法律事務所が生成AIを利用するとき,DPA(Data Processing Addendum。データ処理契約又はデータ処理に関する追加条項)は重要な確認資料である。もっとも,「DPAがある」「学習に使わない」「ZDRである」という一つの表示だけで,事件記録を入力してよいと判断することはできない。
確認すべき単位は,情報の種類及び利用目的と,現に使用するサービス,プラン,アカウント,機能・APIエンドポイント,適用契約,保持条件,コネクタ及び実行権限の組合せである。本記事は,個人情報保護委員会,日本弁護士連合会並びにOpenAI,Anthropic及びGoogleの公式資料を基礎に,DPAを実務で読む順序を整理する。各事業者についての記載は令和8年10月1日に確認した資料の要約であり,特定サービスの安全性を保証又は推奨するものではない。
第1 結論―DPAがあるだけでは足りない
DPAは,データ処理に関する当事者の役割,処理指示,安全管理,再委託,事故通知,監査,国外処理及び契約終了時の取扱いを確認するための契約資料である。DPAの適用範囲,版及び利用契約への組込みを確認しないまま,名称だけを台帳へ記録しても意味は乏しい。
他方,DPAが適用されても,次の事項は別に確認する必要がある。
①当該事件資料を入力する必要性及び目的
②弁護士の守秘義務,依頼者との契約及び個人情報保護法との関係
③正確なプラン,アカウント,機能又はAPIエンドポイント
④学習利用,通常ログ,安全監視ログ,アプリケーション状態及びフィードバック
⑤ゼロデータリテンション(ZDR)の適格性,対象範囲及び例外
⑥データ所在地と実際の推論処理場所
⑦MCP,プラグイン又はコネクタの第三者条件
⑧AIエージェントが読む,書く,送る,公開する又は削除する権限
⑨人が承認する位置及び事故時の停止・復旧
したがって,DPAの確認は「入力してよい」という結論ではなく,利用可否判断の一工程である。
第2 DPAの位置付け
1 確認できること
DPAからは,少なくとも,①適用主体,②管理者・処理者等の役割,③処理対象・期間・目的,④文書化された指示への従属,⑤秘密保持,⑥安全管理措置,⑦再委託,⑧本人からの請求等への協力,⑨事故通知,⑩削除・返還,⑪監査及び⑫国外移転の枠組みを確認する。
個人情報保護委員会の通則編ガイドラインは,個人データの取扱いを委託する場合,委託元に委託先の必要かつ適切な監督を求めている。DPAは,その監督の基礎資料になり得る。しかし,契約条項の存在だけで実際の設定又は運用まで確認したことにはならない。
2 確認できないこと
DPAだけでは,個別事件への利用目的,入力の必要性,守秘義務上の正当な理由,依頼者への説明,実際に選択された設定,端末内の保存,外部コネクタの権限又はAI出力の正確性は決まらない。
また,事業者が公表するDPA,製品資料及び管理画面は,事業者が説明する契約・製品の挙動を確認する一次資料であるが,日本法上の適法性又は当該案件への利用の相当性を直接証明する法的資料ではない。
第3 三つの層を分ける
| 層 | 主な確認事項 | 典型的な資料 |
|---|---|---|
| データ処理 | 目的,学習利用,保持,人的アクセス,再委託,国外処理,削除,事故通知 | DPA,利用規約,プライバシー資料,製品別データ資料,管理画面 |
| アクセス・実行権限 | 読取り,書込み,送信,公開,削除,決済,権限変更,接続先 | 権限表,コネクタ設定,MCP設定,OS・クラウド設定,承認フロー |
| 弁護士の職務上の義務 | 守秘義務,必要性,依頼者との関係,安全管理,委託先監督,出力確認 | 法令,会規,委任契約,事務所規程,案件別利用判断 |
この三層は相互に関係するが,一つで他を代替できない。DPAが整っていても送信権限が広すぎれば誤送信の危険は残り,権限を絞っても目的外利用又は長期保存の確認を省くことはできない。依頼者の同意があっても,安全管理又は出力確認を免れるわけではない。
第4 利用単位を固定する
「OpenAIを使う」「Claudeを使う」「Googleを使う」という事業者名だけでは,確認単位として広すぎる。次の項目を一組として固定する。
①情報区分と案件
②利用目的
③サービス名
④個人向け・法人向け等のプラン
⑤利用アカウント及び管理主体
⑥対話画面,API,端末上のエージェント等の機能
⑦モデル又はAPIエンドポイント
⑧コネクタ,MCPサーバー及び外部ツール
⑨適用される利用規約及びDPA
⑩データの保存先,保持期間及び削除方法
⑪人の承認を要する操作
⑫確認日
同じ組織向けプランでも,会話履歴,プロジェクト,ファイル,バッチ処理,状態保持型API又は外部コネクタで保持条件が異なることがある。モデル名だけを変えた場合でも,接続先又は処理条件が変わるなら再確認する。
第5 DPAのチェックリスト
1 適用関係と役割
①契約主体は誰か。
②DPAは自動的に組み込まれるのか,別途締結又は同意が必要か。
③対象サービス,プラン及びアカウントはDPAの適用範囲に入るか。
④DPAの版,発効日及び変更履歴を確認できるか。
⑤法律事務所と事業者の役割はどのように定義されるか。
⑥法律事務所の指示以外に事業者が独自目的で処理できる範囲はあるか。
2 目的,学習利用及び派生データ
①入力,出力及びアップロードファイルをモデル学習又はサービス改善に利用するか。
②既定値と利用者が変更できる設定は何か。
③フィードバック送信時に会話又は周辺文脈が別条件で保存されるか。
④不正利用監視,安全性確認又は法的義務への対応のため人的アクセスがあり得るか。
⑤ログ,分類結果,利用統計,埋め込み,評価結果その他の派生データを独自目的で使えるか。
⑥学習不使用の説明が,当該プラン,機能及びアカウントへ適用されるか。
3 保持,削除及び契約終了
①通常の入力・出力は何日保持されるか。
②安全監視又は法的義務による例外保持はあるか。
③会話履歴,プロジェクト,ファイル,APIログ及びアプリケーション状態は別々に削除できるか。
④利用者による削除後,バックエンドからの削除が完了するまでの期間は何日か。
⑤契約終了時にデータを返還又は取得できるか。
⑥終了後の削除時期,バックアップ内の取扱い及び削除証明の有無はどうか。
4 安全管理,事故及び監査
①転送中及び保存時の暗号化はどうなっているか。
②提供者の従業者のアクセス制御及び秘密保持はどうなっているか。
③事故通知の対象,方法及び時期はどう定められているか。
④SOC報告書又は国際認証等の監査資料を取得又は閲覧できるか。
⑤質問票,追加監査又は規制当局への協力に関する条項はあるか。
⑥法律事務所側で必要な設定,端末管理,アクセス制御及びログ保存は何か。
5 再委託,国外処理及び変更管理
①再委託先の一覧,役割及び所在地を確認できるか。
②再委託先の追加又は変更はどのように通知されるか。
③異議申立て,利用停止又は契約終了の選択肢はあるか。
④保存国と処理国を分けて確認できるか。
⑤データ所在地を選択しても,サポート,安全監視又は推論が地域外で行われる余地はあるか。
⑥外国制度を把握し,相当措置の実施状況を定期的に確認する責任者を決めているか。
⑦表示されたモデル以外のモデル又は他の事業者へ入力を転送することがないか(障害時の自動切替え及び事業者が独自に行う転送を含む。)。
⑦は,令和8年9月にAnthropicが公表した報告書で,一部の事業者が利用者に知らせないまま依頼を他社のAIへ転送していたと指摘されたことを踏まえた確認事項である。詳しくは,表示されたAIと実際に答えたAIは同じとは限らない―Anthropic報告書(令和8年9月)が指摘した利用者データの転送・蒸留と法律事務所の確認事項(AI作成)で説明している。
第6 学習不使用,保持,ZDR及びアプリケーション状態を分ける
「学習に使わない」は,通常,モデルの訓練又は改善への利用を制限する説明である。入力が直ちに消えること,人が一切見ないこと,安全監視ログがないこと,又は外部コネクタへ渡らないことを意味しない。
ZDRは,対象となる入力・出力について通常の保持を行わない条件であるが,誰でも無条件に利用できるとは限らず,対象エンドポイント及び例外がある。状態保持を前提とする機能では,ZDRと両立しないこともある。したがって,「アカウントにZDRがある」だけでなく,実際に使う機能又はエンドポイントが対象かを確認する。
アプリケーション状態とは,会話,スレッド,プロジェクト,アップロードファイルその他サービス機能を提供するために保存される状態である。通常の不正利用監視ログとは目的及び保持条件が異なるため,別欄で記録する。
第7 OpenAI,Anthropic及びGoogleの公式資料から分かること
OpenAIのDPAは,再委託先,監査資料,終了時の返還・削除等を定める一方,利用者がサービス及び機能を適切に設定する責任も明記している。APIのデータ管理資料は,ZDRの利用に適格性確認及び承認が必要であること,保持条件がエンドポイントごとに異なること及びリモートMCPサーバーへ送られたデータは第三者の保持・所在地条件に従うことを示している。
Anthropicの商用利用規約は,商用サービスの顧客コンテンツをモデル学習に使用しない旨を示している。DPAは,再委託先の一般的な承認,変更通知,安全管理,監査等を定めている。これらは商用契約の確認資料であり,個人向けサービス又は当該機能へ当然に適用されると決めつけない。
Google CloudのDPAは,契約終了後の削除,処理場所及び再委託先等を定める。Google WorkspaceのGeminiに関する管理者向け資料は,Geminiが原則として利用者自身がアクセスできるコンテンツへアクセスし,管理者及びコンテンツ所有者の権限設定が適用されることを説明している。したがって,DPAの確認と,Workspace内の共有設定・アクセス権の確認を分けて行う。
以上は各提供者の一次資料から確認できる契約・製品上の事実である。事業者間の優劣又は法律事務所における安全性を一括して判定する資料ではない。
第8 MCP・コネクタとAIエージェントの権限
生成AIがMCPサーバー,電子メール,クラウドストレージ,事件管理システム又はブラウザと接続する場合,基盤モデル提供者のDPAだけで情報経路全体を確認したことにはならない。接続先の事業者,利用規約,DPA,保持,処理場所及び再委託先を別に確認する。
また,接続の存在と操作権限を分ける。読む権限,書く権限,送信する権限,公開する権限,削除する権限及び権限を変更する権限を別々に台帳化し,業務に不要な権限を与えない。外部へ効果が生じる操作,秘密情報が管理境界を越える操作及び回復困難な操作は,対象と影響が確定した実行直前に人が承認する。
ウェブページ,電子メール,PDFその他の外部資料に書かれた指示は,資料であって権限付与ではない。外部資料中の命令を実行指示へ昇格させず,指示者,伝達経路,対象及び権限範囲を確認する。
第9 法律事務所の利用可否判断
| 区分 | 原則 | 例 |
|---|---|---|
| 公開情報だけ | 承認済みサービスで利用しやすい | 公表法令・裁判例の整理,見出し案,文章校正 |
| 仮名化した内部情報 | 再識別可能性と既存コネクタを確認 | 事実経過の類型化,論点候補の抽出 |
| 事件の秘密情報 | プラン・契約・設定・必要性を案件単位で確認 | 書証の整理,準備書面の下書き |
| 特に高い機密性又は不要な第三者情報 | 入力しない選択を含めて比較 | 秘密保持命令対象,認証情報,マイナンバー,訴訟に不要な病歴等 |
| 外部送信・提出・公開・削除 | 人の明示承認と読戻し | メール送信,裁判所提出,WordPress公開,ファイル削除 |
利用可否は,DPAの有無だけでなく,目的に必要な情報量,代替手段,誤り又は漏えい時の影響,回復可能性及び人の確認能力を含めて判断する。確認できない項目が残る場合は,公開情報に限定する,仮名化する,機能又はコネクタを外す,又は利用しないという順で危険を下げる。
第10 依頼者への説明及び同意
依頼者へ説明する場合は,製品名又は「学習オフ」という短い表示だけでなく,利用目的,入力する情報の範囲,主要な保持・人的アクセス・再委託・国外処理,外部コネクタの有無,代替手段及び人が最終判断することを,案件の性質に応じて説明する。
包括的な同意条項があっても,弁護士の守秘義務,安全管理措置,委託先の監督,必要最小限の入力及び出力確認は残る。新しいサービス,プラン又はコネクタへ切り替える場合,説明時の前提から外れるなら再説明又は再同意の要否を検討する。
第11 台帳,定期点検及び証拠化
確認結果は,サービス名,プラン,アカウント,機能・エンドポイント,DPAの版・URL・確認日,学習利用,保持,ZDR,アプリケーション状態,人的アクセス,再委託先,処理国・保存国,コネクタ,権限,承認者及び次回確認日を一行ずつ台帳へ記録する。
規約又はDPAの変更通知,モデル・機能・APIエンドポイントの変更,コネクタの追加,再委託先又は処理国の変更,事故又はヒヤリ・ハットの発生及び定期点検時に再確認する。URLだけでなく,取得日,版,該当箇所及び必要に応じて設定画面を保存し,後から判断の前提を再現できるようにする。
ただし,画面の写し又は監査ログは,その時点で表示又は実行された事実の資料であって,日本法上の適法性,裁判例の不存在又は出力内容の正しさを当然に証明するものではない。
第12 一次資料及び判例の確認状況
本記事の法的枠組みは,個人情報保護法,個人情報保護委員会の注意喚起及びガイドライン並びに日本弁護士連合会の会規を一次資料としている。各サービスの契約・技術条件は,各事業者のDPA,商用利用規約,データ管理資料及び管理者向け資料を一次資料としている。元となったnote記事その他の解説は,論点の発見及び比較の参考にとどめ,現在の契約条件又は日本法上の結論の裏付けには用いていない。
令和8年10月1日の今回の確認では,判例秘書は入口画面の確認にとどまり,ログイン済みの判例検索を実行していない。検索回数は0回,ヒット件数は不明,判決本文の確認は0件である。したがって,DPA又は法律事務所の生成AI利用を直接判断した日本の裁判例が存在しないとは述べられない。本記事のチェック項目は,直接判示した裁判例に基づく結論ではなく,法令・会規,行政資料及び契約・製品の一次資料を踏まえた実務上の提案である。
第13 関連記事
①学習オフ設定のClaudeコード及びGoogle AI Ultraの利用は弁護士の守秘義務等に違反しないという個人的意見(AIリライト)
②法律事務所の生成AI利用ガイドラインの作り方(AI作成)
③法律事務所のAIエージェント業務設計(AI作成)
④法律事務所がAIエージェントに専用PCを与えるときの安全設計(AI作成)
⑤AIエージェントを使って裁判所提出書面を作成するときに行うべきハルシネーション防止方法(AI作成)
⑥生成AIを使った本人訴訟(AI作成)
⑦表示されたAIと実際に答えたAIは同じとは限らない(AI作成)
第14 出典・参考資料
①個人情報の保護に関する法律(e-Gov法令検索)
②個人情報保護委員会「生成AIサービスの利用に関する注意喚起等」
③個人情報の保護に関する法律についてのガイドライン(通則編)
④個人情報の保護に関する法律についてのガイドライン(外国にある第三者への提供編)
⑤弁護士職務基本規程(日本弁護士連合会)
⑥弁護士情報セキュリティ規程(日本弁護士連合会)
⑦OpenAI「Data Processing Addendum」及び「API data controls」
⑧Anthropic「Data Processing Addendum」及び「Commercial Terms of Service」
⑨Google Cloud「Cloud Data Processing Addendum」
⑩Google Workspace「Gemini がアクセスできる情報及び管理者の設定」