事務所のAI利用ガイドラインの作り方 判断フローと周知・更新の設計

事務所のAI利用ガイドラインの作り方を解説。規程との役割分担、6つの構成ブロック、担当者が数秒で使える判断フローの設計、周知と更新の回し方を整理します。

事務所のAI利用ガイドラインの作り方 判断フローと周知・更新の設計

AI利用ガイドラインとは、担当者が現場で判断するための手引きのことです。

規程を作ったのに、担当者からは相変わらず同じ質問が来る。この状態が起きるのは、規程とガイドラインを一つの文書に詰め込んでいるからです。規程は事務所のルールを定めるもので、ガイドラインは現場の判断を助けるもの。役割が違います。この記事では、担当者が実際に使うガイドラインの作り方を、判断フローの設計から周知と更新まで整理します。本記事は士業のチカラ編集部が、公表されている一次情報のみを根拠に作成しています。法令の条文はe-Gov法令検索の原文で、行政の見解は各府省庁の公表資料で確認しています。生成AIサービスへの入力については個人情報保護委員会の注意喚起が判断の出発点になります。

規程とガイドラインの役割を分ける

同じ文書に両方を書くと、どちらの役目も果たさなくなります。分け方を先に決めます。

規程が答えるのは、事務所として何を許し、何を許さないかです。読む相手は、所内の全員と、場合によっては顧問先や外部の関係者です。更新は年に一度程度で、書き方は抽象的でかまいません。

ガイドラインが答えるのは、この場面でどうするかです。読む相手は、実際に手を動かす担当者だけです。更新は随時で、書き方は具体的であるほど役に立ちます。サービス名も、画面の操作も、置き換えの作法も、ここに書きます。

分けることの利点は、更新の負荷が下がる点にあります。サービスが入れ替わっても、規程は書き換えずに済みます。ガイドラインだけを直せば運用が追いつきます。逆に一体の文書にしていると、細かい変更のたびに規程の改定手続きが必要になり、実態と文書がずれていきます。

もう一つの利点は、読まれる分量です。担当者が読むのはガイドラインだけで足ります。規程まで含めて読ませようとすると、量が増えて誰も読みません。規程は所長や事務長が持ち、ガイドラインを現場に配る。この構造にしておくと、それぞれが機能します。

規程の側の条立ては士業事務所のAI利用規程テンプレートで扱っています。この記事は、その手前にある現場の手引きの話です。

ガイドラインに入れる6つのブロック

構成は6つのブロックで足ります。

第1ブロックは、使ってよいサービスの一覧です。事務所が契約しているサービス名、プラン名、アカウントの取得方法を書きます。ここが具体的でないと、担当者は自分で探して個人アカウントを作ります。あわせて、一覧にないサービスを使いたい場合の相談先も書いておきます。相談先が書かれていないと、黙って使うことになります。

第2ブロックは、入力してよい情報の判断フローです。ガイドラインの中心になる部分で、次章で詳しく扱います。

第3ブロックは、匿名化の作法です。顧問先名をA社、代表者を甲、取引先を乙に置き換える。金額は桁を丸める。日付は年月までにする。業種と地域と規模の組み合わせのように、単独では識別できなくても組み合わせると特定できる情報も置き換える。ここは実例を添えると伝わります。

第4ブロックは、業務別の指示文の型です。要約、抽出、下書き、点検といった型ごとに、事務所で使う指示文を載せます。担当者が自分で書くのではなく、ここからコピーして使う形にすると品質が揃います。たとえば要約の型であれば、次のような指示文をそのまま載せておきます。

あなたは士業事務所の事務スタッフです。以下の資料を読み、次の3つに分けて整理してください。
1. 事実として書かれていること
2. 判断や評価として書かれていること
3. 確認が要ると思われる点

条件:
- 資料に書かれていない事実を補わないこと
- 助言や結論を書かないこと
- 固有名詞は A社、甲、乙 のまま扱うこと
- 数値・日付・金額は資料のまま変更しないこと
- 各項目は1文で、箇条書きにすること

資料:
"""
(ここに貼り付け)
"""

型ごとに1本ずつ載せておけば、担当者は指示文を書く作業から解放されます。業務ごとの具体的な使い方は士業のChatGPT使い方入門で扱っています。

第5ブロックは、出力の確認です。誰が、どの段階で、何を見るか。観点は数値、固有名詞、参照先の3点に絞ります。条文は原典で確認し、確認できなかったものは書かない、という一行もここに置きます。

第6ブロックは、困ったときの相談先と、記録の残し方です。判断に迷ったら誰に聞くか。どの案件で使ったかをどこに書くか。この2つが書かれていないガイドラインは、現場で止まります。

全体の分量は、A4で3枚から5枚を目安にします。規程より厚くなりますが、具体的である以上は避けられません。厚くなるぶん、目次と索引で引けるようにしておきます。

判断フローをどう設計するか

第2ブロックの中身です。担当者が数秒で判断できる形にするのが目標になります。

フローは3つの問いで組みます。第1の問い、その情報は公表されているものか。公表資料、法令、事務所の汎用文例であれば、そのまま入力してよい区分です。第2の問い、顧問先や個人を識別できる情報が含まれているか。含まれているなら、置き換えてから入力する区分です。第3の問い、置き換えても事案が特定され得るか、あるいは入力しないと決めた種類の情報か。該当するなら入力しない区分です。

この3つの問いを、そのまま図ではなく箇条書きで書きます。図にすると更新が面倒になり、実態と合わなくなったときに直されません。箇条書きなら、行を足すだけで更新できます。

入力しないと決める情報は、具体的に列挙します。マイナンバー、口座番号、健康情報、係争中の事案に関する所内の見立て。事務所の業務内容によって追加する項目が変わるため、担当者から出た迷いを材料に足していきます。

迷ったときの扱いも書いておきます。判断がつかない場合は入力しない、そして相談先に確認する。この一行があるかどうかで、担当者の心理的な負担がまったく違います。書かれていないと、担当者は自分の判断で押し切るか、使うのをやめるかの二択になります。

判断フローは、作った時点では粗くて構いません。運用しながら、担当者が迷った場面を追記していくうちに、その事務所に固有の形になっていきます。他所のガイドラインを写しただけの文書より、迷った履歴が積み上がった文書のほうが役に立ちます。

入力前の点検を機械に手伝わせる方法もあります。次のような指示文をガイドラインに載せておくと、担当者が自分で確認できます。

あなたは事務所の情報管理の点検役です。以下のテキストを、外部の生成AIサービスに
入力する前提で点検してください。

検出対象:
- 個人名、法人名、屋号、店舗名
- 住所、電話番号、メールアドレス
- 口座番号、マイナンバー、保険証番号などの識別番号
- 特定の個人や法人を推測できる固有の事情(業種と地域と規模の組み合わせなど)

出力形式:
- 検出箇所 / 種別 / 置き換え案(A社、甲、乙 などの記号)
- 検出がゼロの場合は「検出なし」とだけ出力すること

判定や助言は書かず、検出結果だけを出力してください。

対象テキスト:
"""
(ここに貼り付け)
"""

守秘義務との関係をガイドラインにどう書くか

条文をそのまま並べても、現場では使われません。書き方に工夫が要ります。

まず、根拠になる規定を押さえておきます。士業の守秘義務は、それぞれの資格法に置かれています。弁護士は弁護士法第23条、税理士は税理士法第38条、公認会計士は公認会計士法第27条、司法書士は司法書士法第24条、行政書士は行政書士法第12条、社会保険労務士は社会保険労務士法第21条、弁理士は弁理士法第30条です。個人情報の側では、安全管理措置が個人情報の保護に関する法律の個人情報保護法第23条に、第三者提供の制限が個人情報保護法第27条に置かれています。

ガイドラインには、条文の全文ではなく、それが何を意味するかを1行で書きます。事務所は顧問先の秘密を守る義務を法律上負っており、その対象は個人情報に限られない。この一文があれば、担当者が判断の重さを理解するには足ります。条文そのものは、参照先として末尾に置きます。

なぜ入力ルールがあるのかを説明する段落も入れておきます。禁止事項だけが並んだ文書は、守られません。何を守るためのルールなのかが書かれていると、書かれていない場面でも担当者が自分で判断できるようになります。ガイドラインの目的は、すべての場面を書き尽くすことではなく、判断の物差しを共有することにあります。

これらの条文は生成AIの利用を直接扱ったものではありません。したがって、条文から一律の答えが出るわけではなく、事務所として説明できる運用を持っているかが実務の分かれ目になります。ガイドラインは、その運用を現場に届ける道具という位置づけになります。

周知の設計 配って終わりにしない

作ったガイドラインが読まれないという相談は非常に多く聞きます。原因は周知の設計にあります。

第1に、配った直後に読み合わせの場を一度作ります。全員で最初から読む必要はなく、判断フローと匿名化の作法の2つを一緒に確認するだけで足ります。その場で出た質問は、そのままガイドラインに追記する材料になります。

第2に、置き場所を決めます。共有フォルダの奥に置くと開かれません。担当者が業務で毎日開く場所に置きます。印刷して手元に置く事務所もあります。形式より、手が届くかどうかが問題になります。

第3に、入所時の手続きに組み込みます。新しく入った人に渡す資料の中に入れておかないと、途中から入った人だけがルールを知らない状態になります。入退職の手続き一覧に、ガイドラインの説明とアカウントの発行、そして退職時のアカウント停止を並べて書いておきます。

第4に、更新したときに知らせます。黙って差し替えると、担当者は古い版のまま使い続けます。どこを変えたかを一行添えて共有すると、変更点だけを読んでもらえます。

第5に、使われている実感を作ります。ガイドラインどおりに判断した事例を、月に一度の共有の場で紹介する。守っている人が損をしない状態を作ることが、周知の本質になります。

更新の回し方

ガイドラインは随時更新する文書です。更新の仕組みを設計しておきます。

材料は3つの経路から集まります。第1に、担当者が迷った場面。第2に、サービスの仕様や規約の変更。第3に、法令や行政の公表資料の変更です。

第1の経路が最も価値があります。迷った場面は、ガイドラインに書かれていない領域そのものだからです。集め方は簡単で、迷ったら相談先に聞く、という運用があれば自然に集まります。相談を受けた側が、その内容を記録に残します。

第2の経路は、事務所で使っているサービスの一覧を最新に保つ作業とセットで回します。年に一度、あるいはプラン変更のタイミングで、学習利用の扱い、保持期間、処理される地域、管理者が利用状況を把握できるかの4点を確認します。Anthropicはプライバシーポリシーを、GoogleはGemini APIの利用規約を、MicrosoftはMicrosoft 365 Copilotのプライバシーを公開しています。

第3の経路については、個人情報保護法の見直しの議論が続いています。委員会の公表資料は個人情報保護委員会の報道発表で追えます。所属している職能団体の公表資料も確認の対象です。日本弁護士連合会の意見書・声明など、日本公認会計士協会の専門分野の情報がその例です。

更新の頻度は、決めすぎないほうが回ります。材料が溜まったら直す、という運用で足ります。ただし、年に一度は全体を読み直す日を決めておきます。追記だけを続けていると、内容が重複したり矛盾したりします。

作成でつまずく5つのパターン

1つ目は、規程と一体の文書にした例です。抽象的な条文と具体的な手順が混ざり、どちらとしても使いにくくなります。分けます。

2つ目は、禁止事項だけを並べた例です。何ならできるのかが書かれていないため、担当者は使うのをやめるか、隠れて使うかになります。使ってよい範囲を先に書きます。

3つ目は、他所のガイドラインを写した例です。一般の事業会社向けの文書には、資格法の守秘義務と有資格者の確認工程という発想が入っていません。骨組みとしては使えますが、判断フローと確認の部分は書き直しになります。

4つ目は、作った本人しか知らない例です。周知の設計を省いた結果です。読み合わせの場を一度作るだけで、状況が変わります。

5つ目は、更新されないまま放置された例です。サービスの仕様も法令の議論も動きます。実態と離れた文書は、あるほうが害になる場面もあります。材料が溜まったら直す仕組みを作っておきます。

6つ目は、書きすぎて使われなくなった例です。あらゆる場面を網羅しようとすると、担当者が該当箇所を探せなくなります。ガイドラインの目的は場面を書き尽くすことではなく、判断の物差しを共有することです。書ききれない場面は相談先に回す、という設計にしておけば、分量は抑えられます。

7つ目は、担当者の意見を聞かずに作った例です。所長が一人で書いた文書は、現場の実態と噛み合わない箇所が残ります。実際に資料を扱っている人に、どの場面で迷うかを先に聞いてから書くと、粒度が実務に合ってきます。決めるのは一人でよいのですが、材料は現場から取る、という順番です。

費用と体制

費用は、ガイドラインを作ること自体にはかかりません。かかるのは工数です。参考値として、判断フローの設計と匿名化の作法の整理に1日から2日、指示文の型の整備と読み合わせの準備にさらに数日を見ておくと、無理なく形になります。

体制では、ガイドラインを持つ人を決めます。規程は所長が持ち、ガイドラインは実務を回している担当者が持つ。この分担にしておくと、実態との乖離が起きにくくなります。担当者が更新の権限を持っていないと、迷った場面が集まっても文書に反映されません。

外部の支援を使う場合も、判断フローの中身だけは事務所の中で決めます。どの情報を外に出さないかは業務内容と顧問先の性質によって変わるため、外から決められる部分ではありません。

情報管理の一般的な考え方は、情報処理推進機構の情報セキュリティ関連ガイドラインや総務省のサイバーセキュリティ関連情報が参考になります。士業向けではありませんが、アカウント管理と記録の考え方はそのまま使えます。

これから足すことになる項目

事務所内のデータを検索対象にする使い方が広がると、ガイドラインに節を足すことになります。外部サービスへの入力とは判断の軸が変わるためです。誰がどの案件の情報にアクセスしてよいかという、内部の権限に関する記述が要るようになります。

顧問先への説明の型も、ガイドラインに載せる事務所が出てきています。何に使っているか、何を入力しないか、出力を誰が確認するかの3点を、担当者が説明できる文言として用意しておく形です。所長だけが説明できる状態より、担当者が答えられる状態のほうが、顧問先の安心につながります。

外部委託先との関係も、いずれ項目になります。書面の作成や記帳の一部を外に出している事務所では、委託先が生成AIをどう使っているかまでは見えていません。相手のある話なので事務所だけで決めきれませんが、少なくとも聞いておく項目として整理しておく価値があります。

よくある質問

規程とガイドラインは分けたほうがよいですか

分けたほうが、それぞれが機能します。規程は事務所のルールを定めるもので更新は年に一度程度、ガイドラインは現場の判断を助けるもので更新は随時です。一体にすると、細かい変更のたびに規程の改定手続きが要るようになり、実態と文書がずれていきます。

ガイドラインの分量はどれくらいが適当ですか

A4で3枚から5枚が目安になります。規程より厚くなりますが、具体的である以上は避けられません。厚くなるぶん、目次を付けて引けるようにしておきます。

判断フローは図にしたほうがよいですか

箇条書きのほうが更新しやすくなります。図は作るのに手間がかかり、実態と合わなくなったときに直されないまま残ります。行を足すだけで更新できる形にしておくほうが、長く使えます。

担当者に読んでもらうにはどうしますか

配った直後に読み合わせの場を一度作ります。判断フローと匿名化の作法の2つを一緒に確認するだけで足ります。あわせて、業務で毎日開く場所に置くこと、更新時に変更点を知らせることが効きます。

更新の頻度はどう決めますか

材料が溜まったら直す、という運用で足ります。ただし、年に一度は全体を読み直す日を決めておきます。追記を続けていると、内容が重複したり矛盾したりするためです。

一人事務所でもガイドラインは要りますか

自分以外に業務に関わる人がいるかどうかで判断が変わります。事務スタッフや外部委託先が関わるなら、判断の拠り所として作っておく意味があります。所長が一人で完結している場合は、迷った場面を書き留めるメモから始めても足ります。

参考文献

※士業のチカラでは、生成AIの導入支援から運用最適化まで、貴事務所の業務に合わせたカスタマイズ提案を行っています。無料相談(30分)も実施中ですので、お気軽にお問い合わせください。
https://shigyonochikara.jp/contact/

本記事の作成体制について

本記事は士業のチカラ編集部が、公表されている一次情報のみを根拠に作成しています。法令の条文はe-Gov法令検索の原文で、行政の見解は各府省庁の公表資料で、それぞれ確認したうえで記載しています。引用元は本文中および参考文献にすべて明示しています。

本記事には特定の資格者による監修は入っていません。個別の事案について法令の当てはめや手続の可否を判断する必要がある場合は、当該分野の有資格者にご相談ください。本記事は一般的な情報提供を目的としたものであり、個別具体的な法律判断・税務判断・労務判断を提供するものではありません。

記載内容に誤りを見つけられた場合は、お問い合わせよりご指摘ください。確認のうえ速やかに訂正し、訂正履歴を記事内に残します。編集方針の詳細は運営者情報をご覧ください。