AI News HubLIVE
サイト内リライト3 分で読了

OpenAI、EU AI法のGPAI規範に安全慣行を整合

OpenAIは、安全性・セキュリティ・透明性に関する取り組みがEU AI法のGPAI規範に整合していると説明し、内部フレームワーク、コンテンツ出所ツール、新たなEUサイバー計画を挙げている。同社は規範がまだ進化中であり、単一のメカニズムではコンテンツの出所問題を完全には解決できないと認めている。

ソースArtificial Intelligence News著者: Ryan Daws

EU AI法の施行が近づく中、OpenAIは自社の安全性・セキュリティ・透明性に関する取り組みが、同法の汎用AI(GPAI)規範にどのように整合しているかを明らかにした。同社はEUのGPAI行動規範とAI生成コンテンツの透明性に関する行動規範の策定に貢献し、これらを支持している。どちらの規範も複数の関係者が参加するプロセスから生まれたものである。

GPAI規範は、EUで販売または展開される汎用モデルに透明性・安全性・セキュリティの共通基準を設定するものだ。OpenAIは、モデルのリリース前テスト、主要な発表に付随する公開システムカード、自社の「Red Teaming Network」を通じた外部レッドチームテストなど、既存の実践の数々がすでにこの基準に近い水準にあることを示していると主張する。また、モデルの振る舞いをどう形成するかを説明する公開の「Model Spec」文書も維持している。

これらの取り組みを支えるのが、二つの内部フレームワークだ。Preparedness Frameworkは2023年から導入され、2025年に更新されたもので、高度なシステムによる深刻なリスクをどのように特定・評価・管理するかを定めている。もう一つの独立したFrontier Governance Frameworkはこれを発展させ、同社の安全・セキュリティ慣行がGPAI規範を含む法的要件にどのように対応するかを説明している。OpenAIによれば、これら二つの文書がリスク評価、安全策、モデル報告、セキュリティ体制、インシデント対応、外部専門家の参加プロセスを統括しているという。

OpenAIはまた、Frontier Model Forumへの参加や、米国AI標準・イノベーションセンターおよび英国AI安全研究所との協力、さらに広範な第三者評価基準への貢献を挙げている。目標は、単一企業の枠を超えた業界全体での安全研究の共有と、より明確なテスト基準の確立だとしている。

モダリティの多様化に伴い、出所確認は難しさを増している。透明性規範のコミットメントは、AIが作成または改変したコンテンツを人々が見分けられるようにするという課題に焦点を当てている。OpenAIのアプローチは、相互補完を意図した二つのメカニズムに依存している。C2PA標準に基づくContent Credentialsは、コンテキストをファイルに直接付加する。SynthID透かしは、メタデータが途中で剥がされた場合のフォールバック信号を提供する。対象範囲は画像から音声出力へと拡大しており、OpenAIは標準とツールが成熟するにつれて、テキストを含むさらなるモダリティへ出所対策を拡張するよう取り組んでいると述べている。また、自社モデル上に構築する開発者が自らの透明性義務を果たせるよう、シグナルとガイダンスも整備している。

しかし、これで出所問題が完全に解決するわけではない。メタデータは失われ、ラベルがプラットフォーム間の転送で生き残るとは限らない。暗号方式であれ透かし方式であれ、単一の信号だけですべてを捕捉することはできない。OpenAIの答えは、より広範な標準コミュニティでの継続的な取り組みと組み合わせた多層的アプローチであり、単一のメカニズムでギャップを埋められるという主張ではない。

サイバーセキュリティは、適応的ガバナンスの試金石となっている。防御側が脆弱性を発見し修正するのに役立つ能力は、攻撃者が先に脆弱性を見つけるためにも使われる可能性がある。OpenAIは、その答えが「Trusted Access for Cyber」プログラムにあると考えている。これは、審査済みの防御側に高度なサイバー能力へのアクセスを提供しつつ、悪用のリスクを制限することを目的としたものだ。このプログラムは現在、欧州展開部門を持つ。OpenAIは2026年5月初旬にEUサイバー行動計画を開始し、EUおよび各国のサイバー機関、民間パートナー、インフラ事業者と協力して、より高度なサイバーモデルへのアクセスを提供すると述べている。

この計画の目的は、欧州大陸全体のサイバー回復力を強化することだとされている。「最先端」がこうした機関内で測定可能な防御上の利益に実際につながるかどうかは、OpenAI自身の主張であり、ソース資料にはプログラムの成果に関する独立した検証は含まれていない。

OpenAIはこの取り組みを、欧州委員会のサイバーセキュリティと人工知能に関する行動計画と整合するものとして位置づけている。この行動計画は、防御能力の強化にAIを活用する取り組み(特にサイバーセキュリティ目的の安全なアクセス体制を含む)と並行して、AIのリスクを協調して処理することを求めるものだ。

OpenAIは、EU AI法の実施が進むにつれてコンプライアンスへの取り組み方を調整し続け、規制当局やルール策定に関わる幅広いコミュニティから学び続けることを期待していると述べている。同社は、技術の進展に適応できるようルールには柔軟性が必要であり、企業や組織がAIの恩恵を受け続けられるようにすべきだと主張している。GPAI規範と透明性規範はまだ比較的新しい制度であり、OpenAIのコンプライアンス文書も完成品ではなく変化し続けるものだ。規制された欧州市場でOpenAIのモデル上に構築するチームは、現在のシステムカードとFrontier Governance Frameworkを自らのデューデリジェンスの出発点として扱うべきであり、その代わりとはみなすべきではない。