生成AIの情報漏えいとは、入力や設定の不備で情報が事務所外へ出る事象のことです。
情報漏えいという言葉から、多くの人は外部からの攻撃を想像します。ところが生成AIの利用で実際に問題になるのは、事務所の内側から情報が出ていく経路のほうです。この記事では、士業事務所で情報が外に出る6つの経路を整理し、それぞれに対応する具体的な手当てを示します。本記事は士業のチカラ編集部が、公表されている一次情報のみを根拠に作成しています。法令の条文はe-Gov法令検索の原文で、行政の見解は各府省庁の公表資料で確認しています。判断の出発点になるのは個人情報保護委員会が公表した注意喚起です。
なお、この記事では特定の事務所や企業で起きた個別の事案を再現することはしません。公表されている一次情報から確認できるのは、注意喚起の内容と一般的な脅威の傾向までであるためです。代わりに、事務所の運用として起こり得る経路を類型として整理します。
事務所の内側から情報が出る構造
生成AIの利用における情報の流れを、先に押さえます。
事務所の担当者が文章を入力すると、その文章は事業者のサーバへ送られます。ここまでは、クラウドのメールやファイル共有と同じ構造です。この経路そのものが問題なのではなく、何が送られたかを事務所が把握できているかどうかが問題になります。
情報セキュリティの一般的な脅威については、情報処理推進機構が公表している情報セキュリティ10大脅威が参考になります。組織を狙った攻撃だけでなく、内部の不注意による情報の流出も継続して挙げられている項目です。生成AIの利用は、この内部の不注意という経路を広げる面があります。
行政の見解としては、個人情報保護委員会が生成AIサービスの利用について注意喚起を公表しています(出典: 個人情報保護委員会 注意喚起・行政上の対応)。個人情報取扱事業者に向けて、生成AIサービスへ個人情報を含むプロンプトを入力する場合の留意点が示されており、士業事務所もこの射程に入ります。
士業事務所に固有の事情として、扱う情報の性質があります。顧問先の事案、係争の見通し、取引の条件、個人の健康や家族の状況。一般の事業会社が扱う情報より、外部に出たときの影響が大きい種類の情報が日常的に手元にあります。
そしてもう一つ、事務所の規模が小さいほど、担当者一人あたりの裁量が大きくなります。組織的な統制で防ぐ設計が取りにくいぶん、ルールの共有と、使ってよい環境を用意することの重みが増します。事務所の全体設計は士業のAI活用ガイドで扱っています。
経路1 個人アカウントでの無償版利用
最も多く見られる経路です。担当者が自分のアカウントで無償版のサービスを使い、そこに顧問先の資料を貼り付けます。
この経路の厄介なところは、事務所として何が外に出たかを把握できない点にあります。事務所が契約したサービスの設定をどれだけ丁寧に確認しても、その設定が適用されないアカウントで業務が回っていれば、確認の意味がありません。
担当者に悪意はありません。手元の作業が楽になる道具があり、事務所が代わりの環境を用意していなければ、使うのは自然な行動です。原因は担当者の意識ではなく、事務所の設計にあります。
対策は3つを組み合わせます。第1に、事務所が契約した法人向けのプランを用意します。第2に、使ってよいサービスを指定し、一覧として共有します。第3に、一覧にないサービスを使いたい場合の相談先を明示します。相談先が書かれていないと、黙って使うことになります。
禁止だけを掲げる対応は、この経路を地下に潜らせます。使える環境をセットで用意することが、実効性のある対策になります。
経路2 退職者のアカウントが残る
法人契約に一本化しても、退職の手続きにアカウントの停止が入っていなければ、外部サービス側にアクセスできる状態が残ります。
この経路は、契約するサービスが増えるほど起きやすくなります。会計システム、労務システム、クラウドの保管場所、生成AIのサービス。停止すべき対象が増え、手続きの一覧が古いままだと漏れます。
対策は、入退職の手続き一覧に項目を足すことです。あわせて、事務所で使っているサービスの一覧を最新に保つ作業とセットで回します。一覧が古ければ、手続きも古いままになります。
多くの資格法が、資格を失った後にも守秘義務が及ぶ構成を採っています。弁護士は弁護士法第23条、税理士は税理士法第38条、公認会計士は公認会計士法第27条、司法書士は司法書士法第24条が規定を置いています。退職後の情報の扱いを設計に含めるべき理由が、ここにあります。
経路3 匿名化が不十分なまま入力する
置き換えたつもりで、識別できてしまう経路です。
社名を伏せても、業種と所在地と従業員規模が揃えば特定できる場面があります。事案の筋そのものが特徴的であれば、名前がなくても分かることもあります。
対策は、置き換えの範囲に固有の事情を含めることです。顧問先名、担当者名、取引先名、住所、金額に加えて、業種と地域と規模の組み合わせも対象にします。この判断は担当者に委ねず、事務所として作法を決めておきます。
作業を軽くする工夫として、案件の記録を作る段階から記号表記を使う方法があります。最初からA社、甲、乙で記録していれば、入力の前に置き換える手間が発生しません。
点検を機械に手伝わせる方法もあります。
あなたは事務所の情報管理の点検役です。以下のテキストを、外部の生成AIサービスに
入力する前提で点検してください。
検出対象:
- 個人名、法人名、屋号、店舗名
- 住所、電話番号、メールアドレス
- 口座番号、マイナンバー、保険証番号などの識別番号
- 特定の個人や法人を推測できる固有の事情(業種と地域と規模の組み合わせなど)
出力形式:
- 検出箇所 / 種別 / 置き換え案(A社、甲、乙 などの記号)
- 検出がゼロの場合は「検出なし」とだけ出力すること
判定や助言は書かず、検出結果だけを出力してください。
対象テキスト:
"""
(ここに貼り付け)
"""
経路4 出力が別の相手に届く
入力ではなく出力の側で起きる経路です。
作成した文書に、別の案件の情報が混ざる。過去のやり取りの内容が引き継がれ、無関係の相手に関する記述が残る。文脈を持たせる機能を使っている場合、この可能性が上がります。
対策は、出力を外に出す前の確認です。確認の観点を、数値、固有名詞、参照先の3点に絞ります。固有名詞の確認は、この経路に直接効きます。別の案件の名称が混ざっていないかを見ます。
もう一つ、作業の単位を分けることも効きます。案件をまたいで同じ会話を続けると、混入の可能性が上がります。案件ごと、あるいは作業ごとに区切る運用にしておきます。
出力を外に出す前の点検を、機械に手伝わせる方法もあります。人が見る箇所を絞り込む下ごしらえとして使います。
あなたは書類の点検役です。以下の文書を読み、次の観点で疑わしい箇所だけを列挙してください。
修正案は書かず、指摘のみを出力してください。
観点:
- 本文の主題と関係のない固有名詞が含まれていないか
- 記号表記(A社、甲、乙)と実名が混在していないか
- 数値・日付・金額が文書内で食い違っていないか
- 参照先(条番号・別紙・様式番号)が文書中に存在しない箇所はないか
出力形式:
- 該当箇所の引用(20字以内)/指摘の理由 を1行ずつ
- 指摘がない場合は「指摘なし」とだけ出力すること
対象文書:
"""
(ここに貼り付け)
"""
この点検はあくまで下ごしらえで、有資格者の確認を置き換えるものではありません。機械が拾えるのは表記の不整合までであり、その情報を外に出してよいかどうかの判断は別の話になります。
経路5 委託先を経由して出る
事務所が直接使っていなくても、情報が外に出る経路です。
書面の作成や記帳の一部を外部に出している事務所では、渡した先が生成AIをどう使っているかまでは見えません。事務所内でどれだけ厳格に運用しても、この経路が開いていれば全体の水準はそこで決まります。
対策としては、委託契約に生成AIの利用に関する取り決めを置くかどうかの検討が挙げられます。相手のある話なので事務所だけで決めきれませんが、少なくとも聞いておく項目として整理しておく価値があります。
聞く内容は3点で足ります。生成AIを業務に使っているか。使っている場合、どのサービスの何のプランか。事務所が渡した資料を入力する場合の扱いはどうなっているか。
経路6 設定と契約の理解が実態とずれる
最後の経路は、確認したつもりで確認できていない場合です。
学習させない設定にしたから安全だと理解して、保持期間や処理される地域を確認していない。無償版の設定を確認して、法人向けプランでは条件が違うことを見落としている。契約したプランと、実際に担当者が使っているプランがずれている。
対策は、確認の観点を固定することです。入力が学習に使われるか。データはどれくらいの期間保持されるか。処理はどの地域で行われるか。管理者が利用状況を把握できるか。この4点を、契約しているプランについて確認します。Anthropicはプライバシーポリシーを、GoogleはGemini APIの利用規約を、MicrosoftはMicrosoft 365 Copilotのプライバシーを公開しています。
確認した結果は記録に残します。確認日と観点をメモに残すだけで、顧問先から質問されたときの答え方が変わります。設定の確認手順はChatGPTを学習させない設定の考え方で詳しく扱っています。
守秘義務と規程 6つの経路をどう文書に落とすか
6つの経路は、そのまま事務所の規程とガイドラインの項目になります。
規程に書くのは、使ってよいサービスの指定、入力しない情報の列挙、出力の確認者、記録の残し方の4項目です。経路1と経路6が使ってよいサービスの指定に、経路3が入力しない情報の列挙に、経路4が出力の確認に対応します。経路2は入退職の手続きに、経路5は委託契約の見直しに、それぞれ場所を変えて反映します。
守秘義務の根拠は、それぞれの資格法にあります。行政書士は行政書士法第12条、社会保険労務士は社会保険労務士法第21条、弁理士は弁理士法第30条が規定を置いています。個人情報の側では、安全管理措置が個人情報の保護に関する法律の個人情報保護法第23条に、第三者提供の制限が個人情報保護法第27条に置かれています。
これらの条文は生成AIの利用を直接扱ったものではありません。条文から一律の答えが出るわけではなく、事務所として説明できる運用を持っているかが実務の分かれ目になります。規程の条立ては士業事務所のAI利用規程テンプレートで扱っています。
起きてしまった場合の対応
防ぐ設計と同じくらい、起きた後の設計も要ります。
第1に、事実の把握です。何をどのサービスに入力したかを特定します。記録が残っていれば範囲を絞れます。記録がなければ、範囲の特定そのものができません。案件記録に一行残す運用が、事後対応の前提になります。
第2に、影響の確認です。入力した内容がどの範囲の情報を含んでいたか、それがどう扱われる契約になっていたかを照らします。契約プランの規約を確認した記録があれば、この作業が速くなります。
第3に、報告です。誰に報告するかを規程で決めておきます。責任追及を前面に出すと、報告そのものが上がってこなくなります。まず事実を把握することを目的として書いておきます。個人データの漏えい等が生じた場合の対応については個人情報保護委員会の公表資料で確認できます。
第4に、再発の防止です。6つの経路のどれで起きたかを特定し、その経路に対応する手当てを見直します。担当者の注意を促すだけの対応では、同じことが繰り返されます。
費用と体制
費用は、法人向けプランのライセンス料が中心になります。金額は事業者と契約形態で変わるため、各社の料金ページで確認します。6つの経路への対策そのものに、大きな費用はかかりません。かかるのは工数です。
工数の参考値としては、サービスの棚卸しと契約プランの確認に1日、入力ルールの整備と担当者への共有にさらに数日を見ておくと、無理なく形になります。入退職の手続きの見直しと、委託先への確認は、それぞれ別途の作業になります。
体制では、点検を回す人を決めます。点検の中身は複雑にしないほうが続きます。使ってよいサービス以外が使われていないか。入力しない情報が入っていないか。確認工程が飛ばされていないか。この3点を見るだけでも、事務所の状態はかなり把握できます。
情報管理の一般的な考え方は、情報処理推進機構の情報セキュリティ関連ガイドラインや総務省のサイバーセキュリティ関連情報が参考になります。
これから変わること
事務所内のデータを検索対象にする使い方が広がると、7つ目の経路が加わります。誰がどの案件の情報にアクセスできるかという、事務所内部の権限に関する経路です。外向きの対策だけでは足りなくなります。
顧問先の側でも生成AIの利用が進むため、事務所から渡した資料が顧問先の環境で入力される場面も出てきます。渡す側としてどこまで求めるかという論点が、いずれ立ち上がります。
制度面では、個人情報保護法の見直しの議論が続いています。委員会の公表資料は個人情報保護委員会の報道発表で追えます。規定が変われば、入力ルールも見直しの対象になります。
言えるのは、対策の中心が技術ではなく運用にあるということです。契約プランの選択と、使ってよい環境の用意と、記録を残す運用。この3つで、6つの経路の大半に手当てができます。
よくある質問
いちばん多い経路はどれですか
事務所として把握できない利用、つまり個人アカウントでの無償版利用です。事務所が契約したサービスの設定をどれだけ確認しても、その設定が適用されないアカウントで業務が回っていれば意味がありません。まずここを塞ぐことが、労力に対する効果が大きくなります。
禁止すれば防げますか
禁止だけを掲げると、把握できないところで使われる形になります。手元の作業が楽になる道具を事務所が用意しないまま禁止すると、担当者は自分で調達します。使ってよい環境をセットで用意することが、実効性のある対策になります。
匿名化はどこまで行いますか
顧問先名、担当者名、取引先名、住所、金額の置き換えに加えて、業種と地域と規模の組み合わせのように、単独では識別できなくても組み合わせると特定できる情報も対象に含めます。案件の記録を作る段階から記号表記を使うと、後の手間が減ります。
委託先にはどこまで求められますか
相手のある話なので事務所だけで決めきれません。実務では、生成AIを業務に使っているか、使っている場合はどのサービスの何のプランか、渡した資料を入力する場合の扱いはどうかの3点を聞いておく事務所が出てきています。
起きてしまった場合、まず何をしますか
事実の把握から入ります。何をどのサービスに入力したかを特定できれば、影響の範囲を絞れます。記録がなければ範囲の特定そのものができないため、案件記録に一行残す運用が事後対応の前提になります。
小規模事務所ほどリスクは低いですか
規模とリスクの大きさは直結しません。担当者が少ない事務所ほど一人あたりの裁量が大きく、把握できない利用が生まれやすい面があります。一方で、決める人が少ないぶん、ルールを一枚にまとめて共有するだけで運用が回り始める利点もあります。
参考文献
- 個人情報保護委員会 生成AIサービスの利用に関する注意喚起等
- 個人情報保護委員会 注意喚起・行政上の対応
- 情報処理推進機構 情報セキュリティ10大脅威
- 情報処理推進機構 情報セキュリティ関連の各種ガイドライン
- e-Gov法令検索 個人情報の保護に関する法律
- e-Gov法令検索 弁護士法
- 総務省 サイバーセキュリティ
- Anthropic プライバシーポリシー
※士業のチカラでは、生成AIの導入支援から運用最適化まで、貴事務所の業務に合わせたカスタマイズ提案を行っています。無料相談(30分)も実施中ですので、お気軽にお問い合わせください。
https://shigyonochikara.jp/contact/
本記事の作成体制について
本記事は士業のチカラ編集部が、公表されている一次情報のみを根拠に作成しています。法令の条文はe-Gov法令検索の原文で、行政の見解は各府省庁の公表資料で、それぞれ確認したうえで記載しています。引用元は本文中および参考文献にすべて明示しています。
本記事には特定の資格者による監修は入っていません。個別の事案について法令の当てはめや手続の可否を判断する必要がある場合は、当該分野の有資格者にご相談ください。本記事は一般的な情報提供を目的としたものであり、個別具体的な法律判断・税務判断・労務判断を提供するものではありません。
記載内容に誤りを見つけられた場合は、お問い合わせよりご指摘ください。確認のうえ速やかに訂正し、訂正履歴を記事内に残します。編集方針の詳細は運営者情報をご覧ください。