日弁連の生成AI注意事項は会員専用 公開情報で事務所運用に落とす5要件

日弁連の生成AI注意事項は会員専用資料です。公開されている弁護士会の会報から読み取れるサービス選定の5要件を、事務所の点検表と運用ルールに落とす手順を一次情報で整理します。

日弁連の生成AI注意事項は会員専用 公開情報で事務所運用に落とす5要件

生成AIの注意事項とは、弁護士が業務でAIを使う際の留意点をまとめた資料のことです。

弁護士業務で生成AIをどう扱うかについて、日本弁護士連合会のAI戦略ワーキンググループが会内資料をまとめています。ただしこの資料は会員専用サイトに掲載されており、本文を外部で引用できる性質のものではありません。本記事では、公開されている弁護士会の会報と一次情報の範囲で、事務所の運用に落とせる材料を整理します。本記事は士業のチカラ編集部が、公表されている一次情報のみを根拠に作成しています。法令の条文はe-Gov法令検索の原文で、行政の見解は各府省庁の公表資料で確認しています。

日弁連の注意事項は会員専用資料 公開情報から分かること

先に事実関係を整理します。東京弁護士会が発行する会報LIBRAの2026年6月号に掲載された生成AIサービスの適正な業務利用に向けてという記事の脚注に、日本弁護士連合会のAI戦略ワーキンググループが2025年9月に会内資料である弁護士業務における生成AIの利活用等に関する注意事項を会員専用サイトに公表した旨が記されています。会員専用の資料なので、本文の内容をここで引き写すことはできません。事務所として参照するなら、所属弁護士が会員サイトで直接読む形になります。

一方で、弁護士会が公開している資料からは、実務に転用できる枠組みが読み取れます。出典として同じLIBRAの記事によれば、東京弁護士会は弁護士業務改革委員会の第2部会を中心に、弁護士業務における生成AIサービスの適正利用ガイドラインを取りまとめ、2025年3月27日に施行しました。同記事には、このガイドラインが会員向けの推奨事項であり、遵守を義務付けるものでも、綱紀または懲戒の直接的な基準とすることを想定するものでもない、と明記されています。この位置づけは押さえておきたいところです。守らないと処分される基準ではなく、判断の物差しとして使うものだ、という前提で読むと、事務所の運用へ落としやすくなります。

会内の検討体制や公表物を追いたい場合は、日本弁護士連合会の公式サイトが入口になります。単位会ごとの取り組みは各弁護士会のサイトに分かれて掲載されるため、所属会と日弁連の両方を見る形になります。東京弁護士会のように会報で外部に読める形で解説を出している例もあり、公開情報だけでも運用設計の材料はそろいます。

背景にある義務そのものは変わっていません。e-Gov法令検索の弁護士法第23条は、弁護士または弁護士であった者は、その職務上知り得た秘密を保持する権利を有し、義務を負う、法律に別段の定めがある場合はこの限りでない、と定めています。生成AIの登場でこの条文が変わったわけではなく、変わったのは秘密が事務所の外へ出る経路のほうです。従来は紙とメールと外部委託先だけだった経路に、クラウドのAIサービスが加わりました。だから論点になるのは、条文の解釈ではなく経路の管理です。

個人情報を含む場合の一般的な留意点については、個人情報保護委員会が生成AIサービスの利用に関する注意喚起等を公表しています。弁護士会の資料と行政の資料は目的が違うため、両方を並べて読むと、事務所として押さえる範囲が見えてきます。

生成AIサービスを選ぶ5つの要件を事務所の点検表にする

前掲のLIBRAの記事は、東京弁護士会のガイドラインが信頼性のある生成AIサービスの選定基準を5つの要件に整理していると紹介し、その内容を表で示しています。要件アは、弁護士業務における生成AIサービスの利用が、そのサービスの利用規約等に違反しないことです。要件イは、提供者が自身または第三者をして入出力情報を機械学習その他の用途に使用しない、またはそう設定できることです。要件ウは、提供者が正当な理由なく入出力された情報にアクセスできないことで、不適切な出力を避けるための機械的なスクリーニングは除かれます。要件エは、入出力された情報が暗号化され、サーバーの脆弱性対策が講じられているなど、厳格なセキュリティ対策が実施されていることです。要件オは、入出力された情報が一定の保存期間経過後に自動的に削除される、または利用者による削除が可能であることです。

この5要件は、そのまま事務所の点検表になります。使い方の手順を整理します。

第1工程は、事務所で現に使われているサービスの棚卸しです。所長が把握しているツールと、実際に各自が使っているツールは、たいてい一致しません。責める場を作らずに申告してもらうところから始めます。

第2工程は、プランの確認です。同じ製品名でも、個人向けプランと法人向けプランでデータの取扱いや管理機能が異なることがあります。前掲のLIBRAの記事も、サービス名が同一または類似していてもプランの相違により入出力情報の取扱いや管理機能が異なる場合がある、と注意を促しています。契約しているプラン名を、契約書か請求書で特定します。

第3工程は、5要件への当てはめです。各社の公式ドキュメントと契約条項を読み、要件ごとに、満たしている、条件付き、確認できない、の3段階で記録します。ここで大事なのは、確認できないものを満たしているに丸めないことです。

第4工程は、設定の実装です。要件イや要件オは、既定の設定のままでは満たされず、管理者が設定して初めて満たされる場合があります。出典として前掲のLIBRAの記事は、事業者照会の実例として日本マイクロソフトの回答を紹介しており、Microsoft 365 Copilotについては初期設定では保存情報が一定期間経過後に自動削除されるわけではなく、管理者が保持期間を任意に設定して期間経過後に削除する運用が可能である旨が示されています。同記事の情報は2026年4月22日時点の確認に基づくものであり、同記事自体も仕様変更の可能性を踏まえて最新情報を確認するよう促しています。

同じ記事は、対象としたプランが法人向けのものであり個人向けプランを含まない点にも触れています。事務所で点検表を作るときは、要件ごとの判定に加えて、判定の前提となったプラン名と確認日を欄に持たせておくと、後から見返したときに誤読を防げます。判定だけを残すと、どの条件下での判定だったのかが失われます。

第5工程は、記録です。いつ、誰が、どの資料を見て、どう判断したかを1枚に残します。数か月後に仕様が変わったとき、この記録があると差分だけを見れば済みます。

第6工程は、再点検の日程化です。生成AIサービスの仕様は動きます。年に1度、あるいは主要な機能改定があったタイミングで、同じ点検表を回す運用にしておきます。

第7工程は、依頼者への説明との接続です。ここは次章で扱います。

7工程を通して意識したいのは、点検表を1枚に収めることです。要件ごとに詳細な調査メモを作ると、作った本人以外は読まなくなります。要件ア〜オを縦に並べ、判定、根拠資料のURL、確認日、確認者、次回確認予定を横に並べた1枚があれば、所内の誰でも現状を把握できます。詳細なメモは別紙にして、1枚からリンクする形にすると、更新の手間も抑えられます。

もう1つ、点検の対象に事務所の周辺システムを入れておくと漏れが減ります。生成AI単体だけでなく、文書管理システムやメールソフトに後から搭載されたAI機能も、入出力情報の扱いという意味では同じ論点を持ちます。既存ツールの機能追加は、事務所が意識しないまま有効になっていることがあります。契約更新のタイミングで、機能追加の有無を確認する習慣をつけておくと安心です。

以下は、第3工程の当てはめ作業を補助するプロンプトの型です。判断そのものではなく、資料の読み取りと論点整理を任せる点が肝になります。

あなたは契約条項の読み取りを支援するアシスタントです。
以下の「確認したい5要件」と「サービス提供者の公開ドキュメントの抜粋」を突き合わせ、
要件ごとに次の3項目だけを出力してください。

1. 記載あり: 抜粋のどの文が対応しているか(原文をそのまま引用)
2. 条件付き: 設定や契約プランによって変わると読める箇所
3. 記載なし: 抜粋からは判断できない要件

制約:
- 適合しているかどうかの結論や、法的な評価は書かないでください
- 抜粋に無い内容を補って書かないでください。分からない場合は「抜粋外」と書いてください
- 出力は必ず要件ア〜オの順に、上記3項目の見出しをつけて箇条書きにしてください

確認したい5要件:
(ここに事務所の点検表の5要件を貼り付ける)

公開ドキュメントの抜粋:
(ここに利用規約・データ保護補遺・管理者向けドキュメントの該当箇所を貼り付ける)

2本目は、事務所内の運用ルールの草案を作るための型です。禁止事項の羅列ではなく判断手順を書かせる指示にすると、そのまま使える骨子が出てきます。

あなたは事務所内の運用ルールの草案づくりを支援するアシスタントです。
以下の前提をもとに、判断手順の形式で運用ルールの骨子を作成してください。

前提:
- 弁護士5名、事務職員4名の法律事務所
- 生成AIは法人向けプランを1つだけ契約し、全員が同じテナントを使う
- 依頼者名と事件記録は入力しない方針、条文と一般的な雛形は入力してよい方針

出力形式:
- 「入力してよい情報の3階層」「判断する人」「記録の残し方」「例外を認める手順」の
  4つの見出しで、それぞれ箇条書きにしてください
- 禁止事項の列挙ではなく、迷ったときに何を見て誰に聞くかが分かる書き方にしてください
- 法的な評価や、違反した場合の処分については書かないでください

依頼者にどこまで伝えるか 守秘義務と説明の設計

結論から書くと、決めるのは伝えるか伝えないかではなく、どの範囲を、いつ、どの文書で伝えるかです。前掲の弁護士法第23条が定める守秘義務は、AIの利用形態を直接想定した規定ではありません。だからこそ、事務所側で説明の型を先に持っておく余地があります。

1つ目の論点は、委任契約書での位置づけです。業務遂行にあたり外部のクラウドサービスを利用する旨をどう書くか、書いた場合にどこまで具体的なサービス名を挙げるかを決めます。サービス名を書き込むと、乗り換えのたびに契約書の改定が要る点にも留意します。包括的な表現にとどめ、詳細は事務所の運用ルールとして別に管理する形を採る事務所もあります。

2つ目の論点は、依頼者から質問されたときの回答の準備です。うちの資料はAIに入れられるのか、と聞かれる場面は今後増えます。そのときに、入れていません、と即答できる事務所と、担当者ごとに答えが違う事務所では、信頼の残り方が変わります。事務所として、入力してよい情報の階層と、その根拠を1枚にまとめておくと、誰が聞かれても同じ説明ができます。

3つ目の論点は、出力の検証と最終責任です。生成AIは、存在しない裁判例や条番号を出力することがあります。事務所としては、出力を下書きとして扱い、原典で照合する工程を挟む形が実務的です。照合の手順と記録の残し方は生成AIの架空判例・架空条文を止める 引用前に通す5つの関門と記録の残し方で整理しています。前掲のLIBRAの記事も、信頼できるサービスの選定にとどまらず、出力内容の誤りを前提とした検証等、利用上の留意点にも配慮を要すると述べています。

運用ルールに落とすときは、禁止事項を並べるより判断の手順を書くほうが機能します。この資料をこのツールに入れてよいかを、誰が、何を見て、どこに記録して決めるのか。この3点が書かれていれば、繁忙期でも運用が保ちます。あわせて、基準の外側にあたる案件が来たときに例外を認められる人と、その記録の形式も決めておきます。基準を厳しくするほど、例外の設計が効いてきます。

ツールごとの権限をどう切るかについては、AIエージェントの権限管理 事務所が最小権限を回す6工程と拒否ルールで扱っています。全員が管理者権限を持つ状態は、設定が誰にでも変えられるという意味で、点検表の前提を崩します。

4つ目の論点として、相手方や共同受任先とのやり取りも視野に入ります。共同で受任している事件で、他の事務所が別のAIサービスを使っている場合、こちらが定めた入力基準は相手方の運用まで及びません。受任時の打ち合わせで、資料の共有方法とAI利用の前提をすり合わせておくと、後から食い違いが表面化する事態を避けられます。これは技術の話ではなく、案件の進め方の合意形成の話です。事務所として基準を持っていれば、この会話は自然に切り出せます。基準がなければ、話題にすること自体が難しくなります。

事務所がつまずく3つの失敗と戻し方

1つ目は、ベンダーの営業資料に書かれた安全性の説明を、そのまま事務所の判断根拠にしてしまう失敗です。弁護士会の資料も、事業者照会の回答を紹介したうえで、当会として利用を推奨し、またはその安全性を保証するものではない、と明記しています。判断の主体はあくまで事務所側にあります。戻し方は、ベンダー説明のどの部分が公開ドキュメントに基づく記述で、どの部分が営業上の説明かを、資料上で分けて確認することです。

2つ目は、一度点検して終わりにしてしまう失敗です。生成AIサービスの仕様は動きます。既定設定が変わることも、プランの構成が変わることもあります。点検した日付を記録に残していない事務所は、いつの時点の判断なのかを説明できません。戻し方は、点検表の先頭に確認日と確認者を書く欄を作り、再点検の日程を年間予定に入れることです。

3つ目は、個人アカウントでの利用が事務所内で野良化する失敗です。無料プランや個人向けプランは、法人向けプランと入出力情報の取扱いが異なることがあります。各自が別々のサービスを使い始めると、どの資料がどこへ渡ったかを追えなくなります。年度末や退職時の棚卸しで初めて把握不能に気づく、という順序をたどりがちです。戻し方は、まず現状の申告から始め、そこから契約プランの一本化と許可制へ移行する順序です。

失敗が起きたときの扱い方も先に決めておくと傷が浅く済みます。入力してはいけない資料を入れてしまった、誤った条番号を書面に載せかけた、といった事象が起きたときに、誰へ報告し、どこまで遡って確認するのかという手順です。報告した人が責められる運用にすると、報告が上がらなくなります。ヒヤリハットとして淡々と記録し、月次で工程を直す形にしておくほうが、結果として事務所を守ります。

4つ目として挙げておきたいのが、点検表を作ること自体が目的化する失敗です。要件の判定を精緻にしても、日々の業務でどのツールに何を入れるかが変わらなければ、事務所のリスクは減りません。点検表は入口であって、実際に効くのは入力してよい情報の階層と、迷ったときに誰へ聞くかの経路のほうです。点検が終わったら、その結果を現場の判断基準へ翻訳する作業まで一続きで進めます。判定結果をそのまま所内へ配っても、条項の抜粋を読まされた人は自分の行動に落とせません。この案件のこの資料は入れてよい、というレベルまで具体化して初めて運用が動き出します。

費用と工数 点検と運用を誰が持つか

費用面では、法人向けプランの利用料そのものより、点検と記録にかかる人の時間のほうが効いてきます。参考値として、弁護士5名規模の事務所で最初の点検表を作る場合、サービスの棚卸しと契約プランの特定に半日程度、公開ドキュメントの読み込みと5要件への当てはめに1日程度、運用ルールの草案づくりと全員への説明にさらに半日程度を見込む組み立てが目安になります。2回目以降の再点検は、差分だけを見るので大幅に短くなります。

体制としては、点検表の管理者を1人決め、その担当者が契約プランの把握、設定変更、再点検の日程管理を持ちます。担当を分散させると、確認日と判断根拠がばらけて、後から説明できなくなります。弁護士が持つか事務職員が持つかは事務所によりますが、契約と設定の両方に触れられる立場の人が向いています。

費用対効果の測り方も先に決めます。生成AIの導入効果は、書面の下書き時間や調査の所要時間で測るのが分かりやすい指標です。導入前に同種の業務の所要時間を計測しておき、案件類型を揃えて前後比較します。案件類型をまたいで平均を取ると、効果が出たのか案件構成が変わっただけなのかを区別できなくなります。事務所の料金体系との接続については、報酬設計の考え方を別途整理する余地があります。

会員向け資料と公開情報の距離をどう埋めるか

今後の論点を3つ挙げます。1つ目は、会員向け資料と公開情報の距離です。弁護士会の資料は会員向けに書かれているため、事務所の外側にいる関係者、たとえば事務職員の採用時や外部委託先との取り決めでは、そのまま渡せません。事務所として、会員向け資料を読んだうえで、外部に見せられる自事務所の運用文書を別に用意する二段構えが要ります。

2つ目は、サービス仕様の変化速度です。前掲のLIBRAの記事のように、特定時点の確認に基づく整理は、時間の経過とともに前提が動きます。事務所の点検表も同じ性質を持ちます。年に1度の再点検を決めておくだけで、この問題の大半は管理下に入ります。

3つ目は、依頼者側の期待の変化です。企業法務の担当者が自社でAIを使い始めれば、事務所へ求める成果物の粒度も変わります。調べれば分かることを丁寧にまとめた書面より、判断の分岐と根拠を示した書面のほうが評価される流れになります。生成AIの導入は、事務所の作業を速くするだけでなく、何を成果物とするかの見直しにつながります。点検表と運用ルールは、その入口にあたる作業です。

よくある質問

日弁連の注意事項はどこで読めますか

会員専用サイトに掲載された会内資料であると、東京弁護士会の会報LIBRAの記事の脚注に記されています。所属弁護士が会員サイトで直接確認する形になります。外部のまとめ記事を根拠に事務所の方針を決めるより、原本を読む進め方が堅実です。

東京弁護士会のガイドラインを守らないと処分されますか

同会報の記事には、会員向けの推奨事項であり、遵守を義務付けるものでも、綱紀または懲戒の直接的な基準とすることを想定するものでもない、と記されています。処分の基準ではなく、判断の物差しとして参照する位置づけになります。

無料プランと法人向けプランで扱いは変わりますか

変わることがあります。同会報の記事も、サービス名が同一または類似していてもプランの相違により入出力情報の取扱いや管理機能が異なる場合があると注意を促しています。契約書か請求書でプラン名を特定してから点検する順序が安全です。

依頼者の同意はどこまで取りますか

事務所ごとに運用が分かれています。委任契約書に包括的な条項を置く運用、案件の性質で切り分ける運用、都度説明する運用があります。どれを選んだかを内部で明文化していない状態が、いちばん扱いにくくなります。

AIが出した条番号はそのまま書面に載せてよいですか

そのままでは載せられません。生成AIは条番号や裁判例を誤って出力することがあります。出力されたらe-Gov法令検索などの原典で照合し、照合済みであることを記録に残す工程を挟む進め方が実務的です。

点検はどのくらいの頻度で行いますか

年に1度に加えて、契約プランの変更時や主要な機能改定のタイミングで回す運用が現実的です。点検表に確認日と確認者を書く欄を設けておくと、いつ時点の判断かを後から示せます。

事務職員にはどこまで使わせてよいですか

事務所の運用ルールで決める領域です。入力してよい情報の階層を分け、階層ごとに使える人と使えるツールを対応させる方法が採られています。全員に同じルールを適用すると、現場が守れずに形骸化しやすくなります。

参考文献

※士業のチカラでは、生成AIの導入支援から運用最適化まで、貴事務所の業務に合わせたカスタマイズ提案を行っています。無料相談(30分)も実施中ですので、お気軽にお問い合わせください。
https://shigyonochikara.jp/contact/

本記事の作成体制について

本記事は士業のチカラ編集部が、公表されている一次情報のみを根拠に作成しています。法令の条文はe-Gov法令検索の原文で、行政の見解は各府省庁の公表資料で、それぞれ確認したうえで記載しています。引用元は本文中および参考文献にすべて明示しています。

本記事には特定の資格者による監修は入っていません。個別の事案について法令の当てはめや手続の可否を判断する必要がある場合は、当該分野の有資格者にご相談ください。本記事は一般的な情報提供を目的としたものであり、個別具体的な法律判断・税務判断・労務判断を提供するものではありません。

記載内容に誤りを見つけられた場合は、お問い合わせよりご指摘ください。確認のうえ速やかに訂正し、訂正履歴を記事内に残します。編集方針の詳細は運営者情報をご覧ください。