OpenAI、EU AI法の行動規範2件を支持し欧州対応強化

行動規範への対応

EUのGPAI行動規範を支持
AI生成物の透明性規範も承認

安全とガバナンス

準備枠組みを2025年に改訂
先端統治枠組みで法要件に対応
システムカード公開と外部検証

来歴とサイバー

C2PAとSynthIDの二重方式
来歴表示を音声へ拡大
EU向けサイバー行動計画を推進
詳細を読む

OpenAIは2026年7月31日、欧州における責任あるAIの取り組みをまとめた文書を公開しました。EU AI法が次の段階に入るのに合わせ、同社は汎用AI(GPAI)行動規範AI生成コンテンツの透明性規範という二つのEU行動規範を支持し、安全性・セキュリティ・透明性・来歴の実務を強化してきたと説明しています。いずれも幅広い関係者の協議を経て策定された規範です。

GPAI行動規範は、汎用AIモデルの透明性と安全性、セキュリティについて共通の枠組みを定めるものです。OpenAIはこれに対し、公開前のモデル検証、主要リリース時のシステムカード公開、レッドチーミング・ネットワークを通じた外部専門家の参加、モデルの挙動方針を示すModel Specの公開といった既存の取り組みで応じるとしています。

ガバナンス面では、2023年から運用し2025年に改訂したPreparedness Frameworkが、先端AIの重大リスクを特定・評価・管理する手順を定めています。これを土台とするFrontier Governance Frameworkは、EU AI法のGPAI規範を含む新しい法的要件と自社の安全・セキュリティ実務をどう整合させるかを示すものです。両者はリスク評価、セーフガード、モデル報告、インシデント対応といった具体的な判断に落とし込まれます。

もう一方の透明性規範への対応として、同社は来歴(プロベナンス)を二つの仕組みで担保します。詳細な文脈を運ぶContent Credentials(C2PA)と、メタデータが失われても信号を残すSynthID電子透かしを組み合わせ、対象を画像に加えて音声へ広げます。テキストを含む各モダリティへの拡大も、標準やツールの成熟に合わせて進める方針です。

サイバーセキュリティでは、防御側の支援と悪用の抑止をどう両立するかが課題になります。同社はTrusted Access for Cyber(TAC)プログラムで正規の防御者に高度な機能を開放し、2026年5月に始めたEUサイバー行動計画では、EUと各国のサイバー当局、民間パートナー、重要インフラ事業者との連携を進めてきました。この方向性は、欧州委員会のサイバーセキュリティとAIに関する行動計画とも重なります。

OpenAIは、技術の進展に合わせて規則も柔軟であるべきだとし、実務的でリスクに応じた運用が欧州の競争力と繁栄につながると主張しています。顧客と開発者に向けてはモデル文書やシステムカード、安全性情報、利用ポリシー、来歴・検証ツールの手引きを提供しており、EU AI法の適用に備える企業にとっては自社の説明責任の設計を点検する材料になります。