デジタル庁の生成AIガイドライン2.0版が2026年9月1日に施行されます。
政府が自らの生成AI利用に課すルールが、明日から新しい版に切り替わります。デジタル庁がデジタル社会推進標準ガイドラインDS-920として定める「行政の進化と革新のための生成AIの調達・利活用に係るガイドライン」の2.0版で、改定本文は2026年6月12日にデジタル社会推進会議幹事会で決定されました。対象はあくまで政府職員であり、士業事務所に適用されるものではありません。それでも、生成AIのリスクを政府が具体的にどう切り分けたかが全文公開されている資料であり、事務所のAI利用規程を組み立てる際の参照材料としては読む価値があります。本記事では公表資料に書かれている事実だけを整理します。

何が施行されるのか 生成AIガイドライン2.0版の骨格
施行されるのは、政府における生成AIの推進・ガバナンス・調達・利活用のあり方を一体で定めた規範文書です。概要資料によれば、初版は令和7年5月に運用が始まっており、2.0版の内容は令和8年9月1日から施行、そのうちAIガバナンスの枠組みの対象となる部分は令和8年7月1日から先行して動いています。対象となる生成AIは、原則として入力がテキストと音声、出力がテキスト・画像・音声のものと定められ、特定秘密や安全保障などの機微情報を扱うシステムは適用対象外とされています。
体制面では、各府省庁にAI統括責任者(CAIO)を置く形が取られています。ガイドライン本文では、CAIOはデジタル統括責任者または副デジタル統括責任者級の職員が想定され、生成AIの利活用状況の把握、リスク管理の徹底、職員のAIリテラシー向上に向けた研修までを所管すると記載されています。CAIOは四半期に一度程度を目安に、府省庁内の生成AIの運営状況を先進的AI利活用アドバイザリーボードへ報告する形になっています。
改定の背景として本文が挙げているのは、令和7年法律第53号として成立した人工知能関連技術の研究開発及び活用の推進に関する法律と、これに基づく人工知能基本計画(令和7年12月23日閣議決定)、および人工知能関連技術の研究開発及び活用の適正性確保に関する指針です。2.0版はこれらの決定を受けて記載を追加したと改定履歴に明記されています。
士業事務所にとっての論点 高リスク判定の3つの軸
事務所側の読みどころとして最も具体的なのは、高リスクかどうかを判定する3つのリスク軸です。ガイドライン本文の表4は、A「生成AI利活用業務の性格」、B「利用範囲」、C「出力結果の政府職員等による判断を経た利活用」の3軸を挙げています。このうちAの説明には、重大な影響を及ぼす可能性のある業務の例として「資格が求められる業務」「高い説明可能性が求められる業務」が並んでいます。士業実務そのものを指した記述ではありませんが、資格業務と高リスクを結びつける考え方が政府文書に明示された点は、事務所の規程を考える上で押さえておきたいところです。
Cの軸はさらに直接的です。本文は判定の具体例として、相手のメール内容に応じた返信メールを作成し、職員の確認を経ずに自動的に返信するものを高リスクの側に分類しています。逆に、出力結果の適切さを人が判断して使う設計であれば、同じ生成AIでもリスクレベルの評価は変わるという整理になっています。人が最終確認するかどうかを判定軸の一本に据えた構造は、有資格者の確認をどこに置くかという事務所内の設計論と重なります。確認の担い手をどこで切るかを検討する際は、士業事務所の生成AI権限を有資格者と補助者で分ける5階層のルールも合わせて読むと整理しやすくなります。
データの取り扱いについても、ガイドラインは明確な線を引いています。不特定多数に提供され、定型約款や規約への同意だけで使えるクラウドサービス型の生成AIについては、原則として要機密情報を取り扱うことはできないとされています。加えて、国外にサーバを設置している場合は現地の法令が適用され、現地の政府等による検閲や接収を受ける可能性があるとして、令和7年2月6日の「DeepSeek等の生成AIの業務利用に関する注意喚起」を踏まえた判断を求める記載が置かれました。企画時の留意点としては、要機密情報や個人情報を扱うシステムで入力が学習される設定になっている場合に、入力者以外へ漏えいするリスクへの対処が必要だと脚注で示されています。守秘義務を負う事務所がツールを選ぶときの確認項目と、着眼点そのものは近いところにあります。
今後の動き 調達チェックシートと利活用ルールひな形
公開された別紙のうち、事務所が直接参考にしやすいのは調達チェックシートと利活用ルールひな形の2つです。概要資料によれば、調達チェックシートは生成AIを調達する際に仕様書へ盛り込むべき項目を、①AI事業者ガイドライン共通の指針の遵守から㉑検証可能性まで、21の要求項目として整理しています。ガバナンス体制、教育・リテラシー向上、入出力データの適切な管理、ベンダーロックインの回避、有害情報の出力制御、公平性と包摂性の確保、個人情報や知的財産の取扱い、説明可能性の確保といった並びで、AIツールの選定時に何を聞くべきかの棚卸しとして読めます。契約チェックシートの側には、入力データが学習に使われるかの取り決め、出力の権利帰属、インシデント発生時の事業者の対応義務の範囲が項目として挙げられています。
利活用ルールひな形は、府省庁のCAIOが職員向けルールを作るための骨格です。概要資料に載っている構成は、ルールの目的、利用前のルール、利用中のルール(入力データまたはプロンプトにおけるルールとAI生成物利用におけるルール)、問い合わせ先という4部構成でした。利用中の項目には、要機密情報や個人情報の入力可否を含む利用方法の遵守、出力結果の正確性や根拠の確認、第三者の著作権等の侵害の有無の確認、問題があれば加除修正の上で利用すること、リスクケースを検知した場合の速やかな報告といった行動が並びます。事務所規程を書き起こす段階では、AI生成物の表示ルールを事務所規程に落とす7工程や、事務所のAI利用ログを監査証跡にする保管設計7項目と突き合わせる読み方も考えられます。
今後の焦点は、施行後に各府省庁がどこまで公開するかです。ガイドラインは先進的AI利活用アドバイザリーボードの役割として、ベストプラクティスの把握と発信、リスクケースの把握と再発防止のための助言を挙げています。政府側の実運用で何が高リスクと判定され、どんなリスクケースが報告されたかが今後公表されていけば、資格業務に近い領域の判定事例として参照できる可能性があります。ただし公表の範囲や時期については、現時点の公表資料からは確認できません。なお本ガイドラインは、独立行政法人および指定法人にも準拠した取組を期待し、地方公共団体にも必要に応じて参考とされることを期待すると記載されています。民間事業者は直接の対象ではありません。
まとめ
デジタル庁の生成AI調達・利活用ガイドライン2.0版が2026年9月1日から施行されます。政府職員向けの規範文書であり士業事務所に適用されるものではありませんが、高リスク判定の3軸、約款型クラウドと要機密情報の線引き、調達・契約チェックシートの21項目、利活用ルールひな形の構成は、いずれも全文が公開されています。事務所のAI利用規程を見直す際の下敷きとして目を通しておく価値のある資料です。
参考文献
- デジタル庁 デジタル社会推進標準ガイドラインDS-920 行政の進化と革新のための生成AIの調達・利活用に係るガイドライン(2026年6月12日)
- デジタル庁 行政の進化と革新のための生成AIの調達・利活用に係るガイドライン2.0版について(概要)
- デジタル庁 「行政の進化と革新のための生成AIの調達・利活用に係るガイドライン」の改定案に対する意見募集の結果が公表されました
- e-Gov法令検索 人工知能関連技術の研究開発及び活用の推進に関する法律
※士業のチカラでは、生成AIの導入支援から運用最適化まで、貴事務所の業務に合わせたカスタマイズ提案を行っています。無料相談(30分)も実施中ですので、お気軽にお問い合わせください。
https://shigyonochikara.jp/contact/
引用元: デジタル庁
本記事の作成体制について
本記事は士業のチカラ編集部が、公表されている一次情報のみを根拠に作成しています。法令の条文はe-Gov法令検索の原文で、行政の見解は各府省庁の公表資料で、それぞれ確認したうえで記載しています。引用元は本文中および参考文献にすべて明示しています。
本記事には特定の資格者による監修は入っていません。個別の事案について法令の当てはめや手続の可否を判断する必要がある場合は、当該分野の有資格者にご相談ください。本記事は一般的な情報提供を目的としたものであり、個別具体的な法律判断・税務判断・労務判断を提供するものではありません。
記載内容に誤りを見つけられた場合は、お問い合わせよりご指摘ください。確認のうえ速やかに訂正し、訂正履歴を記事内に残します。編集方針の詳細は運営者情報をご覧ください。