生成AIガイドラインの参照元を5系統に整理 事務所規程に落とす7手順

生成AIガイドラインを横断指針・政府調達・個人情報・著作権・職能団体の5系統に整理し、士業事務所のAI利用規程へ出典付きで落とし込む7手順と守秘義務の確認点をまとめました。

生成AIガイドラインの参照元を5系統に整理 事務所規程に落とす7手順

生成AIガイドラインとは、AI活用の指針を示す公的文書群のことです。

事務所のAI利用規程は、どの文書を根拠に書いたか説明できる状態になっているでしょうか。規程そのものより、その裏づけをどこから取ったかのほうが、顧問先や所内に説明するときに効いてきます。この記事では、2026年時点で参照できる生成AIガイドラインを5つの系統に分け、事務所規程のどこへ紐づけるかを7手順で整理します。本記事は士業のチカラ編集部が、公表されている一次情報のみを根拠に作成しています。法令の条文はe-Gov法令検索の原文で、行政の見解は各府省庁の公表資料で確認しています。政府の調達ルールを定めたデジタル庁のガイドラインは2.0版が2026年9月1日から施行されており、要求事項は21項目に整理されています(出典: デジタル庁 生成AIの調達・利活用に係るガイドライン2.0版について(概要))。

参照元は5系統に分かれる 士業事務所から見た2026年の地図

生成AIをめぐる公的文書は数が多いように見えて、事務所規程から見ると5つの系統に収まります。全事業者向けの横断指針、政府調達のルール、個人情報の所管官庁による注意喚起、著作権の考え方、そして職能団体の資料です。この5系統をそれぞれ別の役割で使い分けると、規程の各条にどの文書が効いているかが見えてきます。

第一の系統は横断指針です。総務省と経済産業省のAI事業者ガイドラインがこれにあたり、第1.2版が2026年3月31日に公表されました(出典: 経済産業省 AI事業者ガイドライン)。業種を問わずAIに関わる事業者の基本理念と指針を示す文書で、事務所規程の総則にあたる部分の裏づけになります。第1.2版で何が変わったかはAI事業者ガイドライン第1.2版の更新点をまとめた記事で扱っています。

第二の系統は政府調達のルールです。デジタル庁のデジタル社会推進標準ガイドラインDS-920が2.0版となり、2026年6月12日付で公表されました。適用は2026年9月1日から、AIガバナンスの枠組みに関する部分は2026年7月1日からと整理されています(出典: デジタル庁 生成AIの調達・利活用に係るガイドライン2.0版について(概要))。府省向けの文書ですが、調達チェックシートと契約チェックシートという形で、AIベンダーに何を求めるかが項目化されています。事務所がAIツールを選ぶときの質問票としてそのまま転用できる点で、5系統のなかでいちばん実務的です。全体像はデジタル庁のガイドライン2.0を扱った記事にまとめています。

第三の系統は個人情報です。個人情報保護委員会は2023年6月2日に生成AIサービスの利用に関する注意喚起を出しています(出典: 個人情報保護委員会 生成AIサービスの利用に関する注意喚起等について)。同委員会は、個人情報取扱事業者が個人情報を含むプロンプトを入力する場合に、特定された利用目的の達成に必要な範囲内であることを十分に確認する必要がある旨を示しています。顧問先の資料を投入してよいかという事務所内でいちばん多い問いに、直接つながる文書です。

第四の系統は著作権です。文化審議会著作権分科会法制度小委員会が2024年3月15日にAIと著作権に関する考え方についてを取りまとめています(出典: 文化庁 AIと著作権について)。開発・学習段階と生成・利用段階を分けて考える整理が示されており、事務所が成果物を顧問先へ納品する場面で参照されます。

第五の系統が職能団体の資料です。日本弁護士連合会や各単位会、各士業会がそれぞれ会員向けの手引きや特集を出しています。ただしこの系統は会員限定公開のものが含まれ、外部から一次情報を確認できない場合があります。規程の参照元一覧に入れるときは、会員ページで原本にあたった日付を添えておく運用が現実的です。

もうひとつ、2026年4月9日に経済産業省が公表したAI利活用における民事責任の解釈適用に関する手引き第1.0版があります(出典: 経済産業省 AI利活用における民事責任の解釈適用に関する手引き)。同手引きは想定事例のひとつに弁護士業務支援AIを挙げており、士業の業務そのものが検討対象に入った文書です。系統としては横断指針の隣に置いて、責任分界の条文を書くときの裏づけに使えます。

5系統を規程の条文へ紐づける7手順

作業の順番は、参照元の棚卸しから始めて、規程の条ごとに出典を貼り、点検日を決めるところで終わります。文書を全部読んでから書き始めようとすると着手できないので、条文側から逆に引くのが早道です。

手順の1つ目は、参照元一覧の表ではなく一覧ファイルを作ることです。文書名、公表主体、公表日、URL、最終確認日の5項目を1行にして、所内の共有フォルダに置きます。ここで大事なのは最終確認日で、ガイドラインは版が上がるため、いつ時点の版を見て規程を書いたかが後から効きます。AI事業者ガイドラインは第1.0版が2024年4月、第1.1版が2025年3月、第1.2版が2026年3月31日と版を重ねてきました(出典: 経済産業省 AI事業者ガイドライン)。

2つ目は、既存規程の条を番号付きで書き出し、どの系統が効くかを右側に書くことです。総則と基本方針には横断指針、入力データの制限には個人情報、成果物の取り扱いには著作権、ツール選定と契約には政府調達、職種固有の留意点には職能団体、という対応になります。空欄のまま残る条があれば、それは裏づけのない自主ルールなので、そう分かるように印を付けます。自主ルールが悪いのではなく、公的文書に根拠があるものと事務所の判断で置いたものを、混ぜないことが目的です。

3つ目は、デジタル庁の調達チェックシートを事務所の選定基準へ翻訳する作業です。同ガイドラインの調達チェックシートは、AI事業者ガイドライン共通の指針の遵守、AIガバナンスの構築、インシデント発生時の対応手順の整備、入出力データの取扱いの適切な管理、目的外利用の防止、個人情報・プライバシー・知的財産に関する適切な取扱い、セキュリティ確保、説明可能性の確保、検証可能性などを要求事項として並べています(出典: デジタル庁 生成AIの調達・利活用に係るガイドライン2.0版について(概要))。府省の調達規模を前提にした項目もあるため、事務所では聞く順番を変えて、入出力データの取扱いとインシデント対応から入る形に組み替えます。ベンダーへの質問の作り方はAIツールのベンダーに何を聞くかを整理した記事も参考になります。

4つ目は、利活用ルールのひな形を所内ルールの下敷きにすることです。デジタル庁の概要資料は、利用者向けルールの構成として、利用前のルールと利用中のルールを置き、後者を入力データまたはプロンプトにおけるルールとAI生成物利用におけるルールに分けています。利用者が理解する事項として、生成AIのリスクの理解、約款型クラウドサービスは原則として要機密情報を扱えないことの理解、国外サーバを利用する場合に現地政府によるデータの検閲や接収を受ける可能性があることの理解などが挙げられています(出典: 前掲 デジタル庁概要資料)。約款型クラウドサービスと要機密情報の関係は、士業事務所が無料プランや個人契約のまま業務利用しているケースにそのまま刺さります。

5つ目は、人が確認する工程を条文として書き切ることです。同ひな形は、出力結果の正確性や根拠、事実関係等を必要に応じ確認すること、安全性・公平性、客観性、中立性に問題がある出力でないかを確認し、問題点は加除修正の上で利用することを挙げています(出典: 前掲 デジタル庁概要資料)。事務所の場合、この確認を担うのは有資格者です。書面の種類ごとに、下書きをAIに任せる範囲と、有資格者が署名前に確認する項目を分けて書きます。

6つ目は、規程の各条の末尾に出典URLを添えることです。読みにくくなるようであれば、条文は本文、出典は別表という二段構えにします。所内で疑義が出たとき、どの文書のどの記述を根拠にしたかを一手で辿れるかどうかで、運用の寿命が変わります。

7つ目は、点検日を決めて規程に書き込むことです。ガイドラインは改定されるため、年1回の棚卸し日を設け、一覧ファイルの最終確認日を更新します。デジタル庁のガイドラインのように施行日が先に決まっている文書は、施行日そのものを点検日に設定しておくと漏れにくくなります。

参照元の棚卸しは生成AIに下書きさせられます。次のプロンプトは、既存規程の条と系統の対応表を作る場面で使えます。

あなたは士業事務所の内部規程の整備を担当する事務局です。
以下に貼り付けるAI利用規程の条文リストについて、各条が
(1)全事業者向け横断指針 (2)政府調達ルール (3)個人情報 (4)著作権 (5)職能団体
のどの系統に裏づけを求めるべきかを、条ごとに1つずつ割り当ててください。
どの系統にも当てはまらない条は「事務所独自ルール」と明記してください。
法令の解釈や適否の判断は行わず、分類と、分類した理由の要約だけを出力してください。
出力は「条番号 / 系統 / 理由(40字以内)」の3列で、余計な前置きは書かないでください。

【条文リスト】
(ここに貼り付け)

もう1本は、ベンダーへの質問票を作るときのプロンプトです。公開資料の項目を、自事務所の言葉に翻訳させます。

あなたは士業事務所のITツール選定担当です。
以下の観点それぞれについて、AIベンダーへ送る質問を1問ずつ日本語で作成してください。
観点: 入出力データの取扱い / 学習利用の有無 / データの保存場所と期間 /
インシデント発生時の連絡手順 / 目的外利用の防止 / 契約終了時のデータ削除 /
監査ログの取得範囲 / サブプロセッサの開示
条件:
- 1問は60字以内、回答が「はい」「いいえ」で終わらない開かれた聞き方にする
- 回答を書面で受け取る前提の丁寧な文体にする
- 架空の顧客名や実在の顧問先を想起させる記載は入れない

顧問先資料を投入する前に見る守秘義務と根拠条文

参照元を整理する作業の最後に残るのが、守秘義務との関係です。ガイドラインは事務所の守秘義務そのものを定める文書ではないため、ここは士業ごとの法令へ戻る必要があります。

守秘義務の根拠は職種ごとに別の条文に置かれています。弁護士については弁護士法第23条、税理士については税理士法第38条、公認会計士については公認会計士法第27条、社会保険労務士については社会保険労務士法第21条、行政書士については行政書士法第12条、弁理士については弁理士法第30条が置かれています。複数資格を持つ事務所や、士業法人と一般法人を併営している事務所では、どの条文が誰に効くのかを規程の別表で整理しておく運用例があります。税理士事務所での線の引き方は生成AIに入れてよい情報の範囲を扱った記事で具体化しています。

個人情報の側では、個人情報の保護に関する法律第18条が利用目的による制限を、同法第27条が第三者提供の制限を定めています。個人情報保護委員会の注意喚起は、あらかじめ本人の同意を得ることなく個人データを含むプロンプトを入力し、当該個人データが応答結果の出力以外の目的で取り扱われる場合に、法の規定に違反する可能性がある旨を示しています(出典: 個人情報保護委員会 生成AIサービスの利用に関する注意喚起等について)。ここは事務所側で当てはめを行う領域なので、規程では条文と注意喚起の所在を示し、個別案件の判断は有資格者に委ねる書き方が採られます。

ツール側の事実確認も欠かせません。入力データを学習に使うかどうかは、各ベンダーの公式ドキュメントで確認します。法人向けプランと個人向けプランで既定値が違うサービスがあり、事務所が想定していた設定と実際の契約が食い違っていた例もあります。無料プランの扱いを規程に書いていないと、所内で私物アカウントの利用が広がる余地が残ります。この論点はシャドーAIの規程見直しを扱った記事でも整理しています。

もう一段細かく見ると、守秘義務と個人情報は別の話として整理しておくと規程が書きやすくなります。守秘義務は職務上知り得た秘密という広い対象を扱い、個人情報の規律は個人データという定義された対象を扱います。顧問先の事業計画のように、個人情報を含まなくても外部に出せない情報は前者だけが効きます。逆に、顧問先の従業員名簿のように両方が効く情報もあります。この二層を規程の別表で区別しておくと、どの情報をどのツールに入れてよいかの判断が所内で揃います。

事務所によっては、情報を3段階に分けて運用しています。加工せずに投入してよい公開情報、氏名や住所を伏せてから投入する準機密情報、外部サービスへ一切入れない要機密情報の3つです。デジタル庁の利活用ルールひな形が、約款型クラウドサービスは原則として要機密情報を扱えないという理解を利用者に求めている点(出典: 前掲 デジタル庁概要資料)は、この3段階の線引きをそのまま裏づける記述になります。

顧問先への説明も、参照元があるほうが進めやすくなります。AIを使って作業を効率化している旨を伝える際、根拠にしている公的文書を1枚の紙にまとめて渡す運用例があります。書く内容は、使用しているサービス名、入力する情報の範囲、学習利用の有無、出力を有資格者が確認する工程、問い合わせ窓口の5点です。顧問契約書の付属文書として扱う事務所もあれば、年1回の更新面談の資料に差し込む事務所もあります。

参照元の扱いでつまずく3つの失敗

いちばん多いのが、版の取り違えです。第1.1版を読んで作った規程に、第1.2版の日付だけを書き換えてしまうと、記載と中身がずれます。一覧ファイルに版数と最終確認日を持たせておくと、この取り違えは防げます。

2つ目は、府省向けの文書をそのまま事務所へ持ち込むことです。デジタル庁のガイドラインは各府省のAI統括責任者を置く前提で書かれており、体制の章をそのまま写すと、5人規模の事務所では実行不能な規程になります。同ガイドラインは、チェックシートの適用項目や適用方法について、個別の調達形態やリスクレベルに応じて各府省において判断すると注記しています(出典: 前掲 デジタル庁概要資料)。事務所側でも、自分たちの規模と業務に合わせて項目を取捨する前提で読むほうが実態に合います。

3つ目は、職能団体の資料を伝聞で引くことです。会員限定の手引きや会報の特集は、外部の記事やSNSで要約が流れることがありますが、原本を見ずに規程へ書き写すと、後から表現が違うと分かったときに修正が広範囲に及びます。確認できなかった資料は、参照元一覧に要確認と書いて残し、確認できた時点で日付を入れる運用が安全です。

もうひとつ、失敗とまでは言えないものの負担になりがちなのが、参照元を増やしすぎることです。5系統それぞれから1本ずつ選び、規程の裏づけとして固定するところから始めると、年1回の点検も現実的な量に収まります。

改定にかかる工数と担当の置き方

規程の改定にかかる時間は、一覧ファイルの作成に2時間から3時間、条と系統の対応付けに3時間程度、条文の修正と出典の付与に4時間前後というのが、既存規程がある事務所での目安です(出典: 士業のチカラ編集部が支援先での作業内訳から整理した概算であり、公的統計ではありません)。参照元の原本を読む時間は含んでいないため、はじめて通しで読む場合はこれに加算されます。

担当の置き方は2通りに分かれます。事務局が下書きを作り、有資格者が条文の表現を確認する分担と、有資格者が骨子を書き、事務局が出典の収集と体裁を整える分担です。前者は事務局に読み込みの負担が寄り、後者は有資格者の時間を先に使います。所内で規程を初めて作る場合は後者、改定を重ねている場合は前者が回りやすい傾向があります。

費用面では、参照元そのものは各府省庁のサイトで公開されており、取得に費用はかかりません。かかるのは人件費と、必要に応じて外部の助言を受ける費用です。AIツールのライセンス費用と違い、規程の整備は一度作れば改定は差分作業になるため、初年度に厚く時間を置く形になります。

参照元は増え続ける 2026年後半に見ておく論点

参照元の系統は当面この5つに責任論の1本が加わる形で推移すると見られます。経済産業省の民事責任の手引きは、AIの利用形態を補助・支援型AIと依拠・代替型AIの2類型に分けて各主体の責任の考え方を整理しています(出典: 経済産業省 AI利活用における民事責任の解釈適用に関する手引き)。士業事務所がAIをどちらの形態で使っているかという問いは、規程の責任分界の条を書くときに避けて通れなくなります。

政府調達のルールも、民間への波及が続きます。DS-920の2.0版は入力をテキストおよび音声、出力をテキスト、画像または音声とする生成AIシステムを対象としており(出典: 前掲 デジタル庁概要資料)、音声の扱いが明示的に入りました。面談の録音や文字起こしを業務に組み込んでいる事務所は、この範囲の広がりを規程へどう反映するかが次の論点になります。

職能団体側の資料が公開範囲を広げるかどうかも、注目点のひとつです。会員限定のままだと、事務所の規程が外部に説明しにくい状態が続きます。参照元一覧を作っておけば、公開範囲が変わったときに差し替えるだけで済みます。

もうひとつ、事務所がAIを使う側から、顧問先のAI活用を相談される側へ回る場面が増えています。顧問先から利用規程の作り方を聞かれたとき、自事務所の参照元一覧がそのまま説明の土台になります。士業側が公的文書の所在を把握していること自体が、顧問先から見た相談価値になっていく流れです。規程の整備を、所内の守りの作業とだけ捉えるか、顧問業務の入口と捉えるかで、投じる時間の意味が変わってきます。

よくある質問

参照元はいくつまで絞ってよいですか

5系統から1本ずつ、合計5本を出発点にする方法があります。横断指針はAI事業者ガイドライン、政府調達はデジタル庁のDS-920、個人情報は個人情報保護委員会の注意喚起、著作権は文化庁の考え方、職能団体は自分の所属会の資料という組み合わせです。足りないと感じた時点で足していくほうが、最初から網羅しようとするより続きます。

府省向けの文書を民間の事務所が使ってよいのですか

デジタル庁のガイドラインは政府の調達・利活用のあり方を定めるものと位置づけられています(出典: デジタル庁 生成AIの調達・利活用に係るガイドライン2.0版について(概要))。民間の事務所を名宛人とする文書ではないため、規程に引く場合は、参考にした旨を明示して書く運用が採られています。

顧問先から根拠を聞かれたら何を出せばよいですか

参照元一覧のURLと最終確認日をそのまま示す方法があります。規程本文を全部渡すより、どの公的文書を見て作ったかを示すほうが、短時間で理解されやすくなります。あわせて、出力を有資格者が確認する工程を口頭で説明すると、質問の多くはそこで収束します。

ガイドラインが改定されたら規程も直すのですか

改定されたからといって自動的に規程が古くなるわけではありません。差分を見て、自事務所の条文に影響する記述があるかを確認する順になります。AI事業者ガイドラインのように差分の積み上げで改定される文書は、更新内容の資料が別途公表されるため、そこから読むと短時間で判断できます。

会員限定の資料は規程に書けますか

参照元一覧に文書名と確認日を残し、規程本文では内容の要旨に触れるという書き方があります。外部へ公開する文書に原文を転載すると、会の定める利用条件に触れる可能性があるため、所内文書と対外文書で扱いを分けている事務所があります。

小規模事務所でも規程は要るのでしょうか

人数が少ないほど、口頭の合意が規程の代わりになりやすく、担当者が代わった時点で運用が途切れます。ひとり事務所であっても、入力してよい情報の範囲と、出力を確認する工程だけを書いた一枚の文書があると、顧問先への説明にそのまま使えます。所内の合意を文字にしておくと、補助者やスポット契約の外部スタッフに同じ説明を繰り返す手間も減ります。

AIに規程の条文を書かせてもよいですか

下書きの作成に使っている事務所はあります。ただし条番号や法令名をAIが生成した場合、実在しない条番号が混ざることがあるため、e-Gov法令検索の原文で一件ずつ確認する工程を挟む運用が採られています。確認していない条文は書かない、という所内ルールを先に置いておくと事故が減ります。

参照元一覧はどこに置くのがよいですか

規程本文と同じ共有フォルダに置き、規程の冒頭から参照する形が扱いやすくなります。別のツールで管理すると、規程を改定した人と一覧を更新する人が分かれてしまい、最終確認日が古いまま残ります。ファイル名に版数を入れて履歴を残しておくと、過去の規程がどの版を根拠にしていたかを後から辿れます。

参考文献

※士業のチカラでは、生成AIの導入支援から運用最適化まで、貴事務所の業務に合わせたカスタマイズ提案を行っています。無料相談(30分)も実施中ですので、お気軽にお問い合わせください。
https://shigyonochikara.jp/contact/

本記事の作成体制について

本記事は士業のチカラ編集部が、公表されている一次情報のみを根拠に作成しています。法令の条文はe-Gov法令検索の原文で、行政の見解は各府省庁の公表資料で、それぞれ確認したうえで記載しています。引用元は本文中および参考文献にすべて明示しています。

本記事には特定の資格者による監修は入っていません。個別の事案について法令の当てはめや手続の可否を判断する必要がある場合は、当該分野の有資格者にご相談ください。本記事は一般的な情報提供を目的としたものであり、個別具体的な法律判断・税務判断・労務判断を提供するものではありません。

記載内容に誤りを見つけられた場合は、お問い合わせよりご指摘ください。確認のうえ速やかに訂正し、訂正履歴を記事内に残します。編集方針の詳細は運営者情報をご覧ください。