法人プランの学習利用とは、入力データをモデル訓練に使う扱いのことです。
顧問先の資料を入れてよいかという問いは、結局のところ、入力が学習に使われるかどうかの確認に行き着きます。ところが各社の公式ページは表現も構造もばらばらで、横に並べて比べにくい。この記事では、主要4社の公式記載を読むための5つの観点を示し、事務所が確認記録として残す形まで整理します。本記事は士業のチカラ編集部が、公表されている一次情報のみを根拠に作成しています。法令の条文はe-Gov法令検索の原文で、各社の条件は提供元の公式ドキュメントで確認しています。

消費者向けと法人向けで条件が分かれた経緯
生成AIの提供各社は、消費者向けと法人向けで入力データの扱いを分ける建て付けを採っています。この分岐が、事務所の判断を左右します。
背景は単純です。消費者向けの無料・個人プランは、利用データをサービスの改善に使うことを前提に価格が組まれています。一方、法人向けは、業務データを預ける前提の顧客に向けた商品なので、学習に使わない条件を明示しないと売れません。結果として、同じ会社の同じモデルを使っていても、契約したプランによって扱いが変わる構造ができました。
事務所にとっての落とし穴は、この分岐が画面上で見分けにくいことです。個人アカウントでログインした画面と、法人契約のアカウントでログインした画面は、見た目がほとんど変わりません。職員が自分の個人アカウントで開いたまま作業していても、上長からは分かりません。この見分けにくさが、シャドーAIの温床にもなっています。対策は事務所のシャドーAI対策の記事で扱っています。
もうひとつの背景として、行政側の関心もここに向いています。個人情報保護委員会は生成AIサービスの利用について注意喚起を公表しており、生成AIサービスが入力された個人情報を機械学習に利用する場合の取扱いに留意することを挙げています。事務所として確認しておくべき事項が、行政の文書でも名指しされている状態です。
公式記載を読む5つの観点
結論から書くと、確認は5つの観点で足ります。既定値の向き、対象範囲、保存期間、人によるレビューの有無、契約上の位置づけ。この順に見れば、どの会社の記載でも同じ土俵に並べられます。
観点1は、既定値がどちら向きかです。学習に使わないのが既定で、使わせたい場合だけ利用者が申し出る形なのか。それとも、使うのが既定で、止めたい場合に設定を変える形なのか。この向きが逆だと、設定を確認し忘れた瞬間に扱いが変わります。OpenAIは、ChatGPT BusinessやChatGPT Enterprise、APIプラットフォームなどのビジネス向けの提供において、明示的に共有を選択しない限り、既定ではモデルの訓練に使用しないと説明しています。ビジネス向けのデータ取り扱いについては専用のページも用意されています。
観点2は、対象範囲です。会社名で判断すると誤ります。同じ会社でも、消費者向けプラン、法人向けプラン、API、そしてクラウド事業者経由の提供で条件が分かれます。Anthropicは、消費者向けの規約とプライバシーポリシーの更新について、これらの更新は商用規約の下で提供されるサービスには適用されず、Team・Enterpriseプランを含むClaude for Workもそこに含まれると説明しています。商用の条件そのものは商用利用規約に記載があり、法人向けプランの案内は製品ページにまとめられています。事務所が確認するのは、自分が契約している区分がどれかという点です。
観点3は、保存期間と削除です。学習に使わないことと、保存されないことは別の話です。不正利用の監視や障害調査のために一定期間保持される構成が一般的で、その期間と削除の申し出方法は各社で異なります。顧問先から保存期間を問われる場面を想定すると、この項目は答えを持っておく対象になります。
観点4は、人によるレビューの有無です。悪用の検知のために、一定の条件で人が内容を確認し得る構成が置かれている場合があります。学習に使わないという記載だけを読んで、誰の目にも触れないと理解すると、実態とずれます。事務所としては、どのような場合に人が見得るのかを把握しておくと、顧問先への説明が正確になります。
観点5は、契約上の位置づけです。利用規約に書かれているのか、個別の契約書やデータ処理に関する付属文書に書かれているのか。前者は提供者側の判断で改定され得ます。後者であれば、改定時の手続が定められていることがあります。長期に扱う顧問先情報を預ける以上、どちらの文書に書かれた条件なのかは確認しておく価値があります。
4社の公式記載を横に並べる
Microsoftは、Microsoft 365 Copilotについて、プロンプト、応答、およびMicrosoft Graphを通じてアクセスされたデータは、基盤となる大規模言語モデルの訓練には使用されないと説明しています。あわせて、任意の顧客フィードバックはMicrosoft 365 Copilotの改善に用いられ得るものの、基盤モデルの訓練には使用されないとも記載されています。エンタープライズ向けのデータ保護の考え方は別ページにまとめられています。
Googleについては、クラウド向けのGeminiのデータガバナンスに関する公式ドキュメントに、データの取り扱いに関する記載が置かれています。Workspaceの生成AI機能については、管理者向けのプライバシーに関する案内が別に用意されており、契約している製品によって参照先が変わります。
このように、4社とも法人向けの提供では訓練に使わない旨を公式に記載していますが、書かれている文書の種類も、対象範囲の区切り方も揃っていません。事務所側の作業は、各社の記載を5つの観点に写し取って、自分たちの確認記録の形式に揃えることになります。士業のチカラでは、モデルごとの向き不向きをChatGPT・Claude・Gemini比較の記事で扱っており、学習設定の考え方はChatGPTを学習させない設定の記事にまとめています。
以下は、各社の公式ページを5つの観点に整理させるプロンプト例です。原文を貼り付けて使います。
あなたは士業事務所の事務局です。以下は生成AIサービス提供者の公式ページの本文です。
次の5観点に沿って、記載内容を整理してください。
観点:
1. 既定値の向き(訓練に使わないのが既定か、使うのが既定か)
2. 対象範囲(どのプラン・どの製品が対象か)
3. 保存期間と削除の手続
4. 人によるレビューが行われ得る条件
5. 条件が記載されている文書の種類(利用規約 / 契約書 / 付属文書)
制約:
- 本文に書かれていない項目は「記載なし」と出力する。推測で補わない
- 各項目に、根拠となる原文の該当箇所をそのまま添える
- 法的評価や適法性の断定は書かない
- 日本語で出力し、原文が英語の場合は該当箇所は原文のまま残す
公式ページ本文:
"""
(公式ページの本文を貼り付け)
"""
もう一本は、確認記録の様式づくりです。事務所として残す一枚の形に整えます。
以下の整理結果をもとに、当事務所の「生成AIサービス確認記録」の様式案を作成してください。
要件:
- A4一枚。サービスごとに1行で並べられる形式
- 列は「サービス名 / 契約プラン / 既定値の向き / 対象範囲 / 保存期間 / 人によるレビュー / 根拠文書とURL / 確認日 / 確認者」
- 表組みではなく、項目名と記入欄が縦に並ぶ様式にする
- 記入欄は空欄で出力し、内容をAIが埋めない
- 末尾に「次回確認予定日」の欄を設ける
整理結果:
"""
(前段のプロンプトで整理した内容を貼り付け)
"""
確認した内容を守秘義務と規程にどうつなぐか
各社の条件を調べただけでは、事務所の仕組みにはなりません。守秘義務と規程につないで、はじめて運用になります。
守秘義務の根拠から確認します。弁護士法第23条は、弁護士または弁護士であった者が職務上知り得た秘密を保持する権利を有し義務を負う旨を定めています。税理士法第38条は、正当な理由がなくて税理士業務に関して知り得た秘密を他に洩らし、また窃用することを禁じています。公認会計士法第27条、司法書士法第24条、社会保険労務士法第21条、弁理士法第30条にも同趣旨の規定があります。これらの条文は、正当な理由や正当な事由といった要件を置いており、その判断は事案ごとに行われます。だからこそ、事務所としてどこまで確認したうえで投入したのかという記録が意味を持ちます。
個人情報を含む資料の場合、個人情報の保護に関する法律第23条が定める安全管理措置が関わります。クラウド型のAIサービスの利用が取扱いの委託という構成になる場合には、同法第25条が定める委託先の監督も検討対象に入ります。同法第27条は第三者提供の制限を定めており、第5項に、利用目的の達成に必要な範囲内での委託に伴う提供は第三者に該当しない旨の定めがあります。どの構成に整理されるかは契約内容によるため、ベンダーの契約条項を確認したうえで検討する流れになります。
規程への落とし方としては、AI利用規程に、認めるサービスの一覧と、それぞれの確認日を書く欄を設ける形が扱いやすくなります。サービス名だけを列挙すると、条件が変わったときに気づけません。確認日と根拠文書のURLを併記しておけば、更新の判断ができます。規程の骨子はAI利用規程テンプレートの記事にまとめています。
顧問先への説明にもつながります。入力データの扱いを問われたときに、根拠文書と確認日を示せる状態は、説明の質を大きく変えます。説明の設計は依頼者へのAI利用の説明と告知の記事で扱っています。
比較でつまずく三つの失敗と回避策
一つめは、二次情報だけで判断する失敗です。まとめ記事や比較表は読みやすい一方、更新が止まっていたり、対象プランの区別が省かれていたりします。回避策は、提供元の公式ページに直接当たり、参照した日付を記録に残すことです。本記事も、判断の材料としては提供元の記載に当たることを前提に書いています。二次情報は、どのページを見に行けばよいかの当たりを付ける用途に限って使うと、時間の節約になります。
二つめは、会社単位で判断する失敗です。この会社は学習に使わない、という理解の仕方をすると、同じ会社の消費者向けプランを職員が個人利用している場面を見落とします。回避策は、会社名ではなく、契約プランの単位で記録を作ることです。確認記録の様式に契約プラン名の欄を設けておくと、この取り違えを防げます。
三つめは、一度確認して終わりにする失敗です。各社の規約と方針は改定されます。半年前に確認した内容が、いまも同じとは限りません。回避策は、確認記録に次回確認予定日を書き、四半期または半期ごとに見直すことです。あわせて、提供元からの規約改定の通知を受け取る宛先を、担当者個人ではなく事務所の共有アドレスにしておくと、退職や異動で通知が届かなくなる事態を防げます。
費用と工数、そして誰が確認を持つか
工数は、初回の調査に集中します。契約している各社の公式ページを読み、5つの観点に整理し、様式に落とす。この作業は、慣れていないと想像より時間がかかります。英語のページを読む場面もあるため、翻訳を挟みながら進めることになります。ただし、二回目以降は差分の確認だけなので、負荷は大きく下がります。
作業を分割する場合、サービス単位で担当を割るより、観点単位で割るほうが精度が上がります。既定値の向きだけを全サービスぶん見る、次に保存期間だけを全サービスぶん見る。同じ観点を続けて読むと、各社の書き方の癖が見えてきて、記載の抜けにも気づきやすくなります。サービス単位で割ると、担当者ごとに読み取りの粒度がずれ、記録が並べられなくなります。
費用面では、法人プランのライセンス料が消費者向けプランより高くなる点をどう見るかが論点です。ここで買っているのは機能ではなく、入力データの扱いに関する条件と、それを顧問先に説明できる状態です。機能だけで比較すると、消費者向けプランのほうが割安に見えて判断を誤ります。ツール選定の視点は士業の業務効率化AIツール比較の記事で整理しています。
体制については、確認作業を事務局が行い、投入してよい情報の線引きを有資格者が決める分担が動きやすくなります。確認は事実の調査なので事務局で回せますが、その条件で顧問先の資料を入れてよいかの判断は業務判断です。ここを混ぜると、事務局が判断を抱えることになり、決まらないまま止まります。
条件の変化を前提にした仕組みへ
今後の論点は、条件が動くことを前提にした仕組みをどう作るかです。各社は競争の中でプランの構成を変え、規約を改定します。事務所が半年ごとに一から調べ直す運用では、いずれ形骸化します。
現実的な落としどころは、確認記録の様式を固定し、差分だけを見る運用にすることです。様式が固まっていれば、確認作業は空欄を埋め直すだけになります。この形にしておくと、担当者が変わっても引き継げます。
もうひとつの論点は、クラウド事業者経由の提供が増えていることです。同じモデルでも、提供元と直接契約する場合と、クラウド事業者を経由する場合とで、条件を定める文書が変わります。事務所がどの経路で使っているかを、記録の中に残しておく価値があります。経路が違えば、問い合わせ先も変わるためです。
よくある質問
法人プランなら顧問先の資料を自由に入れてよいですか
そう単純にはなりません。入力が訓練に使われないという条件は、確認事項のひとつにすぎず、保存期間、人によるレビューの条件、契約上の位置づけも別に確認する対象になります。あわせて、事務所として投入してよい情報の線引きを決めておく流れになります。
無料プランと法人プランで何が違いますか
会社と製品によって異なるため一般化はできませんが、提供各社は法人向けの提供において、入力を既定では訓練に使用しない旨を公式に記載しています。消費者向けの提供では、利用データがサービス改善に使われることを前提とした条件が置かれている場合があります。契約しているプランの区分ごとに、提供元の記載を確認する流れになります。
職員が個人アカウントで使っていないかはどう確認しますか
画面上では法人契約のアカウントと個人アカウントの区別が付きにくいため、目視での確認は難しくなります。実務としては、無記名の聞き取りで実態を把握し、法人契約のアカウントを配って正規ルートを用意する手順が採られています。禁止だけを掲げても、把握できる状態には近づきません。
確認記録には何を書けばよいですか
サービス名、契約プラン、既定値の向き、対象範囲、保存期間、人によるレビューの条件、根拠文書とURL、確認日、確認者、次回確認予定日。この10項目を並べておくと、顧問先から問われたときにそのまま示せます。表組みにせず、項目名と記入欄が縦に並ぶ様式にしておくと、印刷して回覧しやすくなります。
英語のページしかない場合はどうしますか
翻訳を使って読んだうえで、記録には原文の該当箇所をそのまま残す方法があります。翻訳の過程で条件の意味が変わることがあるため、根拠として保存するのは原文にしておくと、後から検証できます。日本語ページが用意されている場合でも、更新日が英語版より古いことがあるため、両方を確認する運用を採る事務所もあります。
どのくらいの頻度で見直せばよいですか
四半期または半期ごとに見直す事務所があります。頻度そのものより、次回確認予定日を記録に書いておくことのほうが効きます。あわせて、提供元からの規約改定の通知を事務所の共有アドレスで受け取る設定にしておくと、担当者の異動で通知が途切れる事態を防げます。
クラウド事業者経由で使う場合は何が変わりますか
条件を定める文書が変わります。提供元と直接契約する場合と、クラウド事業者を経由する場合とで、参照すべき規約や付属文書が異なるためです。どの経路で使っているかを確認記録に残しておくと、問い合わせ先の判断が早くなります。
参考文献
- OpenAI Enterprise privacy at OpenAI
- OpenAI Business data privacy, security, and compliance
- Anthropic Updates to Consumer Terms and Privacy Policy
- Anthropic Commercial Terms of Service
- Microsoft Learn Microsoft 365 Copilot のデータ、プライバシー、セキュリティ
- Google Cloud Gemini のデータ ガバナンス
- e-Gov法令検索 個人情報の保護に関する法律
- 個人情報保護委員会 生成AIサービスの利用に関する注意喚起等について
※士業のチカラでは、生成AIの導入支援から運用最適化まで、貴事務所の業務に合わせたカスタマイズ提案を行っています。無料相談(30分)も実施中ですので、お気軽にお問い合わせください。
https://shigyonochikara.jp/contact/
本記事の作成体制について
本記事は士業のチカラ編集部が、公表されている一次情報のみを根拠に作成しています。法令の条文はe-Gov法令検索の原文で、行政の見解は各府省庁の公表資料で、それぞれ確認したうえで記載しています。引用元は本文中および参考文献にすべて明示しています。
本記事には特定の資格者による監修は入っていません。個別の事案について法令の当てはめや手続の可否を判断する必要がある場合は、当該分野の有資格者にご相談ください。本記事は一般的な情報提供を目的としたものであり、個別具体的な法律判断・税務判断・労務判断を提供するものではありません。
記載内容に誤りを見つけられた場合は、お問い合わせよりご指摘ください。確認のうえ速やかに訂正し、訂正履歴を記事内に残します。編集方針の詳細は運営者情報をご覧ください。