当事務所では、AIツールを活用して、レシートの読み取りや仕訳の下書きなどの業務を効率化しています。入力した内容がAIの学習に使われるかどうかは、AIを提供している会社との契約と設定で決まります。会社の数字なら学習をオフにする設定が基本で、お客様や従業員の個人情報を扱うなら、データの取扱いを定めた契約がある事業者向けのプランを選びます。2026年9月には日本税理士会連合会も、条件をそろえれば顧問先の資料もAIで扱えるという考え方を、会員向けのガイドラインで示しました。マイナンバーのように入力すべきでない情報もあり、AIの答えは人が確かめる前提で使います。会話を共有するときは、誰でも見られるリンクと、共有先を限定できる方式を使い分けることも大切です。
本記事は税務の解説ではなく、当事務所のAIの使い方と、「会社のデータをAIに入れて大丈夫?」という疑問への考え方をまとめたものです。
当事務所では、AIを何に使っていますか?
ひとつは、レシートや領収書のデータ化と、仕訳の下書きです。当事務所で作った、AIを組み込んだアプリで読み取り、日付・金額・支払先などを整理して、仕訳の下書きを作ります。下書きは担当者と税理士が確認してから帳簿に反映します。手で入力する時間が減り、処理が早くなりました。なお、撮影したレシートの紙の原本を処分するなら、電子帳簿保存法の「スキャナ保存」の要件に沿った保存が必要です。
もうひとつは、会計ソフトとの連携です。マネーフォワード クラウド会計とAIを、MCPやAPIという仕組みでつなぎ、帳簿のデータをAIから扱えるようにすることがあります。AIから仕訳を登録する場合も、内容は人が確認することが前提です。
マネーフォワードとAIを「つなぐ」とは、どういうことですか?
APIは、ソフト同士がデータをやり取りするための接続口です。MCP(Model Context Protocol)は、AIと会計ソフトなどをつなぐための共通の規格で、2024年11月にAnthropic社が公開しました。
マネーフォワードは2026年3月26日から、クラウド会計のMCPサーバーを全プランで提供しています。AIに話しかける形で、帳簿の検索や確認、仕訳の入力、レポートの作成ができます。AIによる業務の効率化は、今後ますます進んでいくと考えています。
ご自身の会社で試す場合は、マネーフォワード自身の案内どおり、AIツールの側でデータの収集(学習)を許可しない設定にしてから使い、AIに与える権限やデータの範囲は必要な分に絞ってください。帳簿に従業員や個人のお客様の情報が含まれるなら、事業者向けのプランでつなぐのが基本です。最初は帳簿を読み取るだけにして、仕訳の登録や修正は人が確かめてから行うと安心です。
「AIに入れたデータが学習されて、外に漏れる」というのは本当ですか?
入力した内容が学習に使われるかどうかは、AIを提供している会社との契約・プラン・設定で決まります。ここでいう「学習」とは、AIの提供会社が、利用者の入力をAIの性能を上げる材料に使うことです。個人情報保護委員会も、入力した個人情報が学習に使われ、ほかの回答に出てくるおそれがあるとして、注意を呼びかけています。そのため、学習はできるだけオフにして使うのが基本です。
ただ、仮にオフにしていなかったとしても、AIは入力された文章をそのまま保存して、ほかの人への回答に貼り付けるような仕組みではない、とAnthropic社(Claude)やOpenAI社(ChatGPT)は説明しています。両社は、学習に使う前に個人情報などを取り除いたり伏せたりして減らし、個人の情報は聞かれても答えないようAIを訓練している、とも公表しています。両社とも「絶対に出てこない」とまでは約束していませんが、学習の仕組みそのものを、むやみに怖がる必要はないと当事務所は考えています。ただし、お客様や従業員の個人情報、取引先の秘密を入れるなら、学習に使われないことが前提です。
当事務所が使うAnthropic社のClaudeの場合、事業者向けのプランとAPIは、規約で「顧客のデータで学習しない」と定められています。個人向けのプラン(無料・Pro・Max)は、2025年10月8日発効の規約で、利用者がオフにしない限り学習に使われる扱いです。設定の「プライバシー」で学習への協力をオフにすれば、それ以降の新しい会話は学習に使われません。ただし、評価ボタン(良い・悪い)で送った会話は、どのプランでも学習に使われることがあります(個人向けでは、安全面の審査の対象になった会話も同様)。Team・Enterpriseでは、管理者が評価ボタンからの送信を止められます。
つまり、学習に使わない契約・設定で使えば、心配されている「学習されて、ほかの人の回答に出てくる」という経路は、評価ボタンで送った会話などの例外を除いて、契約・規約のうえでふさがれます。一方で、IDやパスワードの使い回し、二段階認証の未設定、端末の紛失といった情報漏えいへの注意は、学習とは別の話で、メールやクラウド保存と同じです。
AIとの会話を「共有リンク」で送っても大丈夫ですか?
AIの共有機能には、相手を指定して共有する方式と、URL(共有リンク)を知っている人なら誰でも見られる方式があります。後者は、リンクが転送されたり、SNSなどに貼られたりすれば、思わぬ相手に見られることがあります。
2026年7月には、Claudeで共有リンクを発行した会話の一部が、Googleなどの検索結果に表示されていたと報じられました。Anthropic社は、掲示板やSNSなどにリンクが貼られた場合に検索結果に出ると説明しています。公式ヘルプも、検索結果に載せないよう求める指示にすべての検索エンジンが従うとは限らないとして、誰でも見られる共有は公開したものとして扱うよう案内しています。2025年にも、Claudeを含む複数のAIサービスで同様の報道がありました。
不正アクセスによる流出ではありませんが、意図しない相手に見られるという点では、学習とは関係なく起こる、実質的な情報漏えいになり得ます。お客様や従業員などの個人データが含まれていれば、個人情報保護法上の「漏えい」に当たる場合もあります。共有機能を使うときは、次のように使い分けることをおすすめします。
- お客様・取引先・従業員の情報など、外に出ては困る情報は、共有先を限定できる方法で共有する(相手を指定して招待する共有や、事業者向けプランの組織内だけの共有など)
- リンクを知っている人なら誰でも見られる簡易的な共有は、漏れても差し支えない情報に限って使う
- 用が済んだ共有は取り消す(Claudeでは「設定」→「プライバシー」→「共有チャット」から確認・解除できます。ただし、すでに誰かが保存した写しは残ります)
この考え方は、Googleドライブの「リンクを知っている全員」など、AI以外の共有リンクでも同じです。
GmailやGoogleドライブと比べて、AIは危ないのですか?
新しい道具に慎重になるのは自然なことです。ただ、同じ会社のデータをGmailやGoogleドライブには預けているのに、AIだけは強く心配される方もいます。
メールもクラウド保存もAIも、中身を事業者のサーバーに預けて使う点は同じです。違いは「預けた中身を事業者が何に使うか」で、それは規約・契約・設定で決まります。たとえばGoogleのプライバシーポリシーには、ドライブやGmailの中身に基づいて広告を出し分けることはしないと書かれています。事業者向けのGoogle Workspaceも、預かったデータは契約に沿って処理し、事前の許可なく生成AIの学習に使わないとしています(試験提供中の機能は扱いが異なり、個人のGoogleアカウントには別の規約が適用されます)。
AIも同じ目線で、「規約で何に使うと決まっているか」「学習の設定はどうなっているか」を確かめるのが近道です。お客様や従業員の個人情報なら契約まで確かめたうえで、AIだけを特別に心配する理由は大きくない、というのが当事務所の考えです。
お客様や従業員の個人情報をAIに入れるとき、法律ではどう考えますか?
会社が、名簿や台帳のように整理したお客様や従業員の個人情報(個人データ)をAIに入力するときは、個人情報保護法が関わります。提供会社が入力内容を学習など自社の目的にも使うなら、入力は個人データをほかの会社に渡すこと(第三者提供)に当たり、原則として本人の同意が必要です。個人情報保護委員会も、入力が利用目的の範囲内かを確かめ、同意なしで入力するなら、提供会社が機械学習に使わないことなどを十分に確かめるよう呼びかけています(令和5年6月2日の注意喚起)。
一方、提供会社が契約で決めた範囲でだけデータを扱うなら、業務の「委託」として本人の同意なしで整理できる余地があり、その場合は任せた先を監督する責任を負います。ただ、海外の事業者(EU・英国を除く)なら、委託でも個人情報保護法28条が関わり(個人情報保護委員会のQ&A 12-1)、本人の同意を得るか、契約で相手の体制が確保されていることを確かめて、その後も定期的に確認する必要があります。このため個人データは、学習オフの「設定」だけに頼らず、データの取扱いを定めた「契約」(データ処理契約、DPA)がある事業者向けのプランで扱うのが基本です。
なお、名前を伏せても、手元の一覧と照らし合わせれば誰か分かるなら、個人データとして扱われ、任せた先を監督する義務なども残ります(同Q&A 12-8)。また、預けた先が中身を取り扱うことになっているかで判断する点は、メールやクラウド保存も同じで、AIだけが特別ではありません(同Q&A 7-53・12-3)。
日本税理士会連合会のガイドラインでは、どう整理されていますか?
2026年9月、日本税理士会連合会(税理士の全国組織)の委員会が、税理士事務所がAIやクラウドを使うときのガイドラインを会員向けにまとめました。条件をそろえれば、顧問先から預かった資料も含めてAIを活用できる、という考え方です。条件の要点は次の3つです。
- 事業者向けの有料プランを使う(個人向けや無料版では、顧問先の情報を扱わない)
- データの取扱いを定めた契約(DPA)があり、学習に使われない設定になっていることを確かめる
- 事務所でルールを決めて職員に教え、使う道具を管理する(年1回以上、データを任せた先が契約どおりに扱っているかと、海外の事業者の体制を確かめる)
ほかに、マイナンバーは原則として入力しないこと、AIの答えは税理士が確かめ、税額や申告方針などの判断にそのまま使わないことも示されています。クラウド保存も同じ考え方の対象です。
ガイドラインは、条件をそろえれば法律上の問題はほとんど起きない、という整理です。ただし税理士の守秘義務との関係は、預かった業務の目的の範囲で使えば違反に当たらないと考える余地があるものの、解釈はまだ固まっていないとして、顧問先にAIの利用を説明し、書面で同意を得ておくことを強く勧めています。
当事務所は、どのような契約でAIを使っていますか?
税理士には、業務で知った秘密を守る義務があります(税理士法38条)。そのため当事務所は、お客様の情報を扱う作業には、ClaudeのTeamプランとAPIという事業者向けの契約を使っています。規約には、入力内容を学習に使わず機密として扱うことが定められ、データの取扱いを定めた契約(DPA)も自動で組み込まれています。Anthropic社は、当事務所の指示の範囲でデータを扱う立場です。個人向けのプラン(無料・Pro・Max)は別の規約で、このDPAはありません。
AIに入力してよい情報と、避けたい情報の目安は?
マイナンバーは、AIに入力すべき情報ではありません。一般の会社が自社の情報を入れるときの目安は、次のとおりです。
| 区分 | 情報の例 | 扱い方のポイント |
|---|---|---|
| 入力しない | マイナンバー(個人番号)、パスワード・暗証番号・ログイン情報、秘密保持契約などで外部サービスへの入力が制限されている取引先の情報 | マイナンバーは、使える事務が法律で限られています(番号法9条)。ほかに渡すことや、集めること・保管することにも制限があります(同法19条・20条)。書類ごと読み取らせるなら、番号を紙の段階で隠すか、PDFの墨消し機能で文字ごと消してから読み取らせます(図形を重ねただけでは文字が残ることがあります)。 |
| 契約を確かめて使う | お客様・取引先・従業員の個人情報(顧客名簿、給与台帳など) | データの取扱いを定めた契約(DPA)がある事業者向けプランで、目的に必要な範囲だけ入力する(海外の会社なら、相手の体制の定期的な確認か、本人の同意も必要) |
| 設定を確かめて使う | 帳簿・決算書などの会社の数字(個人情報を含まないもの) | 学習をオフにした状態か、事業者向けプランで使う |
| 比較的気軽に使える | 公開されている情報、文章の下書き、個人や会社が特定できないよう加工したデータ(名前だけでなく住所・口座番号なども伏せ、手元の一覧と照らし合わせても誰か分からない形にしたもの) | 迷ったら「メールで社外に送ってよい情報か」と同じ目線で判断する |
AIの答えは、そのまま使ってよいですか?
AIは、もっともらしい文章で間違えることがあります。税制は毎年のように改正され、AIの知識が古いこともあるため、数字や条文は国税庁などの一次情報で確かめることが大切です。総務省・経済産業省の「AI事業者ガイドライン(第1.2版)」も、利用者に、出力の精度やリスクを理解したうえで使うよう求めています。当事務所でもAIは補助として使い、税務の判断と申告の最終確認は税理士が行います。
無料プランと有料プラン、どちらから始めればよいですか?
無料プランでも十分に試せます。最初に学習の設定を確かめ、文章の下書きや長い資料の要約、Excelの関数の相談など、自分の作業から使ってみるのがおすすめです。
当事務所の実感では、仕事で本格的に使うなら、AIは月3,000円前後の有料プランから本領を発揮します。お客様の情報を含まない、自分の作業の効率化が目的なら、個人向けの有料プランで十分です。ClaudeのProプランは月20ドル(税別。2026年4月からは日本の利用者に消費税10%が加算)、iPhoneのアプリ(App Store)からなら月3,000円です。使える量が増え、より高性能なモデルや、調べものをまとめる機能、ExcelやWordとの連携などが使えます。
お客様や従業員の個人情報、取引先の秘密を扱うなら、無料や個人向けではなく、事業者向けのプランを選びます。従業員にも使ってもらう場合も、会社で契約して設定をまとめて管理できる事業者向けが向いています。ClaudeのTeamプランは2人からで、標準の席は1人あたり月25ドル(年払いなら月20ドル。税別)です(料金はいずれも2026年10月時点)。
「AIで業務改善」の高額な提案を受けたら、どうすればよいですか?
当事務所が気にかけているのは、「AIコンサルタント」などの肩書きで、高額なコンサルティング料を求める提案が顧問先に届くことです。導入の支援や研修に費用がかかること自体はおかしなことではありませんが、AIの利用料そのものは、無料プランや月数千円のプランから始められます。提案を受けたら、何をしてくれるのか、費用の総額、契約期間、解約の条件を書面で確かめ、その場で決めないことをおすすめします。
なお、他人の求めに応じて申告書などの税務書類を作成したり、税額などの計算について具体的な相談に応じたりすることを業として行えるのは、法律に定めのある例外を除き、税理士・税理士法人に限られています(税理士法2条・52条)。一方で、申告書を作るソフトを開発・販売すること自体は税理士業務に当たらない、と国税庁は整理しています。
AI導入の提案で迷ったら、当事務所にご相談ください
当事務所(堺市北区新金岡)では、AI導入の提案を受けて迷われたときのご相談もお受けしています。顧問先の方は、契約の前に担当者へご一報ください。顧問先以外の方のご相談は、お問い合わせフォームから承ります。
※本記事は、令和8年(2026年)10月6日時点の各社の規約・料金と法令、日本税理士会連合会のガイドライン(2026年9月の初版)にもとづく一般的な説明です。内容や料金、ガイドラインは変わることがあります。
出典
- Anthropic「Updates to Consumer Terms and Privacy Policy」(2025年8月28日)
- Anthropic「Consumer Terms of Service」(2025年10月8日発効)
- Anthropic「Commercial Terms of Service」(2025年6月17日発効)
- Anthropic「Data Processing Addendum」(2025年2月24日発効)
- Anthropic Privacy Center「How do I view and sign your Data Processing Addendum (DPA)?」
- Anthropic Privacy Center「Does Anthropic Act as a Data Processor or Controller?」
- Anthropic Privacy Center「Is my data used for model training?」(個人向けプラン)
- Anthropic Privacy Center「How Do You Use Personal Data in Model Training?」(個人向けプラン)
- Anthropic Privacy Center「How do I change my model improvement privacy settings?」
- Anthropic Privacy Center「Is my data used for model training?」(事業者向けプラン・API)
- Claude Help Center「Manage user feedback settings on Team and Enterprise plans」
- OpenAI Help Center「How ChatGPT and our foundation models are developed」
- Claude「Plans & Pricing」
- Claude Help Center「What is the Team plan?」
- Claude Help Center「Notice regarding consumption tax (JCT) for Japanese customers」
- App Store「Claude by Anthropic」(App内課金の価格)
- Claude Help Center「Share a chat with specific people」
- Claude Help Center「Public links for shared chats」
- TechCrunch「PSA: Your Claude shared chats and Artifacts may have ended up on Google」(2026年7月27日)
- 窓の杜「Claudeでの共有チャットがGoogle検索で丸見えになっていて怖すぎる、まさにパブリック……」(2026年7月29日)
- TechCrunch「Your public ChatGPT queries are getting indexed by Google and other search engines」(2025年7月31日)
- Fortune「Thousands of private user conversations with Elon Musk's Grok AI chatbot have been exposed on Google Search」(2025年8月22日)
- Google「プライバシー ポリシー」(2026年10月1日発効)
- Google Workspace「生成 AI のセキュリティ、コンプライアンス、プライバシー」
- Google Workspace「Generative AI in Google Workspace Privacy Hub」
- Google Workspace「サービス固有の利用規約」(6 一般提供前サービス・12.11 トレーニングの制限)
- Google ドライブ ヘルプ「Google ドライブのファイルを共有する」
- 個人情報保護委員会「生成AIサービスの利用に関する注意喚起等について」(令和5年6月2日)
- 個人情報保護委員会「生成AIサービスの利用に関する注意喚起等」(別添1・令和5年6月2日・PDF)
- 個人情報保護委員会「生成AIサービスの利用に関する注意喚起-個人情報がAIの学習データとして利用されていませんか?-」(令和5年8月・PDF)
- 個人情報保護委員会「『個人情報の保護に関する法律についてのガイドライン』に関するQ&A」(Q7-53・Q12-1・Q12-3・Q12-8)
- 個人情報保護委員会「個人情報の保護に関する法律についてのガイドライン(通則編)」(2-1 「個人情報」・3-5-1-2 「漏えい」の考え方)
- 個人情報保護委員会「特定個人情報の適正な取扱いに関するガイドライン(事業者編)」
- e-Gov法令検索「個人情報の保護に関する法律」(第25条・第27条・第28条)
- e-Gov法令検索「行政手続における特定の個人を識別するための番号の利用等に関する法律」(第9条・第19条・第20条)
- e-Gov法令検索「税理士法」(第2条・第38条・第52条)
- 国税庁「税理士制度のQ&A 6 税理士法違反行為」(問6-1・問6-3)
- 国税庁「電子帳簿保存法関係 スキャナ保存関係」
- 総務省「AI事業者ガイドライン」掲載ページ
- 総務省・経済産業省「AI事業者ガイドライン(第1.2版)概要」(令和8年3月31日・PDF)
- Anthropic「Introducing the Model Context Protocol」(2024年11月25日)
- Model Context Protocol「What is the Model Context Protocol (MCP)?」
- マネーフォワード「『マネーフォワード クラウド会計』、リモートMCPサーバーを全プランで提供開始」(2026年3月26日)
- マネーフォワード クラウド サポート「マネーフォワード クラウド会計MCPサーバーについて」
- マネーフォワード クラウド 開発者サイト