「経理の◯◯さんがAIで作った集計ツール、実は個人のパソコンと個人アカウントで動いているらしい」。生成AIやAIコーディングツールが広がり、開発の経験がない社員でも、業務に使えるツールを作れる時代になりました。便利な反面、気づいたときには会社の業務がそのツールに乗っていた、ということも起き始めています。
「社員がAIで作ったツールが、個人のアカウントやパソコンで動いている。会社の管理に移すには、何から手を付ければいいの?」
先に結論をお伝えします。最初にやるのは、ツールを止めることでも、作った本人を責めることでもなく、「何が・どこで・誰のアカウントで動いているか」を一覧にすることです。そのうえで、(1)データの置き場所、(2)ログインの持ち主、(3)ソースの保管先、(4)担当者の引き継ぎ、の4点を順に会社の管理下へ移していけば、業務を止めずに安全な形へ近づけられます。
この記事では、非エンジニアの社員がAIで作った業務ツールを会社の管理に移す手順を、チェックリストと開発会社への質問例とあわせて解説します。(執筆時点:2026年10月)
個人のアカウントで動く業務ツールが、なぜ問題になるのか
作った社員に悪意があるわけではありません。「早く楽にしたい」という善意から生まれたツールほど、管理の外に置かれがちです。まずは、何が困りごとになりうるのかを整理します。
退職・異動・休職で、業務が突然止まる
ツールが個人のアカウントで動いていると、その人が退職したり異動したりした時点で、ログインできなくなったり、アカウントごと削除されたりします。会社として中身を知る人もいないため、止まった理由の調査から始まります。
顧客情報や取引先情報が、会社の目の届かない場所に置かれる
業務ツールには、顧客名簿や見積データ、売上データが入ります。個人のパソコンや個人契約のクラウドに置かれると、紛失・誤送信・アカウント乗っ取りのときに、会社として被害の範囲を把握できません。個人情報を扱う場合は、安全に管理する義務が会社側にあります。個別の判断は、個人情報保護委員会の公式窓口や専門家に確認してください。
AIサービスに入れたデータの扱いが、会社のルールと違う
ツール作りや動作の途中で、社内のデータをAIサービスに貼り付けているかもしれません。個人契約のプランと法人向けプランでは、入力内容の学習利用や保管の扱いが異なる場合があります。扱いは各サービスの公式の規約で確認が必要です。
作った人しか直せず、費用も把握できない
AIが書いたコードは動いていても、全体の作りを説明できる人がいないことがあります。また、AIサービスの利用料や無料枠の上限が、個人のクレジットカードで払われている場合、会社の費用として見えません。
会社の管理に移す6ステップ
ここからが本題です。順番どおりに進めれば、業務を止めずに移行できます。
ステップ1:責めずに聞く(棚卸しの目的を共有する)
最初に、作った本人と「会社の仕組みにして守りたい」という方針を共有します。「問題だから報告しろ」という聞き方では、他のツールが隠れてしまいます。「便利なものを会社全体で使えるようにしたい」という前向きな目的で聞くと、正確な情報が集まります。
ステップ2:ツールの一覧(台帳)を作る
IPA(情報処理推進機構)の「中小企業の情報セキュリティ対策ガイドライン」では、守る対象を洗い出す「情報資産管理台帳」を作ることが対策の出発点として示されています。
📰 出典:IPA「中小企業の情報セキュリティ対策ガイドライン」
業務ツールも同じ考え方で、次の項目を1行ずつ書き出します。
| 項目 | 書く内容の例 |
|---|---|
| ツールの名前・目的 | 請求書の集計、問い合わせの仕分け など |
| 作った人・使っている人 | 作成者、日常的に使う人の人数 |
| 動いている場所 | 個人のパソコン、個人契約のクラウド、共有フォルダ など |
| ログインの持ち主 | 個人のメールアドレスか、会社のアカウントか |
| 扱うデータ | 顧客情報、売上、従業員情報の有無 |
| AIサービスの利用 | 使っているサービスと、契約者(個人か会社か) |
| 止まったときの影響 | 誰が・どの業務で困るか |
ステップ3:影響の大きいものから優先順位をつける
すべてを一度に直す必要はありません。「個人情報を扱う」「止まると取引先に影響する」「使う人が多い」ものから順に移します。自分用のメモ程度のものは、様子を見ても構いません。
ステップ4:アカウントとデータの置き場所を会社に移す
次の4点を会社管理にします。
- ツールを動かす場所:個人のパソコンから、会社が管理するクラウドや共有環境へ
- ログインの持ち主:個人のアカウントから、会社のアカウント(退職時に引き継げるもの)へ
- データの保管先:会社が管理する保存先へ。アクセスできる人を必要な人に絞る
- 利用料の支払い:個人カードではなく会社の契約へ
APIキー(=外部サービスを使うための合言葉)やパスワードがツールの中に直接書かれていないかも確認してください。見つかった場合は作り直して再発行するのが一般的です。
ステップ5:中身を第三者が確認し、説明書を残す
ここは開発会社や社内のエンジニアに頼む範囲です。AIが作ったコードを人が読んで、(1)何をしているか、(2)どこにデータを送っているか、(3)入力チェックやエラー時の動きは十分か、を確認してもらいます。あわせて、A4で数枚程度の説明書(目的・使い方・動く仕組み・止まったときの連絡先)を残します。
ステップ6:作り続けるためのルールを決める
今後も社員がAIでツールを作る前提で、最低限のルールを決めておきます。
- 個人情報・取引先情報を扱うツールは、作る前に情報システム担当に相談する
- 使ってよいAIサービスと契約主体(会社契約)を決める
- 作ったツールは台帳に登録する
- 業務の中心になったら、開発会社に作り直しや保守を依頼することを検討する
内製のまま使うか、開発会社に引き取ってもらうかの目安
すべてのツールを作り直す必要はありません。次の表を目安に判断します。
| 状況 | 考え方の例 |
|---|---|
| 一人が自分の作業のために使う | 台帳に載せ、データの置き場所だけ整える |
| 部署の複数人が毎日使う | 会社のアカウントへ移し、説明書と担当者の控えを用意する |
| 顧客情報・金銭を扱う、止まると取引先に影響する | 開発会社などにレビューや作り直しを依頼する |
やりがちな失敗
- ツールを禁止して終わる:使われなくなるのではなく、隠れて使われ続けて見えなくなります。
- 作った人にそのまま管理を任せ続ける:担当が変わったときに同じ問題が再発します。
- 移行したのに利用料の契約が個人のまま:無料枠が切れたり、カードの失効で突然止まったりします。
- 説明書を作らない:数か月後には作った本人も仕組みを思い出せなくなります。
発注者がやること チェックリスト
- ☐ 社内で動いているAI製ツールを、作成者に責めずにヒアリングして一覧にした
- ☐ 各ツールが動いている場所・ログインの持ち主・契約者を確認した
- ☐ 個人情報や取引先情報を扱うツールを特定し、優先順位をつけた
- ☐ APIキーやパスワードがツールの中に直接書かれていないか確認した
- ☐ 移行先(会社のアカウント・保管先)と担当者を決めた
- ☐ 影響の大きいツールは、開発会社などにレビューを依頼する予定を立てた
- ☐ 今後ツールを作るときの相談先とルールを社内に周知した
開発会社への質問例
- 「社員がAIで作った業務ツールがあります。コードを読んで、何をしているか・データをどこへ送っているかを確認してもらえますか。費用と期間の目安も教えてください。」
- 「このツールを会社のクラウド環境へ移す場合、必要な作業と、移行中に業務を止めずに済む進め方を教えてください。」
- 「作り直す場合と、今のコードを直して使う場合では、将来の保守のしやすさや費用がどう変わりますか。」
- 「ツールに入っている認証情報(APIキー等)の見直しと、再発行の手順をお願いできますか。」
- 「今後、社員が作るツールを会社として受け入れる際のチェック項目や、相談の窓口づくりを一緒に決められますか。」
まとめ
- 個人のアカウントで動く業務ツールは、退職・異動で止まる、データが管理の外に置かれる、といった問題を生みます。
- 最初の一歩は、責めずに聞いて、ツールの一覧(台帳)を作ることです。
- 優先度の高いものから、動く場所・ログイン・データの置き場所・利用料の契約を会社に移します。
- 業務の中心になったツールは、開発会社によるレビューや作り直しを検討しましょう。
「社員が作ったツールをどう引き取ればいいか」「どこまで作り直すべきか」と迷ったときは、現状の整理から一緒に考えます。
あわせて読みたい関連記事













