
ある弁護士との会話
先週、弁護士の先生とこんな話になりました。
「弁護士会はAIを使うのを原則禁止しています。秘密情報がAIの会社のサーバーに入ってしまい、守秘義務違反になりうるからです」
私はこう返しました。「クラウドサーバーに秘密情報を置くのはよいのに、なぜAIは駄目なのでしょうか」
先生の答えはこうでした。「AIは情報を解析してしまうからだそうです」
この会話が引っかかったので、調べてみました。結論から言うと、「弁護士会が原則禁止している」という規範は、公表されている資料からは確認できませんでした。そして「解析するから駄目」という線の引き方も、区別の基準としては成り立ちません。ただし先生の懸念には、言い方は不正確でも当たっている部分があります。
順に見ていきます。
弁護士会は本当に「原則禁止」しているのか
公表されている資料を探した範囲では、弁護士自身のAI利用を原則禁止する会規や決議は見つかりませんでした。見つかったのは次のものです。
| 発行者 | 文書 | 位置づけ |
|---|---|---|
| 東京弁護士会 弁護士業務改革委員会 第2部会 | 弁護士業務における生成AIサービスの適正利用ガイドライン(2025年3月27日施行) | 会員向けの推奨事項 |
| 日本弁護士連合会 AI戦略ワーキンググループ | 弁護士業務における生成AIの利活用等に関する注意事項 | 会内資料。本文は会員専用のため未確認 |
| 日本弁護士連合会 会長 | 会長談話(2026年9月1日) | 会長名の見解表明。後述のとおり別の論点 |
東京弁護士会のガイドラインについて、同会の会報は次のように書いています。
会員向けの推奨事項であり、遵守を義務付けるものでも、綱紀又は懲戒の直接的な基準とすることを想定するものでもない
「守らないと懲戒」ではなく、「参考にしてください」です。禁止ではありません。
日弁連のワーキンググループがまとめた注意事項もありますが、こちらは会員専用の場所に置かれており、弁護士でない私は本文を読めませんでした。ですから、この記事はその中身については何も言いません。中に厳しいことが書いてある可能性は残ります。
第一東京弁護士会、第二東京弁護士会、大阪弁護士会、愛知県弁護士会については、探した範囲では独自の指針が見当たりませんでした。「無い」と断定するのではなく、「探した範囲では見つからなかった」ということです。
なぜ「原則禁止」と伝わるのか
調べていて、この伝聞が生まれる構造が見えました。
「弁護士」と「AI」と「禁止」を並べて検索すると、まったく別の話が出てきます。弁護士法72条です。
弁護士又は弁護士法人でない者は、報酬を得る目的で訴訟事件、非訟事件及び審査請求、再調査の請求、再審査請求等行政庁に対する不服申立事件その他一般の法律事件に関して鑑定、代理、仲裁若しくは和解その他の法律事務を取り扱い、又はこれらの周旋をすることを業とすることができない。ただし、この法律又は他の法律に別段の定めがある場合は、この限りでない。
これは「弁護士でない者が、報酬を得て法律事務をやってはいけない」という規定です。AI事業者が法律相談まがいのサービスを提供してよいのか、という論点で使われます。日弁連の2026年9月1日の会長談話も、この72条をめぐる法務省の考え方についてのものでした。
これは弁護士自身がAIを道具として使うことを禁じる話ではありません。ところが、どちらも「弁護士」「AI」「禁止」という語で語られます。ここが混ざると、「弁護士会はAIを禁止している」という要約ができあがります。
守秘義務は何を禁じているのか
次に、守秘義務そのものを条文で確かめます。まず弁護士法23条です。
弁護士又は弁護士であつた者は、その職務上知り得た秘密を保持する権利を有し、義務を負う。但し、法律に別段の定めがある場合は、この限りでない。
日弁連の会規である弁護士職務基本規程23条は、もう少し具体的です。
弁護士は、正当な理由なく、依頼者について職務上知り得た秘密を他に漏らし、又は利用してはならない。
私たち税理士の側は、税理士法38条です。
税理士は、正当な理由がなくて、税理士業務に関して知り得た秘密を他に洩らし、又は窃用してはならない。税理士でなくなつた後においても、また同様とする。
違反すると、税理士法59条により2年以下の拘禁刑または100万円以下の罰金です。告訴がなければ起訴できない親告罪とされています。弁護士については刑法134条に罰則がありますが、この条文が名指ししているのは医師、薬剤師、医薬品販売業者、助産師、弁護士、弁護人、公証人であり、税理士は入っていません。税理士は税理士法の中で完結しています。
ここで確認しておきたいのは、条文が禁じているのが何かです。「漏らす」こと、「利用する」こと、「窃用する」ことです。「解析させてはならない」とは、どの条文にも書かれていません。
クラウドはなぜ許されるのか
では、クラウドサーバーに顧客情報を置くのはなぜ許されるのでしょうか。データは事業者のサーバーに渡っています。形の上では、外部に情報が出ています。
手がかりは個人情報保護法25条にあります。
個人情報取扱事業者は、個人データの取扱いの全部又は一部を委託する場合は、その取扱いを委託された個人データの安全管理が図られるよう、委託を受けた者に対する必要かつ適切な監督を行わなければならない。
この条文は、外部に預けること自体を禁じていません。預けてよい。ただし監督せよ、という組み立てです。
適切な委託契約と管理の下で、外部サービスを業務に利用できる場合はあります。ただし、個人情報保護法上の委託先監督を果たすことと、弁護士・税理士の守秘義務を守ることは、分けて確認する必要があります。入力する秘密の内容、利用目的と必要な範囲、依頼者との契約や同意の要否、事業者の規約、安全管理と実際の運用を踏まえて判断します。外部事業者を使うという事実だけでも、委託契約があるという事実だけでも、結論は決まりません。
そして、この物差しはAIにもそのまま当てはまります。クラウドとAIを分ける線は「解析するかどうか」ではありません。
そもそも、解析していないクラウドはほとんど存在しません。ウイルスの検査、全文検索のための索引づくり、迷惑メールの判定、重複ファイルの除去。どれも中身を機械が読んでいます。解析の有無で線を引くなら、クラウドも同じく使えないことになります。
それでもAIに固有のリスクはある
ここまでは先生の説明に対する反論ですが、先生の懸念そのものは的外れではありません。AIには、クラウドストレージには無いリスクが1つあります。
入力した内容がモデルの学習に使われると、それはモデルそのものに取り込まれます。ファイルを預けるのとは質が違います。取り込まれたものは、原理的には他の利用者への回答に影響しうる立場に置かれます。「解析してしまうから」という先生の言葉が指していたのは、おそらくこれです。
もう2つあります。1つは、安全性の確認のために事業者側の担当者がやり取りを見る仕組みがある場合、見うる人が増えることです。もう1つは、個人向けの無料サービスと、業務用の契約とが混同されやすいことです。前者には、入力を学習に使う設定のものがあります。
問いは「AIかクラウドか」ではなく「どの契約か」
この3つ目が重要です。実際に各社の規約を読むと、同じ会社の同じAIでも、個人向けと業務用でまったく条件が違います。
Anthropic(Claude)の商用規約には、こう書かれています。
Anthropic may not train models on Customer Content from Services.
「サービスから得た顧客のコンテンツでモデルを学習させてはならない」という趣旨です。一方、同社の個人向け規約は、既定では学習に使うと定めており、設定で外す仕組みになっています。
OpenAIの事業者向け規約にも、同じ構造の条項があります。
OpenAI will not use Customer Content to develop or improve the Services, unless Customer explicitly agrees to such use.
Googleも、Workspaceの規約で同様に定めています。
Google will not use Customer Data to train or fine-tune any of its generative artificial intelligence models supporting the Google Workspace Generative AI Services without Customer’s prior permission or instruction.
3社とも、業務用では「顧客のデータを学習に使わない」を既定にしています。個人向けは、既定で使うか、使わない設定を自分で選ぶ形です。
つまり、正しい問いは「AIを使ってよいか」ではありません。「どの契約で使っているか」です。
顧問先に説明するときの3つの質問
サービス側の条件を確認する入口として、次の3つの質問があります。これは新しい物差しではありません。クラウド会計を選ぶとき、電子申告の仕組みを選ぶとき、メールの事業者を選ぶときに、私たちがすでに立てている問いと同じです。
| 質問 | 確認する場所 |
|---|---|
| 入力した内容を、モデルの学習に使うか | 利用規約、データの取扱いに関するポリシー |
| データはどこに、いつまで残るか | 保持期間の定め、削除の可否 |
| 事業者側の誰が、どういう場合に見るか | 安全性の確認や不正利用の調査に関する記載、再委託先の定め |
この3つは、サービスを選ぶときの確認の入口です。これだけで、依頼者の秘密を入力してよいと判断できるわけではありません。AIを一律に禁止するかどうかではなく、入力する情報と目的に応じて、契約・規約・安全管理・実際の運用を確認することが必要です。
実務としては、次の3点をおすすめします。
- 事務所で使うAIは、個人向けの契約ではなく業務用の契約にする。無料の個人向けサービスに顧客情報を貼らない
- 使っている事業者の規約を、上の3つの質問に沿って一度読み、記録に残しておく。規約は改定されるので、日付も控える
- 顧問先から「AIを使っているのか」と聞かれたときに答えられるよう、事務所としての方針を1枚にまとめておく
最後に、この記事の限界を書いておきます。日弁連の注意事項の本文は、会員専用のため読めていません。そこに、公表資料より踏み込んだことが書かれている可能性はあります。弁護士の先生方は、まずご自身の会の資料をご確認ください。この記事が扱ったのは、あくまで外から見える範囲の話です。
出典
- 東京弁護士会「LIBRA」2026年6月号 東京弁護士会
- 日本弁護士連合会 会長談話(2026年9月1日) 日本弁護士連合会
- 弁護士職務基本規程(平成16年11月10日会規第70号) 日本弁護士連合会
- 弁護士法 e-Gov法令検索
- 税理士法 e-Gov法令検索
- 刑法 e-Gov法令検索
- 個人情報の保護に関する法律 e-Gov法令検索
- 個人情報保護委員会「生成AIサービスの利用に関する注意喚起等について」(2023年6月2日) 個人情報保護委員会
- 総務省・経済産業省「AI事業者ガイドライン(第1.2版)」(2026年3月31日) 経済産業省
- Anthropic「Commercial Terms of Service」 Anthropic
- Anthropic「Consumer Terms of Service」 Anthropic
- OpenAI「Business Terms」 OpenAI
- Google「Google Workspace Service Specific Terms」 Google
This paper is a general explanation based on laws and regulations as of September 12, 2026. Please always consult individually before implementation.
We take care in preparing this information. If you notice an error, please let us know through our contact page.

