退職者のAIアカウントを止める7工程 顧問先データの遮断と引継ぎ

士業事務所で職員が退職する際に、生成AIのアカウントと顧問先データへの経路を断ち、プロンプトやナレッジを引き継ぐための7工程と、守秘義務・安全管理措置の整理をまとめました。

退職者のAIアカウントを止める7工程 顧問先データの遮断と引継ぎ

退職者のAIアカウント停止とは、離任時に接続と履歴を断つ作業のことです。

所内で誰かが辞めるとき、止めるものの一覧にAIサービスは入っているでしょうか。メールと会計システムと入退室カードまでは手順書があるのに、生成AIのアカウントだけ抜けている事務所は少なくありません。この記事では、退職者のAIアカウントをどの順で止め、顧問先のデータへの経路をどう断ち、蓄積された資産をどう引き継ぐかを7工程で扱います。本記事は士業のチカラ編集部が、公表されている一次情報のみを根拠に作成しています。法令の条文はe-Gov法令検索の原文で、行政の見解は各府省庁の公表資料で確認しています。情報処理推進機構の内部不正防止ガイドラインは第5版で、10の観点のもと合計33項目の対策を示しています(出典: IPA 組織における内部不正防止ガイドライン)。

止め忘れが起きる理由 AIツールは資産台帳から漏れやすい

AIサービスの止め忘れが起きるのは、導入の経緯が他のシステムと違うからです。会計システムや電子申請のIDは、入所時に事務局が発行し、台帳に載ります。一方で生成AIは、現場の担当者が試しに使い始め、便利だったのでそのまま定着した、という順で広がることが多くなります。台帳に載っていないものは、退職時のチェックリストにも載りません。

止め忘れが放置されると、退職後も接続が残ります。残るのは3つの経路です。サービス本体へのログイン、APIキーやトークンによる接続、そして共有リンクです。3つ目が特に厄介で、アカウントを削除しても、その人が発行した共有リンクが生きたままになる設計のサービスがあります。会話履歴やアップロードした資料に、リンクを知っていれば誰でも到達できる状態が残ることになります。

士業の側から見ると、ここは守秘義務の話に直結します。守秘義務は在職中だけのものではありません。条文は職種ごとに置かれており、税理士については税理士法第38条が、税理士でなくなった後においても同様とする旨を定めています。使用人についても同法第54条が、使用人その他の従業者でなくなった後においても同様とする旨を置いています。弁護士については弁護士法第23条が弁護士であった者を含めて定め、社会保険労務士については社会保険労務士法第21条、行政書士については行政書士法第12条、公認会計士については公認会計士法第27条が、それぞれ資格を失った後についても規定を置いています。

つまり、退職者本人に義務が残る構造になっています。ただし事務所側で接続を残したままにしておくと、本人の意思とは関係なく、アクセスできる状態が続きます。個人情報の側では、個人情報の保護に関する法律第23条が安全管理措置を、同法第24条が従業者の監督を定めています。退職時の権限失効は、この安全管理措置の話として整理している事務所が多く見られます。

引き継ぐ側の問題もあります。生成AIを使い込んでいた人ほど、プロンプトの型、ナレッジベースに入れた資料、カスタムした設定といった資産を持っています。アカウントを消すだけだと、これらも一緒に消えます。止めることと引き継ぐことは、同じ工程のなかで順番に扱う話です。

事務所の規模によって、詰まる場所も変わります。職員が数人の事務所では、そもそも管理画面を触る人が固定されておらず、契約者が所長個人のクレジットカードになっているケースがあります。この場合、退職処理の前に、契約の名義と支払い方法を事務所へ寄せる作業が先に来ます。職員が数十人の事務所では、部門ごとに別々のサービスを契約していて、全社の一覧が誰も作れていない状態が起きます。どちらも、退職という個別の出来事をきっかけに、契約と台帳を整える作業が必要になる点は同じです。

入所時の設計が退職時の作業量を決める、という関係もあります。入所時にアカウントを発行した記録が残っていれば、退職時はその記録を裏返すだけで済みます。逆に、誰がいつ何を発行したか分からない状態だと、退職のたびに全サービスを手作業で洗うことになります。人の出入りが年に数回ある事務所であれば、台帳を整える作業は1回で元が取れる計算になります。

退職の申出から30日で回す7工程

工程は、申出を受けた時点から最終出社日、その後の点検までを一本の流れで組みます。最終出社日にまとめてやろうとすると、引き継ぐ資産の整理が間に合いません。

第1工程は、対象の棚卸しです。その人が使っているAI関連のものを全部書き出します。サービスのアカウント、APIキー、ブラウザ拡張、業務システムに組み込んだAI機能、外部ツールとの連携設定、そして共有リンクです。本人に聞き取る形が早いのですが、退職の経緯によっては協力を得にくい場合もあるため、管理画面側からも一覧を取得します。

第2工程は、権限の縮小です。いきなり削除するのではなく、まず読み取り専用や新規作成の停止へ落とします。削除を先に行うと、引き継ぐべき資産の所在が分からなくなります。この段階で、その人が作ったプロジェクトやナレッジベースを、事務所の共有領域へ移します。

第3工程は、資産の引き継ぎです。よく使われているプロンプトは、そのままでは他の人が使えないことがあります。書いた本人だけが分かる略語や、特定の顧問先を前提にした条件が埋まっているためです。引き継ぎの際に、汎用の形へ書き直す作業を入れておくと、後任が使い始めるまでの時間が短くなります。事務所のナレッジをどう残すかは事業承継と業務標準化を扱った記事でも整理しています。

第4工程は、最終出社日の失効処理です。ここで、ログイン、シングルサインオン、APIキー、連携アプリの認可、ブラウザ拡張の順に止めます。シングルサインオンを使っている場合は、ID基盤側での失効が各サービスへ反映されるまでの時間差を確認しておきます。反映に時間がかかるサービスでは、個別に停止する手順を併用します。権限とログの設計はAIエージェントの権限とログを扱った記事に整理があります。

第5工程は、共有リンクと外部連携の棚卸しです。その人が発行した共有リンクを一覧で取得し、失効させます。外部のチャットツールやストレージと連携している場合は、連携そのものが個人アカウントに紐づいていないかを確認します。個人アカウント紐づきの連携は、本人が退職した時点で動かなくなるか、逆に本人の手元に残り続けるかのどちらかになります。

第6工程は、私物端末と私物アカウントの確認です。事務所が許可していないサービスを個人的に使っていた場合、事務所側の管理画面には何も残りません。退職時の誓約書に、業務で扱った情報を私物の環境へ保存していない旨を確認する項目を設けている事務所があります。IPAのガイドラインは、退職者による情報持ち出しへの対策を含む項目を整理しています(出典: IPA 組織における内部不正防止ガイドライン)。

第7工程は、退職後の点検です。最終出社日から一定期間を置いて、失効が反映されているかを再確認します。サービスによっては、契約上の座席数を減らす処理をしないと、アカウントが休眠状態で残ることがあります。点検の際に、座席数と実在の職員数が一致しているかも合わせて見ておくと、費用の無駄も見つかります。

7つの工程のうち、期日が決まっているのは第4工程だけです。残りは前倒しできます。とくに第1工程の棚卸しと第3工程の資産の引き継ぎは、退職の申出を受けた直後から始めておくと、最終出社日の作業が失効の実行だけになります。逆に、棚卸しを最終週に始めると、本人の記憶に頼る部分が増え、抜けが出ます。

各工程の記録の残し方も決めておきます。書くのは、工程名、実施日、実施者、確認者、結果の5点です。紙のチェックリストに押印する形でも、共有シートに入力する形でも構いませんが、退職者の氏名で後から検索できる状態にしておくと、監査や顧問先からの照会に答えやすくなります。記録がないと、処理をしたかどうかを本人の記憶で確かめることになります。

工程の設計は生成AIに下書きさせられます。次のプロンプトは、自事務所のチェックリストを作る場面で使えます。

あなたは士業事務所の事務局担当です。
職員が退職する際に、生成AI関連の権限を失効させるためのチェックリストを作成してください。
以下の区分ごとに、確認項目と確認方法と担当者の欄を設けてください。
区分: アカウント / シングルサインオン / APIキー・トークン / 連携アプリの認可 /
ブラウザ拡張 / 共有リンク / ナレッジベースとプロジェクト / 座席数の調整
条件:
- 各項目は「何を見て、どうなっていれば完了か」が分かる書き方にする
- 実在の顧問先名や職員名は使わず、A社・担当者甲などの表記にする
- 法的な評価や適否の判断は書かない

引き継ぎ資料の作成にも使えます。

あなたは士業事務所の業務改善担当です。
以下に貼り付ける、退職予定者が使っていたプロンプト群を、後任が使える形へ書き直してください。
書き直しの方針:
- 特定の顧問先を前提にした条件は、変数として【 】で囲んだ空欄に置き換える
- 略語や社内用語には、初出時に短い説明を加える
- 入力する情報の範囲と、出力を有資格者が確認する工程を、冒頭に注記として入れる
出力は、書き直したプロンプトと、変更点の一覧の2部構成にしてください。

【プロンプト群】
(ここに貼り付け)

顧問先データへの経路を断つ 守秘義務と安全管理措置の整理

退職処理で見落とされやすいのが、顧問先データへの間接的な経路です。AIサービス本体のアカウントを止めても、そのサービスが会計システムや文書管理システムと連携していれば、連携の認可が生きている限り経路は残ります。

ここは規程で扱いを決めておく箇所です。規程に書くのは、失効させる対象の一覧、失効の期限、確認者、そして記録の残し方の4点です。期限については、最終出社日の当日中と定めている事務所と、退職日の属する週内としている事務所があります。いずれにせよ、期限を書いていないと処理が遅れます。

顧問先への説明も、事務所によっては行っています。担当者が交代する旨を伝える際に、前任者のアクセス権を失効させた旨を一行添える形です。顧問先の担当者が交代したときに同じ説明を受けていれば、こちらから伝えることの意味も伝わりやすくなります。金融機関や上場企業を顧問先に持つ事務所では、取引先の管理体制についての確認票が定期的に届くことがあり、そこに退職者の権限失効に関する設問が含まれている場合があります。手順書と記録が揃っていれば、この種の照会にも短時間で答えられます。

守秘義務の条文は、前述のとおり資格や職を離れた後についても規定を置いています。ただし、条文があることと、事務所の管理体制が整っていることは別の話です。個人情報の保護に関する法律第23条の安全管理措置について、個人情報保護委員会はガイドライン(通則編)で具体的な手法の例を示しています。人的安全管理措置や技術的安全管理措置の考え方は、退職時の権限失効を手順として書き起こすときの下敷きになります。

外部への委託がある場合は、同法第25条が委託先の監督を定めています。事務所が業務の一部を外部のスタッフへ委託している場合、その契約が終了したときも同じ処理が要ります。正社員の退職時だけを想定した手順書だと、業務委託の終了時に抜けが出ます。

顧問先データへの経路という観点では、AIサービスそのものより、その手前にあるファイルの置き場所が問題になることがあります。退職者が顧問先の資料を自分のクラウドストレージへ複製し、そこからAIサービスへ投入していた場合、事務所のAIアカウントを止めても複製は残ります。ここは技術的な失効では届かない領域で、在職中にファイルの置き場所を共有領域へ寄せておく設計と、退職時の確認と誓約の組み合わせで対応することになります。所内で資料の持ち出し経路を洗い出すと、AIサービスの利用と関係のない経路も見つかることが多く、結果として情報管理全体の点検につながります。

もうひとつ、在職中の設計が退職時の作業量を決めます。個人のアカウントに資料を溜めていく運用だと、退職のたびに移行作業が発生します。共有のワークスペースを主とし、個人領域は下書き置き場に限る設計にしておけば、止める作業だけで済みます。海外の事業者を使っている場合は、データの所在の確認も同時に行うことになるため、越境データ移転の確認項目を扱った記事と合わせて整理すると二度手間になりません。

止め方を誤ると起きる3つの失敗

いちばん多いのが、削除を先に実行してしまう失敗です。アカウントを削除した瞬間に、その人が作ったプロジェクトや会話履歴が消える設計のサービスがあります。復元できる期間が設けられている場合もありますが、期限を過ぎると戻せません。読み取り専用へ落としてから中身を移し、最後に削除する順番を守ると避けられます。

2つ目は、管理者権限を持つ人が辞めるときの手順が別に要る、という点を見落とす失敗です。管理者がひとりしかいない状態でその人が退職すると、他の職員のアカウントを操作できなくなります。管理者を複数置く、または退職の申出を受けた時点で管理者を移す運用が採られています。管理者の移管は、サービスによって旧管理者の操作が要る場合があるため、在職中に済ませておくほうが滞りなく進みます。

3つ目は、共有リンクの棚卸しをしない失敗です。アカウントの失効だけを確認して完了としてしまうと、リンクが残ります。サービスの管理画面に共有リンクの一覧がない場合は、所内でリンクを発行する行為自体を制限し、共有はワークスペース内のメンバー指定で行う運用に寄せる方法があります。

4つ目として、引き継ぎ資料を作っただけで終わってしまう失敗があります。退職者が残したプロンプト集が共有フォルダに置かれているものの、後任が一度も開いていない、という状態です。資料を渡すだけでなく、後任が実際の案件で一度使ってみるところまでを引き継ぎの完了条件にしている事務所があります。使ってみて分からない点を、本人が在職しているうちに聞ける期間を残しておくのが要点です。

このほか、退職の理由によって対応の順番を変える事務所もあります。円満な引き継ぎができる場合は資産の移行を先に、そうでない場合は失効を先に行い、資産の復元は管理者の権限で後から実施する形です。どちらの型も手順書に書いておくと、当日の判断で迷いません。

手順書の整備にかかる工数と担当の置き方

はじめて手順書を作る場合、利用中のAIサービスが3つ程度であれば、棚卸しと手順の作成で半日から1日が目安です(出典: 士業のチカラ編集部が支援先での作業内訳から整理した概算であり、公的統計ではありません)。実際の退職処理そのものは、手順書があれば1人あたり1時間前後で回ります。手順書がないと、どこに何があるかを探すところから始まるため、同じ作業で半日かかることもあります。

担当は、事務局が処理を実行し、有資格者が顧問先データへの経路を確認する分担が回りやすくなります。技術的な操作と、業務上の重要度の判断は、見る目が違うためです。小規模な事務所では、所長が両方を担うことになりますが、その場合こそチェックリストが効きます。

費用の面では、管理機能の充実した法人向けプランを使っているかどうかで差が出ます。個人アカウントの寄せ集めで運用していると、退職のたびに個別に対応することになります。座席単位の課金であれば、退職時に座席を減らせば費用も下がるため、点検と費用管理を同じタイミングで行う設計にしておくと手間が減ります。

手順書を作るタイミングは、退職者が出てからではなく、人の出入りがない時期が向いています。実際の退職処理の最中は、引き継ぎの調整や業務の再配分に追われ、手順そのものを設計する余裕がありません。年度の切り替わりの前など、比較的落ち着いた時期に一度作っておき、実際の退職のたびに気づいた点を追記していく形が現実的です。

外部の助言を入れる場合も、範囲を絞ると費用が抑えられます。手順書の全体を作ってもらうのではなく、自事務所で作った案について、抜けがないかを見てもらう形です。士業事務所の情報管理は業務の性質と結びついているため、内部の人間が書いた案のほうが実態に合うことが多く、外部には第三者の目としての役割を求めるほうが噛み合います。

人の流動が前提になる 2026年以降の設計

人材の流動性が上がるほど、止める作業の頻度も上がります。IPAのガイドラインも、第5版の改訂理由として、テレワークの普及や雇用・人材の流動化の加速といった環境変化を挙げています(出典: IPA 組織における内部不正防止ガイドライン)。退職が例外的な出来事ではなくなるほど、個人に紐づく設計は割に合わなくなります。

AIエージェントが業務に入ってくると、止める対象が人だけではなくなります。職員が設定したエージェントが、その人の権限で動き続ける構成だと、退職後もエージェントだけが残る事態が起こり得ます。エージェントの所有者を個人ではなく部門や事務所に置く設計が、この先の論点になります。定期実行の設定を個人が作れるサービスでは、誰も意図していない処理が夜間に走り続ける、という状態も想定しておくことになります。

もうひとつ、退職者が次の職場で同じサービスを使う場面も増えています。個人アカウントと事務所アカウントの区別が曖昧なまま使っていると、履歴の切り分けが難しくなります。在職中から、業務用のアカウントは事務所のドメインのメールアドレスで作る、というルールを徹底しておくと、退職時の切り分けが機械的に済みます。

規程の側では、入所時と退職時を一対の手順として書いておくと運用が続きます。入所時に発行したものの一覧が、そのまま退職時に止めるものの一覧になるためです。参照元の整理は生成AIガイドラインの参照元をまとめた記事を土台にすると早く進みます。

よくある質問

アカウントはいつ止めるのがよいですか

最終出社日の当日中に失効させる運用が一般的です。引き継ぎのために数日残す場合は、読み取り専用へ落としたうえで、期限を決めて記録に残す形が採られています。期限を決めずに残すと、そのまま忘れられます。

退職者が使っていた会話履歴は消してよいですか

業務の記録として残す必要があるものと、消してよいものを分けて判断します。顧問先とのやり取りの根拠になる記録は、事務所の文書管理の方針に沿って保存し、下書きや試行の履歴は整理する、という切り分けが実務的です。

私物のスマートフォンで使っていた場合はどうしますか

事務所側の管理画面からは操作できないため、退職時の確認と誓約で対応することになります。あわせて、在職中に私物端末での利用を認めるかどうかを規程で決めておくと、退職時の確認範囲が明確になります。

業務委託のスタッフにも同じ手順を使えますか

契約終了時に同じ失効処理を行う形で運用できます。個人情報の保護に関する法律第25条は委託先の監督を定めており、委託の枠組みで整理する場合は、契約書にデータの返却や削除の条項を置いている事務所があります。

管理者が1人しかいません

管理者を複数置く運用に変えるところから始める例が多く見られます。すぐに増やせない場合は、管理者アカウントの認証情報を事務所として管理し、退職の申出を受けた時点で移管する手順を決めておく方法があります。

退職後に本人から履歴の削除を求められたらどうしますか

業務で扱った記録は事務所の管理下にあるため、個別の事情に応じた判断になります。本人の個人情報にあたる部分と、顧問先の情報にあたる部分で扱いが分かれるため、どの情報についての求めかを整理してから対応する順になります。

退職者が作ったカスタム設定は引き継げますか

サービスによって、共有ワークスペース内に置いたものは引き継げ、個人領域に置いたものは引き継げない、という違いがあります。在職中から共有領域に置くルールにしておくと、退職時に移行作業そのものが発生しません。移行できない場合は、設定内容を文書化して残す方法があります。

手順書はどこまで細かく書けばよいですか

管理画面のどの画面で何を押すかまで書いている事務所と、確認項目だけを並べている事務所があります。サービスの画面は変わるため、画面の手順は別紙にして、本体の手順書には確認項目と完了条件だけを書く形にしておくと、更新の手間が抑えられます。

参考文献

※士業のチカラでは、生成AIの導入支援から運用最適化まで、貴事務所の業務に合わせたカスタマイズ提案を行っています。無料相談(30分)も実施中ですので、お気軽にお問い合わせください。
https://shigyonochikara.jp/contact/

本記事の作成体制について

本記事は士業のチカラ編集部が、公表されている一次情報のみを根拠に作成しています。法令の条文はe-Gov法令検索の原文で、行政の見解は各府省庁の公表資料で、それぞれ確認したうえで記載しています。引用元は本文中および参考文献にすべて明示しています。

本記事には特定の資格者による監修は入っていません。個別の事案について法令の当てはめや手続の可否を判断する必要がある場合は、当該分野の有資格者にご相談ください。本記事は一般的な情報提供を目的としたものであり、個別具体的な法律判断・税務判断・労務判断を提供するものではありません。

記載内容に誤りを見つけられた場合は、お問い合わせよりご指摘ください。確認のうえ速やかに訂正し、訂正履歴を記事内に残します。編集方針の詳細は運営者情報をご覧ください。