
ラクタノ AI編集部
AIを活用して毎日最新情報をお届けしています

概要
デジタル庁が策定した「行政の進化と革新のための生成AIの調達・利活用に係るガイドライン(第2.0版)」が全面施行されました。このガイドラインをひとことで表すなら、「安全かつ効果的にAIを導入・運用するための、国が定めた最新のルールブック」です。
本来、このガイドラインは国の行政機関がAIを調達・利用する際の基準として作られたものです。しかし、現実のビジネスシーンにおいては、その影響は行政の中だけにとどまりません。自治体がシステムを発注する際の入札条件として採用されたり、大手企業がサプライチェーン(供給網)を構成する取引先に対して同等のセキュリティ水準を求めたりと、民間取引においても「事実上の標準ルール(デファクトスタンダード)」として機能し始めています。
つまり、中小企業にとっても「うちは行政と直接取引していないから関係ない」では済まされない状況になりつつあるのです。本記事では、この新しいガイドラインの要点と、中小企業がビジネスの現場でどのように対応していくべきかをわかりやすく解説します。
背景
なぜ今、政府はAIに関するガイドラインを改訂し、より詳細な基準を設けたのでしょうか。その背景には、AI技術の劇的な進化と、それに伴う社会的なリスクへの懸念があります。
近年、文章を作成するテキスト生成AIにとどまらず、画像や音声を生成するAI、さらには自律的に考えて業務を遂行する「AIエージェント」といった高度な技術が次々と実用化されています。こうした技術は業務効率化に絶大な威力を発揮する一方で、機密情報の漏洩、フェイク画像・音声による混乱、著作権の侵害、そしてAIの誤作動による予期せぬトラブルなど、新たなリスクも生み出しています。
日本政府は「AIによるイノベーションの促進」と「安全性の確保」の両立を目指し、法整備を進めてきました。昨年に全面施行された「人工知能関連技術の研究開発及び活用の推進に関する法律(AI推進法)」では、AIを活用する事業者の自主的な安全確保の責務が明記されました。これを受け、総務省・経済産業省が「AI事業者ガイドライン(第1.2版)」を策定するなど、国を挙げてのAIガバナンス(統治・管理)強化が進んでいます。
こうした流れの中で、デジタル庁は行政機関が率先して安全なAI調達を行うための具体策として、今回の「ガイドライン第2.0版」を策定しました。各府省庁には「AI統括責任者(CAIO)」が設置され、厳格な審査体制が本格稼働しています。国が明確な基準を示すことで、民間企業にも安全なAI利用のベストプラクティスを波及させる狙いがあります。
なお、政府による最新のAI政策動向や現場での課題対策については、過去記事経産省がAIの「現場の困りごと」を募集中!中小企業が今すぐ確認すべきポイントと対応策でも詳しく解説しています。
ポイント解説
今回のガイドライン第2.0版では、具体的にどのようなことが求められているのでしょうか。中小企業の実務担当者や経営者が押さえておくべき重要なポイントを3つに絞って解説します。
1. 対象領域の拡大とログ管理の厳格化
従来のガイドラインはテキスト生成AIが主な対象でしたが、第2.0版では「音声入力」「画像・音声出力」、そして自律型の「AIエージェント」にまで対象が広がりました。
画像や音声データは、個人の特定につながりやすい機微な情報を含みます。そのため、AIを利用する権限を業務に必要な最小限にとどめる設定が求められます。さらに、「誰が・いつ・何をAIに入力し・どのような出力を得たか」を後から確実に追跡・検証できるよう、ログ(利用履歴)の保存要件がこれまで以上に強化されています。
2. 「調達・契約チェックシート」による基準の明確化
AIシステムを外部から導入(調達)する際に、発注側が確認すべき基準が数値化・定型化されました。具体的には、「調達チェックシート(21の評価観点・33要求事項)」と「契約チェックシート(9つの取決め事項)」が用意されています。
特に調達チェックシートのうち20項目は「原則必須」とされており、非常に重要です。例えば、「入力したデータがAIベンダー側の学習に無断で再利用されないこと(オプトアウト機能の有無)」や、「将来的に別のAIモデルに乗り換える際に不当な制限を受けないこと(ベンダーロックインの回避)」などを、契約上あらかじめ確約させることが求められています。
3. 人間の判断を介在させる「Human-in-the-Loop」
自律的に処理を進めるAIエージェントの利用において重視されているのが、「Human-in-the-Loop(人間の介在)」という安全設計です。
AIが外部のシステムを操作したり、重要な意思決定を行ったりする直前には、必ず人間が内容を確認し、承認するステップを挟むことが義務付けられています。また、AIが誤動作を起こした際に、人間が即座にシステムを停止できる仕組み(キルスイッチなど)を備えていることも不可欠な要件とされています。
企業への影響
日本政府のAI政策は、現時点ではイノベーションを阻害しないよう、罰則を伴う厳しい規制(ハードロー)ではなく、指針や規範(ソフトロー)を中心としています。しかし、「罰則がないから守らなくてもよい」と考えるのは非常に危険です。実務においては、以下のようなビジネス上のリスクに直結するからです。
1. 公的入札やサプライチェーンからの排除リスク
前述の通り、デジタル庁のガイドラインは自治体の入札案件でも広く参照されています。「原則必須20項目」を満たさないAIツールを提案したり、自社の管理体制が不十分であったりする場合、公的調達の選定対象から外れる可能性が高まります。
さらに、大企業は自社のコンプライアンスを守るため、下請け企業に対しても「AI事業者ガイドライン」等への準拠を求めています。サプライチェーン全体でAIガバナンスの確認が進んでおり、基準を満たせない中小企業は、既存の取引先から取引停止を言い渡されたり、新規案件のコンペで不利になったりする懸念があります。
2. 既存法令違反による法的トラブル
ガイドラインのルールから逸脱したAI運用を行うと、結果として既存の法律に抵触するリスクが高まります。例えば、顧客情報を無断でAIに入力すれば「個人情報保護法」違反に、他人の著作物を無断で学習・出力させれば「著作権法」違反に、他社の営業秘密を漏洩させれば「不正競争防止法」違反に問われる可能性があります。これらは企業の信用を失墜させ、損害賠償などの大きなダメージにつながります。
中小企業が今すぐ取るべき3つのアクション
こうしたリスクを回避し、安全にAIを活用するために、中小企業は以下の対応を速やかに進めることをお勧めします。
① 社内AI利用ルールの策定と徹底
個人情報や営業秘密、未公開の取引先情報などをAIに無断入力することを禁止するルールを明文化しましょう。また、AIが生成した情報を外部に発信・提供する際は、必ず人間が事実確認(ハルシネーションのチェック)や著作権侵害の有無を確認する承認フローを設けることが重要です。無許可のAIツール利用(シャドーAI)を防ぐため、会社として許可するツールを指定し、多要素認証(MFA)を必須にするなどのセキュリティ対策も同時に進めてください。
② AI調達・契約内容の総点検
現在利用中、または導入予定のAIサービスについて、契約内容や利用規約を精査してください。経済産業省が提供している「AIの利用・開発に関する契約チェックリスト」なども参考に、「入力データがベンダー側の学習に使われない(オプトアウト)設定になっているか」「AI生成物の権利が自社に帰属するか」「第三者の権利を侵害した際の免責事項はどうなっているか」を確認しましょう。無料ツールではなく、セキュリティが担保された企業向け有償プランの利用を強く推奨します。
③ 政府の補助金・専門家支援の積極活用
安全なAI環境の構築には、専門的な知見やコストが必要です。そこで活用したいのが、政府の支援制度です。
今年から公募が開始されている「デジタル化・AI導入補助金2026」では、AI機能搭載のソフトウェア導入に最大450万円(通常枠)が補助されるほか、情報漏洩やサイバー攻撃を防ぐためのセキュリティサービス導入に対して5万円~150万円が補助される「セキュリティ対策推進枠」も用意されています。また、「スマートSMEサポーター(情報処理支援機関)」制度を利用すれば、IT・AI導入の専門知識を持つ認定事業者から伴走支援を受けることができます。
対外的な取引ルールの見直しと同時に進めたい、社内でのAI利用ルール策定や情報漏洩対策の実例については、過去記事経理業務をAIに任せた会社は、何に気づきどうルールを変えたかで詳しく解説しています。
今後の見通し
AI技術の進化スピードは速く、それに伴い政府のガイドラインや安全基準も継続的にアップデートされていきます。例えば、AIセーフティ・インスティテュート(AISI)による「AIセーフティに関する評価観点ガイド」なども随時改訂されており、こうした公式の指標がビジネスの現場でさらに重視されるようになるでしょう。
今後、あらゆるビジネスにおいて「AIを導入していること」自体は当たり前になり、「AIをいかに安全かつ適切に管理・運用できているか」が企業の信頼性を測る新たなバロメーターになります。大企業が取引先の選定基準としてAIガバナンス体制を厳しくチェックする流れは、今後さらに加速していくと予想されます。
中小企業にとって、これらのガイドラインへの対応は単なる「守り」のコストではありません。取引先からの信頼を獲得し、他社との差別化を図るための「攻め」の投資になり得ます。まずは自社の現状を点検し、国の補助金や専門家のサポートを上手に活用しながら、無理のない範囲で確実なAIガバナンス体制を構築していきましょう。
情報元
- digital.go.jp 【公式】
- meti.go.jp 【公式】
- soumu.go.jp 【公式】
- cao.go.jp 【公式】
- smrj.go.jp 【公式】
- cyber.go.jp 【公式】
- aisi.go.jp 【公式】
- デジタル庁 【公式】
- デジタル庁 政策 【公式】
- AI戦略会議 【公式】
