Grok Botとは、クラウド上の自前の端末で作業を進めるAIエージェントのことです。
チャットに質問して答えを受け取る使い方と、事務所のツールにサインインして作業を完了させる使い方は、必要になる管理がまったく違います。この記事では、xAIが公開した仕様を一次情報で確認したうえで、士業事務所がエージェント型AIを検討するときの七つの判断軸を整理します。本記事は士業のチカラ編集部が、公表されている一次情報のみを根拠に作成しています。法令の条文はe-Gov法令検索の原文で、行政の見解は各府省庁の公表資料で確認しています。xAIは、Grok Botを2026年8月11日にベータで公開し、同年8月26日に対応プランを広げたと公表しています(出典: xAI Grok Bot is now included with more plans)。
チャット型とエージェント型の間にある、管理上の断層
先に結論を書きます。エージェント型AIの検討で最初に見るべきは、性能ではなく、そのエージェントがどのアカウントで、どのツールに、どこまで入れるかです。
xAIの説明によると、Grok Botは常時稼働するエージェントの集まりで、クラウド上に自前のコンピュータを持ち、ブラウザとターミナルへのアクセスを備えているとされています(出典: xAI Grok Bot is now included with more plans)。さらに、利用者が使っているアプリにサインインし、チャットの下書きではなく実際のツールの中で作業が進むと説明されています(同出典)。判断が要る場面だけ利用者を呼び戻す設計だとも案内されています(同出典)。
士業事務所の目線でこの説明を読み直すと、論点が一つに絞られます。事務所のツールにサインインするということは、事務所が持っている顧問先情報へのアクセス権を、そのエージェントに渡すという意味だからです。チャット型であれば、入力した内容だけが外に出ます。エージェント型では、入力していない情報にもエージェント側から手が届きます。ここが管理上の断層です。
提供形態も押さえておきます。xAIは、Grok BotがSuperGrok、SuperGrok Plus、SuperGrok Heavy、Cursor Pro、Cursor Pro+、Cursor Ultra、およびCursor Teamsの各プランに含まれるようになったと公表しています(出典: xAI Grok Bot is now included with more plans)。大規模な組織向けの展開については、順次拡大していく形でウェイトリストが案内されています(同出典)。
エージェント型AIの選択肢は、Grok Botだけではありません。主要ベンダーが同種の機能を出しており、事務所としてはどれか一つを選ぶより、比較の軸を持つことが先になります。ツール選定の一般的な軸は別記事でも整理しています(参考: MCPサーバーは1万件規模 士業が会計・労務を繋ぐ7つの判断軸)。
xAIが挙げている実際の使われ方を見ると、この断層がより具体的に見えてきます。同社は、Botが取り組んでいる仕事の例として、営業先の調査と初回連絡の下書き、受信箱の整理、支払いサービスと連携した定型的な返金対応、会議への代理出席と要約の送付などを示しています(出典: xAI Grok Bot is now included with more plans)。いずれも、外部のシステムに入って処理を完了させる性質の作業です。
士業事務所の業務に置き換えると、対応する場面はすぐに思い当たります。顧問先からの問い合わせメールの一次整理、期限管理表への転記、公開情報の収集と要約、会議の記録づくり。どれも事務所の時間をじわじわ削っている作業です。ただし、そのどれもが顧問先の情報に触れます。だからこそ、性能ではなく権限から検討を始める順序が要ります。
もう一点、操作の可視性についても触れておきます。人が手で操作していれば、何をしたかは本人の記憶と画面の履歴に残ります。エージェントが操作する場合、記憶に当たるものが存在しません。残るのはログだけです。ログの設計を後回しにすると、事務所として何が起きたかを説明できない期間が生まれます。
事務所がエージェント型AIを検討する7つの判断軸
ここからが実装パートです。導入するかどうかの結論を先に出すのではなく、判断軸を順に埋めていくと、自事務所にとっての可否が見えてきます。
第一の軸は、サインイン先の範囲です。エージェントにサインインさせるアカウントを、事務所の共有アカウントにするのか、専用アカウントを新たに作るのかを決めます。共有アカウントを使うと、誰の操作かログで分けられなくなります。専用アカウントを作れば、操作履歴が分離できます。
第二の軸は、到達できるデータの棚卸しです。エージェントがサインインするツールから、どの顧問先の、どの種類の情報に到達できるかを一覧にします。会計ソフト、案件管理システム、メール、クラウドストレージの四つが典型です。到達できる範囲が広すぎる場合は、権限を絞ったアカウントを用意する対応が要ります。この考え方は、記帳業務のエージェント権限を扱った別記事でも整理しています(参考: 記帳を担うAIエージェントの権限をどう分けるか 会計事務所の内部統制7設計)。
第三の軸は、承認の入る位置です。xAIは、判断が要る場面だけ利用者を呼び戻す設計だと説明しています(出典: xAI Grok Bot is now included with more plans)。事務所としては、何を判断が要る場面として扱うかを自分で定義する必要があります。外部への送信、ファイルの削除、金額を含む入力の確定という三つは、承認を挟む候補になります。
第四の軸は、ログの取得と保存です。エージェントが何をしたかの記録が、どこに、どの粒度で、どれだけの期間残るかを確認します。ベンダー側のログと、事務所側のツールのログの両方を見る必要があります。片方しか残らない場合、後から経緯を追えません。
第五の軸は、入力データの取扱いです。エージェントが処理した内容が学習に使われるか、保管される国はどこか、解約時にどう消えるかを、ベンダーの公式ドキュメントと契約書で確認します。営業担当の口頭説明ではなく、書面で確認する領域です。
第六の軸は、業務の切り出し方です。エージェントに任せる業務は、失敗しても取り返しがつくものから始めます。事務所内向けの調査、公開情報の整理、定型的な資料のたたき台づくりが該当します。顧問先に直接届く成果物や、期限のある提出書類は、当面は対象から外す判断が現実的です。
第七の軸は、有資格者による最終確認の位置づけです。エージェントが作業を完了させたとしても、事務所名義で外へ出る内容の責任は有資格者にあります。エージェントの出力をそのまま送信できる設定にせず、送信前に人が読む工程を残します。
エージェントに任せる業務を切り分けるとき、生成AIを検討の下書きに使えます。以下は、業務一覧からエージェント適性を仕分けさせるプロンプト例です。顧問先の実名は入れません。
あなたは士業事務所の業務設計担当です。
次の業務一覧について、AIエージェントに任せる際の適性を仕分けてください。
入力: 業務名 / 想定される所要時間 / 外部への送信の有無 / 期限の有無
出力形式(業務ごとに段落で):
1. 適性の区分(すぐ任せられる / 承認付きなら任せられる / 当面は任せない)
2. その区分にした理由(外部送信・期限・顧客情報の有無で説明)
3. 承認を挟むべき操作
条件:
- 顧客名や個人名は出力に含めないこと
- 入力に無い情報を推測で補わないこと
導入前の確認事項をベンダーに投げる質問状の下書きにも使えます。
あなたは士業事務所の業務設計担当です。
AIエージェント製品のベンダーに送る確認事項の一覧を作ってください。
確認したい領域: 認証方式 / アクセス権限の最小化 / 操作ログの保存期間と出力形式 /
入力データの学習利用の有無 / データの保管国 / 解約時のデータ削除 / 障害時の連絡体制
出力形式:
- 領域ごとに、回答してほしい内容を1文の質問として並べる
- 各質問の末尾に、回答を書面で求める旨を添える
条件:
- 断定的な表現を避け、確認事項として書くこと
- 質問は各領域につき2問以内に絞ること
七つの軸のうち、最初に埋まるのは第六の軸です。任せたい業務が具体的に決まっていないと、権限の範囲も承認の位置も決められません。逆に、業務が決まれば残りの軸は連鎖的に決まっていきます。検討会議で最初に出す問いは、どの製品を入れるかではなく、どの作業を手放したいかにするほうが議論が進みます。
一方で、第五の軸だけは業務と切り離して先に確認できます。入力データの取扱いは製品固有の条件であり、どの業務に使うかとは独立しているためです。ベンダーへの確認は時間がかかることが多いので、業務の検討と並行して先に投げておくと全体が早く終わります。
xAIは、Botに一度作業についてこさせることで、その後は自律的に同じ手順を回せるようになる設定方法を示しています(出典: xAI Grok Bot is now included with more plans)。手順を覚えさせる方式は導入の手間が小さい反面、覚えさせた手順の中に事務所の判断が紛れ込みます。何を覚えさせたかを記録に残しておかないと、後から挙動を説明できなくなります。
顧問先情報にエージェントを届かせる前に決めておくこと
この論点は、エージェント型AIの検討で最も時間をかけるべき部分です。チャット型と同じ感覚で入れると、事務所の管理が追いつきません。
守秘義務の根拠条文を確認しておきます。弁護士については、弁護士法第23条が、弁護士又は弁護士であつた者は、その職務上知り得た秘密を保持する権利を有し、義務を負うと定めています。税理士については、税理士法第38条が、正当な理由がなくて税理士業務に関して知り得た秘密を他に洩らし、又は窃用してはならないと定めています。社会保険労務士については、社会保険労務士法第21条が、正当な理由がなくて、その業務に関して知り得た秘密を他に漏らし、又は盗用してはならないと定めています。いずれも行為の禁止を定める条文であり、エージェント型AIの利用が条文上どう評価されるかを条文自体が書いているわけではありません。
だからこそ、事務所側で先に線を引く運用が要ります。実務では次の四点を規程に書き込む例が見られます。第一に、エージェントにサインインさせてよいツールを列挙すること。第二に、エージェント用アカウントの権限を、業務に必要な最小限に絞ること。第三に、操作ログの保存先と保存期間を決めること。第四に、承認が必要な操作を列挙することです。
個人情報の観点も併走します。個人情報の保護に関する法律第23条は、個人データの漏えい、滅失又は毀損の防止その他の個人データの安全管理のために必要かつ適切な措置を講じなければならないと定めています。個人情報保護委員会は生成AIサービスの利用に関する注意喚起を公表しており、事務所の規程を書く際の出発点になります(出典: 個人情報保護委員会 生成AIサービスの利用に関する注意喚起等)。
顧問先への説明も設計に含めます。エージェントが顧問先のデータに到達し得る構成にするなら、契約書または業務説明資料で、外部サービスの利用があることと、その範囲を伝えておく形が広がっています。何をどう伝えるかは、顧問先の業種や扱う情報の性質によって変わるため、有資格者が個別に判断する領域になります。
委託先管理の観点も忘れずに置いておきます。エージェント製品のベンダーは、事務所から見れば業務の一部を担う先です。契約書に、再委託の可否、事故時の通知義務、監査への協力といった条項が入っているかを確認しておくと、後の説明が楽になります。
規程を書くときの粒度についても補足します。エージェント型AIは仕様の変化が速く、製品名や機能名を細かく書き込むと、改訂が追いつきません。書くべきは、どのツールに入れてよいか、どの操作に承認を要するか、ログを誰がいつ見るか、という三つの構造です。この三つは製品が変わっても使い回せます。
既存の内部統制との接続も考えておきます。多くの事務所には、担当者ごとの閲覧範囲や、上長の決裁を要する行為が既に決まっています。エージェント用のルールをゼロから作るより、既存のルールの中にエージェントという行為主体を追加するほうが、整合が取りやすくなります。新しい規程を一本立てると、既存規程との矛盾を後から潰す作業が発生します。
導入でつまずきやすい場面と、その避け方
一つ目は、共有アカウントでの運用です。事務所の共有メールアカウントにエージェントをサインインさせると、送信履歴の中でエージェントの操作と人の操作が混ざります。事故が起きたときに切り分けができません。避け方は、専用アカウントを作り、権限を絞ることです。
二つ目は、承認の形骸化です。承認を挟む設定にしても、確認が一日に何十回も来ると、内容を見ずに押す運用になります。承認を求める操作を絞り込み、押す回数を減らすほうが、結果として確認の質が上がります。
三つ目は、エージェントの作業結果を検証しないまま使うことです。エージェントは作業を完了させて返してきますが、完了と正確は別です。特に条番号、施行日、金額といった要素は、人が原典と突き合わせる工程が要ります。この点は別記事で工程に整理しています(参考: AIエージェントの相互運用規格をどう見るか 士業事務所のツール選定)。
四つ目として挙げておきたいのが、試用期間の扱いです。無償枠や短期のトライアルで顧問先の実データを使ってしまう事故は起こりやすい部類に入ります。試用中は契約条件が本番と異なる場合があり、データの取扱いも変わり得ます。検証は架空のデータで行い、実データを入れるのは契約条件を確認してからにする順序を守ります。
五つ目は、事務所内での利用の分散です。エージェント型の製品は個人プランでも使えるため、職員が個人契約で使い始める状況が生まれます。事務所として把握できない利用が広がると、権限もログも設計の外に出ます。禁止するだけでは隠れて広がるので、事務所として使える環境を用意したうえで、個人契約の業務利用を控えてもらう伝え方が現実的です。
検討にかかる工数と、誰が担当を持つか
規模感を書きます。所属者が十名前後の事務所であれば、第一の軸から第二の軸までの棚卸しに一日、ベンダーへの確認事項の作成と送付に半日、回答を踏まえた可否の判断に半日程度が目安です。実際に試すところまで含めると、対象業務を一つに絞っても二週間程度の期間を見ておくと落ち着きます。
費用面では、Grok BotについてxAIは、SuperGrokやCursorの各プランに含まれる形で提供し、Grok Bot自身の利用枠は既存プランの利用枠とは別に用意されると説明しています(出典: xAI Grok Bot is now included with more plans)。事務所としての実際の負担は、プラン料金に加えて、権限設計とログ確認にかかる人の時間です。後者を見積もらないと、導入後に運用が回らなくなります。
担当の持ち方については、権限とログを見る役割を一人決め、その人が月次でログを確認する形が管理しやすくなります。業務側の担当と兼務で構いませんが、確認の時間をあらかじめ業務時間に組み込んでおかないと、確認そのものが後回しになります。
エージェント型が広がったとき、事務所の管理はどこへ向かうか
エージェントが実際のツールの中で作業する構成が一般化すると、事務所の管理対象は、入力した文章から、付与した権限へ移ります。何を書いたかではなく、何ができる状態にしたかが問われる構図です。
この変化は、士業事務所にとって不慣れなものではありません。職員に権限を与え、承認のラインを引き、記録を残すという運用は、もともと事務所が持っている仕組みです。エージェントを、新しい種類の職員として既存の内部統制に組み込む発想のほうが、AI専用の新しい規程を作るより早く整います。
一方で、新しく生まれる論点もあります。エージェントが複数同時に動き、互いに作業を渡し合う構成では、どの判断がどのエージェントによるものかを追う仕組みが要ります。xAIは、複数のBotをグループに入れて作業を受け渡させる使い方を示しています(出典: xAI Grok Bot is now included with more plans)。この構成を士業事務所で採るなら、記録の設計を先に決めておくことが前提になります。
よくある質問
Grok Botはいつから使えるようになりましたか
xAIは、Grok Botを2026年8月11日にベータで公開したと説明しています(出典: xAI Grok Bot is now included with more plans)。その後、2026年8月26日付の発表で、SuperGrokやCursorの各プランに含める形へ対応範囲を広げたと公表されています(同出典)。大規模な組織向けの展開はウェイトリストを通じて順次案内される形です。
士業事務所でエージェント型AIを使うことに制限はありますか
エージェント型AIの利用そのものを一律に制限する規定は、公表されている範囲では見当たりません。論点になるのは、顧問先情報へのアクセス範囲と、守秘義務や安全管理措置との関係です。条文としては弁護士法第23条や税理士法第38条があり、個別の当てはめは有資格者が事案ごとに検討する領域になります。
まず何から試すのが現実的ですか
顧問先情報に触れない業務から始める進め方が現実的です。公開情報の収集と整理、事務所内向けの資料のたたき台づくり、定型的なメールの下書きが候補になります。ここで運用の勘所をつかんでから、権限を広げるかどうかを判断する順序が安全側に倒れます。
既存の会計ソフトや案件管理システムと繋がりますか
繋がるかどうかは、エージェント側の対応と、業務システム側の仕様の両方で決まります。xAIは、Botが利用者のアプリにサインインし、実際のツールの中で作業すると説明しています(出典: xAI Grok Bot is now included with more plans)。ブラウザ経由で操作する構成の場合、業務システムの利用規約が自動操作を認めているかを確認する必要が出てきます。
操作ログはどこまで残りますか
製品と契約プランによって異なるため、ベンダーへの確認事項に入れておく項目です。確認しておきたいのは、記録される操作の種類、保存期間、事務所側で出力できる形式の三点です。ログが出力できないと、事故時に経緯を再現できません。
事務所の規程には何を書き足せばよいですか
エージェントにサインインさせてよいツールの範囲、専用アカウントの権限設定、承認を要する操作、ログの確認担当と頻度の四つを書き足す例が見られます。製品名を規程に書き込むと、乗り換えのたびに改訂が必要になります。製品ではなく、権限と承認の考え方で書いておくほうが長持ちします。
顧問先には説明したほうがよいですか
エージェントが顧問先のデータに到達し得る構成にするなら、外部サービスの利用があることを伝えておく運用が広がっています。伝える範囲と方法は、扱う情報の性質や顧問先との契約内容によって変わるため、有資格者が個別に判断することになります。伝えた内容は記録に残しておくと、後の説明が容易になります。
参考文献
- xAI Grok Bot is now included with more plans
- xAI Grok Bot
- 個人情報保護委員会 生成AIサービスの利用に関する注意喚起等
- e-Gov法令検索 弁護士法第23条
- e-Gov法令検索 税理士法第38条
- e-Gov法令検索 社会保険労務士法第21条
- e-Gov法令検索 個人情報の保護に関する法律第23条
※士業のチカラでは、生成AIの導入支援から運用最適化まで、貴事務所の業務に合わせたカスタマイズ提案を行っています。無料相談(30分)も実施中ですので、お気軽にお問い合わせください。
https://shigyonochikara.jp/contact/
本記事の作成体制について
本記事は士業のチカラ編集部が、公表されている一次情報のみを根拠に作成しています。法令の条文はe-Gov法令検索の原文で、行政の見解は各府省庁の公表資料で、それぞれ確認したうえで記載しています。引用元は本文中および参考文献にすべて明示しています。
本記事には特定の資格者による監修は入っていません。個別の事案について法令の当てはめや手続の可否を判断する必要がある場合は、当該分野の有資格者にご相談ください。本記事は一般的な情報提供を目的としたものであり、個別具体的な法律判断・税務判断・労務判断を提供するものではありません。
記載内容に誤りを見つけられた場合は、お問い合わせよりご指摘ください。確認のうえ速やかに訂正し、訂正履歴を記事内に残します。編集方針の詳細は運営者情報をご覧ください。