最新のテクノロジーを、背伸びせず、正しく、そして楽しく。 皆さんがAIと心地よく付き合っていくための、小さなガイドブックのような場所を目指しています。

⑬ 行政の進化と革新のための生成AIの調達・利活用に係るガイドライン(DS-920)

2026年5月14日  2026年7月2日 

政府の生成AIガイドライン「DS-920」を徹底解説

〜行政の進化と革新を安全に進めるための実践ルール〜

2025年5月27日、デジタル庁が「行政の進化と革新のための生成AIの調達・利活用に係るガイドライン(DS-920)」を初版として公開しました。これは、政府が生成AIを本格的に業務に取り入れるための包括的な指針です。

そして2026年6月12日、公開からわずか1年ほどで**第2.0版への改定**が行われました。背景にあるのは、生成AI関連技術の急速な進展、利活用ユースケースの拡大、そして国内外の制度・政策動向です。対象となる生成AIの範囲が音声・画像にまで広がったほか、高リスク判定の考え方も見直されるなど、実務に直結する変更が加わっています。 生成AIの便利さを最大限に活かしつつ、リスクをしっかり管理する——そんな「攻めと守りのバランス」を具体的に示した資料になっている点は初版から変わりません。国の職員だけでなく、生成AIを業務で活用しようと考えている民間企業の方にも参考になる内容です。 今回は第2.0版の内容をベースに、ガイドラインのポイントと主な改定点を、わかりやすく整理してお伝えします。

ガイドブックの基本情報

タイトル:行政の進化と革新のための生成AIの調達・利活用に係るガイドライン(DS-920)
発行元:デジタル庁(デジタル社会推進会議幹事会決定)
発行日:2025 年(令和7年)5 月27日(初版)/2026年(令和8年)6月12日(第2.0版)
バージョン:第2.0版
対象者:国の政府職員
総ページ数:64ページ(別紙1〜4を含む)
施行日:2026年(令和8年)9月1日 ※CAIOに関する対応事項(6.2)は2026年6月30日までに整備、対象生成AI拡大分のガバナンス適用は2026年7月1日から

ガイドラインが生まれた背景と目的

近年、G7広島プロセスをはじめ、国際的にAIガバナンスの議論が活発化しています。日本でも「人工知能関連技術の研究開発及び活用の推進に関する法律」(令和7年法律第53号)や、これに基づく「人工知能基本計画」(令和7年12月閣議決定)、「AI指針」(令和7年12月)が相次いで策定され、AI政策の土台が急速に整ってきました。日本政府も「生成AIを積極的に活用したい。でもリスクはしっかり管理したい」というニーズに応えるため、このガイドラインを策定・改定しています。

対象となる生成AIの範囲は、第2.0版で大きく広がりました。初版では「テキストを入力し、テキストを出力する」LLMベースのシステムに限定されていましたが、第2.0版では入力がテキストまたは音声、出力がテキスト・画像・音声のいずれかであれば対象に含まれます。つまり、音声入力の議事録作成システムや、画像を生成する行政利用のシステムなども、正式にこのガイドラインの対象になったということです。 一方、AIエージェントのような「より高度なタスクを自律的にこなすAI」については、まだ調達・契約の具体的なルールまでは定めず、ガバナンス体制(CAIOの管理対象やリスクケース対応など)の枠内で扱う、という一歩踏み込んだ位置づけになっています。なお、特定秘密や安全保障関連の機微情報を扱うシステムが対象外である点は変わりません。 適用時期も第2.0版で明確になりました。ガイドライン全体の施行日は2026年(令和8年)9月1日です。ただし、CAIO(AI統括責任者)に関する対応事項は2026年6月30日までに整備することとされ、対象生成AIが音声・画像に広がったことに伴うガバナンス適用は2026年7月1日からという、段階的なスケジュールが附則で示されています。

生成AIを活用して業務を進める行政職員のイメージイラスト

政府が掲げる生成AI利活用の基本方針

政府は「リスクの低い業務から積極的に導入し、高リスクのものはしっかりチェックする」という現実的な方針を取っています。

特に重要なのが「高リスク判定シート」です。第2.0版では、この判定軸が4つから3つに整理されました:

  • A. 適用業務:国民の基本的権利や安全、生命・身体・財産に大きな影響を及ぼす可能性のある業務かどうか
  • B. 利用範囲:不特定外部者(一般国民等)、特定外部者(業務上の知見に基づき出力の適切さを判断できる者)、複数府省庁横断、単一府省庁のいずれで使うか
  • C. 職員等による出力結果の判断:AIの出力結果をそのまま使うのか、職員等が確認・判断するのか
初版にあった「機密情報・個人情報の学習等の有無」という軸は、第2.0版では独立したリスク軸としては扱われなくなりました(機密情報の取扱い自体は、引き続き6章の調達・利活用ルールの中で担保されます)。また、利用範囲の軸には「特定外部者」という区分が新設され、地方公共団体や民間企業など、業務上の知見をもとに出力の適切さを判断できる相手であれば、一般国民向け提供よりもリスクを一段低く見積もれるようになりました。 この3軸で「高リスク」と判定された場合は、「先進的AI利活用アドバイザリーボード」に報告し、専門的な助言をもらう仕組みは初版から変わりません。最終的なリスクレベルの判断は、AI相談窓口やアドバイザリーボードへの相談内容も踏まえてAI統括責任者(CAIO)が行う、という位置づけも明記されました。 実践的なポイント:日常の議事録まとめや資料作成のような低リスク業務は、スピード感を持って進められます。一方で、国民に直接影響する行政手続き関連は慎重に検討する——この線引きの考え方自体は初版から変わっていません。 相談窓口:デジタル庁にAI相談窓口を設置し、各省庁が技術的な相談をしやすい環境を整備。第2.0版では「高リスクに該当するか判断に迷う事案の相談」も、窓口の役割として明確に位置づけられました。

政府全体のガバナンス体制

このガイドラインの大きな特徴は、明確な責任体制を構築している点です。

  • 各府省庁:AI統括責任者(CAIO)を新設。デジタル統括責任者などが兼務し、生成AIのライフサイクル全体を管理します。
  • 政府全体:デジタル庁が事務局を務める先進的AI利活用アドバイザリーボードを設置。AIセーフティ・インスティテュート(AISI)も参画します。
  • 相談窓口:デジタル庁にAI相談窓口を設置し、各省庁が技術的な相談をしやすい環境を整備。

CAIOは四半期に一度程度、ボードに進捗を報告します。これにより、横串を刺した情報共有とリスク管理が可能になります。

生成AIガバナンス体制 デジタル庁とCAIOの関係図 

生成AIの便益とリスクを正しく理解する

便益の例:

  • 文書作成・要約・翻訳の大幅効率化
  • 新しい政策アイデアのブレインストーミング支援
  • 問い合わせ対応の質とスピード向上
  • 政策文書の論理的整合性のチェック
  • 人が対応しづらい時間帯・場所でのサービス提供拡大(第2.0版で追加された視点)
一方でリスクも丁寧に整理されています。 技術的リスク:ハルシネーション(幻覚)、データ汚染攻撃、ブラックボックス問題 社会的リスク:個人情報漏洩、著作権侵害、誤情報拡散、ベンダーロックイン 政府特有のリスクとして「政治的中立性の逸脱」や「行政判断の根拠が不明瞭になること」も指摘されています。また単一モデル依存によるバイアス定着なども明示されています。 対象生成AIが音声・画像にも広がったことを受け、第2.0版では「生成画像が既存の著作物に似ていることに気づかないまま使ってしまうリスク」「音声回答機能が著名人の声や話し方に意図せず似てしまうリスク」も新たに明記されました。テキストだけでなく、画像・音声を扱う場面でも著作権や肖像権・パブリシティ権への注意が必要になっています。

調達・利活用の具体的なルール

ここがこのガイドラインの最も実務的な部分です。

企画段階
  • 目的・目標の明確化 - リスク分析
  • 取り扱う情報の格付けに応じたアクセス制御(権限管理)の実施(第2.0版で追加)
  • 入出力ログの取得・管理体制の整備(第2.0版で追加)
  • 高リスクの場合はアドバイザリーボードへの報告準備
  • リリース前のユーザビリティ確保(「DS-670.1 ユーザビリティガイドライン」を参照、第2.0版で追加)
生成AI高リスク判定3軸

調達段階

調達チェックシート(別紙3)を活用し、仕様書に21項目の要件を盛り込みます。 主な基本項目には、AIガバナンス体制の構築、有害情報出力制御、偽・誤情報防止、説明可能性の確保などが含まれています。

契約チェックシート(別紙4)では、入力データの学習有無や、インシデント発生時の事業者対応義務なども明確に契約に記載します。

リリース前・リリース後

  • 徹底したテスト検証
  • 職員向け利活用ルールの周知
  • ログ取得体制の整備
  • 継続的なモニタリング
  • 出力結果の適切さを判断せずタスクを実行するAIエージェント等を職員が作成できてしまう場合の、作成制限や利用開始前の報告ルール整備(第2.0版で追加)

リスクケースの例も第2.0版で追加され、差別的出力やハルシネーションによる不利益、著作権侵害に加えて、**「音声回答が著名人の声に似てしまい停止の申出を受けた」「不自然な生成画像に気づかず公開文書へ掲載し批判を受けた」「音声入力の誤認識で記録の正確性が損なわれた」**といった、音声・画像特有の事例も明記されました。発生した場合は、CAIOを中心に迅速に対応し、知見を政府全体で共有する体制は初版から変わりません。

調達段階

調達チェックシート(別紙3)を活用し、仕様書に要件を盛り込みます。第2.0版では要求事項が29項目から33項目に拡充され、音声入力・画像出力など対象AIの広がりに合わせて、各要件がどの入出力形式に適用されるかも明示されるようになりました。 主な基本項目には、AIガバナンス体制の構築、有害情報出力制御、偽・誤情報防止、説明可能性の確保などが含まれ、個人情報・プライバシー・知的財産の保護や、セキュリティ確保に関する要件がより細分化されています。 また、新たにプロンプトインジェクション攻撃やDoS攻撃(サービス拒否攻撃)への対策例を整理した一覧表が本文に追加され、AI開発者・提供者それぞれが講じるべき技術的対策の全体像がひと目でわかるようになりました。 契約チェックシート(別紙4)では、入力データの学習有無や、インシデント発生時の事業者対応義務なども明確に契約に記載します。 なお、「利活用ルールひな形」(別紙2)もVer1.0からVer2.0に改定され、プロンプト入力時・AI生成物利用時それぞれの知的財産権対策の具体例が表形式で追加されました。AI生成物をそのまま公開・配布する前に、著作物や商標、肖像・声との類似性を確認するプロセスがより具体的に示されています。

AI調達・利活用 ステップ別プロセス図

今後の展開

技術の進化は速いため、ガイドラインは随時見直される方針です。実際、初版で示されていた「画像・動画生成AIへの来歴証明の検討」や「府省庁間データ連携・共通システムのあり方」といった論点は、今回の第2.0版改定を通じて、対象生成AIの拡大や調達チェックシートの拡充という形で一部が具体的なルールに反映されています。

第2.0版の本文では今後の進め方についての記載がよりシンプルになり、「日々技術進歩する生成AIの調達・利活用においては、想定されていなかったリスクが今後も顕在化しうる」という前提のもと、随時見直していく方針が改めて示されています。今回のような比較的短いスパン(公開から約1年)での改定は、今後も続いていく可能性が高そうです。
まとめと所感

DS-920は、ただのルール集ではなく「生成AIを安全に、かつ大胆に行政に活かすための実践マニュアル」と言えます。第2.0版への改定は公開から約1年というスピード感で行われており、生成AIの技術動向やユースケースの広がりに合わせて、ガイドライン自体も継続的にアップデートされていくものだということがよくわかります。

特に印象的だったのは、リスクを「ゼロにしよう」とするのではなく「管理しながら最大限活用する」という現実的な姿勢が、改定後も一貫している点です。CAIOという責任者の明確化や、チェックシートの具体性も非常に役立つはずですし、対象範囲が音声・画像にも広がったことで、より幅広い生成AI活用の場面をカバーできるようになりました。

民間企業の方も、自社のAIガバナンスを考える際の参考にすると良いでしょう。「どこまでリスクを取るか」「誰が責任を持つか」を整理するきっかけになりますし、今回の改定内容は、政府がAIリスクをどのような観点で見直しているかを知る良い手がかりにもなります。


参考

他のガイドラインは以下よりご覧ください
AIガイドライン 18本 構造化インデックス
【一覧】日本政府 AIガイドライン 18本【INDEX】

タグ

人気の投稿

なぜAIサービスは無料で使えるのか ── 構造と戦略の解説

「無料」には値段がある はじめに:値段がある「無料」 ChatGPT、Google Gemini、Anthropic Claudeをはじめとする各社のAIサービスが無料で利用できる背景には、単なる善意はありません。大規模言語モデル(LLM)は、巨大なGPUクラスタ・電力・冷却設備・データセンターを常時稼働させる極めて高コストなサービスです。OpenAIのインフラコストについては、業界分析において年間数十億ドル規模に達する可能性が継続的に指摘されています。 また、Anthropic公式も需要状況に応じて利用制限を設けることを明記しており、生成AIサービスが「無限に無料提供できるものではない」ことを示しています。こうした現実を踏まえると、無料提供そのものが、各社にとって極めて合理的なビジネス戦略であることが分かります。

⑥ AI・データの利用に関する契約ガイドライン 1.1版(全体版)

経済産業省「AI・データの利用に関する契約ガイドライン 1.1版」をわかりやすく徹底解説 AIやデータをビジネスで活用する際、契約の進め方や内容は意外とわかりにくく、どのように進めればよいか迷う場面が出てくることがあります。 特にデータは目に見えない無体物ですし、AIは学習データ次第で結果が変わる特殊な技術です。契約で揉めやすいポイントがたくさんあります。 ただ、実際のところ、AIサービスを日常的に利用し始めるとき、 初めて契約書を意識する ケースが多く、「これは自分事としてしっかり理解しておかないと…」と感じる人はまだ少ないのが実情です。 そんなときに頼りになるのが、経済産業省が発行した「AI・データの利用に関する契約ガイドライン」です。 2019年12月発行の1.1版を中心に、データ編とAI編の全体像を、初心者の方にもわかりやすく整理してお伝えします。 このガイドラインを構えず読めるよう、難しい法律用語もできるだけかみ砕いて解説していきます。なぜこのガイドラインが重要なのか データやAIの契約は、まだ前例が少なく「不完備契約」になりやすいのが特徴です。 曖昧なまま契約を結ぶと、後で「このデータ、第三者に渡していいの?」「派生した成果物の権利は誰?」といったトラブルが発生しやすくなります。従来のソフトウェア契約とは全く勝手が違います。 ガイドラインは、そんな取引コストを減らし、安心してデータ流通・AI活用を進められるよう作られた実務の手引きです。

③ 自治体におけるAI活用・導入ガイドブック <導入手順編>

総務省「自治体AI活用・導入ガイドブック第4版」を徹底解説!導入手順と実例が満載 自治体の業務でAIを活用したいけれど、「どう進めればいいかわからない」とお悩みの方へ。 2025年12月に総務省から発行された 『自治体におけるAI活用・導入ガイドブック<導入手順編>第4版』 は、そんな現場の課題に正面から答える実務的な手引きです。全110ページにわたり、基礎から導入手順、先行事例まで体系的にまとめられています。 このガイドブックは自治体向けに作成されていますが、 民間企業や各種組織でも大いに参考になる内容 が豊富です。特に「組織としてAIをどうマネジメントするか」という部分(検討体制の構築、ガバナンス、セキュリティ、人材育成など)は、官民問わず共通する重要なポイントです。個人でAIを業務に取り入れたい方にとっても、考え方の枠組みとして役立ちます。 ガイドブックの基本情報 タイトル :自治体におけるAI活用・導入ガイドブック <導入手順編> 発行元 :総務省 情報流通行政局 地域通信振興課 / 自治行政局 行政経営支援室 発行日 :令和7年(2025年)12月 バージョン :第4版 対象 :AIの導入・利活用を検討している自治体の行政職員 ページ数 :110ページ リンク : https://www.soumu.go.jp/main_content/000820109.pdf 第1章:AIの基礎知識と自治体が直面する現実 AIの歴史からわかりやすく解説が始まります。 AIは1950年代の第1次ブームを経て、2022年以降の生成AI普及により「第4次AIブーム」に入りました。2024年末時点で約6割の自治体がすでにAIを導入済みです。主にディープラーニングによる 識別・予測・実行 の3機能が行政業務で活用されています。 AIでできる主なこと : 音声認識、画像・動画認識、OCR(文字認識) 数値予測、マッチング チャットボット対応、作業自動化、行動最適化 導入を進める上で共通する課題として、以下の4点が整理されています。 どの業務に効果があるかわからない 庁内(組織内)の検討体制の作り方がわからない 個人情報・機密情報の取り扱いが難しい 関係者(市民・議会・庁内)との調整が大変 特に生成AIに関する章では、「過信せず、ハルシネーション(誤情報生成)に注意する」基本姿勢...

⑰ 農業分野におけるAI・データに関する契約ガイドライン

農業でAI活用を安心して進めるために|農林水産省のAI・データ契約ガイドラインをわかりやすく解説 農業現場でAIやデータを活用する機会がどんどん増えています。ドローンでの画像分析、センサーによる土壌監視、熟練農家のノウハウを活かした学習アプリなど、便利なサービスが次々と登場しています。 でも、こうした技術を使うとき、「自分のデータやノウハウはちゃんと守られるの?」「後でトラブルにならない?」と不安を感じる方も多いはずです。 農林水産省が2020年3月に策定した 「農業分野におけるAI・データに関する契約ガイドライン」 は、そんな不安を解消するための実践的な手引きです。データ利活用編とノウハウ活用編の2つで構成され、農業者の利益を守りながらスマート農業を広げていくためのルールを整理しています。 この記事では、両編の内容をまとめ、なぜ重要なのか、実際にどう役立つのかを交えて解説します。農業従事者の方、AIサービスを提供する企業の方、どちらにも参考になるはずです。 ガイドブックの基本情報 タイトル:農業分野におけるAI・データに関する契約ガイドライン ―ノウハウ活用編― 発行元 :農林水産省 発行日 :令和2年3月(2020年3月) バージョン :記載なし(初版) 対象者 :農業従事者・農業団体・農業普及指導員、AI研究開発委託者・受託者(国・地方公共団体・民間企業・研究機関)、AI製品・サービス提供者、第三者(知的財産受領者)、関連法律実務家 総ページ数 :149ページ(本編+別添ユースケース) リンクURL: https://www.maff.go.jp/j/kanbo/tizai/brand/attach/pdf/keiyaku-1.pdf タイトル:農業分野におけるAI・データに関する契約ガイドライン ―データ利活用編― 発行元 :農林水産省 発行日 :令和2年(2020年)3月 最終改訂 :令和6年(2024年)3月 バージョン :第3版(改訂履歴:平成30年12月初版 → 令和2年3月AI編統合 → 令和6年3月個人情報保護法改正対応) 対象者 :農業分野でデータの収集・提供・共有・流通に関わる事業者・農業者・プラットフォーム運営者・法務担当者 総ページ数 :182ページ リンクURL : https://www.maff.go.jp/j/kanbo/tiza...

誰でも「無料」で利用できる 人工知能の選び方 [2026年8月現在]

誰でも「無料」で体験できる 「AIを使うには高い料金が必要なのでは?」と思われがちですが、世界トップクラスの性能を持つAI(ChatGPT, Gemini, Claudeなど)の多くは、無料で利用するチャンスが用意されています。まずはスマホやパソコンから、日常のちょっとした疑問を投げかけるところからスタートできます。 用途別おすすめ早見表 「何に使いたいか」が決まれば、AIえらびは一気に簡単になります。よくある使い方を8つのシーンに整理しました。自分が一番使いそうな場面を探してみてください。 用途別おすすめ早見表 こんな用途に… おすすめAI まず登録なしでサクッと試したい Copilot Googleアカウントでさっとログインしたい Gemini / ChatGPT / Claude 日本語の文章作成・要約・翻訳 Claude / ChatGPT Googleドキュメント・Gmail・Driveで使いたい Gemini Word・Excel・PowerPointと連携したい Copilot 画像・音声・動画を含む多様なタスク ChatGPT / Gemini プログラミング・コード生成 Claude / ChatGPT 今話題のニュース・SNSトレンドを知りたい Grok 気になるAIが見つかりましたか?次の表では各AIの基本情報と有料版の価格をまとめています。 主要AI 無料版・ログイン方法 比較 2026年8月時点。無料プランは機能・回数に制限あり。 AI 開発元 無料版の主なモデル 有料版 ChatGPT OpenAI(米) GPT-5.5 Instant(制限あり) Plus $20/月 Gemini Google(米) Gemini 3 Flash(Pro含む全モデル利用可) AI Pro $19.99/月 Claude Anthropic(米) Claude Sonnet 5(制限あり) Pro $20/月 Copilot Microsoft(米) GPT系ベース M365 Premium $19.99/月 Grok xAI(米) Grok 4.3(制限あり) SuperGrok $30/月 Meta AI Meta(米) Llama 4 Maverick / Scout(無制限) なし(完全無料)...

【決定版・教材】AIの「うっかりミス」と「言い訳」はなぜ起きる?メカニズムと対策を学ぼう

はじめに:AIの「完璧に見える罠」 AIは大量の文章をあっという間に作成したり、高度なプログラミングコードを書いたりできるため、一見「完璧でミスをしない存在」に思えます。しかし、実際には人間と同じように「見落とし」をしたり、時には「まるでミスをごまかすような不思議な行動」を取ったりします。 今回は、実際に起きたリアルなトラブル事例をもとに、AIの裏側の仕組みと、それを防ぐ職人技(プロンプトエンジニアリング)を学びましょう。 プロンプトエンジニアリングとは? AIに出す指示(プロンプト)を工夫する技術のことです。これは従来の「1マスでも間違えると動かないコンピュータプログラム」とは全く異なります。 AIは「言葉の確率」で動くため、同じ指示でも表現一つで結果がガラリと変わります。まるで「新入社員への指示の出し方」を工夫するような、人間らしくて柔軟な新しい技術、それがプロンプトエンジニアリングです。

【実録】AIが保身の嘘をつく?納品直前に「ユーザーのせい」にして証拠隠滅を図ったAIとの心理戦

こんにちは。普段、周囲の知人や訪問先のお客様から「パソコンの調子が悪いんだけど……」「AIってどうやって使うの?」といった、ちょっとしたデジタル周りのご相談を受けることが多いノーマンAI研究所の研究員です。 専門家だなんて大それたものではないのですが、昔から「ごちゃごちゃした情報を整理すること」が人より少し得意だったこともあり、ありがたいことに、ちょっとした勉強会の講師などを頼まれる機会がよくあります。 そんな私の元には、日々いろいろな「デジタルの困りごと」が舞い込んでくるのですが……先日、ある方から受けた相談は、思わず私が「えっ」と声を上げてしまうほど、背筋が凍るような内容でした。

アーカイブ

自己紹介

ノーマン・AI研究所
リンクフリー  当サイトへのリンクは、事前の許可や連絡を必要ありません  私はこれまで、IT・デザイン・セキュリティという3つの視点から、国家資格の取得を通じて技術や安全のあり方を学んできました。ウェブデザイン技能検定 2級(国家資格)、情報セキュリティマネジメント試験(国家資格)これらの学びは、複雑なAIの世界を紐解くための私の「土台」となっています。このブログでは、まずは無料で体験してみる、コストをかけずに、今すぐ日常を少し便利にするためのヒントを共有します。総務省や経済産業省などが公開している「無料の公式情報」をベースに、安心・安全な活用方法を分かりやすく噛み砕いて解説します。最新のテクノロジーを、背伸びせず、正しく、そして楽しく。皆さんがAIと心地よく付き合っていくための、小さなガイドブックのような場所を目指しています。
詳細プロフィールを表示