政府、生成AI事業者向け「知財保護・透明性プリンシプル・コード」を正式策定

政府は2026年8月25日、生成AI事業者向けの「知的財産の保護及び透明性に関するプリンシプル・コード」を正式に公表しました。

これは法律ではありません。原則を実施するか、実施しない理由を説明する「コンプライ・オア・エクスプレイン」方式の任意ルールです。

ただし、外部向けに生成AIサービスを提供する企業では、情報開示や問い合わせ対応の体制を点検する必要があります。AIを導入する企業も、提供者の説明体制を選定条件に加えるとよいでしょう。

まず確認すべきは「自社が提供者か、利用者か」です

対応の優先度は、自社の立場で変わります。

  • 生成AIのモデルやシステムを開発する企業: モデルの来歴、設計仕様、利用規定、学習方法、学習データなどの説明を検討します。
  • 生成AIサービスを公衆へ提供する企業: サービスの機能、用途、入力・出力、利用規定、知財保護策、問い合わせ窓口などを点検します。
  • 他社の生成AIを社内で使うだけの企業: 直ちに新たな開示義務を負うわけではありません。ただし、調達・契約時の確認項目として活用できます。

日本に拠点がない事業者でも、日本向けにサービスを提供している場合は対象に含まれます。一方、第三者の権利を侵害する生成物が生じるおそれが著しく低いサービスなど、対象外となる例も示されています。

個別サービスが対象かどうかは、提供形態や生成物の性質によって異なります。判断に迷う場合は、法務担当者や専門家へ確認してください。

法律ではなく、説明を促す任意のルールです

プリンシプル・コードは、法的拘束力を持つ規範ではありません。対応しないことだけで、直ちに法令違反になるものではありません。

一方で、何も対応しなくてよいという意味でもありません。

採用された「コンプライ・オア・エクスプレイン」は、各原則を実施するか、実施しない場合は理由を説明する考え方です。事業規模やサービスの事情により対応できない項目がある場合も、その理由や今後の見通しを説明することが想定されています。

AIサービス提供企業が見直す4つの業務

1. 公開情報を棚卸しする

公式サイト、利用規約、技術文書、FAQなどに、次の情報があるか確認します。

  • サービスやモデルの名称
  • 主な機能と想定用途
  • 入力・出力の扱い
  • 利用条件と禁止事項
  • 学習や知財保護に関する方針
  • 権利者・利用者からの問い合わせ方法

すべてを一つのページへ集約する必要があるとは限りません。まず、情報がどこにあり、誰が更新するかを一覧にすることが重要です。

2. 学習データなどの説明方針を決める

コードは、学習データを含む透明性情報の開示を原則として示しています。

ただし、個々のデータをすべて公開することや、営業秘密、安全性・セキュリティ上の情報を強制的に開示することまでは求めていません。

「何を開示できるか」だけでなく、「何を開示できないか、その理由をどう説明するか」も決めておく必要があります。

3. 問い合わせ窓口と記録方法を整える

権利者や利用者から、学習データなどの概要開示を求められる場合があります。

窓口がない企業は、メールフォームなどの受付手段を設けます。既存の窓口がある場合は、担当部署、回答期限、エスカレーション先を明確にします。

開示を実質的に難しくする高額な手数料や過度な回数制限は避けるべきとされています。回答までの一律の法定期限は示されていませんが、合理的な期間内に速やかに対応する努力が期待されています。

4. 「実施しない理由」も承認できるようにする

対応できない原則がある場合は、未対応のまま放置せず、理由と今後の方針を記録します。

説明文は、法務だけで決めるのではなく、開発、情報セキュリティ、カスタマーサポート、広報と確認する必要があります。公開できる範囲と、営業秘密として守る範囲を分けるためです。

AIを調達する企業は、選定表に3項目を追加できます

自社が生成AIサービスを提供していなくても、今回のコードは調達実務に使えます。

ベンダー選定や契約更新の際に、次の3点を確認してください。

  1. 学習データや知財保護策について、どの範囲まで説明しているか
  2. 権利者・利用者向けの問い合わせ窓口があるか
  3. 開示できない項目について、合理的な理由を説明しているか

回答の有無だけで機械的に採否を決めるのは避けます。サービスの用途、扱う情報、生成物を外部公開するかによって、必要な説明水準は変わるためです。

今すぐ全面改修する必要はありません

今回の正式策定だけを理由に、AIサービスを停止したり、契約を一斉に見直したりする必要はありません。

まずは、自社の立場と既存の公開情報を確認してください。そのうえで、次の順番で進めると負担を抑えられます。

  1. 自社が開発者・提供者・利用者のどれに当たるか整理する
  2. 公開済みの説明文と問い合わせ窓口を棚卸しする
  3. 未対応項目と、対応しない理由を記録する
  4. 新規調達・契約更新のチェック項目へ反映する

プリンシプル・コードは任意のソフトローです。しかし、提供者が説明責任を果たせるかどうかは、利用企業がサービスを選ぶ際の判断材料になります。

できないこと・注意点

  • 本記事は一般的な実務整理であり、個別案件への法的助言ではありません。
  • 個別サービスがコードの対象かどうかは、提供形態や生成物の侵害リスクなどで異なります。
  • コードに対応していることだけで、著作権侵害などの法的リスクがなくなるわけではありません。
  • 2026年8月19日の検討会案と正式版の逐条差分は、今回の確認対象に含めていません。

出典

No comments yet