AI利用申請フォームを導入したものの、3か月ほどで申請がほとんど出てこなくなる、という場面があります。フォームの項目数を数えてみると12項目あり、入力には10分以上かかる作りだったりします。職員の方が「これを毎回埋めるくらいなら、申請せずに使ってしまおう」と判断する場面が増えていきます。
業務でAIを使う場合、「誰が・何に・どのデータで」使うかを事務所として把握する方法の一つが申請フォームです。本記事は申請フォームの普及率や失敗率を示す調査ではなく、形骸化を避けるための設計例です。
本稿では、申請フォームを業務の流れに置くときに、項目をどこまで絞るか、判断をどう切り分けるか、ログをどう扱うかという話を、現場で取られている運用例の形でご紹介します。所長と数名〜数十名規模の事務所で、専用の情報システム部門は置かない、という構成を想定しています。
項目は「何を・誰が・どのデータで」の3つに絞る
申請フォームの項目数と、運用が続くかどうかは、おおむね反比例の関係になります。社内ワークフロー全般で見られる傾向で、AI利用申請も同じ流れをたどりやすい部分です。
実装するときに最低限残しておきたい項目を並べると、次のようなものが挙がります。
| 項目 | 何を聞くか | 例 |
|---|---|---|
| 何を(What) | どのAIサービスを、何の業務に使うか | ChatGPTで顧問先向け回答案の下書き |
| 誰が(Who) | 申請者と、レビュー責任を持つ方 | 申請: 担当職員 / レビュー: 担当税理士 |
| どのデータで(With what data) | 入力予定の情報の機微度 | 個人情報あり / 顧問先情報あり / 公開情報のみ |
この3項目に「想定される出力の用途」「承認後の保管期限」などを継ぎ足していくと、入力時間が5分から15分になり、職員の方がフォームを通さずに利用を始める場面が出てきます。「項目を増やすほど申請されない」という流れは、AI利用に限らず、社内ワークフロー全般で見られるところです。
機微度の選択肢に「分からない」を入れておくと、判断に迷ったまま放置される場面が減りやすくなります。「分からない」が来たときに所として相談に乗る流れにしておけば、把握漏れの大半を間に拾えます。職員の方にとっても「迷ったらこのオプションでよい」と分かる選択肢があるかどうかで、申請を出すかどうかの心理的な閾値が変わってくるようです。
自由・要承認・禁止のカテゴリを先に決めておく
3項目に絞ったうえで、申請者・承認者の判断の手数を減らす二段目の工夫が、利用カテゴリの事前定義です。シャドー AI対策で語られる4階層(自由 / 要注意 / 要承認 / 禁止)を、申請フォームに紐づけて3段に圧縮しておく形が、運用しやすい場面が多いようです。
| カテゴリ | 申請の要否 | 例 |
|---|---|---|
| 自由利用 | 申請不要・事後共有のみ | 公開法令の要約、 学習メモの整形、 汎用の文章校正 |
| 要承認 | 事前申請・承認後に利用 | 顧問先向け回答案の下書き、 議事録要約、 申告書周辺メモ |
| 禁止 | 申請不可 | マイナンバー、 顧問先決算データ、 認証情報の入力 |
カテゴリ設計で抜けやすいのが、自由利用の領域を必ず残しておく、という点です。すべてを要承認にすると申請が殺到し、承認者の処理速度で全体が律速されます。逆に、禁止のラインだけは明文化しておかないと、現場が「これは入れていいのか」と都度迷う流れになり、所長や情報担当の方が個別に判断する場面が増えていきます。
実務の大半は中間の「要承認」に入ります。この領域で何を見て判断するかが、次の承認フローの設計と接続する部分です。カテゴリの定義文を1〜2行で書き切り、迷ったときの判断例を2〜3件添えておくと、申請者・承認者の双方が同じ基準で動きやすくなります。
承認フローは「誰が・いつまでに・何を見て」で組み立てる
承認フローは、「誰が」「いつまでに」「何を見て」承認するか、を決めておくと滞留しにくくなります。曖昧な箇所が一つでも残ると、申請はその箇所で止まりやすい流れになります。
誰が承認するか
業務領域ごとに1人を指名する形が取りやすいです。税務・労務・法務・一般事務などの領域ごとに承認者を分散させておきます。所長の方がすべての領域を兼任する構成にすると、所長不在の期間に運用が止まる場面が出てきます。
いつまでに返すか
標準のリードタイムを決めておくと、申請者の方が次の動きを組み立てやすくなります。2営業日を目安にしている事務所が多いようです。即時判断が難しい案件には「条件付きの仮承認 + 後日確認」という選択肢を用意しておく事務所もあります。利用速度を落とさずに把握できる形を作る工夫の一つです。
何を見て判断するか
入力データの機微度・出力の利用範囲・レビュー責任者の有無、というあたりをチェックリストにしておきます。「セキュリティ観点(入力情報)」と「業務影響観点(出力利用)」の2軸で整理しておくと、属人差が出にくいようです。
承認結果を申請者本人だけでなく、所内の共通チャネル(SlackやTeamsなど)に流す設計にしている事務所もあります。似たケースの判断が積み上がり、判断のばらつきが見えやすくなる流れです。承認のリードタイムが標準を超過した案件のリストを月次で振り返ると、ボトルネックが承認者の不在によるものか、判断軸の不明瞭さによるものか、どの層に課題があるかが見えてきます。
申請ログを業務の資産として扱う
申請フォームの値打ちは、フォーム本体よりも、副産物として残るログのほうに出てきます。1件ずつ見ると単なる承認記録ですが、3〜6か月の単位で並べてみると、所としてAIの使われ方と次の打ち手が見えてきます。
ログから読み取れるものを並べると、たとえば次のようなものがあります。
- どの業務でAIニーズが多いか — 業務改善の優先順位の根拠になります
- どのサービスが実際に使われているか — ライセンス契約の見直しに直結します
- どのデータ種別で「分からない」が多発しているか — 教育やルール文書化の優先テーマが見えます
- 承認に時間がかかった案件の傾向 — 承認フロー改善の手掛かりになります
経済産業省・総務省が公表している「AI事業者ガイドライン」では、AIを利用する事業者に対して、利用に関する記録の作成・保管、透明性の確保、人間の関与、といった観点が示されています。詳しい文言・適用範囲は、所属会・顧問弁護士・公式サイトの最新版でご確認ください。申請ログそのものを残しておく運用は、この「記録の作成・保管」と「透明性」を業務の流れの中で満たす、軽い仕組みの一つとして取り回しやすい場面が多いようです。
「ログを取るためにフォームを作る」という順序で考えると入力負荷が重くなりやすいので、「申請フォームの副産物としてログが残る」という順序で設計しておくと、現場の手数を増やさずに把握が利く流れになります。
セキュリティ・コンプライアンス上の論点を業務に置き換える
フォームを設計する段階で、業務の側から確認しておきたい論点がいくつかあります。
プロンプト入力時の個人情報
個人情報保護委員会は2023年6月2日付で「生成AIサービスの利用に関する注意喚起等」を公表していて、個人情報を含むプロンプトを入力する際の留意点や、機械学習への利用可否の確認などを示しています。「入力予定の情報に個人情報が含まれるか」を申請者に必ず聞く欄を設けておく流れにすると、業務の入口で一度確認が入る形になります。
守秘義務との接続
士業の守秘義務は法定の義務で、AIサービスへの入力もその対象に含まれる場面があります。「顧問先の同意が必要な情報か」を申請者ご本人だけに判断させると負荷が重くなる場面があるので、フォーム側で「顧問先情報を含むか」を聞き、含む場合は要承認に振り分ける流れにしている事務所もあります。
申請ログ自体のアクセス制御
申請ログには「どの顧問先のどのデータをAIに入力したか」が蓄積されます。ログそのものが機微情報になる、ということでもあります。GoogleフォームやMicrosoft Formsで運用する場合でも、集計シートのアクセス権を所内の限定された方に絞っておくと、後で困りやすい場面を減らせます。
退職・異動時の取り扱い
申請者の方が退職・異動した後も、過去の申請ログは保管しておく運用が取られることが多いようです。事故が起きたときの追跡を業務の中で残しておくためです。申請者ご本人のアカウントから過去履歴が見えなくなる設計(例: 共有ドライブでの管理)にしておくと、退職後の情報持ち出しに対する備えにもなります。ログの保管期限は業務種別ごとに揃えるか、最も長いものに合わせるかは事務所のご判断ですが、税務関連業務であれば法定保存期限と歩調を合わせる運用が、後の説明のしやすさという観点で取り回しやすい場面が多いです。
叩き台を作って、ログを見ながら削っていく
ここまでの話を業務の流れに落とすと、申請フォームは項目を増やすほど通らなくなる、という運用上の力学に行き当たります。3項目に絞り、カテゴリで判断を切り分け、ログを業務の資産として残す、という順序を維持しておくと、現場の手数を増やさずに把握が利きやすい流れになります。
最初から完成形を目指して項目を厚くした事務所では、1〜2か月で運用が止まり、フォームの存在自体が「あるけれど誰も使わないもの」になっていく場面も見られます。叩き台を1回作ってから、3か月後にログを眺めて削る、というサイクルのほうが、最終的に運用が続きやすい印象があります。
完成度よりも、所として「埋まっていない論点を認識できているか」が出発点になります。半年・1年と運用を続けるうちに、申請フォームは事務所でのAIの使われ方を映す鏡のような役割を担うようになります。鏡が曇らないように、定期的に拭く(= ログを眺めて運用を更新する)枠を業務の流れに置いておくと、フォーム自体の鮮度が落ちにくくなります。
参考
- 個人情報保護委員会「生成AIサービスの利用に関する注意喚起等」(令和5年6月2日): https://www.ppc.go.jp/news/careful_information/230602_AI_utilize_alert/
- 経済産業省・総務省「AI事業者ガイドライン」関連ページ(最新版の公開日は所管省庁の公式サイトでご確認ください): https://www.soumu.go.jp/main_sosiki/kenkyu/ai_network/02ryutsu20_04000019.html