士業事務所の生成AI利用を全面禁止や無条件許可にせず、業務、情報、操作、確認者の組合せで規程化する方法を解説します。
製品名ではなく業務と情報で決める
「生成AIは禁止」「有料版なら利用可」という規程では、相談記録、契約書、申請書、税務・労務資料を扱う判断ができません。公開情報の要約、依頼者情報を含む下書き、外部送信・申請を分け、情報区分と確認者を組み合わせます。製品が変わっても使える規程にします。
入力前に必要性と契約条件を確認する
個人情報保護委員会は、個人dataをpromptへ含める場合、利用目的の範囲と、providerが入力を機械学習等へ使わないことを確認するよう注意喚起しています[1]。氏名だけ消しても、案件、会社、日付、金額の組合せで再識別できる場合があります。AI処理に必要な最小項目だけを残し、契約、保存場所、保持、削除、越境移転を確認します。
禁止情報と条件付利用を具体化する
個人番号、本人確認書類、認証情報、未公開の紛争・相続・健康情報、委託契約で外部処理が禁じられた資料は具体例を列挙します。条件付利用では、承認済み環境、masking手順、入力目的、保持期限、担当者を指定します。例外は誰が、なぜ、いつまで許可したかを残します。
出力確認を役割へ割り当てる
AI出力には存在しない法令・通達・判例、古い要件、誤った数字が混じり得ます。事実・日付・金額は案件担当、法令・手続要件は有資格者または指定reviewer、顧客助言と外部送信は案件責任者が確認します。経産省のAI事業者ガイドライン第1.2版はrisk管理、透明性、人間の関与、証跡を組織的に扱います[2]。
logは本文より判断を残す
prompt全文を無期限保存すると、監査log自体が秘密情報の保管庫になります。利用者、日時、業務区分、tool、入力情報区分、出力用途、確認者、外部送信、削除期限を残します。本文保存が必要な業務だけaccessと保持を別に決めます。事故時は対象systemを止め、依頼者影響、外部送信、根拠、再発防止を追えるようにします。
適用限界
本記事は個別の法律・税務・労務助言ではありません。士業ごとの業法、守秘義務、委託契約、依頼者との約定を確認する必要があります。NISTのGenerative AI Profileもprivacy、confabulation、over-relianceをriskとして扱います[3]が、日本の法的判断を置き換えません。規程は月次または機能・規約変更時に見直します。
規程を運用へ変える別表
本文規程とは別に、業務別の運用表を持ちます。列は業務名、情報区分、利用可能tool、入力前処理、出力reviewer、外部送信承認、保存先、保持期限、事故連絡先です。公開情報のたたき台、依頼者資料の論点抽出、個別助言の確定、行政手続の送信を同じ行にせず、riskの高い操作ほど責任者を具体化します。
新しいtoolを使いたい担当者は、利用規約、学習利用、保存地域、subprocessor、管理者log、削除、SSO、退職者accessを申請します。vendor審査が終わる前に本番案件を入力せず、架空dataで機能を確かめます。approval後もfree版や個人accountへの切替を禁止し、契約・設定の変更通知を受けるownerを置きます。
研修では抽象的な禁止事項を読むだけでなく、匿名化が不十分な例、根拠のない法令引用、顧客へ送ってはいけない下書き、適切なreview記録を演習します。理解度testだけでなく、実際の差戻し、ヒヤリハット、例外申請を見て規程の曖昧な箇所を修正します。
月次reviewではtool一覧、契約更新、利用例、incident、未処理の例外、log保持を確認します。規程違反の件数だけを目標にすると報告が隠れるため、早期報告と安全な相談を評価し、再発防止を個人責任だけへ寄せません。
一次情報と確認範囲
確認日:2026年9月21日。海外の制度・製品仕様・研究結果は日本へそのまま適用せず、国内法・契約・対象条件を別途確認してください。

