最終更新日: 2026年10月10日/内容確認日: 2026年10月10日
本記事では、中小企業(従業員数十名〜数百名を主に想定)を顧客に、現状の可視化、IT投資の計画(IT戦略書)、システムの選定のための要求の整理、評価基準とRFP(提案依頼書)の案、提案の評価の支援を案件として請け負い、あわせて月次のIT顧問を行う、従業員を使用する数名〜20名程度の法人を主なモデルとして想定します。この対象は本記事の設計上の前提で、業界の典型像ではありません。モデルは、顧客を事業者に限り、外注・再委託をせず、顧客の個人データを受け取りません(担当者の連絡先は本人から受け取って扱います)。開発とそのプロジェクトの管理、システムの設定・移行・運用の代行、申請書類の作成の代行、契約書の作成・審査と交渉の代理、常駐、ITを伴わない経営の助言は、本記事では扱いません。
本記事ではAIを2つに分けます。生成AIは、外部のサービスに資料を送信して文章や候補を作るものです。規則による処理は、自社の台帳や端末の中で動く照合・抽出・計算で、生成AIではなく、資料を生成AIのサービスに送信しません。法令の版は節9に記します。
1. 結論:ITコンサルティング会社なら何から始めるか
ITコンサルティング会社でAIを使うなら、最初の一手は「顧客から受け取る資料を、受け取る前に項目を確かめ、個人データや要配慮個人情報に当たりうる記述を含まないと確認できた資料だけを受け取り、受領後に全件を点検すること」です。次に「要求に番号を付け、要望と合意を分けたまま評価基準・RFPの案・評価表までつなぐこと」、その次に「聞き取りを人の役割で記録し、業務フローとシステムの一覧の下書きを生成AIで作ること」が続きます。
番号は効果の大きさの順位で、そのTopで作る記録を材料に使う別の業務の数(本記事の業務の分解で数えた計算値で9・8・6)で比べました。売上・時間・法令上の重要度の比較ではありません。本記事の分解では、受け取る資料の記録と点検の結果を、聞き取りの計画・業務フロー・評価表などが使うため、Top1が最も広くなります。実施の順序は別で、導入前提を2週目に整え、Top1を3週目の前半、Top3を3週目の後半、Top2を次の30日に始めます(節3)。
一方で、受け取るかの判定、推奨、成果物の承認、他の法令が制限する依頼に当たりうるかの判定は人に残り、要求の合意・評価基準の確定・ベンダーの選定は顧客の決定とします(節6)。原則は「AIは候補と下書きまで、確定は人と顧客」で、契約の前の工程と受け取る資料の手順では生成AIを使いません。
2. 業務全体の流れ
本記事のモデルでは、1件の案件は次の流れで進みます。
- 受注。範囲の内か、他の法令が制限する依頼に当たりうるか、顧客が事業者かを確かめます。
- 契約。報酬、支払の時期、成果物の権利の帰属、生成AIの利用の可否、報告の方法を決めて締結します。
- 受け取る資料。予定一覧で依頼し、受け取る前に確かめ、受領後に点検します。
- 現状。聞き取り、業務フローとシステムの一覧、確認会です。
- 合意。施策の方向、投資の計画、要求を顧客と合意します。
- 選定。評価基準とRFPの案、提案の評価、推奨です。選定の決定は顧客が行います。
- 完了と継続。承認・納品・検収、報告、月次のIT顧問、請求と入金の消込(自社の収益の入口)です。
本シリーズでは、この業態を、何に投資しどのシステムを選ぶかが着手の時点で決まらず、顧客との対話と文書化で対象が定まる型を主、月次のIT顧問が暦で回る性格を従と整理しています。
3. AI導入優先Top3
| 業務の分解上の範囲 | 記録の単位 | 実施の順序 | 導入前提 | |
|---|---|---|---|---|
| 導入前提 | — | — | ①(2週目) | 利用目的の公表、サービスの区分と監督の記録、生成AIの前提(入力の条件・契約の同意の欄・案件ごとの可否の確認) |
| Top1:受け取る資料の手順 | 最も広い(9) | 受け取る資料1件 | ②(3週目の前半) | 利用目的の公表、資料の保管先のサービスの区分と監督の記録 |
| Top2:要求の番号と要求一覧 | 2番目(8) | 要求1件 | ④(次の30日) | 生成AIの前提、Top3の業務フロー |
| Top3:聞き取りの記録と可視化の下書き | 3番目(6) | 聞き取り1回 | ③(3週目の後半) | 生成AIの前提、Top1の点検の結果 |
Top1:受け取る資料を、受け取る前に確かめ、受領後に全件を点検する
何をするか。 資料を予定一覧(資料名・項目・形式)で依頼し、個人を識別できる記述と要配慮個人情報に当たりうる記述を除いて作るよう書きます。資料ごとの項目と、個人データ・要配慮個人情報に当たりうる記述の有無の事前の申告を予定一覧と照合し、「含まないと確認済み」と判定した資料だけを受け取り、受領を記録して全件を点検します。点検が済むまで、聞き取りの計画・可視化・評価・生成AIへの入力に使いません。
なぜ最も広いか。 本記事の分解では、受領の記録と点検の結果を、Topの範囲の外の9つの業務が使います(節1)。個人情報の保護に関する法律第20条第2項は、個人情報取扱事業者に、法令に基づく場合など同項各号の場合を除くほか、あらかじめ本人の同意を得ないで要配慮個人情報を取得しないことを求めています。本記事の設計では、同意を得て取得する経路を採らず、含みうる資料を受け取らないため、確かめる工程を受領の前に置きました。
どう始めるか。 進行中の1案件で、資料1件を1行にした予定一覧と申告の様式を作ります。照合と点検の候補(氏名・電話番号・メールアドレス・番号の書式に合う記述)は規則による処理で自社の端末の中で出し、外部に送信しません。
何を測るか。 受領した資料のうち事前の申告があった割合、受領後の点検で混入が見つかった件数、1件あたりの点検の時間。
注意。 受領の可否は人が全件判定し、照合と点検の結果は担当者が全件確認します。規則の抽出に出なかったことを「混入なし」と扱いません(混入の扱いは節12)。
Top2:要求に番号を付け、要望と合意を分けたまま評価基準・RFPの案・評価表までつなぐ
何をするか。 業務フロー・合意の記録・IT戦略書の案から要求の候補を出して要求IDを付け、「要望」と「合意」を別の欄で持ちます。顧客との確認会の後に、合意した要求・合意していない要求・保留の理由を記録して版を付けます。評価基準は提案の受付の前に顧客が確定し、確定の記録が無い間はRFPの案と評価表を作りません。両方を同じ要求IDと版で作り、RFPは顧客が発出します。
なぜ2番目か。 本記事の分解では、確定した要求一覧を、評価基準・RFPの案・ベンダー候補・評価表・契約の前に顧客が確かめる事項などが使います。ここでの要求は選定のためのもので、システムの設計に入る要件定義は本記事では扱いません。
どう始めるか。 要求の整理の段階にある1案件で、要求一覧に「要求ID」「要望/合意/保留」「版」の3列を足します。生成AIは、案件ごとの可否を確かめた後に、候補の抽出と欄を分ける草案に使います。
何を測るか。 RFPの案のうち要求IDの無い記述の件数、評価表のうち要求一覧の版と合わない項目の件数、要求一覧が確定するまでの版数。
注意。 候補を合意済みとして扱いません。要求一覧は担当者が全件確認し、合意は確認会で顧客と決めます。
Top3:聞き取りを人の役割で記録し、業務フローとシステムの一覧の下書きを生成AIで作る
何をするか。 聞き取りの計画に、対象の部署と役割、聞く項目、記録しない事項(個人の健康・家族・人事の評価など)を書きます。対象者の名簿は受け取らず、部署・役割と時間帯だけを受け取り、録音しません。メモを担当者が全件確認してから、生成AIで人を役割で書いて業務の手順・システムと帳票・手間・困りごとに構造化し、業務フローとシステム・データの一覧の下書きを作ります。
なぜ3番目か。 本記事の分解では、これらを、IT費用の集計、事実の出所の区分、確認会、要求の候補などが使います。
どう始めるか。 3週目の後半から、Top1で点検の済んだ資料がある同じ案件で、聞き取り1回ごとに記録を作ります。資料は入力の前の確認を通したものだけを使い、顧客が契約で生成AIの利用に同意していない案件では生成AIを使いません。
何を測るか。 聞き取り1回あたりの記録の作成時間と差し戻しの件数、業務フローの作成時間。
注意。 下書きは担当者が全件確認し、記録しない事項が入っていないことを見ます。生成AIが補った手順を事実として扱いません。
4. AIに任せやすい仕事
結果をそのまま次へ渡せる仕事で、すべて規則による処理です。照らし合わせる相手は人が確定した記録です。
- 形を整える。 本人から受け取った連絡先の登録、契約・受領・混入・報告・判定の記録。
- 照らし合わせる。 ベンダー候補と自社の関係の台帳、入金の明細と送付した請求。
- 違いを見つける。 成果物の版、要求IDと評価表の対応、出所の区分の欠け。
- 足りないものを探す。 進行台帳の遅れと未決事項。
- 下書きを作る。 検収・定例・変更の合意の記録からの請求書の下書き。確定と送付は担当者が全件確認します。
- 探し出す。 区分と監督の記録の見直しの期限が来たサービス、生成AIへの入力の記録のうち条件に合わないもの。
食い違い・欠け・該当だけを人が見ます。
5. AI支援に向く仕事
AIが候補や下書きを作り、担当者が全件確認してから使う仕事です。確認を挟むことは手間ではなく、品質の設計です。
- 規則による処理。 受け取る前の照合の候補、受領後の点検の候補、納品の前の確認、生成AIへの入力の前の確認。
- 生成AI。 聞き取りの記録の構造化、業務フローとシステムの一覧、事実の出所の区分(原資料で確認/顧客の申告/自社の推定)の候補、IT戦略書・評価基準・RFPの案、要求一覧、評価表と選定の報告書、状況と終了の報告書の下書き。
生成AIは節9の条件と案件ごとの確認を通した後に使い、推定は確認済みに昇格させません。
6. 人に残す仕事・判断
線の引き方の原則は「AIが答えを出せるか」ではなく「誰がその答えに責任を持つのか」です。
他の法令に当たりうる依頼。 行政書士法第19条第1項と弁護士法第72条には、業務を制限する規定があります(条件とただし書は節9)。モデルはその業務を行わない設計で、依頼と成果物が当たりうるかの判定と受けるかの決定は、自社の経営判断として人が行います。常駐を含まないかの確認も同じです。
自社が決めること。 受注するか、契約の条件、受け取るかの判定、施策の方向とベンダーの推奨(自社との関係の開示の要否を含む)、成果物の最終承認、変更、未収の扱い。利用目的、提供の求めに応じるか、漏えい等の報告と通知の要否、使うサービスの区分、生成AIへの入力の条件、受注方針と料金表。
顧客が決めること。 本記事の設計では、施策の方向、要求の合意、評価基準の確定、ベンダーの選定、RFPの発出を顧客の決定とし、自社は推奨と会議の実施と記録に限ります。
AIの照合や下書きが9割正しくても、ここに挙げたものは人と顧客が決めます。
7. Best Practice
本シリーズでは、到達点を「何を受け取り、何を確かめ、何を合意したか」の記録がつながる構造と整理しています。第一に、資料は受け取る前に決め、点検の済んだものだけが使われる。第二に、事実に出所の区分があり、推定は確認済みにならない。第三に、合意した要求と、提案の受付の前に確定した評価基準だけで選ぶ。第四に、状況の報告と終了の後の報告が作成・実施・記録される。
8. Before / After
Before。本記事の業務の分解からTopの工程を除いた状態を、設計上の比較の基準として置いたもので、業界の実態の描写ではありません。 予定一覧・事前の申告の照合・受領の可否の判定・受領後の点検が無いと、資料が個人データや要配慮個人情報に当たりうる記述を含むかを、受け取った後にしか確かめられません。要求IDと要望・合意の欄が無いと、評価基準・RFPの案・評価表が同じ要求と版で結ばれません。
After。到達点として置いた姿です。 資料は1件ずつ申告から点検まで記録が残り、聞き取りは役割で書かれ、要求は番号と版で評価基準・RFPの案・評価表につながり、判断は人と顧客に残ります。
9. 法令・規制・情報管理
以下は本記事の実務上の整理で、条文を確かめた規律だけを挙げており、すべての規律ではありません。法令は2026年10月9日に確認した、その日に施行されている版によります。未施行の改正は扱っていません。
他の法令が業務を制限するもの。 行政書士又は行政書士法人でない者は、他人の依頼を受けいかなる名目によるかを問わず報酬を得て、業として、官公署に提出する書類(電磁的記録を含む)その他権利義務又は事実証明に関する書類(実地調査に基づく図面類を含む)を作成することができません(行政書士法第19条第1項・第1条の3第1項。ただし、他の法律に別段の定めがある場合と、定型的かつ容易に行えるものとして総務省令で定める手続について総務省令で定める者が電磁的記録を作成する場合を除く)。弁護士又は弁護士法人でない者は、報酬を得る目的で訴訟事件、非訟事件、行政庁に対する不服申立事件その他一般の法律事件に関して鑑定、代理、仲裁若しくは和解その他の法律事務を取り扱い、又はこれらの周旋をすることを業とすることができません(弁護士法第72条。同法又は他の法律に別段の定めがある場合を除く)。自社の成果物や、顧客から求められうる申請書類・契約書がこれらに当たるかは、本記事では判断していません。本記事の設計では、依頼と成果物ごとに「該当」「対象外と確認済み」「未確認」で判定し、「該当」「未確認」の間は作成・納品・回答をせず、行政書士・弁護士への相談を案内します。
常駐と労働者派遣。 労働者派遣事業の適正な運営の確保及び派遣労働者の保護等に関する法律は、自己の雇用する労働者を、当該雇用関係の下に、かつ、他人の指揮命令を受けて、当該他人のために労働に従事させること(当該他人に雇用させることを約してするものを含まない)を労働者派遣とし(第2条第1号)、労働者派遣事業を行おうとする者に厚生労働大臣の許可を求めています(第5条第1項)。客先での作業がこれに当たるかは本記事では判断していません。本記事の設計では、指揮命令を受けず常駐しないことを契約書に書き、指揮命令を受ける働き方や常駐を「含む」「未確認」とした間は、契約の条件の決定と受注に進みません。
報告。 民法(2026年10月9日に確認した版。2026年6月24日施行)第645条は、受任者は、委任者の請求があるときは、いつでも委任事務の処理の状況を報告し、委任が終了した後は、遅滞なくその経過及び結果を報告しなければならないと定め、第656条で法律行為でない事務の委託に準用されます。モデルの契約が請負・準委任などのどれに当たるかは本記事では判断しておらず、設計として、契約類型にかかわらず状況の報告と終了の後の報告を作成・実施・記録します。
個人情報。 2026年10月1日施行の版の個人情報の保護に関する法律では、個人情報に当たる担当者の連絡先は、個人情報データベース等(特定の個人情報を電子計算機を用いて検索することができるように体系的に構成したものなど。政令で定めるものを除く)を構成する場合に個人データに当たります(第16条)。本記事の設計では、個人データに当たりうる情報として安全管理の対象に含めます。個人情報取扱事業者は、取り扱う個人データの漏えい等で、個人の権利利益を害するおそれが大きいものとして規則で定める事態が生じたときは、他の個人情報取扱事業者等から取扱いの委託を受けて規則で定めるところにより委託元に通知したときを除き、規則で定めるところにより個人情報保護委員会に報告し、本人にも通知します(本人への通知が困難で必要な代わりの措置をとるときは本人への通知を要しません。第26条第1項・第2項)。
個人情報取扱事業者は、法令に基づく場合など第27条第1項各号の場合を除くほか、あらかじめ本人の同意を得ないで個人データを第三者に提供してはなりません(同項)。利用目的の達成に必要な範囲内において取扱いの全部又は一部を委託することに伴う提供では、提供を受ける者は同条の前各項の適用について第三者に該当しないとされますが(同条第5項第1号)、使うクラウドや生成AIのサービスへの提供がこれに当たるかは本記事では判断していません。外国(我が国と同等の水準にあると認められる個人情報の保護に関する制度を有している外国として規則で定めるものを除く)にある第三者(規則で定める基準に適合する体制を整備している者を除く)への提供は、第27条第1項各号の場合を除き、あらかじめ外国にある第三者への提供を認める旨の本人の同意が要り、この場合は第27条の規定は適用されません。同意を得ようとするときは、あらかじめ外国の制度などの参考となる情報を本人に提供し、体制を整備している者に提供したときは、相当措置の継続的な実施を確保する措置と、本人の求めに応じた情報提供を行います(第28条第1項〜第3項)。本記事の設計では、個人データを第三者に提供せず、使うサービスごとに委託に当たるかと提供先が外国にある第三者に当たるかを別に確かめ、外国にある第三者への提供に当たるサービスと確かめられないサービスには個人データを置かず、委託と確かめたサービスは監督を記録してから使います。同意の経路と体制の経路は採りません。
生成AI・クラウドに出す条件。 ①入れる情報を必要最小限にする②入力データを学習に利用するか③保存期間と削除の方法④契約上の機密保持とデータの取扱条件⑤アクセス権限と利用ログ⑥再委託や国外保存など自社の規程上確認が必要な事項、の6点を確かめ、組織が利用を承認したサービスに限ります。これは法令の要件ではなく、組織として決める運用です。本記事の設計では、生成AIに個人データを入力せず、顧客が契約で生成AIの利用に同意し、案件ごとに可否を確かめた案件でだけ使います。入れるのは、受領後の点検と入力の前の確認を通った資料、担当者が全件確認した聞き取りのメモと自社の文書、公開情報で、問い合わせや会議のメモの文面は入れません。
10. 最初の30日プラン
1週目:測る。 案件の担当者が直近1か月分の案件の記録で、①受領した資料の件数と受け取る前に項目を確かめた件数②使う前に個人を識別できる記述の有無を確かめた件数と見つかった件数③資料1件あたりの確認の時間④聞き取り1回あたりの記録の作成時間と差し戻しの件数⑤業務フローの作成時間⑥番号の無い要求・要望か合意かが分からない要求の件数⑦要求と結べない評価表の項目の件数⑧直近の案件の要求の確定までの版数を数え、時間は1週間の簡易ログで測ります。この週はAIを使いません。
2週目:導入前提と様式を整える。 利用目的の公表を確かめ、使うサービスの区分と監督の記録、生成AIへの入力の条件、契約の同意の欄、案件ごとの可否と入力の前の確認の手順を決め、Top1とTop3の様式を作ります。
3週目:人が全件確認する小規模試行。 前半に1案件でTop1を始め、規則による処理の候補を担当者が全件確認し、受領の可否は人が判定します。後半は、顧客が契約で同意し案件ごとの可否を確かめた同じ案件でTop3を始め、メモと資料が入力の前の確認を通ってから生成AIで記録と業務フローの下書きを作り、担当者が全件確認します。
4週目:比べる。 ①〜⑤を同じ方法で測って1週目と比べます。⑥〜⑧は、次の30日にTop2を始める前の基準として残します。様式を全案件に広げるか、Top2を始めるかを決めます。
11. AI活用成熟度
- Lv1 人依存。 受け取る資料・聞き取り・要求の管理に、受領の前の確認、記録しない事項、要求IDの約束が無い。
- Lv2 台帳化。 予定一覧と受領の記録、聞き取りの様式、要求一覧(要求ID・要望か合意か・版)が台帳にある。
- Lv3 一元化。 資料・聞き取り・要求・評価基準・報告・請求が、契約の記録の案件番号と版でつながる。
- Lv4 AI支援。 規則による処理が照合・点検の候補・台帳・請求を担い、生成AIが入力の前の確認を通したものから下書きを作り、担当者が全件確認する。
- Lv5 仕組み化。 終わった案件の要求の項目・評価基準・未決になりやすい事項が型として再利用され、受注方針と料金表の見直しに使われる。
Lv5は、AIが受領の可否・推奨・成果物の承認・他の法令の判定を行う状態ではありません。
12. FAQ
Q. 受領後の点検で、資料に個人を識別できる記述が見つかりました。 A. 本記事の設計では、その資料を使わずに削除し、顧客に連絡して除いた版を依頼し、混入として記録して事実を整理します。報告と本人への通知は規則で定める事態に当たる場合のもので、その要否は人が判断します(節9)。
Q. 補助金の申請書や、ベンダーとの契約書の作成も頼まれました。 A. 行政書士法第19条第1項と弁護士法第72条の規定は節9のとおりで、その依頼が当たるかは本記事では判断していません。本記事の設計では、依頼ごとに判定し、「該当」「未確認」の間は作成せず、行政書士・弁護士への相談を案内します。
Q. 顧客の資料を生成AIに入れてよいですか。 A. 本記事の設計では、顧客が契約で同意し案件ごとに可否を確かめた案件で、点検と入力の前の確認を通った資料だけを入れ、個人データは入れません(節9)。
Q. 顧客から途中の進み具合の報告を求められました。 A. 民法第645条の報告は委任・準委任の受任者に求められるもので、契約がどれに当たるかは本記事では判断していません。本記事の設計では、契約類型にかかわらず報告を作成・実施・記録します(節9)。
13. 関連業態・シリーズ導線
クラウド導入支援会社の記事は、他社のクラウドサービスについて現状調査から設計の合意・初期設定・データ移行・引渡しまでを役務として請け負い、利用権を再販する事業者をモデルとしています。本記事は設定・移行・利用権の再販を扱わず、選定までの支援を扱います。
SIer・受託開発会社の記事は、顧客から業務システムの開発を受託し、自社または外注の体制で実装する会社を想定し、要望と合意済み要件を分けて要件IDで検収までつなぐことをTop 1に置いています。本記事は作る前の企画と選定の支援を扱い、開発とそのプロジェクトの管理は扱いません。
業種別AI活用の一覧はピラーページにまとめています。
14. この記事を自社に当てはめたい方へ
同じITコンサルティング会社でも、顧客から受け取る資料の範囲、聞き取りの記録の残し方、要求を管理する様式によって、最初の一手は変わります。
15. 無料AI戦略診断/AI顧問
AI戦略診断は無料・登録不要です。回答すると、自社のAI活用がいまどの段階にあるかと、最初に取り組むべき領域が分かります。
自社の業務に沿って一緒に設計したい方には、AI顧問サービスがあります。まず話を聞いてみたい方は、お問い合わせから30分の無料リモート面談をご利用ください。
