e-TaxのIPが9月24日に動的化 会計事務所のファイアウォール7点検

e-TaxのIPアドレスが令和8年9月24日に固定から動的へ変わります。会計事務所のファイアウォール設定を棚卸しする7点検と、設定分類を生成AIに任せる手順を整理しました。

e-TaxのIPが9月24日に動的化 会計事務所のファイアウォール7点検

e-TaxのIP動的化とは、接続先IPが毎回変わる方式への切替のことです。

ファイアウォールの許可リストにe-TaxのIPアドレスを直書きしている事務所は、今週中に棚卸しをしておく価値があります。この記事では、令和8年9月24日8時30分以降に何が変わるのか、会計事務所のネットワーク設定をどう点検するのか、その点検表づくりを生成AIにどこまで任せられるのかを扱います。本記事は士業のチカラ編集部が、公表されている一次情報のみを根拠に作成しています。法令の条文はe-Gov法令検索の原文で、行政の見解は各府省庁の公表資料で確認しています。国税庁は令和8年4月22日付のお知らせで、この日時以降にe-TaxのIPアドレスを固定から動的へ変更し、変更後はIPアドレスを非公開にすると案内しています(出典: e-Tax e-TaxホームページのIPアドレスの仕様変更について)。

9月24日8時30分に切り替わるのはIPの払い出し方式です

変わるのは接続先の住所の決まり方であって、URLではありません。国税庁のお知らせは、令和8年9月24日8時30分以降、e-TaxのIPアドレスを固定IPアドレスから動的IPアドレスへ変更すると記載しています。動的IPアドレスとは、接続のたびにIPアドレスが変化する方式のことです。同じお知らせには、各WebページのURLは現状から変更がない旨の注記があり、認証がlogin.e-tax.nta.go.jp、マイページがmypage.e-tax.nta.go.jp、受付システムがuketsuke.e-tax.nta.go.jp、開始届出書作成・提出コーナーがkaishi.e-tax.nta.go.jp、QRコード付証明書等作成システムがcps.e-tax.nta.go.jpであることも、あわせて示されています(出典: e-Tax IPアドレスの仕様変更について)。

つまり、URL単位で通信を許可している事務所には影響がありません。影響が出るのは、IPアドレスを条件にして通信を絞っている事務所です。同じお知らせは、IPアドレスを指定して接続している利用者に対し、URLでの接続に変更するよう案内しています。加えて、これまで公開されていたIPアドレスは仕様変更後に非公開になるとも書かれています。非公開になるということは、切替後に新しいIPを調べ直して許可リストを書き換えるという復旧手段が取れなくなる、という意味でもあります。ここが今回の面倒なところです。

現在公開されている接続先一覧を見ると、事務所のネットワークで何を許可してきたかの輪郭がつかめます。e-Taxのよくある質問(令和7年5月26日更新)では、認証・マイページ・受付システム・e-Taxソフト(WEB版)・開始届出書作成コーナー・QRコード付証明書等作成システムについて、URLとプロトコルとポート、そしてIPアドレスが列挙されています。一方で、ダウンロードサイト(dl.e-tax.nta.go.jp)とe-TaxHP(xml.e-tax.nta.go.jp)については、同じページでIPアドレスが非公開と明記されています(出典: e-Tax よくある質問 接続許可を行う必要があるIPアドレス等)。もともとIPが非公開の宛先が混ざっていた以上、IP直書きだけで運用してきた事務所は、どこかで穴を許容してきた可能性があります。

同じページには、e-Tax管理サーバ以外の宛先も並んでいます。サーバ証明書の検証に使うdir2.gpki.go.jpやsecomtrust.net系のOCSP・リポジトリ、外部リンク先のwww.nta.go.jpやwww.jpki.go.jpなどです。証明書検証の宛先については、管理外サーバであるためIPアドレスはnslookupコマンドで確認した値であり網羅的ではない、という注意書きが同ページに付いています。証明書検証が通らないと、申告そのものではなく電子証明書の扱いで止まります。点検の範囲をe-Taxの主要URLだけに絞ると、この周辺で足をすくわれます。

時期も悪条件が重なっています。9月24日は国税システムの更改と同じタイミングで、税理士事務所側では停止期間の申告スケジュール調整や、顧問先への事前案内が並行して走っています。停止スケジュールの整理はe-Taxが9月19日0時から停止 税理士事務所が組む申告スケジュール7工程で、顧問先への案内文の組み立てはKSK2が9月24日稼働 税理士事務所が顧問先に出す事前案内7工程で扱っています。ネットワーク設定の点検は、この二つとは担当者が違うことが多く、だからこそ抜けます。顧問先対応に人手を取られている裏で、事務所内のファイアウォールだけが古い前提のまま残る、という事故が起きやすい局面です。

ファイアウォールとプロキシを棚卸しする7点検

先に結論を書きます。点検の要点は、IPで絞っている箇所を全部見つけること、FQDNベースの指定に寄せること、寄せられない機器の代替策を決めることの三つに集約されます。理由は、9月24日以降はIPが変動し、しかも一覧が非公開になるため、IP条件の運用を続ける前提そのものが消えるからです。以下は、職員が十名前後、拠点が一つ、UTM一台とクラウドプロキシを併用しているという会計事務所を想定した点検の並べ方です。

  1. 許可ルールの棚卸し。UTM・ルータ・クラウドプロキシ・ウイルス対策製品のWebフィルタ・拠点間VPNの各設定をエクスポートし、e-Tax関連の宛先が書かれた行を抽出します。入力は設定ファイルのテキスト、出力はどの機器のどのルールがIP直書きかの一覧です。
  2. IP直書きの判別。抽出した行を、FQDN指定のみ、IP指定のみ、両方併記の三分類に仕分けます。両方併記が最も見落とされます。FQDNが書いてあるので安心して読み飛ばし、実際にはIP条件でAND評価されている、という設定が現場では珍しくありません。
  3. 宛先リストの再作成。国税庁が公開している接続先一覧をもとに、URLとプロトコルとポートだけを残したリストを作り直します。IPアドレスの列は捨てます。ここで捨てきれずに念のため残すと、9月24日以降に不通の原因切り分けが難しくなります。
  4. 証明書検証の宛先を別枠で確認。dir2.gpki.go.jpやOCSP応答先は、e-Taxの主要URLとは別の系統です。前掲のよくある質問が示すとおり、これらは管理外サーバでIPが網羅的でないため、FQDN許可に寄せる以外の選択肢が実質ありません。
  5. FQDN許可に対応できない機器の洗い出し。古いUTMやL3スイッチのACLなど、FQDNベースのポリシーを持たない機器があれば、その機器では制御しないで上位のプロキシに寄せるか、機器更改を予算計上するかの二択になります。ここは判断であって設定作業ではないので、所長か情報担当の決裁を挟みます。
  6. 事前の疎通テスト。切替前に、各端末からlogin.e-tax.nta.go.jpとuketsuke.e-tax.nta.go.jpへのHTTPS接続、およびcps.e-tax.nta.go.jpへの接続を確認し、結果を記録します。切替後に、もともと通っていなかったのか、切替で止まったのかを切り分けるための基準点になります。
  7. 切替当日と翌営業日の再テスト、および不通時の連絡先の明記。誰が何時に何を確認し、止まっていたら誰に連絡するかを一枚にまとめます。保守業者に依頼する場合、前掲のよくある質問にも、システム担当者あるいはネットワーク機器等の保守業者において設定が必要な場合がある旨が書かれているとおり、外部の手が必要になる前提で日程を逆算します。

この七工程のうち、生成AIが効くのは一番目、二番目、三番目、七番目です。設定ファイルの読み取りと分類、リストの整形、手順書の下書きは、判断を含まない整理作業だからです。逆に五番目の機器更改判断と、六番目の疎通テストの実施そのものは人がやります。AIが出した分類結果を、情報担当者または所長が設定画面と突き合わせて確認する工程を、手順の中に明示的に置いてください。設定ファイルの読み取りは、機器のコンフィグをそのまま貼るのではなく、IPアドレスと宛先の対応部分だけを抜き出して投入する運用が現実的です。

設定ファイルの分類に使うプロンプトの例です。実在の顧問先情報や自事務所のグローバルIPは投入せず、社内アドレスはマスクしてから使ってください。

あなたはネットワーク機器の設定レビューを補助するアシスタントです。
以下はUTMの通信許可ルールを抜粋したテキストです。
次の3分類に仕分けて、表ではなく箇条書きで出力してください。

A: 宛先をFQDN(ドメイン名)だけで指定しているルール
B: 宛先をIPアドレスだけで指定しているルール
C: FQDNとIPアドレスを両方書いているルール

各行について、ルール名・宛先・ポート・分類記号を並べてください。
判断に迷う行は「要確認」と明記し、推測で分類しないでください。
出力の最後に、B と C に該当した行数の合計だけを数字で書いてください。

【設定抜粋】
(ここに設定テキストを貼る。社内IPは 10.x.x.x などにマスク済みであること)

切替手順書の下書きを作らせるプロンプトの例です。出力はあくまで叩き台で、日付と担当者名は人が埋めます。

会計事務所(職員10名・拠点1)のネットワーク設定変更の手順書を下書きしてください。

前提:
- 対象は国税電子申告・納税システム(e-Tax)への通信許可設定
- 令和8年9月24日8時30分以降、接続先IPアドレスが固定から動的に変わる
- URL(login / mypage / uketsuke / kaishi / cps の各 e-tax.nta.go.jp)は変更なし
- 現在はファイアウォールでIPアドレス指定の許可ルールを使用

出力形式:
- 「事前作業」「当日作業」「切替後確認」「不通時の連絡手順」の4区分
- 各作業に、担当者欄・所要時間の目安・完了チェック欄を置く
- 具体的な機器名や製品固有の操作は書かず、汎用的な記述にとどめる
- 事実と異なる可能性がある箇所には「要確認」と付ける

出力された手順書は、情報担当者が実機の設定画面と突き合わせてから配布します。生成AIは機器のファームウェアバージョンごとの差異を知りませんし、事務所固有の例外ルールも知りません。下書きの精度は、そのまま使えるという水準ではなく、叩き台をゼロから書く手間が消えるという水準で見積もるのが妥当です。

設定ファイルを生成AIに投入する前に決める3つのこと

ネットワーク設定の棚卸しにAIを使う場合、投入する情報の性質を先に整理しておく必要があります。機器のコンフィグには、事務所のグローバルIP、内部セグメントの構成、VPNの対向先、場合によっては顧問先の拠点情報まで含まれます。これらは顧問先の情報そのものではないものの、事務所の防御構成を外部に渡す行為にあたります。会計・税務の守秘義務とは別に、情報セキュリティの観点から扱いを決めておく領域です。

税理士の守秘義務の根拠は税理士法第38条で、同条は、税理士は正当な理由がなくて税理士業務に関して知り得た秘密を他に洩らし又は窃用してはならないと定め、税理士でなくなった後も同様である旨を置いています。公認会計士については公認会計士法第27条が、正当な理由がなく業務上取り扱ったことについて知り得た秘密を他に漏らし又は盗用してはならないと定めています。ネットワーク設定そのものは通常これらの秘密の中心ではありませんが、設定ファイルに顧問先名や顧問先拠点のIPが記載されているケースでは、話が変わってきます。投入前にマスクするかどうかを、行き当たりばったりではなく事務所のルールとして決めておく論点です。

決めることは三つです。一つ目は、投入してよい情報の範囲。設定ファイルから宛先とポートだけを抜き出すのか、コンフィグ全文を貼るのかで、リスクの大きさが変わります。宛先とポートだけに絞る運用を採る事務所が多い印象です。二つ目は、使うツールと契約形態。三つ目は、投入の記録を残すかどうかです。

ツールのデータ利用ポリシーは、契約形態によって変わります。OpenAIは、ChatGPTのビジネス向けプランおよびAPIについて、既定では顧客のデータをモデルの訓練に使用しないと公表しています(出典: OpenAI Enterprise privacy)。Anthropicも、商用利用者のデータを既定でモデル訓練に使用しない旨をプライバシーセンターで説明しています(出典: Anthropic Privacy Center)。ここで大事なのは、無料版や個人アカウントを職員が私物端末で使っている場合、これらの前提が成立しないことです。事務所として使うアカウントを特定できているかどうかが、実務上の分かれ目になります。職員の私物アカウント利用をどう扱うかは無料ChatGPTが最新モデルになった 事務所のシャドーAI規程7見直しで扱っています。

事務所規程に落とすなら、ネットワーク設定の投入についてだけでも三行を書き足す運用が考えられます。機器コンフィグを生成AIに投入する場合は宛先ホスト名とポート番号に限定しグローバルIPおよび内部セグメントはマスクすること、投入に使うアカウントは事務所契約のビジネスプランに限ること、投入した日時と対象機器と使用ツールを作業記録に残すこと、の三点です。既存の規程がある事務所は、新しい章を起こすより既存の入力可否の章に一項足すほうが運用に乗りやすいはずです。

顧問先への説明が要るかどうかも、決めておくと迷いが減ります。今回の作業は顧問先のデータを扱うものではないため、個別の説明を要しないと整理する事務所が多いと思われます。ただし、顧問先の拠点とVPNで接続している場合や、顧問先の会計データを事務所サーバに預かっている構成の場合は、事務所側のネットワーク変更が顧問先の運用に影響します。この場合は、切替日と影響範囲を事前に伝えておくほうが、当日の問い合わせを減らせます。

URLは変わらないという記述を読み違える3つの事故

想定される失敗の一つ目は、URLが変わらないという記述を見て、何も対応不要と判断してしまうパターンです。各WebページのURLに変更がないという注記は、URLが不変であることの説明であって、影響がないという意味ではありません。IPで絞っている機器にとっては、URLが同じでもIPが変われば別の宛先です。この読み違えは、ネットワークの担当者ではない職員がお知らせを読んで所内に共有した場合に起きやすくなります。共有時に、IP指定で許可している機器があるか確認が必要、の一文を足すだけで防げます。

二つ目は、切替後に不通になってから調べようとするパターンです。9月24日以降はIPアドレスが非公開になるため、従来のように公開情報から新しいIPを拾って許可リストを更新するという回復手段が使えません。結果として、FQDN許可へ設計変更するしか復旧方法がなくなり、その作業を申告期限が迫る中で行うことになります。保守業者の手配が必要な事務所では、当日中の復旧が難しいこともあり得ます。事前の棚卸しを軽視した代償が、最も業務が詰まる時期に返ってくる構図です。

三つ目は、証明書検証の宛先を見落とすパターンです。e-Taxそのものは通るのに、電子証明書の検証で待たされる、あるいはエラーになる、という症状が出ます。前掲のよくある質問が示すとおり、OCSPやリポジトリの宛先は管理外サーバで、そこに列挙されたIPも網羅的ではありません。ここをIP許可でしのいでいた事務所は、今回の切替とは無関係にいつ壊れてもおかしくない状態だったとも言えます。今回の棚卸しのついでに、FQDN許可へ寄せておく価値があります。

回避策は共通しています。IPを条件にしている箇所をゼロにすること、切替前後で同じテスト項目を実行して差分を見ること、そして不通時の連絡先と代替手段を紙で持っておくことです。代替手段として別回線やモバイル回線を使う場合は、事務所のセキュリティポリシーと衝突しないかを事前に確認しておく必要があります。

点検にかかる工数と、誰が持つかの体制設計

工数の目安を置いておきます。職員が十名前後、拠点が一つ、UTM一台とクラウドプロキシ併用という構成なら、設定のエクスポートと該当行の抽出、分類と宛先リストの再作成、疎通テストの準備と実施、手順書の作成と共有で、合わせて半日程度という見積もりが一つの目安になります。生成AIを分類と手順書の下書きに使うと、このうち三割前後が圧縮できる感触です。ただしこれは本記事の想定モデルにもとづく試算であって、実測値ではありません(要確認)。拠点が複数ある場合は、機器台数に比例して増えます。

費用は、既存の機器とライセンスの範囲で収まるなら追加ゼロです。追加費用が発生するのは、FQDNベースのポリシーに対応していない機器を抱えている場合で、この場合はUTMの更改かクラウドプロキシの追加契約が選択肢になります。金額は構成によって幅が大きいため、ここでは数字を出しません(要確認)。保守業者に作業を委託する場合の費用も、契約内容によって定額保守の範囲か別途見積かが分かれます。

体制の設計としては、この作業の所有者を税務の担当者ではなく、情報担当者または所長に置くのが実務的です。理由は二つあります。第一に、機器設定の変更は税務の判断を含まないため、税務担当者が持つ必然性がありません。第二に、外部の保守業者とやり取りする窓口が必要で、これは事務所として一本化しておかないと指示が食い違います。少人数の事務所で情報担当者を置いていない場合は、所長が一時的に持つか、顧問契約している業者に棚卸しごと依頼するほうが早いはずです。

進捗の管理は、七点検のチェックリストを一枚のシートにして、完了日と担当者を埋める形で足ります。専用ツールは要りません。生成AIに手順書を作らせた場合も、最終的に配布するのはこのチェックリストです。AIが作った文章をそのまま配布すると、事務所の実態に合わない手順が混ざるため、情報担当者が実機と突き合わせて削る工程を挟みます。

固定IP前提の運用が崩れた先で問われること

今回の変更は、e-Tax固有の話に見えて、より広い流れの一部です。クラウド側がCDNやロードバランサを介して配信される構成に移ると、接続先IPは固定できなくなります。IPアドレスで通信を絞るという防御手法は、この流れの中で徐々に有効性を失っていきます。会計事務所のネットワーク設計が、IPベースの許可リストからFQDNベース、さらには端末認証やユーザー認証を軸にした制御へ移っていくかどうかが、次の論点になります。

短期的には、9月24日を無事に越えることが目標です。ただし棚卸しの過程で、事務所のネットワーク設定が何年も更新されていない、誰も設定の意図を説明できない、という状態が見つかる事務所もあるはずです。その場合、今回の切替は設定を現行化するきっかけとして使えます。AI関連のツールを事務所に入れていく際も、通信制御の前提が古いままだと、許可申請のたびに機器を触ることになります。ツール選定の前段として、ネットワーク側の整理をどこまで進めておくかが論点になります。

もう一つ、生成AIの使いどころとしての示唆もあります。今回のような作業は、判断は少なく、読み取りと整形の分量が多い類型です。士業事務所でAIの費用対効果が出やすいのは、まさにこの類型です。税務判断や法的評価にAIを使う議論より先に、こうした定型の棚卸し作業を片付けていくほうが、導入の実績を積みやすいと考えられます。

よくある質問

URLで許可していれば何もしなくてよいですか

はい、URLで通信を許可している場合は、追加の設定変更は案内されていません。国税庁のお知らせは、各WebページのURLに変更がないことを明記しています。ただし、機器によってはFQDN許可とIP許可を併用していることがあるため、設定の抜粋を一度確認しておく価値はあります。

9月24日を過ぎてから新しいIPアドレスを調べることはできますか

公開情報から調べる方法は案内されていません。国税庁のお知らせは、仕様変更後はIPアドレスが非公開になると記載しています。したがって、切替後にIP許可で復旧する手段は想定されていないと読めます。事前にFQDN許可へ寄せておく対応が現実的です。

ダウンロードサイトのIPが元から非公開なのはなぜですか

理由は公表されていません(要確認)。e-Taxのよくある質問では、ダウンロードサイトとe-TaxHPについて、IPアドレスが非公開であるとだけ記載されています。配信構成上の事情と推測されますが、一次情報では説明されていないため、ここでは断定しません。

機器のコンフィグを生成AIに貼ってもよいですか

事務所として投入範囲を決めてから使う、という運用が考えられます。コンフィグ全文にはグローバルIPや内部構成が含まれるため、宛先ホスト名とポート番号だけを抜き出して投入する方法が、リスクを抑えつつ作業を進める形になります。使用するアカウントを事務所契約のビジネスプランに限定しているかどうかも、あわせて確認する論点です。

顧問先に事前に伝えるべき内容はありますか

事務所内のネットワーク設定変更なので、通常は顧問先への個別連絡は要しないと整理する事務所が多いと思われます。ただし顧問先とVPNで接続している場合や、顧問先の担当者が事務所のシステムに直接アクセスしている構成では、影響範囲が顧問先に及びます。この場合は切替日と想定される影響を事前に伝えておくほうが、当日の混乱を減らせます。

証明書検証の宛先まで点検が必要ですか

必要になる可能性があります。e-Taxのよくある質問には、サーバ証明書検証のためにdir2.gpki.go.jpやsecomtrust.net系の宛先へ接続することが記載され、これらは管理外サーバでIPが網羅的でない旨の注記も付いています。IPで絞っていた場合、e-Tax本体とは別の理由で通信が止まることがあります。

この点検を生成AIだけで完結させられますか

完結させられません。生成AIが担えるのは設定テキストの分類とリストの整形、手順書の下書きまでで、実機の設定変更と疎通テストは人が行います。AIの出力を実機の設定画面と突き合わせて確認する工程を、手順の中に明示的に置く運用が前提になります。

参考文献

※士業のチカラでは、生成AIの導入支援から運用最適化まで、貴事務所の業務に合わせたカスタマイズ提案を行っています。無料相談(30分)も実施中ですので、お気軽にお問い合わせください。
https://shigyonochikara.jp/contact/

本記事の作成体制について

本記事は士業のチカラ編集部が、公表されている一次情報のみを根拠に作成しています。法令の条文はe-Gov法令検索の原文で、行政の見解は各府省庁の公表資料で、それぞれ確認したうえで記載しています。引用元は本文中および参考文献にすべて明示しています。

本記事には特定の資格者による監修は入っていません。個別の事案について法令の当てはめや手続の可否を判断する必要がある場合は、当該分野の有資格者にご相談ください。本記事は一般的な情報提供を目的としたものであり、個別具体的な法律判断・税務判断・労務判断を提供するものではありません。

記載内容に誤りを見つけられた場合は、お問い合わせよりご指摘ください。確認のうえ速やかに訂正し、訂正履歴を記事内に残します。編集方針の詳細は運営者情報をご覧ください。