クライアントデータを無料のドキュメントツールに
通しても安全ですか?
クライアントの銀行取引明細書を無料のオンライン変換ツールに通しても安全でしょうか。ツールは数秒で清潔なスプレッドシートを返すため、質問する前に答えが出てしまったかのように感じられます。実際に答えを左右するのは、アップロードをクリックした瞬間、つまりクライアントのドキュメントがお使いのマシンを離れ、第三者のコピーになった時点で起こっています。スピードと費用はその時点で決着します。開いたままなのは管理権です。ファイルがどこに置かれ、どのくらいの期間留まり、他に誰がアクセスできるか。これらは次のアップロードの前にまだ確認できる条件です。

重要なポイント
- ある無料ツールでは2時間、別のツールでは最長180日。どちらも料金はかかりません。
- 短い保持期間はベンダーが改訂できる約束であり、証明書はクライアントのファイルがどのくらい留まるかについては何も語りません。
- 判断を左右する5つの質問はすでに公開されており、読むのにツール1つあたり約10分かかります。
クライアントのファイルをアップロードすると法的な立場が変わります

クライアントのドキュメントを無料ツールに渡すと、あなたの立場は「書類を預かる者」から「開示する者」に変わります。この変化こそ、ほとんどの無料ツールのアドバイスが見落としている点です。 そのドキュメントはあなたのデータではありません。あなたは専門職としての守秘義務のもとでそれを預かっているのであり、それを第三者のサーバーに置いた瞬間、あなたはルール上、自ら正当化すべき開示を行ったことになります。
米国公認会計士協会は、AICPA職業倫理規程において線引きをしています。規則1.700.001(顧客情報の機密保持規則)は、公開業務に従事する会計士は、顧客の明示的な同意なしに機密の顧客情報を開示してはならないと定めています。皆さんの質問を規定する解釈は1.700.040で、第三者サービスプロバイダーへの情報開示に関するものです。この解釈は、第三者サービスプロバイダーの利用がコンプライアンスを脅かす可能性があるという前提から始まり、2つの選択肢しか示していません。プロバイダーに情報の機密保持を義務付ける契約を結ぶか、開示前に顧客から明示的な同意を得るかです。契約を結んでいない無料のWebツールは、まさにこの解釈が警告しているケースです。
税務データはさらに範囲が狭くなります。内国歳入法第7216条に基づき、納税申告書の作成のために提供された情報を故意または無謀に開示した申告書作成者は、軽犯罪となり、最高$1,000の罰金または最長1年の懲役に処されます。第6713条に基づく民事罰では、不正開示のたびに$250が追加され、暦年で最高$10,000に達します。そのカテゴリーは広範囲に及びます。申告書の作成に関連して提供された情報をカバーし、クライアントの身元情報や収入に関するドキュメントはまさにこれに該当します。
この関係性も規制の対象です。Gramm-Leach-Bliley法と連邦取引委員会のSafeguards Ruleは、税務・会計専門家を金融機関に分類しており、WISPとして知られる書面による情報セキュリティ計画の維持を義務付けています。IRSは、この計画が自社のオフィスを守るだけでは不十分であると述べています。適切な保護措置を維持できるサービスプロバイダーを選定し、プロバイダーが保護措置を維持することを契約で確実に要求することが必要です。ツールの選択は計画の一部であり、別個の決定ではありません。
このリスクは理論上の話ではありません。2025年8月、IRSとそのSecurity Summitのパートナーらは、上半期だけで約300件のデータ侵害が発生し、最大25万人の顧客に影響が出たと報告しました(IRS IR-2025-88)。小規模事務所が標的になるのは、まさにデータが集中しており、防御策が手薄だからです。
実務家はすでにこのトレードオフを感じています。ある会計士がr/quickbooksonlineで無料の銀行明細変換ツールを共有したところ、「顧客の個人情報を『無料』アプリに渡すのは注意が必要。何かと引き換えに、おそらくユーザーデータが使われている」という率直な返答が返ってきました(r/quickbooksonline)。この直感は正しいものです。重要なのは、それを実際に確認できる方法に置き換えるにはどうすればよいか、ということです。
無料ツールが顧客データに安全かどうかを判断する5つの質問
クライアントの書類を預けられる無料ツールと、そうすべきでないツールを分ける5つの質問があります。それぞれに、アップロード前に確認できる答えがあります。 これらは、規制当局、クライアント、あるいは自分の賠償責任保険会社が尋ねるであろう質問であり、すべてのツールが公開しているデータ取り扱いの開示事項に対応しています。
- 1. ファイルはどこに保存・処理されますか? 侵害を報告しなければならない管轄区域のサーバーにコピーが置かれるリスクは、すぐ近くのサーバーに置かれるリスクとは異なります。
- 2. ファイルはどのくらいの期間保持されますか? 数分単位の期間と数か月単位の期間では、リスクの大きさが大きく異なります。この期間は通常、製品ページではなくプライバシーポリシーに記載されています。
- 3. アップロードしたコンテンツはモデルのトレーニングや改善に使用されますか? 税務データの場合、申告書の作成以外のいかなる用途も、同意なしには規則で許可されていない目的です。
- 4. サブプロセッサは誰ですか? サブプロセッサとは、推論プロバイダーやストレージホストなど、ツールが処理のためにファイルを渡すすべての会社を指します。その保持期間は、ツール自身のものと同様に、クライアントの書類にも適用されます。
- 5. ベンダーとの法的な関係はどのようなものですか? 利用規約は機密保持契約ではありません。データ処理契約(DPA)、またはクライアントの書面による同意のみが、AICPAの基準を満たします。

クライアントの書類に使われることの多い実際のツール4つに対して、この5つの質問を、各ツールが公開しているポリシーに基づいて検証してみましょう。その違いが重要なポイントです。
| ツール | 公開されている保持期間 | 処理場所 | トレーニング利用 | サブプロセッサまたは認証 |
|---|---|---|---|---|
| iLovePDF | 処理後2時間以内にファイルを削除 | EU、GDPR準拠 | コンテンツへのアクセスや分析は行わないと明記 | ISO/IEC 27001認証。デスクトップアプリはローカルで処理 |
| OCR.space | 処理後に削除。検索可能なPDF結果は60分間保持。IPログは1か月間保持 | EUデータセンター(フランス、ドイツ、フィンランド) | トレーニング利用は明記なし | 第三者認証の記載なし |
| PDF24 | サーバー上のコピーは処理1時間後に削除 | ドイツ | トレーニング利用は明記なし | 無料サービス。利用規約上、データ保護と機密保持の責任はユーザー側にある |
| FreeOCR.AI | 無料サービスのファイルは意図的に保持しない。コンテンツ安全性に抵触した入出力は最大180日間保持される場合あり | BytePlus ModelArk経由でルーティング。マレーシアでの保持の可能性あり。運営元は中国拠点 | APIコンテンツはモデルのトレーニングに使用しないと明記 | DPA(データ処理契約)を提供。ただし直接のAPI利用者のみ対象 |
最後の列と2番目の列を併せて確認してください。あるツールはファイルを2時間で削除し、別のツールはコンテンツ安全性に抵触したデータを180日間保持する可能性があり、さらに別のツールは利用規約上、機密保持の責任を利用者側に負わせています。4つすべて無料ですが、クライアントの書類を扱う上で互換性があるわけではありません。情報源は各ツールの公式ページであり、内容は変更される可能性があります。iLovePDFのセキュリティページ、OCR.spaceのプライバシーポリシー、PDF24の利用規約、FreeOCR.AIのプライバシーポリシーを、実際に利用する前に必ず再確認してください。
約10分でツールを検証する方法

答えはすでに公開されており、読むのにかかる時間はツール1つにつき約10分です。重要なのは、どのページを開くべきか、そしてどの文章が答えに該当するかを知ることです。
FAQではなく、プライバシーポリシーを開く
保持期間に関するセクションを探します。通常は「データをどのくらい保持しますか」という見出しです。数字と単位が記載されていれば、それが答えです。「不要になった時点でデータを削除します」という記載は答えではありません。これを答えだと見なすと、クライアントのファイルが、説明できない場所に送られてしまうことになります。
サブプロセッサの一覧を確認する
「第三者」または「サブプロセッサ」というセクションを探します。アップロードが特定のAIプロバイダーに送信される場合、そのプロバイダーの保持期間が皆さんのクライアントのドキュメントにも適用されます。多くの場合、その期間はツール自体の保持期間よりも長くなります。
DPAがドキュメントを対象としているか確認する
データ処理契約(DPA)は、ツールをデータ処理者として指定し、データに関するルールを定める契約書です。ベンダーがDPAを提供している場合は、ドキュメント抽出がその対象に含まれているか確認してください。請求情報のみを対象とし、アップロードするファイルを対象としないDPAでは、ギャップは埋まりません。
アップロードを伴わないバージョンを選ぶ
デスクトップ版やブラウザ内で処理するツールは、ファイルを手元のマシンに留めるため、サーバー側のコピーを心配する必要がありません。オープンソースのOCRも同じ理由でローカルで実行されますが、その代わりにセットアップの手間がかかり、スキャン精度も低くなります。ここで比較した無料のOCRオプションでは、そのトレードオフが率直に説明されています。
最初のテストでは匿名化ファイルを使用する
口座番号と氏名をダミーの値に置き換え、そのファイルをアップロードして、実際のクライアントのドキュメントをツールに渡す前に、出力が期待どおりであることを確認します。これにはアップロード1回分のコストがかかるだけであり、推測による作業を排除できます。
ステップ3でツールが不合格となった場合は、そこで停止してください。AICPAの第三者サービスプロバイダ解釈に基づき、選択肢は守秘義務契約またはクライアントの明示的な同意の2つです。無料の一般消費者向けツールでそのいずれも得られない場合、テスト文書でどれだけうまく機能しても、クライアントデータには使用できません。EUのクライアントの場合、処理者としてのプロバイダの義務はGDPRが抽出プロバイダに求めるものに記載されています。
リスクは価格ではなく、文書化されていない部分にあります
価格はデータ取り扱いについて何も教えてくれません。上記のツールのうち2つは、短い保持期間とISO/IEC 27001認証を公開しており、しかも無料です。有料のエンタープライズプラットフォームも自動的に安全というわけではなく、それを購入する企業は保持期間、管轄、監査証跡を確認する必要があります。これは、当社の会計事務所向けツール比較でそれらの企業が実施する評価です。
短い保持期間がもたらす安心感には注意してください。2時間は露出を短縮しますが、除去はしません。ポリシーはベンダーが改訂できる約束であり、アップロード時に同意した条件が適用されます。PDF24はこれを平易な言葉で明記し、データ保護および専門的守秘義務の責任はユーザーにあるとしています(上記と同じ利用規約ページ)。ISO 27001のような認証はベンダーの管理体制に関するものであり、特定のクライアント関係について語るものではなく、ファイルの保持期間やモデルのトレーニングに使用されるかどうかについては何も示しません。
そのため、最も安全な選択肢は通常、より優れた無料ツールではなく、ファイルがマシンから出ないワークフローです。クライアント関係自体が制約となる場合、その後どれだけ記録を保持すべきかは別の問題であり、米国の文書保持要件で説明されています。
無料プランが使えなくなる時
より良い無料ツールではなく、書面で契約できる関係が正解になる時があります。その時とは、複数のクライアントの税務データを処理している場合で、Safeguards Ruleのベンダー条項とAICPAの解釈により、契約または文書化された同意、クライアントごとの分離、および実施内容の記録が求められる時です。匿名の無料Webフォームでは、これらのいずれも提供できません。
その規模では、誠実な選択肢が2つ残っています。1つ目は、デスクトップまたはブラウザローカルでの処理を使用してローカルに留まり、セットアップと精度のコストを受け入れる方法です。2つ目は、データ処理契約に署名し、ドキュメントをトレーニングに使用しないことを書面で約束してくれるツールに移行する方法です。その話は通常、有料または契約プランになり、無料ツールがクライアント業務に合わなくなる瞬間です。
抽出ステップ自体については、その仕組みをデータ取り扱いの問題から分けて考える価値があります。ImageToTable.aiは、上記のツールと同じカテゴリのAIデータ抽出ツールです。必要な列名を入力すると、各ドキュメントを読み取ってテーブルを埋めます。カスタム列抽出と呼ばれるこのアプローチでは、出力には指定した列のみが含まれ、ドキュメント全体が行に変換されるわけではないため、保護が必要なファイルに無関係なフィールドが含まれません。ツールが上記の5つの質問をクリアすれば、抽出自体は簡単な部分であり、銀行明細書をスプレッドシートに変換する背後にあるワークフローです。同じ5つの質問はImageToTable.aiにも当てはまり、皆さんも尋ねるべきです。実際の簿記量でそれがどのようになるかは、フリーランサー規模での抽出コストで詳しく説明しています。
よくある質問
無料ツールでクライアントのドキュメントを処理することは違法ですか?
それ自体は違法ではありません。法律と職業倫理は、同意なしに開示できる内容を制限しています。IRC Section 7216は、納税申告情報の無許可開示を軽犯罪とし、民事罰を伴うものとしています。また、AICPAの機密クライアント情報規則は、特定の同意なしに開示することを禁じています。ツール自体は規則に違反していません。リスクは、文書化できない開示から生じるため、ツールのデータ処理が皆さんの責任となるのです。
サブプロセッサとは何ですか?なぜ重要なのでしょうか?
サブプロセッサとは、ツールが処理を実行するためにファイルを渡す会社のことです。例えば、AI推論プロバイダー、ホスティング会社、ストレージサービスなどが該当します。その保持期間は、ツール自身のポリシーと同様に、クライアントのドキュメントにも適用されます。ツールが2時間での削除を宣伝していても、上記のツールの1つが自社ポリシーで述べているように、使用しているサブプロセッサがコンテンツを180日間保持する場合があります。常にサブプロセッサの開示を読み、表面的な保持期間の数字だけを見ないでください。
無料のOCRツールがクライアントデータに対して安全なことはありますか?
はい、3つの条件が満たされれば可能です。ツールが具体的で短い保持期間を公表していること、アップロードされたコンテンツがトレーニングやモデル改善に使用されないと明記していること、そしてデスクトップやブラウザ内処理を通じてアップロードを削減または回避できることです。価格は指標ではありません。明確なポリシーを持つ適切に運営された無料ツールは、不透明な有料ツールよりも安全な場合があり、上記の表の4つのツールは、公表されている回答がどれほど異なるかを示しています。
SOC 2やISO 27001の認証があれば、ツールは安全ですか?
それは証拠であり、保証ではありません。認証は、監査人がベンダーのセキュリティと機密性に関する管理をレビューしたことを示すもので、価値があります。しかし、クライアントのファイルがどのくらいの期間保持されるか、コンテンツがモデルのトレーニングに使用されるかどうか、サーバーがどの国にあるかはわかりません。これは5つの質問のうちの1つの必須インプットとして扱い、他の4つの代わりにはなりません。
クライアントの文書をツールにアップロードする前に同意は必要ですか?
AICPAの第三者サービスプロバイダーに関する解釈では、プロバイダーを守秘義務で拘束する契約上の取り決め、または開示に対するクライアントの明示的な同意のいずれかが必要です。Section 7216も税務申告情報について同様の指針を示しています。契約を結んでいない無料の消費者向けツールは、ほぼ確実に最初の経路を満たすことはないため、そのようなツールに対しては、実際には書面による同意を得るか、別のツールを使用するかのどちらかになります。
すでにクライアントの文書を無料ツールにアップロードしてしまいました。どうすればよいですか?
まず、ツールが公開している保持期間と削除方針を読み、ファイルがどう処理されたかを正確に把握し、説明できるようにしてください。ツールがファイルを保持していた場合、またはサブプロセッサに渡していた場合で、その種の開示にクライアントの同意が必要な関係であれば、それは記録に残さず放置するのではなく、クライアントと話し合うべき事項です。その後、次回のアップロード前に同じ5つの質問を適用してください。税務申告情報に関わる場合は、一般的なガイドではなく、専門アドバイザーに個別の状況を相談してください。
無料ツールを安全に使用することは可能です。できないのは、ファイルの行き先を知らずにクライアントの文書をアップロードすることであり、そのギャップを埋めるには、次回のアップロード前に約10分の読書時間が必要です。
毎週扱う文書タイプを1つ選び、5つの質問に照らし合わせて、価格ではなく回答に基づいて判断してください。 自分の文書で試す。