電子透かしとは、AIが生成した文章に機械だけが読み取れる痕跡を埋め込む技術のことです。
事務所が顧問先に納品した書面が、あとからAIが書いたものかどうかを機械的に照会できる時代に入りました。この記事では、Anthropicが公表したClaudeのテキスト電子透かしの仕組みを踏まえて、士業事務所が成果物の証跡をどう設計し直すかを整理します。本記事は士業のチカラ編集部が、公表されている一次情報のみを根拠に作成しています。法令の条文はe-Gov法令検索の原文で、行政の見解は各府省庁の公表資料で確認しています。Anthropicは、2026年8月2日以降に公開したモデルは提供開始時点から機械可読なマーキングに対応すると説明しています。
電子透かしがEU域内向けの話で終わらなくなった経緯
結論から書きます。この変更の射程は欧州に閉じていません。Anthropicは公式の解説記事で、地域を限定して透かしを掛ける手立てが現時点で無いため、グローバルに適用すると明言しています。日本の事務所がClaudeを使って作った文章にも、同じ痕跡が乗ることになります。
背景にあるのはEU AI Actの透明性義務です。Anthropicは、生成AIモデルの提供者としてもAIシステムの提供者としても、EUのAI生成コンテンツの透明性に関する行動規範に署名したとサポート記事で説明しています。欧州委員会の公表によれば、この行動規範の署名者は約190に及びます。つまりAnthropicだけの独自路線ではなく、主要なモデル提供者が横並びで同じ方向へ動いています。この点は、当メディアで先に整理したEU AI法の透明性義務が8月2日に適用開始した件と地続きの話です。
適用範囲も広く取られています。Anthropicのサポート記事は、マーキングの対象がClaude Platform(API)、Claude、Claude Code、Claude Cowork、Claude Tagにまたがり、AWS・Google Cloud・Microsoft Foundry経由でアクセスした場合にも埋め込み透かしが適用されると記載しています。事務所が業務システムに組み込んだClaudeも、担当者が個人的に使っているブラウザ版のClaudeも、区別なく同じ扱いになります。
一方で、2026年8月2日より前に公開されたモデルには移行期間が設けられており、Anthropicはこれから数か月かけて対応を広げるとサポート記事で説明しています。ここが実務上やっかいなところです。同じ事務所の中で、透かしが乗る出力と乗らない出力がしばらく混在します。透かしが検出されなかったから人間が書いた、という推論が成り立たない期間が、当面続くわけです。
士業の目線で言い換えると、事務所が納品する書面の性質が一段階変わります。これまで、書面の作成過程は事務所の内側にありました。誰が下書きを書き、誰が手を入れ、どこで有資格者が判断したかは、外から見えないのが前提だったわけです。透かしはその前提を部分的に崩します。完成した文書だけを渡しても、そこにAIの関与の痕跡が同梱されて動く。事務所が説明していない工程が、事務所の関与しないところで照会され得る状態になります。
音楽分野では先行して同種の動きがありました。当メディアでもSunoがAI楽曲に電子透かしを導入した件を取り上げましたが、テキストへの波及はそれよりも士業の日常業務に直接触れます。書面こそが士業の成果物だからです。
透かしの仕組みを知らないと成果物の判定を読み違える
透かしの技術的な性格を押さえておかないと、検出結果の意味を取り違えます。ここは士業が顧問先に説明する場面で効いてくるので、原理から確認しておきます。
Anthropicの解説によれば、この方式はGoogle DeepMindがNature誌に発表したSynthID-Textを土台にしています。言語モデルは単語を1語ずつ選びながら文章を作りますが、そのとき、どちらを選んでも意味が変わらない候補が頻繁に現れます。従来はそこを乱数で決めていたところを、鍵と直前の語列から決まる値で選ぶように変えます。読み手には違いが分かりませんが、鍵を持つ側が語の並びを照合すると、Claudeが関与した確率を推定できるという設計です。
ここから3つの帰結が出ます。
第一に、文字は一切追加されません。Anthropicは、テキストに何かが付け加えられることはなく、隠し文字も無いと明記しています。ゼロ幅スペースを混ぜる類の手法とは別物なので、コピーして別のエディタに貼り直しても、書式を落としても痕跡は残ります。逆に言えば、テキストそのものを持ち回る限りついて回ります。
第二に、事実が一意に決まる箇所には透かしが乗りません。Anthropicは、2に2を足す式の次に来る語のように正解が一つしかない場面では、透かしの働く余地が無いと説明しています。条文の引用、固有名詞、数値の羅列といった、士業の書面で最も密度が高い部分ほど透かしは薄くなります。この性質は、短い文章では検出精度が落ちるという記述とも整合します。
第三に、校正・添削では乗りにくくなります。Anthropicは、人間が書いた文章をClaudeに校正させた場合、返ってくるのはほぼ元の人間の語であり、透かしが付く余地がほとんど無いと述べています。事務所が下書きを人間で書き、Claudeに文体だけ整えさせる運用なら、透かしはほぼ検出されないと考えられます。
そして重要な限界として、透かしからは利用者を辿れません。Anthropicは、透かしにも鍵にも個人・組織・チャットを特定する情報は含まれないと明言しています。事務所名が漏れる、顧問先が特定されるといった心配は、少なくとも公表されている設計上は生じません。守秘義務の観点で最初に確認したくなる点ですが、ここは公式ドキュメントが正面から否定しています。
なお画像などのファイルは扱いが異なります。.png / .jpg / .svg といった対応形式では、透かしではなくC2PA規格に沿った署名付きの来歴メタデータが付与されます。こちらはファイル内部の画素を書き換えるものではないため、スクリーンショットや形式変換で消えます。テキストとファイルで耐久性が違う、という理解が要ります。
守秘義務と事務所規程の観点で決めておく4項目
生成AIの利用が透かしで可視化される前提に立つと、守秘義務の議論は、入力してよいかどうかだけでは足りなくなります。出力にどんな痕跡が残るかまで含めた設計が要ります。
まず入力側です。守秘義務の根拠条文は職種ごとに分かれています。弁護士は弁護士法第23条が職務上知り得た秘密の保持を定めています。税理士は税理士法第38条、公認会計士は公認会計士法第27条、司法書士は司法書士法第24条、行政書士は行政書士法第12条、社会保険労務士は社会保険労務士法第21条、弁理士は弁理士法第30条にそれぞれ規定が置かれています。まず自分の職種の条文を原文で読み直すところから始める事務所が多いはずです。個人データを含む資料であれば、個人情報保護法第27条の第三者提供の規律も並行して論点になります。
次に出力側です。ここが今回の変更で新しく増えた検討事項になります。事務所が決めておきたいのは次の4項目です。
一つ目は、透かし入りテキストを顧問先に渡すことの位置づけです。Anthropicは、透かしの検出はClaudeが関与した可能性を示すに過ぎず、著作権の帰属や法的責任を変えるものではないと明言しています。ただし顧問先の側が独自に検出をかける可能性は残ります。あとから照会されたときに説明できる状態にしておくかどうかは、事務所の方針として決める話です。
二つ目は、顧問先への事前説明の範囲です。書面作成の一部工程で生成AIを利用しており、その出力には機械可読な痕跡が含まれる場合がある、という趣旨を、契約書か業務案内のどこに書くか。透かしが入る以上、黙って使い、あとから検出される形は避けたいという考え方が採られています。
三つ目は、ベンダー側のデータ利用ポリシーの確認です。透かしの話と学習利用の話は別物なので、混同しないほうが整理しやすくなります。入力を学習に使うかどうかは各社のポリシーで個別に確認する領域で、当メディアでもOpenAIがゼロデータ保持を明言した件を扱いました。透かしが乗ることと、入力が学習に回ることは、独立した論点です。
四つ目は、記録の残し方です。どの案件でどのモデルを使ったかを事務所内に残しておくと、あとから外部で検出された場合に事実関係を突き合わせられます。透かしそのものは利用者を特定しないため、突き合わせの材料は事務所側で持つほかありません。
顧問先への説明を組み立てるプロンプト例
顧問先向けの説明文を作るときの下書き用プロンプトです。出力はそのまま送らず、有資格者が内容と表現を確認してから使う前提で組んでいます。
あなたは士業事務所の業務説明資料を作る補助役です。
以下の前提で、顧問先に配布する説明文の下書きを600字程度で作ってください。
前提:
- 当事務所は書面作成の一部工程で生成AIを利用している
- 利用しているAIの出力には機械可読な透かしが埋め込まれる場合がある
- 透かしから利用者や顧問先を特定することはできない
- 最終的な内容の確認と責任は有資格者が負う
条件:
- 断定的な法的評価は書かないこと
- 事実と運用の説明に限ること
- 専門用語には初出で1行の説明を添えること
- 顧客名や案件名は架空の「A社」で表記すること
AI利用の痕跡をめぐって起こりやすい3つの失敗
具体的な失敗の形を先に見ておくと、規程を書くときの解像度が上がります。
一つ目は、透かしの検出結果を過大に読むケースです。ある事務所が、外部から受け取った書面をAI検出ツールにかけてAI生成と判定され、相手方に指摘したところ、実際には人間が書いた原稿をClaudeで軽く校正しただけだった、という筋書きが考えられます。Anthropicは、検出できるのはClaudeが処理に関与した可能性までであり、Claudeが書いたのか大幅に編集したのかを区別できないと明記しています。判定を根拠に相手を難詰するのは、事実の裏付けを欠いた行動になります。
二つ目は、逆に検出されなかったことを根拠にしてしまうケースです。Anthropicのサポート記事は、透かしが検出されない理由として、対応前のモデルで生成された、大幅に書き換えられた、文章が短すぎる、といった複数の可能性を列挙しています。移行期間中はなおさらです。透かしが無いから人間が書いた、という推論は成り立ちません。
三つ目は、事務所内でツール利用が野良化しているケースです。担当者が個人アカウントのClaudeで顧問先の資料を処理し、出力を書面に貼り込んでいたが、誰がいつ何を入力したか事務所として把握できていない、という状態です。透かしは案件の記録を残してくれないので、この穴は事務所側の運用でしか塞げません。当メディアで扱ったAIの文脈圧縮で利用者ルールが失われる問題と同じで、ツール任せにできない領域が残ります。
回避策は共通しています。検出結果を単独の根拠にしない。事務所側で利用記録を残す。顧問先への説明を先に済ませておく。この3つです。
利用記録の粒度については、凝りすぎないほうが続きます。案件番号、使用したツールとモデル、投入した資料の種別、出力を成果物のどこに使ったか、確認した有資格者の氏名。この5項目を1行で書けるスプレッドシートがあれば、当面の照会には応じられます。専用のログ基盤を組もうとすると立ち上がらないまま止まるので、既存の案件管理表に列を足すところから始めるほうが現実的です。
四つ目の失敗として挙げておきたいのが、透かしを理由に生成AIの利用そのものを止めてしまうケースです。透かしは利用を制限する仕組みではなく、来歴を示す仕組みです。Anthropicも、透かしが出力の品質・創造性・可読性に影響を与えないと内部検証の結果として述べています。使わない判断は事務所の自由ですが、その根拠を透かしに求めるのは、事実の理解としてずれています。
対応にかかる費用と工数の見積もり方
追加のライセンス費用は発生しません。Anthropicは、透かしが余分なトークンを生まないため、モデルの提供コストも利用料金も変わらないと明記しています。速度への影響も無視できる程度だと説明されています。したがって事務所の支出は増えません。
かかるのは人手のほうです。作業を分解すると、現状の棚卸し、規程への追記、顧問先への説明文の準備、事務所内への周知、の4工程になります。スタッフ数名規模の事務所であれば、棚卸しに数時間、規程の改訂に半日程度、説明文の作成と決裁にもう半日、といった規模感が現実的です。既に生成AIの利用規程がある事務所なら、条項を1本足す作業で済みます。当メディアで日税連の内部規律指針にAI利用ルールを足す工程を整理していますが、そこに、出力に機械可読な痕跡が含まれ得るという1項を追加するイメージです。
工数の見積もりで見落とされやすいのが、顧問先ごとの温度差です。上場会社の法務部門を顧問先に持つ事務所と、地場の中小企業を中心に持つ事務所とでは、説明に求められる粒度がまるで違います。前者は自社のAIガバナンス方針との整合を問うてくる可能性が高く、事務所側が使っているモデル名やデータの扱いまで踏み込んだ資料を求められることがあります。後者では、そもそも生成AIを使っていること自体が初耳という反応もあり得ます。説明文を一種類だけ作って全顧問先に配るより、詳細版と簡易版の二本立てにしておくほうが手戻りが少なくなります。
もう一点、費用が発生し得る領域として、検出の受け皿があります。Anthropicは検出APIを近く提供すると述べていますが、実装の詳細は未公開です。事務所側が能動的に検出を掛ける運用を組むなら、そのAPI利用料と組み込みの開発工数が乗ります。現時点では要確認の領域なので、予算を立てるのは仕様が出てからで間に合います。
誰が持つかも決めておきたいところです。士業事務所は業務品質の責任者と情報管理の責任者が同一人物になりがちですが、AI利用の記録は日常業務の中で積み上がるものなので、実務担当者が入力ログを残し、有資格者が定期的に点検する二段構えのほうが回りやすくなります。当メディアの社労士事務所の生成AI最小導入で示した進め方と同じで、対象業務を絞って始めるほうが定着します。
事務所の現状を棚卸しするプロンプト例
あなたは士業事務所の業務棚卸しを手伝う補助役です。
以下の観点で、事務所内の生成AI利用状況を洗い出すための質問リストを
15問作ってください。
観点:
- どの業務工程でAIを使っているか
- どのツールをどのアカウント種別で使っているか
- 入力している情報に顧問先の個人情報が含まれるか
- 出力をそのまま成果物に転記しているか、人間が書き直しているか
- 利用記録がどこに残っているか
条件:
- 回答者が事務所スタッフである前提で、平易な日本語で書くこと
- 各質問は1文で、二重質問にしないこと
- 実在の顧客名は使わず、必要なら架空の「A社」とすること
検出APIが出てきたあとに何が論点になるか
Anthropicは透かしの検出APIを近く提供する予定だと述べており、実装の詳細はこれから公開されると説明しています。ここが出そろったところで、次の段階の論点が立ち上がります。
一つは、成果物の受け渡しに検出が組み込まれる可能性です。顧問先の側が納品物を機械的にチェックする運用を始めれば、事務所は、AIを使ったかどうかではなく、どう使ったかを説明する立場に移ります。工程のどこにAIを噛ませ、どこで有資格者が判断したのかを、あらかじめ言語化しておくかどうかで対応の速さが変わります。
もう一つは、検出の非対称性です。Anthropicの鍵で検出できるのはClaudeの痕跡だけで、他社モデルには別の鍵と別の方式が使われます。当面は、モデルごとに検出手段が分かれた状態が続きます。ウェブ上のAI生成文の広がりについては当メディアでもPewの調査を取り上げましたが、検出の側が追いつくには時間がかかりそうです。
三つ目に、行動規範の署名者が横並びで実装を進めることの含意があります。欧州委員会の公表資料によれば署名者は約190に及びます(出典)。主要なモデルにそれぞれ別方式の透かしが乗っていく状態が、これから1年ほどかけて出来上がっていきます。事務所として複数のツールを併用している場合、モデルごとに検出手段と精度が異なる前提で運用を組む必要が出てきます。どのツールで作ったかを記録しておく価値が、いま思っているより高くなる可能性があります。
士業にとっての実質的な意味は、成果物の作り方そのものが問われる点にあります。透かしは、AIが関与したかどうかしか教えてくれません。関与の度合いと、有資格者がどこで判断を入れたかは、事務所が自分で記録し説明する領域として残り続けます。逆に言えば、そこを説明できる事務所にとっては、透かしはリスクではなく、業務品質を語る材料になります。この工程でAIを使い、この工程で人が判断していると先に開示している事務所は、あとから検出されても説明が一貫します。開示していない事務所だけが、事後の説明に追われます。
よくある質問
日本の事務所でも透かしは入りますか
入ります。Anthropicは公式解説で、地域を限定する手段が現時点で無いため、透かしをグローバルに適用すると説明しています。EU域内の利用者に限定した措置ではありません。
透かしから事務所名や顧問先は分かりますか
分かりません。Anthropicは、透かしにも鍵にも利用者・組織・チャットを特定する情報は含まれないと明記しています。検出で得られるのは、Claudeが関与した可能性の推定だけです。
透かしが入った文章を成果物として納品してよいですか
これは法的評価の問題ではなく、事務所の方針の問題として整理するのが実務的です。Anthropicは、透かしが著作権の帰属や責任の所在を変えるものではないと述べています。そのうえで、顧問先への事前説明をどう設計するかが論点になります。
コピー&ペーストしたら透かしは消えますか
消えません。Anthropicのサポート記事は、透かしがテキストそのものの一部であるため、貼り付けても付いて回り、ある程度の編集を経ても残る場合があると説明しています。ただし全面的な書き換えでは失われます。
画像ファイルも同じ扱いですか
異なります。.png / .jpg / .svg などの対応形式には、C2PA規格に沿った署名付きメタデータが付与されます。これはファイルの中身を書き換えるものではないため、形式変換やスクリーンショットで失われます。
AI検出ツールの判定と透かしの検出は同じものですか
別物です。Anthropicは、Pangramなどの検出サービスが鍵を持たず、文章の言い回しの癖から推定していると説明しています。鍵を使った照合とは仕組みが根本的に違います。
事務所として今すぐ何から着手すればよいですか
現状の棚卸しが先です。どの業務でどのツールを誰が使っているかを紙に書き出すところまでで、規程の改訂に必要な材料はおおむね揃います。そのうえで顧問先への説明の要否を検討する順序が回しやすくなります。
短い文章なら検出されませんか
検出されにくくなります。Anthropicは、語の選択肢が少ない短い文章では判定の材料が足りず、検出の精度が落ちると説明しています。文章が長くなるほど、Claudeの関与についての確信度が上がるという記載もあります。ただし、これを検出回避の手段として運用するのは、顧問先への説明の一貫性を損ないます。
参考文献
- Anthropic How Claude’s text watermarking works
- Anthropic Help Center How Claude marks AI-generated content
- e-Gov法令検索 弁護士法第23条
- e-Gov法令検索 税理士法第38条
- e-Gov法令検索 個人情報の保護に関する法律第27条
- European Commission Strong backing for the Code of Practice on transparency of AI-generated content
- Nature Scalable watermarking for identifying large language model outputs
※士業のチカラでは、生成AIの導入支援から運用最適化まで、貴事務所の業務に合わせたカスタマイズ提案を行っています。無料相談(30分)も実施中ですので、お気軽にお問い合わせください。
https://shigyonochikara.jp/contact/
本記事の作成体制について
本記事は士業のチカラ編集部が、公表されている一次情報のみを根拠に作成しています。法令の条文はe-Gov法令検索の原文で、行政の見解は各府省庁の公表資料で、それぞれ確認したうえで記載しています。引用元は本文中および参考文献にすべて明示しています。
本記事には特定の資格者による監修は入っていません。個別の事案について法令の当てはめや手続の可否を判断する必要がある場合は、当該分野の有資格者にご相談ください。本記事は一般的な情報提供を目的としたものであり、個別具体的な法律判断・税務判断・労務判断を提供するものではありません。
記載内容に誤りを見つけられた場合は、お問い合わせよりご指摘ください。確認のうえ速やかに訂正し、訂正履歴を記事内に残します。編集方針の詳細は運営者情報をご覧ください。