利用者アカウントを削除すれば、AIエージェントの利用終了は完了しますか?
完了とは限りません。APIキー、サービスアカウント、共有リンク、Webhook、定期処理、通知、保存データ、請求が残る場合があります。業務の引継ぎと記録の保全を行い、接続、権限、データ、契約を終了確認票で照合します。

AIエージェントの利用を終えるときに、業務の引継ぎ、データ、権限、外部連携、契約を漏れなく閉じる方法を紹介します。

SHORT ANSWER
使わなくなったAIエージェントは、アカウントを止めるだけでは利用終了になりません。先に影響する業務と代替手段を決め、必要な記録を保全してから、データ、権限、外部連携、契約を順に閉じます。最後に、処理漏れと再接続がないことを別の担当者が確認します。
AI・DXの運用責任者と業務主管者情報システム・情報セキュリティ・内部統制の担当者契約・調達・個人情報保護・法務の担当者
KEY POINTS
DECIDE THE END STATE
担当者の異動や契約更新の時期に、『もう使っていないから解約しよう』と判断することがあります。しかし、そのAIがメールの下書き、社内検索、問い合わせの分類、定期レポートなどを裏側で支えていると、先にアカウントを止めたことで仕事が止まるおそれがあります。最初に確認するのはサービスの解約方法ではなく、どの業務が何に依存しているかです。
一時停止、別サービスへの移行、完全終了では、必要な準備が異なります。一時停止なら再開に必要な設定を残すかを決め、移行なら新しい環境へ渡す資料と履歴を整理します。完全終了なら、保存義務のある記録を除き、データ、権限、接続、契約が残らない状態を終了条件にします。
NISTのAI RMF Playbookは、AIが意図した目的を果たしているかをライフサイクル全体で評価し、終了時には上流・下流への影響、代替手段、責任、記録を考慮するよう示しています。終了判断は、費用や利用回数だけでなく、業務継続と影響を含めて責任者が行います。
INVENTORY & FREEZE
終了作業の途中でナレッジ、プロンプト、連携先、利用者が変わると、確認した内容と実際の状態がずれます。終了日が決まったら新規用途と設定変更を止め、対象を固定します。やむを得ない変更は、終了責任者が理由と影響を記録して承認します。
確認する対象は、画面に見えるチャット履歴だけではありません。組織内の資料、システムプロンプト、テンプレート、利用ログ、評価結果、共有リンク、ワークスペース、管理者アカウント、APIキー、Webhook、定期実行、通知先、請求情報を一つの終了確認票へまとめます。連携先のシステム側にも設定が残るため、AI側だけを見て完了としません。
デジタル庁のガイドライン第2.0版は、チャット履歴やプロンプトをエクスポートできること、移行しやすい構成や出口戦略を設計段階から考慮することを示しています。必要な情報を取り出せるか、接続を部品ごとに外せるかは、終了直前ではなく導入・契約時にも確認しておく項目です。
PRESERVE & DELETE
利用終了だからといって、すべてを直ちに削除すればよいわけではありません。契約、監査、事故調査、説明責任、業務記録として保存が必要なものがあります。一方、保存根拠のない入力データや不要な複製を残し続けることも避けます。保存対象、根拠、期間、保存先、閲覧権限を決めてから削除へ進みます。
保全する記録は、必要な範囲に限定して組織の正式な保存場所へ移します。AIサービス上の履歴をそのまま長期保管先にせず、案件ID、承認記録、使用した資料の版、重要な出力と人の最終判断、変更・事故の記録などを規程に沿って整理します。個人情報や秘密情報を含む場合は、保存先の権限と期限も設定します。
削除は、管理画面で履歴を消しただけで終わらない場合があります。ワークスペース、アップロード資料、索引、キャッシュ、ログ、バックアップ、サポート用複製の扱いを契約・規約で確認します。削除の反映時期や対象範囲を確認できない場合は、未確認として記録し、提供事業者へ問い合わせます。
DISCONNECT SAFELY
利用者アカウントを先に削除すると、誰がAPIキーや定期処理を管理していたか分からなくなることがあります。まず、新しい入力や自動処理を止め、外部システムからの呼び出しを遮断します。Webhook、プラグイン、共有リンク、埋め込み、メール転送、定期実行を解除し、連携先にも不要な接続情報が残っていないことを確認します。
次に、APIキー、アクセストークン、秘密情報を失効させ、サービスアカウント、ゲスト、一般利用者、管理者の順に権限を閉じます。最後の管理者を削除する前に、エクスポート、削除依頼、請求、契約手続が完了しているかを確認します。共有パスワードの変更だけを終了作業にしません。
契約の解約日と技術的な停止日は一致しないことがあります。更新停止、請求終了、サポート終了、データ保持期限、削除完了予定日を分けて記録します。組織で管理するドメイン連携やシングルサインオンを使っている場合は、他サービスへの影響を確認してから変更します。
VERIFY THE CLOSE
解約画面が完了と表示されても、連携先、キャッシュ、通知、請求、共有リンクが残っていることがあります。終了直後と、契約上の削除予定日を過ぎた時点で確認日を設けます。元の担当者とは別の確認者が、アクセス、呼び出し、課金、通知、データ保持を照合します。
終了後の確認では、旧URLや共有リンクから情報が見えないか、失効したキーで呼び出せないか、定期処理が再実行されないか、通知や請求が継続していないかを確かめます。必要な業務が代替手段へ移り、担当者が問い合わせ先と手順を理解していることも確認します。
最後に、終了理由、対象、作業、未確認点、確認結果、残した記録、削除予定、責任者を終了記録へまとめます。将来再開する可能性がある場合も、古い設定をそのまま戻す前提にはせず、再開時に目的、契約、データ、権限、連携、安全性を改めて確認する条件を残します。
FREQUENTLY ASKED QUESTIONS
完了とは限りません。APIキー、サービスアカウント、共有リンク、Webhook、定期処理、通知、保存データ、請求が残る場合があります。業務の引継ぎと記録の保全を行い、接続、権限、データ、契約を終了確認票で照合します。
一律には決められません。法令、契約、監査、事故調査、説明責任のため保存が必要な記録と、保存根拠のない不要データを分けます。保存対象は正式な保存場所、期間、閲覧権限を定め、不要なデータは契約・規約に沿って削除を確認します。
必要です。移行では、旧環境を閉じる作業に加えて、資料、プロンプト、履歴、評価基準を何の根拠で新環境へ移すかを確認します。旧環境と新環境が同時に動く期間、責任者、切替条件、切戻し方法も決めます。
サービスと契約条件によって異なります。解約日、アクセス停止日、データ保持期限、バックアップを含む削除予定日を分けて確認し、分からない点は提供事業者へ照会します。確認できない事項を削除済みとして記録しません。
一時停止は再開を前提に、必要な設定や記録をどこまで残すかを決めます。完全終了は、保存義務のある記録を除き、データ、権限、外部連携、契約が残らない状態を目指します。いずれも、止めた後の業務と責任者を先に決めます。
以前の承認を自動で引き継がないほうが安全です。目的、利用者、契約、規約、データ、外部連携、モデルやサービスの仕様が変わっている可能性があります。新規導入と同様に確認し、テストと承認を経て再開します。
PRIMARY SOURCES
制度・製品・提供条件は変更されるため、リンク先の最新表示も併せて確認してください。
CONTACT LUMINA