AI事業者ガイドライン第1.2版 事務所のAI利用規程に足す7項目

AI事業者ガイドライン第1.2版でAIエージェントとフィジカルAIが定義されました。士業事務所のAI利用規程に足す7項目を、総務省の更新資料と守秘義務の条文から整理します。

AI事業者ガイドライン第1.2版 事務所のAI利用規程に足す7項目

AI事業者ガイドライン第1.2版とは、国が示すAI活用指針の最新版のことです。

総務省と経済産業省がAI事業者ガイドラインの第1.2版を公表し、AIエージェントとフィジカルAIが初めてガイドライン上の定義として書き込まれました(出典: 総務省 AI事業者ガイドライン掲載ページ)。事務所のAI利用規程を第1.1版の内容で作ったまま更新していない場合、どこを書き足せばよいのかをこの記事で整理します。本記事は士業のチカラ編集部が、公表されている一次情報のみを根拠に作成しています。法令の条文はe-Gov法令検索の原文で、行政の見解は各府省庁の公表資料で確認しています。公表日は2026年3月31日で、更新の論点は7つに整理されています(出典: 総務省・経済産業省 AI事業者ガイドラインの令和7年度更新内容)。

第1.2版で何が変わったか 事務所に効く4つの更新

第1.2版の更新のうち、士業事務所の実務に直接効くのは、AI技術動向の反映、リスク記載の見直し、主体区分の整理、多義語の定義追加の4つです。残る3つはユーザビリティ改善、AIガバナンス動向の反映、脚注とリンクの更新で、事務所側の行動を直接変えるものではありません。この7分類は総務省の令和7年度更新内容に一覧で示されています。

いちばん大きいのは、AIエージェントとフィジカルAIに定義が付いたことです。同資料は、AIエージェントを、特定の目標を達成するために環境を感知し自律的に行動するAIシステム、と定義しています(出典: 前掲PDF)。フィジカルAIについては、センサによるセンシングを通じて物理環境の情報を取り込み、AIモデルの処理を経て設定された目的を達成するための最適な方策を自律的に推論し、アクチュエータ等を介して物理的な行動へつなげるシステムと整理されました。サイバー空間の処理に留まらず現実世界へ直接働きかける点が特徴とされています。士業事務所が当面向き合うのは前者のAIエージェントです。

事務所の目線でもっとも見落とせないのは、リスクの記載に、生成AIを専門分野に活用する際に資格等を侵害し法令違反を問われる可能性がある旨が追記された点です(出典: 前掲PDF)。国のガイドラインが、資格業務と生成AIの関係をリスク例として明記したことになります。事務所がAIを使う側であると同時に、顧問先のAI活用を相談される側でもある以上、この一行は両面から効いてきます。

もう一点、分類の変更があります。これまで技術的リスクに置かれていた差別的出力が、倫理・法に関するリスクへ再分類されました。理由は、差別的出力かどうかが技術的特性だけでは決まらず、法的・倫理的評価に基づいて決まると考えられるためと説明されています(出典: 前掲PDF)。出力の良し悪しを技術担当だけで判断させない、という設計思想の変化です。事務所の規程でも、出力チェックの担当を情報システム担当から有資格者側へ寄せる根拠になります。

リスクの整理そのものにも手が入りました。第1.2版は、リスクの大きさや発生可能性を加味して対策の優先順位を検討するというリスクベースアプローチの説明を追加し、参考文献としてAIガバナンス協会の戦略レポートと、EUのAI法の高リスクAIシステムに関する附属書を加えています(出典: 前掲PDF)。加えて、心理的依存や決定権の依存、教育分野での活用リスク、AIを使った不正の被害者となり得るリスクなども追記されました。自事務所のどの業務が高リスク側に寄るのかを仕分ける発想が、規程の前提として置かれたことになります。

なお、ガイドラインの位置づけ自体は第1.0版から変わっていません。本編が基本理念と指針を、別添が実践の方法を示す二層構造で、人間中心から公正競争確保まで10の共通の指針が置かれています(出典: 総務省・経済産業省 AI事業者ガイドライン第1.2版 本編概要)。第1.2版は差分の積み上げであり、全面改訂ではありません。

AI利用規程に足す7項目 エージェント前提で書き直す

規程の改定は、既存条文を全部書き換えるのではなく、第1.2版で新しく言語化された論点を7か所に足す形が現実的です。順に見ていきます。

第一に、自事務所がガイドライン上のどの主体にあたるかを規程の冒頭に書きます。ガイドラインはAI開発者、AI提供者、AI利用者の3つに主体を分けています。事務所が市販のAIサービスを業務に使うだけならAI利用者です。ただし第1.2版では、コード生成AIの支援を受けてAIシステムを提供した場合はAI利用者とAI提供者を兼ねる、という整理が追加されました(出典: 総務省・経済産業省 令和7年度更新内容)。顧問先向けに簡易な申請支援ツールを内製して配っている事務所は、ここで立ち位置が変わります。同資料は、APIの仕様定義はAI開発者が担い、APIの実装処理はAI提供者が担う、という整理も示しています。自事務所の関与がどこまでかを、業務ごとに書き分けておく箇所です。

第二に、学習と推論の定義を規程の用語定義へそのまま写します。第1.2版はAIモデルのパラメータを決定するプロセスを学習とし、文脈内学習は学習に含めないと明記しました。あわせて、学習済みモデルに未知のデータを与えて出力を得るプロセスを推論とし、RAG等を介して外部データを参照する行為も推論に含めています(出典: 前掲PDF)。この整理がないまま、顧客情報を学習させないとだけ書いた規程は、何を禁じているのかが曖昧なままになります。データの呼び方も、訓練用データを訓練データ、妥当性確認データを検証データ、評価用データをテストデータへと、一般的な表現に見直されました。規程の別表で用語を使っている事務所は、この表記に合わせておくと後の説明が楽になります。

第三に、AIエージェントに渡す権限の範囲と、操作履歴を確認する頻度を決めます。第1.2版はAI利用者向けの留意事項として、自律的に行動する以上は定期的な操作履歴の確認と報告が重要である旨を追記しました(出典: 前掲PDF)。頻度の数値はガイドラインに書かれていないので、事務所側で決める箇所です。エージェントに外部システム連携を許している場合は、連携先の一覧を規程の別表に置く運用例があります。同資料は、AIエージェントが外部システムと自律的に連携する際に、アクセス可能なデータベースを含む内部データが不正に外部へ送信されるリスクにも触れており、最小権限の設定を留意事項として挙げています。

第四に、人間の判断を介在させる工程を、業務類型ごとに明記します。第1.2版は、出力によって重大な影響または被害が生じ得る場合に、人間の判断を介在させる仕組みに基づいた判断が重要である旨を追記しています(出典: 前掲PDF)。士業事務所ではここが有資格者の最終確認にあたります。書面の種類ごとに、誰がどの段階で確認するかを書き分けておくと、後から工程を削られにくくなります。顧問先へ出す成果物と、所内の下調べに留まるものとで、確認の厚みを変えている事務所もあります。

第五に、データ最小化を運用ルールに落とします。第1.2版は、意図しないデータ漏えいリスクの被害を抑えるため、扱うデータを必要最小限に限定する旨を、AI開発者、AI提供者、AI利用者それぞれに追記しました(出典: 前掲PDF)。事務所の実務では、資料をそのまま投入するのではなく、氏名や住所を伏せた抜粋を作る手順を定型化することになります。抜粋を作る作業自体に時間がかかるため、よく使う書面については伏字済みのひな形を先に作っておく方法が採られています。

第六に、AIが示した根拠を説明とみなさない、という前提を明文化します。第1.2版はAI開発者向けの留意事項として、大規模言語モデルの根拠提示が内部の決定ロジックの説明ではなく、もっともらしい理由を出力しているに過ぎない旨を明記しました(出典: 前掲PDF)。AIが挙げた条番号や判例を、そのまま根拠として書面に転記しない運用の裏づけになります。同時に、AIモデルの真正性を確認することの重要性も追記されており、どこから入手したモデルやツールかを記録しておく発想もここに入ります。

第七に、別添7のチェックリストとワークシートを規程の点検手順に紐づけます。第1.2版のチェックリストとワークシートは総務省の掲載ページから取得できます。年一回の点検日を規程に書き、その日にワークシートを埋めて記録を残す形にすると、点検が形骸化しにくくなります。あわせて、両省は活用の手引きとAI事業者ガイドライン チャットボットを公開しており、これから体制を作る事務所の導入口として使えます。

改定作業そのものも生成AIで下書きできます。差分の洗い出しには次のようなプロンプトが使えます。

あなたは事務所のAI利用規程の改定担当です。
以下の2つを読み比べてください。

【A】当事務所の現行AI利用規程(貼り付け)
【B】AI事業者ガイドライン第1.2版の更新論点メモ(貼り付け)

出力は次の3点を、表ではなく箇条書きにしてください。
1. Bにあって、Aに対応する条項が無い論点
2. Aにあるが、Bの定義と用語がずれている条項
3. 追記案の文案(1論点につき80字以内)

推測で条番号を補わないこと。Bに書かれていない数値は出さないこと。
必ず原文の表現を引用したうえで指摘してください。

改定案を所内会議にかける段階では、議事メモから骨子を起こすプロンプトが使えます。

以下は当事務所のAI利用規程改定にかかる所内会議の議事メモです。

【議事メモ】(貼り付け)

次の構成で改定案の骨子を作ってください。
- 改定の目的(3行)
- 新設する条文の見出し案(最大7つ)
- 各見出しについて、決めるべき論点を疑問形で1つずつ
- 有資格者が最終確認する工程を、書面の種類ごとに列挙

甲事務所・A社のような架空の呼称を使い、実在の顧問先名は書かないこと。
法的評価の断定はせず、決めるべき論点の提示に留めること。

出力はいずれも下書きです。条文の確定は、事務所の有資格者が自らの責任範囲を踏まえて行う工程として残します。

顧問先資料をAIに入れる前に整理する守秘義務の論点

守秘義務の論点は、ガイドラインの更新とは別の層にあります。ガイドラインは法令ではなく、事業者の自主的な取組を支援する枠組みとして作られているためです(出典: 総務省・経済産業省 本編概要)。条文の側は、士業ごとに別に置かれています。

弁護士法第23条は、弁護士または弁護士であった者が職務上知り得た秘密を保持する権利を有し、義務を負うと定めています。税理士法第38条は、税理士が正当な理由がなくて税理士業務に関して知り得た秘密を他に洩らし、または窃用してはならないと定めています。司法書士法第24条も、正当な事由がある場合でなければ業務上取り扱った事件について知ることのできた秘密を他に漏らしてはならないと定めています。文言は職種ごとに異なるので、事務所の規程では自分の根拠条文を引くことになります。

ここで第1.2版の用語定義が効いてきます。多くのAIサービスは入力データを学習に使わない設定を提供していますが、この学習がモデルのパラメータ更新を指すのであれば、文脈内学習として渡した情報はその定義の外にあります。第1.2版は文脈内学習を学習に含めないと明記し、RAG等を介した外部データ参照を推論に含めると整理しました(出典: 総務省・経済産業省 令和7年度更新内容)。学習に使われないことと、データが事業者側の環境を通過しないことは別の話です。事務所として確認するのは、契約上の保存期間、保存場所、提供事業者の従業員によるアクセスの有無であって、学習の可否だけではありません。

顧問先への説明も、この整理に沿って組み立てられます。AIに学習させていない、とだけ伝えると、何が守られているのかが伝わりません。どのサービスに、どの範囲の情報を、どのくらいの期間預けるのかを、業務類型ごとに一枚にまとめて渡す方法が現実的です。同意を取る範囲についても、顧問契約の締結時にまとめて取る事務所と、個別業務の着手時に都度取る事務所があり、どちらを採るかは事務所の判断になります。

AIの活用そのものについては、国の側にも条文があります。人工知能関連技術の研究開発及び活用の推進に関する法律第7条は、人工知能関連技術を事業活動において活用しようとする者を活用事業者と呼び、基本理念にのっとって積極的な活用により事業活動の効率化および高度化に努めるとともに、国および地方公共団体の施策に協力しなければならないと定めています。第1.2版はこの法律を本編のはじめにへ反映しています(出典: 前掲PDF)。自事務所がこの条文との関係でどう位置づけられるかは、条文を読んだうえで事務所として判断する部分です。

規程に落とすときは、禁止事項の列挙よりも、投入してよい情報の範囲を先に決めるほうが運用が続きます。禁止だけを並べた規程は、書かれていないケースが出たときに現場が止まってしまうためです。範囲を決めたうえで、範囲外のものを扱う場合の相談先を一人決めておくと、判断が所内で滞留しにくくなります。

規程は作ったのに守られない 3つの失敗

最初の失敗は、規程の用語と現場の言葉がずれることです。規程に学習させないとだけ書き、現場はチャット画面に資料を貼っている、という状態が起こります。第1.2版の定義を用語定義に写しておけば、規程の文言で現場の行為を指せるようになります。用語がずれたままだと、違反かどうかを所内で議論する時間ばかりが増えます。

次の失敗は、AIエージェントに与えた権限が誰にも把握されていないことです。エージェント型のツールは、導入時に外部サービスとの連携を許可する画面が出ます。その場で許可した連携先が記録されていないと、後から何に接続しているのかを追えません。第1.2版はAI提供者向けの留意事項として、連携ツールやシステムの適切な制限が重要である旨を追記しています(出典: 総務省・経済産業省 令和7年度更新内容)。事務所側でも、連携先の一覧と承認者を記録に残す運用例があります。

この二つめの失敗は、担当者が辞めたときに表面化しやすいところです。導入した本人しか連携先を知らないまま退職すると、解除もできなければ棚卸しもできません。誰が、いつ、どのサービスとの連携を承認したのかを一行ずつ残すだけでも、後任が引き継げる状態になります。承認の記録は規程の本文ではなく別表に置き、更新のたびに日付を入れる形が扱いやすいところです。

三つめは、AIが挙げた根拠をそのまま書面に転記してしまうことです。条番号や通達番号は、実在しないものが出力されても見た目には判別できません。改正で条ずれが起きている場合もあります。e-Gov法令検索の原文で開いて確認する工程を、書面作成のチェックリストに一行入れておく方法が採られています。第1.2版が根拠提示の限界を明記したことは、この工程を所内で説明するときの材料になります。

規程改定にかかる工数と担当の置き方

改定にかかる工数は、既存規程の有無で大きく変わります。第1.1版ベースの規程がある事務所であれば、差分の洗い出しから条文案の作成までを数日単位で進める例があります。ゼロから作る場合は、別添7のワークシートを埋める作業が土台になるため、そこに時間が集中します。

担当の置き方は、情報システム担当だけに寄せない形が採られています。第1.2版で差別的出力が倫理・法に関するリスクへ再分類されたことが示すように、出力の妥当性は技術的特性だけで決まらないためです(出典: 総務省・経済産業省 令和7年度更新内容)。有資格者一名と事務局一名の二名体制で、四半期ごとに点検する形が小規模事務所では回しやすいところです。所長が改定を承認する手順まで書いておくと、担当者が交代しても運用が途切れません。

費用面では、ガイドライン本体と別添、チェックリスト、ワークシート、チャットボットがいずれも無償で公開されています(出典: 総務省 掲載ページ)。外部に規程作成を委託しない限り、追加の支出は発生しません。かかるのは所内の時間です。

次の更新で論点になりそうなこと

第1.2版は、エージェンティックAIについて本年度は脚注の補足に留め、次年度以降に外部文献等も参照して定義とリスクを追記していく想定である、と明記しています(出典: 総務省・経済産業省 令和7年度更新内容)。複数のエージェントが相互に連携して動く形態は、定義がまだ置かれていない段階です。事務所の規程でこの領域まで先回りして書き込むと、次の更新で用語がずれる可能性があります。

もう一つの論点は、主体区分です。第1.2版は、同一事業者がファインチューニングを行いAIシステムを提供する場合にAI開発者とAI提供者を兼ねる、といった整理を追加しました(出典: 前掲PDF)。事務所が顧問先向けにAIツールを提供する動きが広がれば、自分がどの主体にあたるかを毎年見直す作業が発生します。規程の改定を年次の定例業務に組み込んでおく理由はここにあります。

ガイドラインはLiving Documentとして今後も更新を重ねると位置づけられています(出典: 総務省・経済産業省 本編概要)。一度作って終わりにしない設計が、そのまま事務所側にも引き継がれる構造です。

よくある質問

AI事業者ガイドラインは守らないと罰則がありますか

罰則規定は置かれていません。ガイドラインは事業者の自主的な取組の支援を基本的な考え方の一つとして策定された枠組みであり、法令ではないためです(出典: 総務省・経済産業省 本編概要)。ただし守秘義務は各士業法の条文の問題として別に存在します。

事務所はAI開発者、AI提供者、AI利用者のどれにあたりますか

市販のAIサービスを業務に使うだけの事務所は、ガイドライン上のAI利用者として整理されます。第1.2版は、コード生成AIの支援を受けてAIシステムを提供した場合にAI利用者とAI提供者を兼ねる、という整理を追加しました(出典: 総務省・経済産業省 令和7年度更新内容)。自事務所の実態がどちらかは、提供の有無を踏まえて事務所として判断する部分です。

第1.1版で作った規程は作り直しになりますか

差分の追記で足りる構成です。第1.2版は全面改訂ではなく、更新論点7つに沿った差分の積み上げとして公表されており、総務省は第1.1版からの更新箇所を示した版も公開しています(出典: 総務省 掲載ページ)。

AIエージェントの定義はどう書かれていますか

特定の目標を達成するために環境を感知し自律的に行動するAIシステム、と定義されています(出典: 総務省・経済産業省 令和7年度更新内容)。フィジカルAIは、センサによる情報取得から物理的な行動までをつなぐシステムとして別に定義されました。

学習させない設定にしていれば守秘義務の論点は消えますか

設定だけで論点が消えるとは言えません。第1.2版は文脈内学習を学習に含めないと明記しており、会話の文脈として渡した情報は学習の定義の外にあります(出典: 前掲PDF)。保存期間や保存場所、アクセス権限を契約条件として確認する作業が別に残ります。

小規模事務所でも別添7のチェックリストは使えますか

使える設計になっています。第1.2版の更新では、ボリュームが増えるなかで地方自治体や小規模事業者など、これからAIガバナンスを始める層の活用を見据えたバランスが論点として挙げられ、活用の手引きとチャットボットが用意されました(出典: 総務省・経済産業省 令和7年度更新内容)。

顧問先から規程を見せてほしいと言われたら開示しますか

開示している事務所と、要旨のみを示す事務所があります。AI利用の有無と範囲を顧問先へ説明する動きが広がっているため、開示用の要約版を別に用意しておく運用例があります。どこまで開示するかは事務所の判断になります。

参考文献

あわせて、2026年7月閣議決定の第Ⅱ期AI基本計画の論点整理、日税連の内部規律指針にAI利用ルールを足す工程、A2A v1.0とAIエージェント連携の委任範囲もご覧ください。

※士業のチカラでは、生成AIの導入支援から運用最適化まで、貴事務所の業務に合わせたカスタマイズ提案を行っています。無料相談(30分)も実施中ですので、お気軽にお問い合わせください。
https://shigyonochikara.jp/contact/

本記事の作成体制について

本記事は士業のチカラ編集部が、公表されている一次情報のみを根拠に作成しています。法令の条文はe-Gov法令検索の原文で、行政の見解は各府省庁の公表資料で、それぞれ確認したうえで記載しています。引用元は本文中および参考文献にすべて明示しています。

本記事には特定の資格者による監修は入っていません。個別の事案について法令の当てはめや手続の可否を判断する必要がある場合は、当該分野の有資格者にご相談ください。本記事は一般的な情報提供を目的としたものであり、個別具体的な法律判断・税務判断・労務判断を提供するものではありません。

記載内容に誤りを見つけられた場合は、お問い合わせよりご指摘ください。確認のうえ速やかに訂正し、訂正履歴を記事内に残します。編集方針の詳細は運営者情報をご覧ください。