Use Cases (Diperbarui: 22/7/2026)

Claude Code untuk kantor konsultan pajak: anonimisasi dan izin data klien

Alur aman untuk memisahkan, menganonimkan, dan memeriksa data klien sebelum memakai Claude Code.

Claude Code untuk kantor konsultan pajak: anonimisasi dan izin data klien

Di kantor konsultan pajak, menghapus nama perusahaan saja sebelum menyerahkan neraca saldo atau CSV penggajian kepada Claude Code akan menimbulkan pemeriksaan ulang di belakang. Nama direktur, alamat email, nomor rekening, nama rekan transaksi, atau My Number Jepang mungkin masih tertinggal di kolom lain atau nama file. Gabungan petunjuk itu dapat mengungkap pemilik data. Hal pertama yang perlu diperbaiki bukan prompt, melainkan batas antara folder data asli dan folder kerja AI.

Untuk komentar bulanan, misalnya, Claude Code tidak perlu membuka CSV asli. Pertanyaan konfirmasi dapat dibuat dari JSON kerja yang mengganti nama perusahaan menjadi “Klien A” dan mengubah penjualan tepat menjadi rentang seperti “10 juta hingga 15 juta yen”. Nilai pajak, keputusan pelaporan, dan tindakan mengirim tetap dipegang manusia.

Artikel ini membuat alur bagi kantor konsultan pajak untuk mengisolasi data klien dari file asli, lalu hanya memberikan salinan kerja yang telah dianonimkan kepada Claude Code. Pengaturan izin tidak dijadikan satu-satunya dasar keamanan. Pemeriksaan sebelum input dan persetujuan manusia ditambahkan sebagai lapisan lain. CTA utamanya adalah pelatihan dan konsultasi untuk menetapkan peran dan prosedur persetujuan di dalam kantor.

Poin utama

  • Pisahkan file asli di raw-client-data/ dan salinan untuk AI di ai-work/, lalu atur agar Claude Code tidak dapat membaca file asli.
  • Anonimisasi bukan sekadar menghapus nama. Periksa juga kontak, rekening, nomor identitas, rekan transaksi, angka yang terlalu rinci, dan kolom teks bebas.
  • Serahkan klasifikasi materi yang telah dianonimkan, tabel perbedaan, pertanyaan konfirmasi, dan draf komentar kepada Claude Code. Manusia menentukan keputusan pajak, pengiriman, masa simpan, dan persetujuan pengecualian.
  • Tiga Use case mencakup komentar bulanan, email kekurangan dokumen, dan checklist sebelum pelaporan.
  • Ukur ROI dari waktu persiapan per kasus, jumlah revisi balik, jumlah blokir pada pemeriksaan sebelum input, dan menit yang dipakai untuk persetujuan.

Workflow: buat salinan kerja sebelum file asli dapat dibuka

Bagi folder kerja kantor menjadi empat bagian: data asli, proses transformasi, kerja AI, dan output yang disetujui. Folder asli menyimpan CSV akuntansi, buku penggajian, dokumen pelaporan, dan email klien. Folder kerja AI hanya berisi JSON, Markdown, atau CSV dengan field yang diperlukan untuk tujuan tertentu. Output yang telah disetujui disimpan terpisah dengan nama pemeriksa dan tanggal pemeriksaan.

FolderIsiPerlakuan Claude Code
raw-client-data/File asli yang diterima dari klienTolak baca dan tulis
transform/Skrip anonimisasi dan tabel fieldManusia memeriksa lalu menjalankannya
ai-work/Salinan kerja dengan pseudonim dan nilai berbentuk rentangIzinkan baca dan tulis
approved-output/Teks dan checklist yang disetujui manusiaManusia menyimpan dan mengirim

Langkah pertama adalah menulis tujuan pemberian data kepada AI dalam satu kalimat. “Buat tulisan laporan bulanan” masih terlalu luas. Persempit menjadi “Dari rentang penjualan, perubahan margin kotor dibanding bulan sebelumnya, dan jumlah tagihan belum tertagih, buat tiga pertanyaan untuk direktur.” Semakin sempit tujuannya, semakin sedikit field yang perlu diberikan.

Berikutnya, buat tabel field. Nama perusahaan, nama orang, alamat, telepon, email, rekening bank, dan My Number masuk daftar penghapusan. Nama rekan transaksi, bidang usaha yang sangat khas, nilai penjualan tepat, dan teks bebas juga perlu diganti dengan pseudonim atau rentang. Catat siapa yang melakukan transformasi, kapan dilakukan, dan aturan apa yang dipakai.

Personal Information Protection Commission Jepang menjelaskan hal-hal yang perlu diperhatikan ketika pemakaian layanan cloud dapat termasuk penyerahan pengolahan data pribadi kepada pihak lain dalam peringatan mengenai layanan cloud. Kantor perlu memeriksa langkah keamanan layanan, pembagian tanggung jawab dalam kontrak, dan pengawasan terhadap penyedia. Untuk informasi pribadi khusus yang mencakup My Number, periksa secara terpisah panduan bagi pelaku usaha. Contoh pengaturan dalam artikel ini tidak menggantikan pemeriksaan hukum atau kontrak.

Bagian yang diserahkan kepada Claude Code dan keputusan manusia

Batas tugas Claude Code adalah menyusun kembali materi yang telah dianonimkan, mencari bagian yang hilang, membuat pertanyaan konfirmasi, dan menulis draf. Dari fakta seperti “rentang penjualan naik dibanding bulan sebelumnya, tetapi margin kotor turun” dan “jumlah tagihan belum tertagih bertambah dua”, Claude Code dapat membuat pertanyaan yang akan dikonfirmasi penanggung jawab kepada klien. Nama perusahaan asli dan saldo rekening yang tepat tidak diperlukan.

Manusia memutuskan kesimpulan pajak, memvalidasi angka, menentukan cara bertanya kepada klien, penerima, masa simpan, penghapusan, dan penanganan pengecualian. Jangan mengirim pernyataan AI secara langsung. Konsultan pajak harus memeriksa dokumen dasar dan syarat yang berlaku sebelum menyetujuinya.

Izin juga perlu dipandang sebagai dua lapisan. Penolakan Read/Edit pada Claude Code berlaku untuk tool bawaannya. Dokumentasi resmi pengaturan izin menjelaskan bahwa child process Bash belum tentu terhenti dengan cara yang sama; karena itu, sandbox dengan pembatasan tingkat sistem operasi perlu dipakai bersama. Urutan evaluasi aturan adalah deny, ask, allow. Tolak data asli terlebih dahulu, lalu izinkan hanya folder kerja.

Tiga Use case

Use case 1: membuat pertanyaan konfirmasi untuk komentar bulanan

  • Input: ID klien, rentang penjualan, perubahan bulanan margin kotor, jumlah tagihan belum tertagih, dan memo fakta dari penanggung jawab.
  • Output: tiga pertanyaan untuk klien, draf komentar bulanan, dan field input yang dijadikan dasar.
  • Pemeriksaan manusia: menyetujui angka akuntansi, penilaian pajak, keadaan khusus klien, teks yang akan dikirim, dan penerimanya.

Struktur komentar dapat dibuat tanpa memberikan nilai penjualan tepat atau nama perusahaan. Instruksikan Claude Code agar tidak menyimpulkan alasan kenaikan atau penurunan, tidak menambah penyebab yang tidak ada dalam input, dan mengubah ketidakpastian menjadi pertanyaan. Penanggung jawab menentukan prioritas pertanyaan dengan melihat file asli. Susunan lengkap laporan dibahas terpisah dalam artikel laporan bulanan kantor konsultan pajak.

Use case 2: membuat draf email kekurangan dokumen

  • Input: Klien A, bulan terkait, jenis dokumen yang belum diserahkan, tanggal jawaban yang diharapkan, dan pilihan cara pengiriman.
  • Output: subjek, isi email, daftar dokumen yang kurang, dan catatan saat membalas.
  • Pemeriksaan manusia: memastikan dokumen yang benar-benar kurang, tenggat, penerima, lampiran, dan tidak adanya nama perusahaan lain.

Dalam email kekurangan dokumen, kesalahan penerima dan nama klien lain yang tertinggal lebih berbahaya daripada masalah gaya bahasa. Jangan memasukkan nama asli ke salinan kerja AI. Sisipkan nama melalui sistem email setelah draf disetujui. Letakkan batas input ini sebelum proses penyusunan teks pada email klien dan checklist konfirmasi.

Use case 3: mencari bagian yang hilang dari checklist sebelum pelaporan

  • Input: kategori badan usaha yang memakai pseudonim, prosedur terkait, kategori dokumen, flag penerimaan, dan peran pemeriksa.
  • Output: dokumen yang belum diterima, pertanyaan untuk dikembalikan kepada penanggung jawab, dan draf checklist dengan kolom persetujuan.
  • Pemeriksaan manusia: menentukan kewajiban pelaporan, tenggat, dokumen yang diperlukan, syarat yang berlaku, pelaporan elektronik, dan pengajuan akhir.

Claude Code juga tidak menentukan apakah pelaporan boleh atau wajib dilakukan. Minta ia membandingkan item checklist dengan prosedur yang sudah ada dan mengeluarkan kandidat kekurangan. Manusia memeriksa jenis pajak, tahun buku, status pemberitahuan, dan syarat perlakuan khusus menggunakan file asli. Sisakan kolom “pemeriksa”, “tanggal pemeriksaan”, dan “dokumen dasar” pada output.

Prompt yang dapat langsung disalin

Prompt berikut mengasumsikan bahwa ai-work/ hanya berisi materi yang sudah dianonimkan. Jangan menambahkan nama asli atau nomor identitas tepat ke dalam prompt.

Anda membantu pemeriksaan bulanan di kantor konsultan pajak.
Baca hanya ./ai-work/client-C017.json, lalu keluarkan hasil dengan urutan berikut.

1. Fakta yang tertulis dalam input
2. Hal yang tidak dapat ditentukan hanya dari input
3. Tiga pertanyaan konfirmasi untuk klien
4. Draf komentar bulanan
5. Item yang harus diperiksa manusia pada file asli

Batasan:
- Jangan memastikan kesimpulan pajak
- Jangan menambahkan nama perusahaan, nama orang, nilai, atau alasan yang tidak ada dalam input
- Jangan mengirim email, menghapus file, atau melakukan komunikasi eksternal
- Jika menemukan nilai yang tampak seperti data pribadi, hentikan proses dan laporkan hanya nama field
- Akhiri output dengan "Dilarang mengirim sebelum diperiksa konsultan pajak"

Sebelum menjalankan prompt, periksa secara otomatis apakah salinan kerja hanya memiliki field yang diharapkan. scripts/check-tax-accountant-ai-input.mjs yang disertakan bersama artikel ini memindai JSON, CSV, Markdown, dan teks. Skrip berhenti dengan exit code 1 ketika menemukan nama field yang menyerupai nama atau kontak, email, telepon, nomor identitas 12 digit, atau kode pos.

node scripts/check-tax-accountant-ai-input.mjs
node scripts/check-tax-accountant-ai-input.mjs ./ai-work
if ($LASTEXITCODE -ne 0) { throw "AI入力前チェックで停止しました" }

Pemeriksaan ini tidak menjamin kebocoran dapat dicegah. Skrip tidak memahami sepenuhnya makna teks bebas dan tidak dapat menilai semua kemungkinan identifikasi ulang dari gabungan beberapa field. Setelah pemeriksaan, manusia tetap perlu membuka dan melihat salinan kerja.

Pengaturan izin yang dapat dijalankan

Di .claude/settings.json proyek, tolak file asli terlebih dahulu dan izinkan hanya folder kerja AI. Pada pengaturan Claude Code, / di awal /raw-client-data/** berarti path relatif terhadap root proyek. Absolute path yang dimulai dari root komputer memakai //; jangan tertukar.

{
  "permissions": {
    "deny": [
      "Read(/raw-client-data/**)",
      "Edit(/raw-client-data/**)",
      "Read(/secrets/**)",
      "Edit(/secrets/**)",
      "Bash(git push *)"
    ],
    "allow": [
      "Read(/ai-work/**)",
      "Edit(/ai-work/**)",
      "Bash(node scripts/check-tax-accountant-ai-input.mjs *)"
    ]
  },
  "sandbox": {
    "enabled": true,
    "failIfUnavailable": true,
    "allowUnsandboxedCommands": false,
    "filesystem": {
      "denyRead": ["./raw-client-data", "./secrets"],
      "denyWrite": ["./raw-client-data", "./secrets"]
    }
  }
}

Dokumentasi resmi sandbox menjelaskan bahwa perilaku bawaan ketika sandbox tidak dapat dimulai adalah menampilkan peringatan lalu melanjutkan tanpa sandbox. Dalam contoh ini, failIfUnavailable: true menghentikan proses dan allowUnsandboxedCommands: false menonaktifkan jalur untuk keluar dari sandbox. Dukungan sandbox mengasumsikan macOS, Linux, atau WSL2. Kantor yang bekerja di Windows harus menjalankannya di dalam WSL2 dan tidak menangani data klien pada perangkat yang pengaturannya tidak berfungsi.

Setelah pengaturan selesai, uji juga bahwa akses benar-benar ditolak. Dalam folder validasi yang hanya berisi data fiktif, pastikan pembacaan raw-client-data/ ditolak dan hanya salinan kerja di ai-work/ yang dapat dibaca. Keberadaan file pengaturan saja belum cukup untuk dinyatakan lulus. Panduan izin Claude Code melengkapi cara berpikir tentang aturan deny.

Pitfall: saat anonimisasi dan izin gagal

Jebakan pertama adalah menganggap data sudah anonim setelah nama perusahaan dihapus. Nama direktur, transaksi langka, angka tepat, atau teks bebas masih dapat mengungkap asal data. Perbaikannya adalah menetapkan field yang diizinkan untuk setiap tujuan dan hanya mengeluarkan file hasil transformasi ke ai-work/.

Jebakan kedua adalah mengira penolakan Read turut menghentikan Bash. Aturan Read/Edit bawaan dan pembatasan child process berada pada lapisan berbeda. Tambahkan denyRead dan denyWrite dari sandbox, lalu gunakan failIfUnavailable agar proses berhenti ketika sandbox tidak dapat dimulai.

Jebakan ketiga adalah menyatakan data aman karena pemeriksaan menghasilkan nol temuan. Regular expression dapat melewatkan gambar, teks dalam PDF, variasi penulisan, dan data pribadi yang terlihat dari maknanya. Gunakan daftar field yang diizinkan, lalu perlakukan pemeriksaan sebelum input, pemeriksaan visual manusia, log pemrosesan, dan batas waktu penghapusan sebagai satu rangkaian.

Jebakan keempat adalah memakai data asli untuk uji coba. Nilai dapat tertinggal dalam log atau tangkapan layar selama pengujian. Uji penolakan dan izin hanya dengan data fiktif, serta tulis prosedur penghentian ketika terjadi insiden pada satu lembar.

Mengukur ROI dalam skala kecil

Selama dua minggu pertama, batasi pengujian pada satu klien dan satu jenis komentar bulanan. Sebelum penerapan, catat lima kali “menit dari memeriksa file asli sampai draf selesai”, “jumlah perbaikan oleh penanggung jawab”, dan “jumlah pengembalian dari pimpinan kantor”. Setelah penerapan, ukur item yang sama dan tambahkan jumlah kasus yang dihentikan oleh pemeriksaan sebelum input.

Sebagai contoh, jika persiapan 20 kasus per bulan berkurang dari 18 menjadi 11 menit per kasus, penghematannya adalah 140 menit per bulan. Kurangi hasil itu jika waktu persetujuan bertambah. Selain konversi ke nilai penjualan, catat pula berapa salah kirim, nama perusahaan lain, dan akses ke file asli yang berhasil dihentikan sebelum terjadi. Jika hanya mengejar kecepatan, akan muncul tekanan untuk melewati anonimisasi.

Bandingkan kondisi sebelum dan sesudah dengan jumlah kasus × (menit persiapan + persetujuan + pengerjaan ulang), lalu sejajarkan dengan jumlah blokir. Dengan begitu, kecepatan dan keamanan terlihat bersamaan.

Pertanyaan yang sering diajukan

T. Apakah file dapat langsung dipakai setelah nama klien diganti dengan pseudonim?

Tidak. Periksa juga nama direktur, alamat, email, rekening, My Number, rekan transaksi, angka tepat, dan teks bebas. Pada akhir proses, manusia memastikan bahwa klien tidak dapat diperkirakan dari kombinasi beberapa nilai.

T. Apakah menjalankannya secara lokal berarti aman?

Lokasi eksekusi saja tidak menentukan keamanan. Periksa pengolahan data oleh layanan, autentikasi, perangkat, log, komunikasi eksternal, izin, dan kontrak. Buat terlebih dahulu batas yang mencegah akses ke file asli.

T. Apakah skrip pemeriksaan dapat membaca PDF dan gambar?

Skrip dalam artikel ini hanya mencakup JSON, CSV, Markdown, dan teks. Blokir PDF dan gambar, lalu gunakan prosedur transformasi lain yang telah disetujui. Format di luar cakupan tidak boleh dilewatkan tanpa pemberitahuan.

T. Bolehkah My Number dianonimkan lalu diberikan kepada AI?

Artikel ini tidak membuat keputusan untuk kasus tertentu. Sebagai aturan awal, jangan masukkan data itu ke salinan kerja. Penanggung jawab kantor harus memeriksa panduan Personal Information Protection Commission Jepang, kontrak, tujuan penggunaan, dan peraturan internal.

Tetapkan batas melalui pelatihan atau konsultasi

Saat memakai Claude Code di kantor konsultan pajak, membuat file pengaturan saja tidak cukup. Jika tidak jelas siapa yang menganonimkan, siapa yang menyetujui pengecualian, dan di mana output disimpan, aturan akan rusak dalam operasi sehari-hari. Penanggung jawab file asli, salinan kerja, output AI, dan teks yang disetujui perlu dipisahkan.

Dalam pelatihan dan konsultasi, tabel field data klien, batas folder, pengaturan izin, pemeriksaan sebelum input, dan tabel persetujuan dirancang tanpa membawa data asli. Pada pertemuan pertama, yang diperiksa hanya nama folder saat ini dan hasil yang ingin dibuat; file asli tidak dibagikan.

Hasil yang benar-benar diuji

Untuk artikel ini, self-test scripts/check-tax-accountant-ai-input.mjs dijalankan hanya dengan JSON klien fiktif. Sampel aman menghasilkan nol temuan, sedangkan sampel berisiko yang memuat nama direktur, email, dan nomor identitas 12 digit dirancang agar menghentikan proses. Kode, perintah, tautan internal, URL resmi, CTA, frontmatter, dan gambar utama juga dimasukkan dalam pemeriksaan sebelum publikasi.

Tugas pertama hari ini adalah membuat raw-client-data/ dan ai-work/ yang kosong, lalu memakai file fiktif untuk menguji bahwa folder asli ditolak dan hanya salinan kerja yang dapat dibaca. Bahkan setelah lulus, mulailah selalu dari salinan kerja yang telah dianonimkan.

#claude-code #kantor-konsultan-pajak #data-pribadi #izin #keamanan
Gratis

PDF gratis: cheatsheet Claude Code

Masukkan email dan unduh satu halaman berisi command, kebiasaan review, dan workflow aman.

Kami menjaga datamu dan tidak mengirim spam.

Masa

Tentang penulis

Masa

Engineer yang berfokus pada workflow Claude Code praktis dan adopsi tim.