生成AIで作ったExcelのマクロは、実行すると「元に戻す」で取り消せないため、いきなり本番のブックで動かさず、コピーで試してから業務に使いましょう。
AIに頼めば、転記や集計のマクロは数分でできあがります。一方で、できたマクロが正しく動くかを確かめる手順は、職場ごとに決めておく必要があります。
この記事でわかること
- AIへの指示文(プロンプト)は、表の形・処理・集計から除く行・出力先の4つを書けば足ります
- 別の月のデータでも試すと、行の範囲を固定したマクロに気づけます
- マクロ付きのブックをメールで配るより、保存場所を1か所に絞るほうが安全です
この記事の目次(7節)
非エンジニアの開発、検証が追いつかず
エンジニアでない従業員がAIで開発することは、もう珍しくありません。ITmedia エンタープライズとキーマンズネットが2026年7〜8月に調査しました。開発にAIを使っている(使ったことがある)回答者の40.0%が、非エンジニアの従業員もAIで開発していると答えました。従業員1001人以上の企業に勤める回答者(20人)に絞ると65.0%です。2
同じ調査で、人が書いたコードと比べたAI生成コードの欠陥の質を尋ねると、回答者全体の30.0%が「検証をしていないため分からない」と答えました。AIを使った開発の欠点として最も多く選ばれたのは、AIが生成したコードの意図や構造を理解しないまま使い、「理解負債」がたまることでした(53.8%)。2
調査に寄せられた声
調査には、次のような声も寄せられました。2
- 「若手が『1日で作った』という経費精算ツールが、異動後に突然動かなくなった」
- 「経理が独自で作成したツールがセキュリティソフトに検知された」
どちらも、作ったあとの扱いが決まっていないと起こりうるトラブルです。Excelのマクロでも事情は同じで、要になるのはAIで作ったあとの確かめ方と管理です。この点はAI駆動開発とVibe Codingの違いでも触れました。
AIに頼むときは、実データを貼らない
マクロを作ってもらうのに、顧客名や金額の入った実データは要りません。 AIに伝えるのは表の形で足ります。どの列に何が入り、何行目から始まるかが分かれば、AIはマクロを書けます。
顧客名などを貼ると、個人情報を生成AIサービスの提供事業者に入力することになります。個人情報保護委員会は、個人情報を含むプロンプトを入力する場合は、利用目的の範囲内かを十分に確かめるよう求めています。本人の同意なく個人データを入力し、それが応答結果の出力以外の目的で扱われれば、個人情報保護法に違反するおそれがあるとも注意を促しています。3 入力してしまったあとの会社の対応は、私用の生成AIに個人情報を入力してしまったときの対応で扱いました。
AIへの指示文に書く4つ
例えば、月末に取引先ごとの売上を集計するマクロなら、指示文に次の4つを書いておきましょう。
- 表の形:「A列に日付、B列に取引先コード、C列に金額。見出しは1行目で、データは2行目から。行数は毎月変わる」
- してほしい処理:「取引先コードごとに金額を合計する」
- 集計から除く行:「金額が空欄の行と、最後の合計行は除く」
- 出力先:「新しいシートに書き出し、元のシートは書き換えない」
列の中身を見せたいときは、「取引先A」「1,000」のような架空の値で示します。出力先に「元のシートは書き換えない」と書いておくと、マクロが誤っても元のデータは残ります。
最初の実行は、ブックのコピーで
マクロが書き換えたセルは、実行前に保存しておいたブックから戻すしかありません。 マクロの実行は「元に戻す」で取り消せないからです。Microsoftも、記録したマクロを初めて実行する前に、ブックを保存するかコピーで作業するよう勧めています。1
試す順番
- ブックをコピーし、ファイル名に「テスト」と付ける
- コピーしたブックでマクロを実行する
- マクロの結果を、SUM関数やCOUNT関数で出した値と突き合わせる
- 行数の違う別の月のデータで、もう一度試す
別の月で試す手順を省くと、試した月の行数でしか正しく動かないマクロを見逃すおそれがあります。例えば、範囲が「2行目から101行目まで」と固定されていると、行の多い月は102行目から先が集計から漏れます。
突き合わせで見るところ
全件を手で確かめる必要はありません。マクロが出した合計がSUM関数の合計と合うか、件数がCOUNT関数の数と合うかを見ます。表の最初と最後の行は、値を目で確かめます。空欄の行や、同じ取引先が2回続く行のような、ほかと違う行も1つ選んで確かめましょう。
食い違いが見つかったら、その行の形を架空の値に置き換えてAIに伝え、直してもらいます。直したマクロも、もう一度コピーで試してから使いましょう。
メールで配ると、マクロがブロックされる
メールの添付やダウンロードで入手したブックでは、Windows版のExcelでマクロが既定でブロックされます。 VBAマクロがマルウェアを広める手口として使われてきたため、Microsoftが2022年から順に既定の動作を切り替えました。4
インターネットから入手したファイルを開くと「セキュリティ リスク」のバナーが表示され、マクロは無効のままです。このバナーには、マクロを有効にするボタンがありません。対象はWindows版のOfficeだけで、Mac版、Web版、Android・iOS版は対象外です。4
ブロックを外すには、ファイルの[プロパティ]の[全般]タブで[ブロック解除]にチェックを入れます。4 ただしIPAは、入手したファイルが信用できると判断できない限り、マクロを有効にするボタンを押さないよう呼びかけています。5 社内のブックを配るたびに解除させていると、外から届いた添付でも同じように解除してしまう習慣がつきかねません。
4つの配り方とマクロの扱い
| 配り方 | 開いたときの扱い | 気をつけること |
|---|---|---|
| メールに添付する | 「セキュリティ リスク」のバナーが表示され、マクロはブロックされる | 受け取った人が、そのたびにブロックを解除することになる |
| SharePoint・OneDriveに置き、「デスクトップ アプリで開く」で開いてもらう | インターネットからのブロックはかからず、Excelのマクロの設定に従う | その場所のアクセス権を見直す |
| 信頼できる場所に保存する | マクロが有効な状態で開く | その場所に保存できる人を絞る |
| デジタル署名を付け、発行元を信頼済みにする | マクロが有効な状態で開く | 証明書が要る。同じ証明書で署名したマクロは全部動く |
メール以外の3つの配り方では、インターネットからのブロックがかからないため、その場所や証明書を誰が管理するかが要になります。Microsoftも、信頼できる場所に置いたファイルではマクロがブロックされないため、慎重に管理するよう求めています。4 部署で使うなら、保存場所を1か所に絞り、そこに保存できる人を管理者が指定してから配りましょう。職場のセキュリティ対策全般は、IPAが挙げる5つの対策の点検で扱いました。
作った人が異動しても直せるよう、メモを残す
調査の経費精算ツールの例のように、作った人がいなくなると、直せる人もいなくなります。例えば、表の列が1つ増えただけでマクロが止まることもあります。マクロには、引き継ぎ用のメモを付けておきましょう。
メモに書くのは、何をするマクロか、前提にしている表の形、出力先のシートとセル、作るときに使ったAIへの指示文の4つです。指示文が残っていれば、表の形が変わったときも、指示文を直してAIにマクロを作り直してもらえます。メモはブックと同じフォルダーに保存します。
業務で使う前の確認表
生成AIで作ったマクロ 業務で使う前の確認表
# 確かめること 済 1 AIへの指示文に、顧客名・金額などの実データを貼っていない □ 2 結果を新しいシートに書き出し、元のシートを書き換えない作りになっている □ 3 ブックのコピーで実行し、合計・件数・最初と最後の行を、SUM関数などで出した値と突き合わせた □ 4 行数の違う別の月のデータでも試した □ 5 配布用の保存場所と、そこに保存できる人を決めた □ 6 引き継ぎ用のメモ(何をするか・表の形・出力先・AIへの指示文)を、ブックと同じフォルダーに保存した □
1〜4は作った本人が、5と6は部署の管理者と一緒に確かめます。チェックの付かない項目が1つでもあれば、まだ本番のブックでは使わないでください。
経費の申請のように、規程に照らして確かめる仕事なら、マクロではなくAIのチェックに任せる方法もあります。どの段階に組み込むかは、経費精算のAIチェックをどこに組み込むかで扱いました。
最後に、マクロにするかどうか
月に1回、数十行を手で集計するだけの作業なら、マクロを作って確かめる手間のほうがかかるので、手作業のままでも構いません。
顧客や社員の個人情報が入った表を扱うなら、実データを貼らない前提でも、会社として生成AIに入力してよい範囲を先に決めておきましょう。
部署の何人もが同じマクロを使うなら、確認表の5と6を済ませてから配りましょう。
出典
- マクロ記録で作業を自動化する(Microsoft サポート)(参照 2026-10-01)
- 大企業に勤める回答者の過半数が「非エンジニアによる開発を実施」 全社に行き渡ったコード、検証できているのか?【調査】(ITmedia エンタープライズ、2026年9月30日)(参照 2026-10-01)調査期間は2026年7月27日〜8月5日、回答数は106件。40.0%は、開発にAIを使っている(使ったことがある)回答者の中での割合です。65.0%は、そのうち従業員1001人以上の企業に勤める回答者20人の中での割合です。
- 生成AIサービスの利用に関する注意喚起等(個人情報保護委員会、令和5年6月2日)(参照 2026-10-01)
- インターネットからのマクロは、Office で既定でブロックされます(Microsoft Learn)(参照 2026-10-01)
- Emotet(エモテット)攻撃の手口(IPA 情報処理推進機構)(参照 2026-10-01)

