士業のAIエージェント業務活用 チャット利用と分ける3つの問いと権限設計

士業のAIエージェント業務活用を、チャット利用との線引きから整理します。工程ごとの適性、有資格者が止める位置、権限設計とログの残し方まで、事務所の運用設計を一次情報を根拠にまとめました。

士業のAIエージェント業務活用 チャット利用と分ける3つの問いと権限設計

士業のAIエージェント活用とは、AIが手順を決めて業務を進める使い方のことです。

AIに任せられるのはどこまでで、有資格者が判断する部分はどこからか。この線は、チャットで質問して答えをもらう使い方と、エージェントに手順ごと任せる使い方とで、引かれる場所が変わります。この記事では、事務所の業務を工程に割ってエージェント適性を仕分け、有資格者が止める位置と権限の設計をまとめます。本記事は士業のチカラ編集部が、公表されている一次情報のみを根拠に作成しています。法令の条文はe-Gov法令検索の原文で、行政の見解は各府省庁の公表資料で確認しています。制度の側でも、AI事業者ガイドラインの第1.2版で、AIエージェントに関する事項が追記の対象になりました(出典: 総務省 AI事業者ガイドライン)。

チャット利用とエージェント利用を分ける2本の線

両者を分ける線は2本です。手順を誰が決めるか、そして外部への副作用があるか。この2点で分けて考えると、事務所での扱い方の違いが見えてきます。

チャット利用の構造は単純です。人が文脈を選び、人が資料を貼り、AIが文章を返します。AIが触れるのは、人がその場で渡したものだけです。返ってきた文章を採用するかどうかも人が決めます。だから確認は出力後の一度で足ります。この型の詳細は士業のChatGPT使い方入門で整理しています。

エージェント利用では前提が変わります。人が渡すのはゴールで、手順はAIが組み立てます。どのファイルを開くか、どの検索を投げるか、どのシステムを呼ぶかをAIが選びます。読むだけで終わらない点も違います。ファイルを作る、内容を書き換える、下書きを保存するといった副作用が起こり得ます。

事務所にとって重いのは、この副作用のほうです。チャット利用では、入れないものを人が選ぶことで守秘の線を引けました。エージェント利用は入力範囲が実行時まで確定しません。だから、入れないものを選ぶ運用から、触れる範囲を先に絞る運用へ置き換わります。この置き換えが、本記事で扱う権限設計の中身です。

制度の側でも、エージェントは正面から扱われる対象になりました。AI事業者ガイドラインの第1.2版は、令和8年3月31日に総務省と経済産業省から公表されています(出典: 総務省 AI事業者ガイドライン)。令和7年度の更新内容で筆頭に挙がっているのが、AIエージェントとフィジカルAIに関する事項の追記です。定義の追加、便益の追加、リスクに関する事項の追加、留意すべき事項の追加、システムやサービス例の追加という並びで整理されています(出典: 総務省・経済産業省 AI事業者ガイドラインの令和7年度更新内容)。

同じ更新では、学習・推論・データという多義的な語の整理も論点に入りました。AI開発者・AI提供者・AI利用者という主体区分の見直しも同様です。事務所は基本的にAI利用者の側に立ちます。ただ、エージェントを組んで顧問先向けの成果物を出す場面では、提供者に近い立ち位置に寄る場面もあります。どちらの立場で何をしているのかは、事務所ごとに整理しておく論点になります。

このガイドラインは、法的拘束力を持つ規制ではなく、随時更新される文書という位置づけです。それでも、政府の文書がエージェントの定義とリスクを書く段階に入った意味は小さくありません。所内で議論するときの共通言語ができたからです。

法律の側では、人工知能関連技術の研究開発及び活用の推進に関する法律第3条に基本理念が置かれています。同条には、不正な目的または不適切な方法で行われた場合に、犯罪への利用や個人情報の漏えいなどの事態を助長するおそれに鑑み、その過程の透明性の確保その他の必要な施策を講ずる旨の記載があります。同法は2025年6月4日に公布され、2025年9月1日に全面施行された推進型の法律で、罰則規定を持ちません。エージェントは工程が長い分、過程を記録に残す設計と噛み合う理念です。

事務所の業務を工程に割って適性を見る3つの問い

仕分けの単位は業務ではなく工程です。税務調査対応をエージェントに任せる、という粒度で考えると詰まります。ひとつの業務の中に、任せられる工程と任せられない工程が混ざっているからです。

工程に割ると、判定は3つの問いで足ります。ひとつ目は、やり直しが効くかどうか。ふたつ目は、副作用が事務所の外に出るかどうか。みっつ目は、出力の正しさを機械的に照合できるかどうかです。3つとも肯定できる工程から順に任せると、事故の芽が小さいうちに潰せます。

士業の業務は、おおむね次の工程に割れます。資料の受領、ファイルの分類と命名、内容の読み取りと抽出、他の資料との突合、方針の判断、書面の作成、有資格者の検収、外部への提出と送信、控えの記録です。エージェントの適性は、この工程ごとに大きく違います。

成立しやすいのは、分類と命名、読み取りと抽出、突合、記録の4つです。入力と出力の対応が機械的に確認でき、間違えても元データが残るのでやり直しが効きます。副作用も事務所の中に閉じます。証憑のファイル名を規則どおりに揃える、契約書から期日と金額を抜く、といった作業がここに入ります。

条件つきなのが、書面の作成と調査の下ごしらえです。手順の分解はエージェントに任せられますが、参照先を放置すると根拠が壊れます。改正前の解説記事を拾ってくる、条番号を作り出す、といった事故が起きるためです。参照先を原典のドメインに固定し、出典URLの出力を条件にしたうえで使う型になります。誤りを止める関門の作り方は生成AIのハルシネーション対策で扱っています。

成立しないのは、方針の判断、有資格者の検収、外部への提出と送信です。前の2つは資格者の責任範囲そのもので、AIに寄せた瞬間に業務の建て付けが崩れます。最後のひとつは理由が別です。取り消せない副作用だからです。電子申請の送信や顧問先へのメール送信は、押し戻せません。

逆に、チャット利用のほうが向く工程もあります。説明の言い換え、文章の推敲、論点の壁打ちのように、人が文脈を都度選んだほうが速い作業です。すべてをエージェントに寄せる理由はありません。業務全体の分類は士業のAI活用ガイドに整理してあります。

エージェントを事務所業務に載せる7つの手順

順番を守るほど事故が減ります。読み取りだけで完結する工程をひとつ選び、計画を承認する形から始めるのが、最も戻りの少ない入り方です。

第1の手順は、対象工程をひとつ選ぶことです。条件は、読み取りだけで完結すること、やり直しが効くこと、出力の正しさを担当者が照合できることの3つです。最初から複数の工程をつなげると、どこで壊れたのかが分からなくなります。

第2の手順は、入力と完了条件を文章で定義することです。どのフォルダの何を読むのか、何が出力されたら完了なのかを、担当者が読んで判断できる粒度で書きます。ここが曖昧なままだと、エージェントも曖昧なまま手順を組み立てます。

第3の手順は、接続するデータの範囲を決め、読み取り専用の資格情報を用意することです。事務所の共有ドライブ全体ではなく、案件フォルダの単位に絞ります。書き込みの権限は、この段階では渡しません。

第4の手順は、実行計画を先に出させて人が承認することです。読む範囲、呼び出すツール、書き込みの有無、外部に出るデータを列挙させ、そこで停止させます。承認の対象は結果ではなく計画である点が、チャット利用との違いです。

あなたは士業事務所の業務支援エージェントです。
以下のゴールに対して、実行する前に「実行計画」だけを出力してください。

ゴール: 顧問先A社の当月分の証憑フォルダを点検し、日付・金額・取引先が
読み取れない証憑を一覧にする

実行計画に必ず含める項目:
1. 読み取るフォルダとファイルの範囲(パスを明示)
2. 各手順で呼び出すツールと、その操作が読み取りか書き込みか
3. 事務所の外部に送信されるデータの有無と、その内容
4. 出力物の保存先
5. 人の承認が必要だと判断した手順の番号

計画を出したら、そこで停止してください。
承認の返信があるまで、いかなる操作も実行しないこと。

第5の手順は、読み取り専用のまま試験運用することです。すでに人が処理し終えた案件を題材にして、同じ結論に到達するかを見ます。差分が出た箇所は、エージェントの誤りなのか、人の処理の抜けなのかを切り分けます。

あなたは士業事務所の読み取り専用エージェントです。
書き込み・送信・削除の操作は一切行わないでください。

作業: 顧問先A社の当月の預金取引明細と、会計データの仕訳一覧を突き合わせ、
片方にしか存在しない取引を抽出する

進め方:
1. 2つのファイルを読み取り、日付・金額・摘要を正規化する
2. 金額と日付が一致する組を突合済みとする
3. 突合できなかった行を、明細側・仕訳側に分けて一覧化する
4. 各行について、なぜ突合できなかったかの推定理由を1行で添える
5. 推定理由には必ず「要確認」の語を付け、断定しないこと

出力: 突合できなかった行のみ。件数の合計を末尾に記載する。
判断が分かれる行は結論を出さず、担当者の確認欄を空欄で残すこと。

第6の手順は、有資格者の検収工程を手順表に組み込むことです。誰が、何を、どの順で見るかまで書きます。出典が付いているか、数値が原資料と一致するか、対象範囲に漏れがないか。この3点を見る形が、事務所に入れやすい構成です。

第7の手順は、ログの残り方を確認し、規程に落とすことです。いつ、誰の指示で、どのデータを読み、どこに書いたか。この4点が後から追えない構成だと、事故が起きたときに顧問先へ説明する材料を持てません。

調査の工程を任せる場合は、参照先の固定を指示の側に埋め込みます。出典を出せない事項を未確認と書かせるだけで、下書きに紛れ込む誤りがかなり減ります。

あなたは士業事務所の調査補助エージェントです。
調査テーマ: 甲が検討している届出について、提出先・期限・添付書類を整理する

制約:
- 参照先は官公庁のドメイン(go.jp)に限定する
- 各記載事項に、参照したページのURLを必ず1つ添える
- URLを提示できない事項は「未確認」と書き、推測で埋めないこと
- 条文に触れる場合は、e-Gov法令検索の該当条文ページのURLを添える
- 最後に「確認できなかった事項」の一覧を別途出力する

検収で見るのは、出力の巧拙ではありません。根拠の所在です。エージェントの出力は文章として整っているため、読み流すと誤りが通ります。原資料に戻る導線が出力に含まれているかを合否条件に置くと、確認の速度が上がります。案件ごとに文脈を固定して使う方法はClaude Projectsを士業事務所で使うで、過去の書面を検索できる状態にする前段は士業事務所のRAG構築で扱っています。

有資格者が止める位置は実行前か出力後か

止める位置は、取り消せるかどうかで決まります。取り消せる工程は出力後の検収で足り、取り消せない工程は実行前の承認を置きます。チャット利用のときは出力後の一度で済んでいたので、ここが最も大きな設計変更になります。

実行前の承認は、計画に対する承認です。どのデータに触るか、どこに書き込むか、外部に何が出るか。この3点を言語化させ、人が読んでから実行させます。成果物を見て判断するのではないため、確認する側に慣れが要ります。

出力後の検収は、成果物に対する確認です。読むだけの工程は、ここだけ置けば足ります。エージェントが読み取った結果を担当者が原資料と照合し、有資格者が最終的な判断を下します。従来の確認とほぼ同じ形なので、事務所に入れやすい位置でもあります。

置き場所は工程の境目です。特に2か所は外せません。事務所の外にデータが出る直前と、他人のデータに書き込む直前です。この2か所に人を置き、それ以外の境目は出力後の検収に寄せると、確認の総量を抑えられます。

誰が立つかも決めておきます。資格者の名前で外に出る成果物は、資格者本人が最後の検収に立ちます。所内の中間物は、担当スタッフの確認で回します。すべてを資格者が見る形にすると、工程を任せた意味が消えます。

ゲートを増やしすぎると形骸化します。毎回同じ承認を求められる設計では、内容を読まずに通す癖がつきます。数を絞って一つひとつを重くするほうが、実務では機能します。

最も危ないのは、チャット利用の癖のまま出力後だけを見る形です。エージェントは途中でファイルを書き換えることがあります。成果物だけを見ていると、途中の副作用に気づけません。工程の途中で何が起きたのかを、ログか計画のどちらかで見る形にしておきます。

顧問先資料を扱わせる前の守秘義務と権限設計

エージェント利用で最初に決めるのは、触れる範囲です。入力するデータを人が都度選べないため、選ぶ対象が入力から権限へ移ります。ここを決めずに接続すると、何が外部に出たのかを後から説明できなくなります。

士業の守秘義務は、それぞれの資格法に規定があります。弁護士は弁護士法第23条、税理士は税理士法第38条、社会保険労務士は社会保険労務士法第21条です。いずれも、職務上または業務上知り得た秘密を守る旨の定めが置かれています。8士業それぞれの根拠条文は士業の生成AIと守秘義務にまとめています。

個人情報の取扱いは、これとは別立ての規律です。安全管理措置は個人情報保護法第23条、第三者提供の制限は個人情報保護法第27条に定めがあります。後者には、利用目的の達成に必要な範囲内で取扱いを委託することに伴う提供は第三者提供に含まれない旨の定めも置かれています。外部のクラウドサービスへ個人データを送る行為をどう位置づけるかは、事務所ごとに整理しておく論点になります。

行政の見解としては、個人情報保護委員会が2023年6月2日に生成AIサービスの利用に関する注意喚起を公表しています(出典: 個人情報保護委員会 生成AIサービスの利用に関する注意喚起等について)。個人情報取扱事業者に向けて、個人情報を含むプロンプトを入力する際に、利用目的の達成に必要な範囲内であるかを十分に確認することが示されています。エージェント利用では、入力される範囲が実行の時点まで確定しません。だからこの確認は、入力の直前ではなく接続の設計時点で行う形に移ります。

使うサービスが入力を学習に使うかどうかも、公式の文書で確認します。OpenAIは、データがモデルの改善にどう使われるかをヘルプ記事で説明しています。Anthropicは商用利用規約を公開しています。設定や規約は改定されるため、確認した日付を所内の記録に残す運用が扱いやすい形です。設定面の考え方はChatGPTを学習させない設定の考え方で扱っています。

権限の設計は、5つの決めごとに落ちます。既定を読み取り専用にすること。接続の範囲を案件フォルダの単位に絞ること。送信系のツールは繋がないか、下書きの保存までにとどめること。顧問先名や個人名を仮名に置き換えてから渡す工程を挟むこと。資格情報を個人ではなく役割に紐づけ、担当が替わったら付け替えることです。

ログは、事故のときに説明できるかどうかを左右します。残す対象は、実行の日時、指示した人、読んだデータ、書いた先、外部に出したリクエストです。接続の規格によってログの粒度は変わります。業務システムをMCPで繋ぐ場合の論点はMCP新仕様が公開された件で扱いました。

決めた内容は規程に落とします。接続してよいシステムの一覧、実行前の承認が要る工程、ログの保存期間の3点が骨になります。文面の作り方は士業事務所のAI利用規程テンプレートを参照してください。顧問先への説明では、どの工程で使うか、どのデータが外部に出るか、誰が最終確認をするかの3点を伝える形が通りやすく、資料の作り方は顧問先へのAI活用説明資料の作り方にまとめています。

エージェント導入でよく起きる3つの失敗

ひとつ目は、権限を渡しすぎる失敗です。読み取り専用のつもりで渡した資格情報に書き込みの権限が付いていて、共有フォルダのファイル名が一括で書き換えられた、という形で表面化します。外部への漏えいではありませんが、復旧に時間を取られます。回避の要点は2つです。接続の前に権限の中身を人が確認することと、最初のうちは読み取り専用だけで回すことです。

ふたつ目は、参照先を決めずに調べさせる失敗です。エージェントが改正前の解説記事を拾い、その内容が書面の下書きに載りかけた、という形になります。出力が整った文章になるため、読み流すと通ってしまいます。参照先を原典のドメインに限定し、出典URLの無い記載は未確認と書かせる指示を、プロンプトに固定で入れておきます。

みっつ目は、承認が形だけになる失敗です。細かい工程ごとに承認を求める設計にすると、担当者は中身を読まずに通すようになります。数を絞り、外部への送信と他人のデータへの書き込みだけを人が見る形に寄せます。承認が多いと感じたときは、ゲートを足すのではなく工程の切り方から見直します。

3つに共通するのは、チャット利用の感覚のまま接続した点です。漏えいの経路そのものは生成AIの情報漏えいはどこで起きるかで整理しています。

費用と工数と運用体制の見積もり方

費用は、ライセンス、接続の構築、運用の3つに分かれます。ライセンス料金は各社が公開しているので、比較するときは公式の料金ページで確認してください。改定が速く記事の数字がすぐ古くなるため、ここでは金額を出しません。

工数は事務所の状況で変わります。目安としては、対象工程をひとつ選んでから読み取り専用の試験運用を終えるまでで、担当者の作業が延べ20時間から40時間ほどと見ておくと計画が立てやすくなります。この数字は出典のある統計ではなく、編集部が前提として置いた仮定です。

体制は3つの役割に割ります。接続を管理する担当を事務所で一人決め、資格情報と権限の棚卸しを持たせます。日々の実行と一次確認はスタッフが担当します。最終的な検収は有資格者が担います。この3つを一人に兼務させると、権限の変更が記録に残らなくなります。導入全体の進め方は士業事務所のAI導入の進め方にまとめています。

工程を任せた事務所で次に論点になること

当面の論点は3つに絞れます。ガイドラインの追記、顧問先への説明、接続規格の変化です。

AI事業者ガイドラインは随時更新される文書で、第1.0版から第1.2版まで版を重ねてきました(出典: 総務省 AI事業者ガイドライン)。エージェントに関する記載も、今後の更新で具体化していく可能性があります。事務所側では、更新のたびに規程を見直す担当を決めておくと運用が続きます。

顧問先への説明は、契約や報告の場面で論点になります。どの工程を機械に任せたのかを尋ねられる場面が増えるからです。工程表とログがあれば、その場で説明できます。無ければ、記憶で答えることになります。

内閣府は人工知能基本計画を含むAI戦略の情報を公開しており、政府全体の方向はここで確認できます(出典: 内閣府 AI戦略)。接続の規格や認可の仕組みが変われば、ログの設計も見直す対象になります。

工程を任せた事務所には、副産物として工程表が残ります。誰が何をどの順で確認するのかが、文章として残るからです。人の入れ替わりに強い資産になります。エージェントを入れる価値は、時間の短縮よりも、この可視化のほうが大きい場面もあります。

よくある質問

チャット利用とAIエージェント利用は何が違いますか

違いは、手順を誰が決めるかと、外部への副作用があるかの2点です。チャット利用は人が文脈を選んで渡し、AIは文章を返すだけです。エージェント利用はゴールだけを渡し、AIが手順を組み立ててツールを呼びます。ファイルの書き換えや下書きの保存といった副作用が起こり得る点が、事務所にとっての最大の差になります。

どの業務からエージェントに任せると良いですか

読み取りだけで完結し、やり直しが効く工程からです。ファイルの分類と命名、資料からの数値の抽出、2つの資料の突合が入り口になります。方針の判断、有資格者の検収、外部への提出は、この段階では任せない設計が扱いやすい形です。

有資格者の確認は実行前と出力後のどちらに置きますか

取り消せない工程は実行前、取り消せる工程は出力後です。外部への送信や他人のデータへの書き込みは押し戻せないため、計画の段階で人が読む形にします。読むだけの工程は、成果物の検収だけで運用できます。

顧問先の資料をエージェントに読ませてよいですか

事務所として決める事項で、一律の答えは出せません。判断の材料は3つあります。守秘義務の規定、個人情報の取扱いに関する規律、そして使うサービスのデータの取扱いです。守秘義務は税理士法第38条のように資格法に規定があり、安全管理措置は個人情報保護法第23条に定めがあります。顧問先への説明と同意の取り方まで含めて、事務所の運用として決める論点になります。

実行ログには何を残せばよいですか

実行の日時、指示した人、読んだデータ、書き込んだ先、外部に出したリクエストの5つが基本です。判断の基準は、事故のときに顧問先へ説明できるかどうかです。ログが残らない構成では、説明の材料を持てません。

小規模な事務所でもエージェントを使えますか

使えます。むしろ工程が少ない分、切り出しはしやすくなります。読み取り専用の工程をひとつ選び、処理済みの案件で試すところから始めると、負担を抑えられます。

AIエージェントが出した成果物の責任は誰が負いますか

責任の所在は契約と各資格法の規律にかかわる事項で、当編集部が一般論として断定できる内容ではありません。運用の設計としては、資格者の名前で外に出る成果物は資格者本人が最後の確認に立つ形が採られています。確認の位置と担当者を工程表に書き、記録が残る形にしておくのが実務的な備えになります。

参考文献

※士業のチカラでは、生成AIの導入支援から運用最適化まで、貴事務所の業務に合わせたカスタマイズ提案を行っています。無料相談(30分)も実施中ですので、お気軽にお問い合わせください。
https://shigyonochikara.jp/contact/

本記事の作成体制について

本記事は士業のチカラ編集部が、公表されている一次情報のみを根拠に作成しています。法令の条文はe-Gov法令検索の原文で、行政の見解は各府省庁の公表資料で、それぞれ確認したうえで記載しています。引用元は本文中および参考文献にすべて明示しています。

本記事には特定の資格者による監修は入っていません。個別の事案について法令の当てはめや手続の可否を判断する必要がある場合は、当該分野の有資格者にご相談ください。本記事は一般的な情報提供を目的としたものであり、個別具体的な法律判断・税務判断・労務判断を提供するものではありません。

記載内容に誤りを見つけられた場合は、お問い合わせよりご指摘ください。確認のうえ速やかに訂正し、訂正履歴を記事内に残します。編集方針の詳細は運営者情報をご覧ください。