freee-mcpを使うと、ClaudeなどのAIに「請求書を作成して」と頼むだけで、AIが代わりにfreeeを操作します。AIにできるのは、接続に使ったfreeeのメンバーに許された操作だけです。 管理者のアカウントで接続すると、AIが取引の削除までできてしまいます。13

この記事でわかること

  • Claudeの設定では、freeeの権限をさらに絞れても、広げることはできません
  • 作成や更新の前に、Claudeが許可を求めるように設定できます
  • 従業員の情報をAIで扱うなら、個人情報保護委員会の注意喚起も確かめてください
この記事の目次(7節)
  1. freee-mcpでできること
  2. リモート版での接続のしかた
  3. freeeの権限セットで、AIが触れる範囲を絞る
  4. Claudeのツール権限で、書き込みの前に承認を挟む
  5. 学習の設定と個人情報の扱い
  6. freee-mcpはβ版
  7. 接続前のチェックリスト

freee-mcpでできること

freee-mcpは、MCP(AIと外部のサービスをつなぐための標準の仕組み)に沿って、freeeが公式に提供するサーバーです。GitHubで公開されています。3

freeeのヘルプは、リモート版で操作できる領域として、会計・人事労務・請求書・工数管理・販売・IT管理・申告・固定資産・開業の9つを挙げています。例えば「今月の試算表を見せて」と頼むと、AIが試算表を表示します。1 GitHubの説明では、9月27日時点で、対応する操作を515としています。3

使い方の例:請求書の作成

例えば、取引先20社に毎月請求書を出している卸売の会社なら、「先月の○○社への請求書を参考に、今月分を作成して」と頼めます。freee-mcpのGitHubの説明にも、効率よく作業する頼み方の例として、この文が載っています。AIは過去の請求書を読み込み、取引先・品目・税区分を引き継いで作ります。3

ただし、今月の数量が先月と違っても、AIには分かりません。発行する前に、人が1件ずつ確かめてください。

freeeのデータを読み書きするツールは5つ

AIがfreeeのデータを読み書きするツールは、取得・作成・更新・部分更新・削除の操作ごとに分かれています。3

ツール名操作freeeのデータへの影響
freee_api_get取得変わらない
freee_api_post作成増える
freee_api_put更新書き換わる
freee_api_patch部分更新書き換わる
freee_api_delete削除消える

freee_api_get以外の4つは、freeeのデータを書き換えます。どれも、あとで説明するClaudeの設定で1つずつ止められます。

リモート版での接続のしかた

freeeのサーバーに接続する「リモート版」は、URLを追加するだけで使えます。自分のパソコンに環境を作る「OSS版」より、手間がかかりません。1

公式コネクタかカスタムコネクタを選ぶ

freeeのヘルプでは、Claude.aiとClaude Desktopでの接続方法を2つ案内しています。1

  • 方法A(公式コネクタ):[カスタマイズ]→[コネクタ]→[追加]→[コネクタを参照]で「freee」を検索し、[Claudeに接続]を押す
  • 方法B(カスタムコネクタ):[カスタマイズ]→[コネクタ]→[追加]で、URLに「https://mcp.freee.co.jp/mcp」を入力する

どちらの方法でも、そのあとの手順は同じです。

  1. freeeにログインし、アプリ連携の開始画面で[許可する]を押す
  2. GitHubの配布ページから「freee-api-skill.zip」をダウンロードし、Claudeにアップロードする

方法Bでは、URLを取り違えないでください。freeeは、誤ったURLを追加すると情報漏洩の可能性があるとして、注意を呼びかけています。2

Agent Skillsは省かない

手順2でアップロードするファイル(Agent Skills)は、freeeの操作の手引きをAIに渡すものです。アップロードしないと、AIが正しい操作を探すのに手間取り、トークン(AIの利用量の単位)を余計に使うことがあります。freeeは、必ずアップロードするよう求めています。1

freeeの権限セットで、AIが触れる範囲を絞る

freeeは、AIが操作できるのは、ログインしているメンバーの権限の範囲だけだと説明しています。1 裏を返すと、そのメンバーにできる操作は、AIにもできます。

THREE SETTINGS 01 02 03 freeeの権限セット Claudeのツール権限 学習の設定 メンバーの権限の範囲でしか動かない 読み取りだけなら「閲覧のみ」 作成までなら「取引登録のみ」 読み取りは「常に許可」 作成・更新は「承認が必要」 削除は「ブロック」 個人向けプランは、会話を 学習に使わせるかを自分で選ぶ 設定は利用者が確かめる 01と02の両方で許された操作だけが通る 学習に使わせない設定を確かめる CHECK
AIに任せる操作の範囲と、データの扱いを決める3つの設定です。01と02は、両方で許された操作だけが実行されます。

freee会計には、最初から6つの権限セットが用意されています。管理者、一般(経理)、取引登録のみ、閲覧のみ、一般(経理以外)、申請・承認です。4 一般(経理以外)は法人プランのみで、申請・承認はプランによって使えないことがあります。

AI専用のメンバーを用意する

AIに頼む仕事が、試算表の閲覧や取引の検索といった読み取りだけなら、権限セット「閲覧のみ」を付与したメンバーで接続すれば足ります。請求書や取引の作成まで任せるなら、「取引登録のみ」のように、作成はできても設定の変更やメンバーの管理はできない権限セットを選びます。

AI専用のメンバーは、freeeに招待して作ります。招待できる人数はプランで決まっていて、増やすには追加料金がかかる場合があります。4 管理者のアカウントでは接続しないでください。

Claudeのツール権限で、書き込みの前に承認を挟む

Claudeでは、コネクタのツールごとに「常に許可」「承認が必要」「ブロック」を選べます。 [カスタマイズ]→[コネクタ]でコネクタを選ぶと、「ツール権限」が表示されます。一覧は「読み取り専用」と「書き込み/削除」に分かれています。5

最初は作成・更新を「承認が必要」、削除を「ブロック」に

筆者は、読み取りを「常に許可」、作成と更新を「承認が必要」、削除を「ブロック」にして始めることを勧めます。freeeやAnthropicが示した設定ではありません。「承認が必要」にしておけば、AIが請求書を作る前に、中身を見て許可できます。

Anthropicは、「常に許可」にするのは、確認なしで実行させても差し支えないと信頼できるサーバーとツールに限るよう勧めています。悪意のあるMCPサーバーには、意図しない操作をさせる指示が仕込まれている場合があるとしています。6

両方で許された操作だけが実行される

Claudeで書き込みを許しても、freeeで権限の無い操作は実行できません。Claudeの設定は、freeeで許された操作をさらに絞るもので、権限を広げることはありません。5

学習の設定と個人情報の扱い

freeeのヘルプは、MCPサーバーを使う前に、AIツールの「学習無効化(オプトアウト)」の設定を必ず確かめるよう求めています。設定の不備で情報が二次利用されても、freeeは責任を負わないとしています。1

個人向けプランならプライバシー設定を開く

ClaudeのFree・Pro・Maxは個人向けプランで、会話をAIモデルの学習に使わせるかどうかを利用者が選びます。選んだ内容は、プライバシー設定から変えられます。7 仕事で使う前に、学習に使わせる設定になっていないかを確かめましょう。

従業員の情報は利用目的の範囲内か確かめる

freee-mcpでは、freee人事労務の従業員情報や給与明細も扱えます。3 個人情報保護委員会は、個人情報を含む内容をAIに入力するなら、利用目的の達成に必要な範囲内かを十分に確認するよう求めています。事業者が本人の同意なく個人データを入力し、そのデータが応答結果の出力以外の目的で取り扱われると、その事業者が個人情報保護法に違反するおそれがあるとしています。8

法改正の動きは改正個人情報保護法でAIを使う会社が確かめる5項目にまとめています。学習に使わせる設定のままだと何が起こりうるかは、ChatGPTで画像53件が流出した件で紹介しています。

freee-mcpはβ版

freeeは、MCPサーバーの機能をβ版として提供しており、正確さや安全性を保証していません。MCPサーバーを使った連携は、freeeのサポート対象外です。1

AIが作った取引や請求書に誤りがあっても、責任を負うのは利用した事業者です。AIに書き込みを任せるなら、誰が何を変えたかの記録を残しましょう。残す項目はAIの書き込みを後から説明できる監査ログで挙げています。

入力してよい情報の線引きは、IPAが挙げる生成AIのセキュリティ対策を参考にして決めるとよいでしょう。

接続前のチェックリスト

上から順に確かめ、済んだ項目に印を付けてください。

□ AIに任せる仕事を決定済み(読み取りのみ/作成まで)

□ AI専用のメンバーを作成し、権限セットを付与済み(閲覧のみ/取引登録のみ/それ以外)

□ AI専用のメンバーで接続済み

□ カスタムコネクタなら、URLが「https://mcp.freee.co.jp/mcp」であることを確認済み

□ Agent Skills(freee-api-skill.zip)をアップロード済み

□ Claudeのツール権限で、作成・更新・削除のツールをそれぞれ設定済み

□ Claudeのプライバシー設定で、学習に使わせない設定に変更済み

□ 従業員の情報を扱うなら、利用目的の範囲内であることを確認済み

□ AIが作った請求書を、発行前に確かめる人を決定済み(確かめる人:____)

最後の項目が空欄のまま使い始めないでください。確かめる人が決まっていないと、「承認が必要」の画面が出ても、中身を見ずに許可してしまいがちです。

AIに頼みたいのが試算表の閲覧だけなら、「閲覧のみ」のメンバーで接続し、書き換えを伴う4つのツールをブロックにしておけば、すぐ使い始めてかまいません。請求書の作成まで任せるなら、チェックリストを全部埋めてからにしましょう。社内にルールが無ければ、先にAI事業者ガイドラインが「AI利用者」に求める7項目をお読みください。

出典

  1. freee-mcp(リモート版)を設定して利用する(freee ヘルプセンター・2026年9月11日更新)(参照 2026-09-27)
  2. freee、OSSとして公開した「freee-mcp」のリモート版の提供を開始(freee株式会社・2026年3月27日)(参照 2026-09-27)
  3. freee/freee-mcp(GitHub)(参照 2026-09-27)
  4. freee会計のメンバー招待・権限(freee ヘルプセンター)(参照 2026-09-27)
  5. コネクタを使用してClaudeの機能を拡張する(Claude ヘルプセンター)(参照 2026-09-27)
  6. Get started with custom connectors using remote MCP(Claude Help Center)(参照 2026-09-27)
  7. Is my data used for model training?(Anthropic Privacy Center)(参照 2026-09-27)
  8. 生成AIサービスの利用に関する注意喚起等(個人情報保護委員会・令和5年6月2日)(参照 2026-09-27)

任せる

AI秘書に任せる

問い合わせの受付から請求書の作成までの業務を、AIで自動化します。

できることを見る 相談する(初回無料・30分)