AI事業者ガイドライン第1.2版が士業に効く 事務所規程へ落とす7手順

AI事業者ガイドライン第1.2版に資格等の侵害とAIエージェントの定義が加わりました。士業事務所が改定を読み解き、事務所規程と業務手順へ落とす7手順を公表資料を根拠に整理します。

AI事業者ガイドライン第1.2版が士業に効く 事務所規程へ落とす7手順

AI事業者ガイドラインとは、AIの開発・提供・利用で望ましい行動を整理した政府文書のことです。

改定版に、生成AIを専門分野に使う際の資格等の侵害というリスク項目が加わりました。この記事では、士業事務所がこの改定をどう読み、事務所規程のどこに反映するかを七つの手順で整理します。本記事は士業のチカラ編集部が、公表されている一次情報のみを根拠に作成しています。法令の条文はe-Gov法令検索の原文で、行政の見解は各府省庁の公表資料で確認しています。ガイドラインは総務省と経済産業省の双方から公表されています。

改定で何が変わったのか 士業に直接効く二つの追記

結論から書くと、士業事務所が読むべき箇所は二つです。専門分野での利用に関するリスク項目と、AIエージェントの扱いです。ガイドライン全体を読み通す前に、この二つを押さえるほうが実務は進みます。

第1.2版は令和8年3月31日に総務省と経済産業省から公表されました。更新の詳細は、両省がまとめた令和7年度更新内容に整理されています。PwC Japanグループは、この改定を初版公表後2度目の改定版と位置づけ、更新の論点を七つに分けて解説しています(出典: PwC 「AI事業者ガイドライン(第1.2版)」改定のポイントと事業者への期待)。

一つ目の追記が、リスクの記載の見直しです。PwCの整理によれば、資格等の侵害という項目に、生成AIを専門分野に活用する際に資格等を侵害し、法令違反を問われる可能性がある旨が追記されました(出典: PwC 「AI事業者ガイドライン(第1.2版)」改定のポイントと事業者への期待)。政府の非拘束的な文書に、士業の業務領域とAIの関係が明示的に書き込まれた点は、事務所として押さえておく変化です。ここでは公表資料の紹介にとどめます。個別の業務がこの記載との関係でどう位置づけられるかは、事案ごとの判断になります。

同じリスクの見直しでは、過度な依存という項目も更新されています。AIによる判断を人が最終確認する際に、その判断を過度に信頼して自らの確認を怠る自動化バイアスへの懸念が追記されました。士業事務所の文脈に置き換えると、有資格者の最終確認という工程が形だけになっているケースが該当します。工程表に確認が書いてあるかどうかではなく、確認が実際に何を見ているかが問われる論点です。

二つ目の追記が、AIエージェントとフィジカルAIの定義です。PwCの整理では、AIエージェントは「特定の目標を達成するために、環境を感知し自律的に行動するAIシステム」と定義されました(出典: PwC 「AI事業者ガイドライン(第1.2版)」改定のポイントと事業者への期待)。あわせて、外部システムとの連携先を適切に制限し権限を適切に設定すること、判断が必要な事項を重要度に応じて整理して人間の判断を介在させる仕組みを作ること、定期的に操作履歴を確認し報告することが留意点として挙げられています。事務所の会計システムや顧客管理システムにAIを接続する構成が増えている以上、この三点はそのまま事務所規程の項目になります。

もう一つ、実務に効く整理があります。RAG、つまり検索拡張生成が学習ではなく推論に該当すると明記された点です。事務所内の資料をAIに参照させる構成を学習と呼ぶか推論と呼ぶかで、顧問先への説明が変わります。用語の定義が揃うと、ベンダーとの会話も噛み合いやすくなります。

事務所規程へ落とす7手順

先に線を引きます。ガイドラインは非拘束的な文書であり、この改定によって事業者に新たな義務が一律に課されるものではないとPwCは整理しています(出典: PwC 「AI事業者ガイドライン(第1.2版)」改定のポイントと事業者への期待)。事務所がやるのは、自事務所の実態に照らして規程を見直す作業です。ガイドラインの文言を規程に写経する作業ではありません。

第一の手順は、自事務所の主体区分の確定です。ガイドラインはAI開発者・AI提供者・AI利用者の三区分で望ましい行動を整理しています。多くの士業事務所はAI利用者の位置にありますが、顧問先向けにAIを組み込んだサービスを提供している事務所はAI提供者の位置にも重なります。ここを曖昧にしたまま規程を書くと、参照すべき箇所を取り違えます。

第二の手順は、使っているAIの棚卸しです。文書作成、要約、翻訳、検索、そして外部システムに接続して動くエージェント型。この最後の区分があるかどうかで、規程に足すべき項目が変わります。エージェント型を入れる前に決めておく権限とログの設計はAIエージェントを事務所に入れる前に決める権限とログの7チェックで扱っています。

第三の手順は、資格等の侵害というリスク項目の読み込みです。事務所内でAIが出力するもののうち、どこまでが下書きで、どこからが有資格者の判断かを業務種別ごとに書き出します。書面の作成、相談への回答、申請書類の作成。それぞれで線の引き方が変わります。ここは規程本文よりも、業務マニュアル側に落ちる内容です。

第四の手順は、最終確認工程の実質化です。自動化バイアスへの懸念が追記された趣旨を踏まえるなら、確認者が何を見るかを具体的に書きます。条番号を原本で開いたか、数値を出典で突き合わせたか、顧問先固有の事情が反映されているか。チェック項目が抽象的だと、確認は形だけになります。

第五の手順は、権限とログの設定です。エージェント型を使う場合、接続先のシステムを列挙し、読み取りのみか書き込みも許すかを決めます。操作履歴を誰がいつ見るかも規程に書きます。定期的に見る担当が決まっていないログは、事故が起きてから初めて開かれることになります。

第六の手順は、ベンダーへの確認です。使っているサービスがどの主体区分に当たり、アライメントやガードレールをどこで担っているか。ベンダーに聞くべき項目はAIツールのベンダーに何を聞くかの確認7項目にまとめています。回答が取れない項目は、取れないこと自体を記録に残します。

第七の手順は、職員教育への反映です。規程を作っても、職員がどこで確認を止めてよいか分からなければ運用は揺れます。職種別のカリキュラム設計は士業事務所の生成AI職員研修 職種別カリキュラムの7段階設計で扱っています。

七つの手順は、前半四つが自事務所の中身を確定させる作業、後半三つが外部との接点と人の育成に向いた作業です。前半を飛ばして第五の権限設定から入ると、何を守るための権限なのかが決まらないまま設定だけが積み上がります。棚卸しと線引きを先に済ませるほうが、結果として設定の回数が減ります。

規程の書き分けについても触れておきます。ガイドライン由来の項目を規程本文に置き、業務種別ごとの線引きを別紙の業務マニュアルに置く二階建てが、改定への追随を楽にします。ガイドラインは継続的に更新される前提の文書なので、本文に細かい業務手順まで書き込むと、改定のたびに規程改定の手続が発生します。二階建てにしておけば、更新の多くは別紙の差し替えで済みます。

両省は、ガイドラインの活用を支援する資料として活用の手引き(案)を公表し、あわせてチャットボットも提供しています。本編と別添を合わせると分量が大きいため、まず手引きから入るほうが着手の負担が軽くなります。

第二の手順と第三の手順で使えるプロンプトを示します。顧問先名や職員名は入れず、架空のA社と甲に置き換えます。

あなたは士業事務所の内部規程を整備するアシスタントです。
以下のメモから、AI利用の棚卸し表の下書きを作ってください。

【入力】事務所で使っているツールと用途のメモ
(ここに貼る。顧問先名は「A社」、職員名は「甲」に置換済み)

出力する列:
1) ツール名
2) 用途
3) 外部システムに接続して自律的に動作するか(メモから読み取れない場合は「不明」)
4) 出力を誰が確認しているか(同上)
5) 追加で確認すべき点(1行)

注意:
- メモに書かれていない事実を補わないでください
- 法的な評価や適法性の判断は書かないでください
- 「不明」を空欄にしないでください
次の業務について、AIに任せる範囲と有資格者が判断する範囲を分けた表の下書きを作ってください。

【入力】業務の手順メモ
(ここに貼る。固有名詞は置換済み)

出力形式:
1) 工程名
2) AIに任せられる作業(メモの記述の範囲で)
3) 有資格者が判断する作業
4) 確認者が具体的に見る点(「内容を確認する」のような抽象表現は使わない)

注意:
- 「確認する」だけの記述は禁止。何を見るかを書いてください
- メモに無い工程を追加しないでください
- 判断が分かれそうな箇所は「要検討」と明記してください

出力は素案として受け取り、事務所の実態と突き合わせる工程を挟む形にします。この突き合わせを省くと、棚卸し表に載っていないツールが残ったままになります。とくに二本目は、確認者が見る点の具体性が肝になるため、生成された文言をそのまま採用すると第四の手順の狙いが消えます。

守秘義務・規程上の論点をどう書くか

結論を先に置きます。ガイドラインは守秘義務そのものを扱う文書ではありません。だから事務所規程では、ガイドライン由来の項目と、資格ごとの守秘義務由来の項目を分けて書くほうが読みやすくなります。

守秘義務の根拠は資格ごとに別々の条文にあります。弁護士法第23条は、弁護士又は弁護士であった者がその職務上知り得た秘密を保持する権利を有し、義務を負う旨を定めています。税理士法第38条は、税理士が正当な理由がなくて税理士業務に関して知り得た秘密を他に洩らし、又は窃用してはならない旨を定めています。社会保険労務士法第21条も同趣旨の規定を置いています。複数資格が同居する事務所では、規程の該当条に資格ごとの根拠を併記しておくと、職員が迷いません。

外部サービスへ渡す側の規律も並行します。顧問先の個人データを含む資料をクラウド型のAIへ投入する場面では、個人情報保護法第27条の第三者提供の規律が論点になります。個人情報保護委員会は生成AIサービスの利用に関する注意喚起を公表し、プロンプトに個人情報を入力する場合には、それが特定された利用目的の達成に必要な範囲内であることの確認を求める趣旨を示しています(出典: 個人情報保護委員会 生成AIサービスの利用に関する注意喚起等について)。

エージェント型を使う場合、この論点は一段複雑になります。人が都度プロンプトを打つ構成なら、入力の可否は入力の瞬間に判断できます。エージェントが自律的にシステムを読みに行く構成では、何が外へ出るかを事前の権限設計で決めることになります。ガイドラインが連携先の制限と権限の設定を留意点に挙げているのは、この構造に対応するためと読めます。事務所規程では、接続先の列挙と読み書き権限の区別を条文レベルで書いておく方式が採られています。

顧問先への説明も設計に含めます。使用するツール、入力する情報の種類、入力しない情報の種類、外部システムとの接続の有無、最終確認者が有資格者であること。この五項目を一枚にまとめて渡す形が実務で機能しています。エージェント型を使っている事務所は、接続の有無の項目を空欄にしないことが説明の要になります。

日本の法制度との関係も一行触れておきます。人工知能関連技術の研究開発及び活用の推進に関する法律第3条は基本理念を定め、研究開発及び活用の過程の透明性の確保その他の必要な施策が講じられなければならない旨を置いています。法律は推進の枠組みであり、事業者の具体的な行動はガイドラインで示される構造です。事務所規程が参照するのは主に後者になります。

規程反映でよく起きる3つのつまずき

一つ目は、ガイドラインの文言をそのまま規程に写してしまうつまずきです。ガイドラインは事業者一般に向けた文書で、士業事務所の業務手順を想定した書き方にはなっていません。写経した規程は、職員が読んでも自分の作業がどう変わるのか分かりません。第三と第四の手順で業務種別に落とす工程を挟む理由がここにあります。

二つ目は、AI利用者の立場だけで規程を書いてしまうつまずきです。顧問先向けにAIを組み込んだサービスを提供している事務所は、提供者側の役割も負います。PwCは、開発されたモデルをシステムやサービスとして組み込む役割の業務領域が広範であり、AI活用の高度化に伴い重要性も増していると整理しています(出典: PwC 「AI事業者ガイドライン(第1.2版)」改定のポイントと事業者への期待)。第一の手順を飛ばさない理由です。

三つ目は、最終確認の工程を書いたことで安心してしまうつまずきです。自動化バイアスへの懸念が追記された趣旨は、確認工程の存在ではなく中身に向いています。確認者が何を見るかが書かれていない規程は、事故が起きたときに機能しません。チェック項目を具体的な動作で書くことが、この改定から読み取れる実務上の宿題です。

四つ目として挙げておきたいのが、棚卸しを一度きりで終えてしまうつまずきです。事務所で使うツールは、職員が個別に試したものが定着していく形で増えます。半年前の棚卸し表は、その時点の写真でしかありません。更新の契機を規程に書いておかないと、表と実態が静かに離れていきます。

回避策は共通していて、規程を書いた後に一件の実務で通してみることです。実際の案件で工程どおりに動かしてみると、書けていない箇所がすぐ見つかります。机上で完成度を上げるより、一件通してから直すほうが早く仕上がります。

事務所側の工数と体制

規程反映の工数は、既存のAI利用規程の有無で振れます。すでに規程を持っている事務所なら、エージェント型の項目と確認工程の具体化を足す作業になります。規程が無い事務所は、棚卸しから始まるため作業量が変わります。第二の手順を早い段階に置くのは、この差を先に確定させるためです。

体制としては、棚卸しを管理部門が担い、業務種別の線引きを各分野の有資格者が担う形が回しやすくなります。線引きは業務知識がないと書けず、棚卸しは事務作業に近いためです。同じ担当が両方を持つと、どちらかが後回しになります。

生成AIで短縮できるのは、棚卸し表と線引き表の下書きです。一方、実務での試行と有資格者の確認は短縮できません。ガイドライン本編は分量が大きいため、活用の手引きとチャットボットを入口にして、必要な箇所だけ本編を開く進め方が現実的です。

顧問先向けにこの整理を提供する場合、事務所自身の規程が整っているかどうかが説得力を左右します。自事務所の反映を先に済ませてから顧問先支援に入る順番が、結果的に早く進みます。

これから論点になること

一つ目は、複数のAIエージェントが協働する構成への対応です。PwCは、今後は複数のAIエージェントが協働するエージェンティックAIの普及も想定され、適切な、定期的なという語の度合いをどう見直すかが引き続き重要な論点になると整理しています(出典: PwC 「AI事業者ガイドライン(第1.2版)」改定のポイントと事業者への期待)。事務所規程でも、権限とログの粒度を将来どこまで細かくするかの判断が出てきます。

二つ目は、資格等の侵害というリスク項目が実務でどう具体化するかです。政府文書に記載が入ったことで、ツールベンダー側の説明にも影響が及ぶ可能性があります。士業向けを名乗るサービスが、業務のどこまでを担う設計なのかを明示するかどうか。事務所としてはベンダーへの確認項目に加えておく領域です。

三つ目は、ガイドラインと他の指針との住み分けです。技術別・業界別の詳細は他のガイドラインで補う前提が明確になったとPwCは整理しています。士業向けの詳細な指針が職能団体から出るかどうかは、今後の動きを追う対象になります。

よくある質問

AI事業者ガイドラインに従わないと罰則がありますか

ガイドラインは非拘束的な文書であり、この改定によって事業者に新たな義務が一律に課されるわけではないとPwCは整理しています(出典: PwC 「AI事業者ガイドライン(第1.2版)」改定のポイントと事業者への期待)。事務所としては、自らの実態に照らして参照する文書という位置づけになります。

士業事務所はどの主体区分になりますか

多くの事務所はAI利用者の位置にありますが、顧問先向けにAIを組み込んだサービスを提供している場合は提供者側の役割も重なります。区分の整理は両省の令和7年度更新内容に示されています。自事務所の位置づけは、提供しているサービスの内容を並べて確認する作業になります。

資格等の侵害という項目は何を意味しますか

生成AIを専門分野に活用する際に、資格等を侵害し法令違反を問われる可能性がある旨が追記された項目です(出典: PwC 「AI事業者ガイドライン(第1.2版)」改定のポイントと事業者への期待)。ここでは記載の紹介にとどめます。個別の業務がこの記載との関係でどう位置づけられるかは、事案ごとの判断になります。

RAGは学習と推論のどちらですか

第1.2版では、RAGが学習ではなく推論の一形態として位置づけられたとPwCは整理しています。事務所内の資料を参照させる構成を顧問先へ説明するとき、この整理を踏まえた用語を使うと誤解が減ります。

事務所規程はいつ見直せばよいですか

ガイドラインは継続的に見直す前提の文書として設計されています。実務では、ガイドラインの改定時、事務所で新しいツールを入れたとき、外部システムとの接続を増やしたときの三つを見直しの契機にしている事務所があります。

AIエージェントを入れると規程に何を足しますか

接続先のシステムの列挙、読み取りと書き込みの権限区分、人の判断を介在させる箇所、操作履歴を確認する担当と頻度。この四つを条文に足す方式が採られています。留意点として挙げられている内容に対応する形です。

まず何から着手すればよいですか

両省が公表している活用の手引き(案)から入り、自事務所に関係する箇所だけ本編を開く進め方が負担を抑えられます。本編と別添は分量が大きいため、通読から始めると着手が遅れます。

参考文献

※士業のチカラでは、生成AIの導入支援から運用最適化まで、貴事務所の業務に合わせたカスタマイズ提案を行っています。無料相談(30分)も実施中ですので、お気軽にお問い合わせください。
https://shigyonochikara.jp/contact/

本記事の作成体制について

本記事は士業のチカラ編集部が、公表されている一次情報のみを根拠に作成しています。法令の条文はe-Gov法令検索の原文で、行政の見解は各府省庁の公表資料で、それぞれ確認したうえで記載しています。引用元は本文中および参考文献にすべて明示しています。

本記事には特定の資格者による監修は入っていません。個別の事案について法令の当てはめや手続の可否を判断する必要がある場合は、当該分野の有資格者にご相談ください。本記事は一般的な情報提供を目的としたものであり、個別具体的な法律判断・税務判断・労務判断を提供するものではありません。

記載内容に誤りを見つけられた場合は、お問い合わせよりご指摘ください。確認のうえ速やかに訂正し、訂正履歴を記事内に残します。編集方針の詳細は運営者情報をご覧ください。