MCPのステートレス化で変わる事務所のAI連携 12か月で組む改修計画

MCP仕様2026-07-28版でセッションが廃止され、SamplingやRootsが廃止予定になりました。士業事務所が猶予期間に行う連携の棚卸し、業者への確認、規程改定の手順を整理します。

MCPのステートレス化で変わる事務所のAI連携 12か月で組む改修計画

MCPのステートレス化とは、接続ごとのセッションを廃し要求単位で完結させる変更のことです。

事務所に入れた会計ソフトや文書管理のAI連携が、来年のいまごろ同じ形で動いている保証はありません。Model Context Protocol(MCP)の仕様は2026年7月28日版で接続単位のセッションを廃止し、いくつかの機能を廃止予定に指定しました(出典: Model Context Protocol Key Changes)。この記事では、その変更のうち士業事務所の運用に影響する部分を絞り込み、猶予期間のあいだに何を決めておくかを整理します。本記事は士業のチカラ編集部が、公表されている一次情報のみを根拠に作成しています。法令の条文はe-Gov法令検索の原文で、行政の見解は各府省庁の公表資料で確認しています。

セッションが消えた 2026-07-28版MCPで実際に変わったこと

結論から書くと、今回の変更は「つなぎ方」の作り替えです。AIが何をできるかではなく、AIと社内システムの接続の維持の仕方が変わりました。事務所側で目に見える変化は少なく、だからこそ気づかないまま期限を迎えるおそれがあります。

MCPは、AIモデルと外部のツールやデータをつなぐための共通仕様です。事務所の実務では、会計ソフトの残高照会、文書管理システムの検索、社内のファイル読み取りといった処理を、AIの側から呼び出すための土台として使われます。仕様の詳細は公式サイトで公開されています。

2026年7月28日版で入った主な変更を、事務所の視点で並べます(出典: Model Context Protocol Key Changes)。第1に、プロトコル階層のセッションとMcp-Session-Idヘッダが削除されました。従来は接続の最初に一度だけやり取りしていた情報を、以後は要求ごとに運ぶ形になります。第2に、initializeとnotifications/initializedの握手が削除され、プロトコル版数とクライアントの能力情報が各要求の_metaフィールドに載るようになりました。第3に、server/discoverという新しい呼び出しが追加され、サーバー側は対応する版数と能力を返すことが求められます。第4に、HTTPのGET経路とresources/subscribeの組み合わせが、subscriptions/listenという単一の仕組みに置き換わりました。第5に、ping、logging/setLevel、notifications/roots/list_changedが削除されました。

士業事務所にとって重いのは、廃止予定に指定された機能のほうです。同じ文書は、Roots、Sampling、Loggingの3機能を廃止予定にしたと記載しています。移行先の案として、Rootsはディレクトリやファイルをツール引数や資源URIで渡す方式、Samplingは大規模言語モデル提供者のAPIと直接つなぐ方式、Loggingは標準エラー出力またはOpenTelemetryを使う方式が挙げられています。加えて、HTTP+SSE伝送も廃止予定に再分類され、Streamable HTTPへの移行が案内されています。

猶予の長さも明文化されました。同じ文書のガバナンスの節は、機能のライフサイクルと廃止方針を採用し、Active、Deprecated、Removedの3状態と、最短で12か月の廃止猶予期間を定めたと記載しています。廃止予定の機能は専用のレジストリで追跡されます。方針そのものはfeature lifecycleのページで公開されています。つまり、いま動いている連携がSamplingやRootsに依存していれば、少なくとも1年の間に置き換えを済ませる計画が要ります。

もうひとつ、認可まわりの変更も押さえておきます。同文書はOAuth 2.0の動的クライアント登録を廃止予定とし、Client ID Metadata Documentsへの移行を案内しています。あわせて、認可サーバーは認可応答にissパラメータを含めることが望ましく、クライアントは記録した発行者と照合してから認可コードを引き換えるべきとされています。外部サービスとつなぐ連携を業者に作ってもらっている事務所では、この部分の改修時期を業者と共有しておく価値があります。

猶予12か月で決める4つのこと 棚卸しから業者への確認まで

結論として、事務所側でやることは開発ではなく、棚卸しと確認と期限の設定です。順に手順化します。

第1の手順は、連携の棚卸しです。事務所で動いているAI連携を、名称、接続先システム、導入時期、保守を担う相手、扱う情報の類型の5列で書き出します。ここで扱う情報の類型は、公開情報、匿名化した一般論、顧問先の実データの3段階に分けます。実データが流れる連携ほど、改修時の確認を厚くする対象になります。棚卸しの粒度は、MCP連携の権限設計を整理した記事の考え方が使えます。

第2の手順は、廃止予定機能への依存の確認です。事務所の担当者が仕様書を読む必要はありません。保守を担う業者や社内の担当者に、次の3点を書面で聞きます。この連携はSampling、Roots、Loggingのいずれかを使っているか。使っている場合、いつまでに何へ置き換えるか。置き換えの前後で、事務所側の設定変更や再認証は生じるか。回答をそのまま棚卸し表の右端に転記すれば、改修対象の一覧になります。

第3の手順は、期限の設定です。廃止猶予は最短12か月と定められていますが、これは仕様側の下限であって、事務所が使っている製品の対応時期とは別です。製品側の対応が遅れれば、猶予が切れる直前に慌てて止まる形になります。棚卸し表に、業者の回答した対応予定月と、事務所として代替手段を用意する期限の2つの日付欄を作り、後者を前者の2か月前に置く運用例があります。

第4の手順は、止まったときの手当てです。連携が使えない期間に業務が回るかを、あらかじめ確認します。連携が担っている作業を手作業に戻したときの所要と、担当者の割り当てを書いておけば、当日の判断が速くなります。特に期限の近い業務を抱える時期に改修が重なると影響が大きいため、繁忙期を避けた実施時期を業者と握っておく価値があります。

業者に投げる確認事項は、そのまま生成AIに整理させても構いません。次のプロンプトは、棚卸し表から質問状の下書きを作らせる形です。

あなたは士業事務所の業務設計担当です。以下の前提で、システム保守業者への質問状の下書きを作成してください。

前提:
- 対象: 事務所で稼働中のAI連携(MCPを利用)
- 顧客の実データや実在の社名は入力していません。架空の「A社」「B社」で書きます。
- 目的は、廃止予定機能への依存と、その置き換え時期の把握です。

出力形式:
1. 宛先と件名の案
2. 質問項目(番号付き。各項目に「なぜ聞くのか」を1行で添える)
3. 回答期限の書き方の案(日付は空欄のまま)
4. 回答が「未定」だった場合の追加質問
5. この質問状だけでは判断できない論点(箇条書き)

次のプロンプトは、棚卸し表そのものの設計に使う形です。事務所内部の資料づくりに閉じるため、顧問先の情報を入れずに済みます。

あなたは士業事務所の業務設計担当です。事務所のAI連携を棚卸しするための一覧表の項目設計を提案してください。

条件:
- 顧客の実データは使いません。項目設計だけを出します。
- 扱う情報を「公開情報」「匿名化した一般論」「顧問先の実データ」の3段階で分類する列を含めてください。
- 有資格者が最終確認する工程を、どの列で管理するか明示してください。
- 記録に残す項目として、確認者名と確認日を含めてください。

出力形式:
1. 列の一覧(列名と、その列に何を書くかの説明)
2. 記入例(架空の「A社会計ソフト連携」で1行)
3. 更新頻度の案とその理由
4. この設計だけでは決められない論点

どちらも、生成AIを下書き役に固定し、判断は事務所側に残す形にしています。出力に含まれる版数や機能名は、公式の変更点一覧で原典にあたって突き合わせ、確認者の氏名と確認日を記録に残す工程を挟みます。最終的な採否は資格者が判断します。ツール選定の考え方そのものはAIツールの相互運用仕様と選定基準を扱った記事にまとめています。

守秘義務と規程の論点 Samplingの廃止予定が意味すること

ここが士業事務所にとって本題です。結論を先に書くと、Samplingの廃止予定は、単なる機能整理ではなく、顧問先の情報がどの経路でモデルに渡るかという設計の問題に直結します。

Samplingは、サーバー側からクライアントに対してモデルへの推論を依頼する仕組みでした。移行先として案内されているのは、大規模言語モデル提供者のAPIと直接つなぐ方式です(出典: Model Context Protocol Key Changes)。経路が変われば、どの事業者にどの情報が渡るかも変わります。事務所の規程が、利用を認めるサービスを列挙する形になっている場合、改修によって列挙の外にある事業者が経路に入る可能性があるため、規程側の更新が要ります。この論点はMCPのSamplingと指示注入の遮断設計を扱った記事でも整理しています。

士業の守秘義務は、それぞれの資格法に定めがあります。弁護士法第23条、税理士法第38条、公認会計士法第27条、司法書士法第24条、行政書士法第12条、社会保険労務士法第21条、弁理士法第30条がそれにあたります。いずれも正当な理由なく業務上知り得た秘密を漏らすことを禁じる規定で、経路が増えたり事業者が変わったりする改修は、これらの規定との関係を事務所として点検する契機になります。

個人データが流れる連携では、個人情報保護法第27条の第三者提供の制限と、同条第5項の委託の整理が検討対象になります。加えて、改修後の経路に国外の事業者が入る場合は、同法第28条の外国にある第三者への提供の制限が論点として浮かびます。個人情報保護委員会は生成AIサービスの利用について注意喚起を公表しており、個人情報の保護に関する法律についてのガイドライン(通則編)もあわせて参照先になります。

規程に落とすなら、運用例として次の項目を追加している事務所があります。第1に、連携の構成変更を届け出る手順です。業者が改修を行う際、事務所の管理者に事前に通知し、経路に入る事業者の一覧を書面で受け取る形にします。第2に、顧問先への説明です。委任契約や業務委託契約にAI利用の条項を置いている場合、経路の変更が説明の範囲に収まるかを確認します。第3に、記録です。改修日、改修内容、経路に入る事業者、確認者名、確認日を残します。第4に、点検の頻度です。仕様の版数は年単位で更新されるため、年に1回は棚卸し表の内容を見直す運用例があります。規程の整備そのものはAI事業者ガイドラインを事務所規程に反映する記事で詳しく扱っています。

顧問先への説明では、仕様の細部を伝える必要はありません。どの作業にAI連携を使っているか、その経路にどの事業者が入るか、改修があったときにどう知らせるか。この3点を書面にしておけば、後から経緯を説明できる状態になります。

動いているから大丈夫、で起きる3つの失敗

1つ目は、廃止予定と廃止済みを混同するケースです。廃止予定の機能は猶予期間のあいだ動き続けます。動いていることは、来年も動くことを意味しません。回避策は、棚卸し表に、廃止予定に指定されているかを記入する欄を作り、動作の可否とは別に管理することです。

2つ目は、業者任せで期限を把握していないケースです。改修そのものは業者が行うとしても、いつ止まる可能性があるかを知らなければ、業務側の段取りが組めません。回避策は、書面で対応予定時期を受け取り、事務所側の代替手段の準備期限を自前で設定することです。口頭の「対応します」だけでは、繁忙期と改修が重なったときに動けません。

3つ目は、改修後の経路を確認しないまま再開してしまうケースです。移行先の方式によっては、これまで経路になかった事業者が入ることがあります。守秘義務や個人情報の取扱いの観点では、この変化こそが点検の対象です。回避策は、改修完了の報告を受ける際に、経路に入る事業者の一覧と、それぞれのデータ取扱いの記載を書面で受け取ることです。あわせて、禁止だけを書いた規程は運用が止まるだけなので、架空データに限る、顧問先情報は入れない、結果を管理者に共有する、という条件付きの検証ルートを用意しておく運用例があります。

費用と工数 事務所側の負担は棚卸しと確認に集中する

費用面では、改修の実費は保守契約の内容によって変わります。保守の範囲に仕様追随が含まれていれば追加費用が生じない場合もあり、含まれていなければ見積もりの対象になります。契約書の保守範囲の条項を先に読み、仕様変更への追随がどちらに入るかを確認しておくと、業者との話が早く進みます。

事務所側の工数は、開発ではなく管理に集中します。棚卸し表の作成、業者への質問状の送付と回答の整理、規程の該当箇所の改定、顧問先への説明文の準備。この4つが主な作業です。初回に表と質問状の型を作ってしまえば、以降の更新は差分の反映だけで済みます。

体制としては、棚卸し表と業者窓口を管理者ひとりに集約し、規程の改定は資格者が承認する形が運用しやすい形です。連携の数が多い事務所では、扱う情報の類型が実データの連携から先に着手すると、限られた時間の使い方として合理的です。

今後の論点 版数更新に追随する仕組みをどう内製するか

MCPの仕様は版数ごとに更新されており、今回のように接続の作り方そのものが変わることもあります。士業事務所にとっての論点は、個々の変更の是非ではなく、変更に気づく仕組みを事務所側に持てるかどうかです。業者からの連絡を待つだけの体制では、連絡が来なかった場合に対処が遅れます。

現実的な内製の形は、年1回の棚卸し更新を業務予定に組み込み、そのときに公式の変更点一覧と廃止予定レジストリを開いて、棚卸し表の該当欄を更新することです。読む量は多くありません。廃止予定の一覧と、自分の事務所が使っている機能名の突き合わせで足ります。

もうひとつの論点は、認可まわりの移行です。動的クライアント登録の廃止予定とClient ID Metadata Documentsへの移行は、外部サービスと連携する構成に影響します。改修の時期が来たときに再認証や設定変更が生じる可能性があるため、業務の繁忙期を避けた実施時期を業者と共有しておく価値があります。

よくある質問

MCPのステートレス化で事務所の何が変わりますか

変わるのは接続の維持の仕方であって、AIができることそのものではありません。2026年7月28日版では、プロトコル階層のセッションとMcp-Session-Idヘッダが削除され、要求ごとに版数と能力情報を運ぶ形になりました(出典: Model Context Protocol Key Changes)。事務所側の画面上の変化は小さく、影響は保守と改修の側に出ます。

廃止予定と言われた機能はいつまで動きますか

廃止予定の機能は猶予期間のあいだ機能し続けるとされています。公式の文書は、機能ライフサイクル方針として最短12か月の廃止猶予期間を定めたと記載しています(出典: Model Context Protocol Key Changes)。ただしこれは仕様側の下限であり、事務所が使っている製品の対応時期は別に確認する対象になります。

事務所の担当者が仕様書を読む必要はありますか

読まなくても進められます。棚卸し表を作り、保守業者に、廃止予定機能への依存の有無、置き換え時期、事務所側の設定変更の要否の3点を書面で聞く形で足ります。読む場合も、変更点一覧と廃止予定レジストリの2ページで概要はつかめます。

改修で顧問先への説明は要りますか

説明の要否は、契約でAI利用をどう定めているかによって変わります。委任契約や業務委託契約にAI利用の条項を置いている事務所では、経路に入る事業者が変わる改修が説明の範囲に収まるかを確認する運用が見られます。個人データが関わる場合は個人情報保護法第27条や同法第28条が論点になるため、事務所の資格者が個別に判断することになります。

Samplingが廃止予定になると守秘義務の扱いは変わりますか

経路が変わるため、点検の対象は変わります。移行先として案内されているのは、大規模言語モデル提供者のAPIと直接つなぐ方式です。どの事業者にどの情報が渡るかが変われば、規程で列挙している利用可能サービスの範囲も見直しの対象になります。守秘義務の規定そのものは、たとえば税理士法第38条のように各資格法にあります。

改修中に業務が止まったらどうしますか

止まる可能性を前提に、手作業に戻したときの所要と担当を先に書いておく運用例があります。棚卸し表に代替手段の欄を設け、連携ごとに書いておけば、当日の判断が速くなります。繁忙期を避けた実施時期を業者と握っておくことも、実務上の手当てになります。

仕様の更新に気づく方法はありますか

年1回の棚卸し更新を業務予定に組み込み、そのときに公式の変更点一覧と廃止予定レジストリを確認する運用が現実的です。業者からの連絡だけに頼ると、連絡が来なかった場合の対処が遅れます。

参考文献

※士業のチカラでは、生成AIの導入支援から運用最適化まで、貴事務所の業務に合わせたカスタマイズ提案を行っています。無料相談(30分)も実施中ですので、お気軽にお問い合わせください。
https://shigyonochikara.jp/contact/

本記事の作成体制について

本記事は士業のチカラ編集部が、公表されている一次情報のみを根拠に作成しています。法令の条文はe-Gov法令検索の原文で、行政の見解は各府省庁の公表資料で、それぞれ確認したうえで記載しています。引用元は本文中および参考文献にすべて明示しています。

本記事には特定の資格者による監修は入っていません。個別の事案について法令の当てはめや手続の可否を判断する必要がある場合は、当該分野の有資格者にご相談ください。本記事は一般的な情報提供を目的としたものであり、個別具体的な法律判断・税務判断・労務判断を提供するものではありません。

記載内容に誤りを見つけられた場合は、お問い合わせよりご指摘ください。確認のうえ速やかに訂正し、訂正履歴を記事内に残します。編集方針の詳細は運営者情報をご覧ください。