Donald Trump米大統領と大手AI企業6社の代表は2026年9月29日、最先端AIモデルの安全性を企業主導で監督する自主的な合意をまとめた。

公表された「White House Accord on Super Intelligence(ホワイトハウス超知能合意)」では、内部統制、社内での監督、独立した外部監査、取締役会による監督という4段階の体制を整えることを約束している。一方、外部監査を行う頻度や、監査結果を一般に公開するかどうかまでは定めていない。

同日、Trump氏は行政府で「Artificial Intelligence(AI)」に代えて「Super Intelligence(SI)」という呼称を使うよう求める大統領令にも署名した。ただし、企業による安全性の自主規制と、政府機関で使う用語を変更する大統領令では、対象も法的な位置付けも異なる。

今回の合意の実効性を考えるうえで重要なのは、安全上の問題や監査結果が社内のどこまで報告されるのか、そしてその結果を社外の利用者や研究者がどこまで確認できるのかを分けて見ることである。

AD

合意が定めた4段階の監督体制

合意に署名したと報じられているのは、Google、Anthropic、Meta、OpenAI、xAI、NVIDIAの代表とTrump氏である。

ホワイトハウスで開かれた会合にはこれ以外の企業幹部も参加しており、会合への出席と合意への署名は同じではない。参加企業すべてが署名したわけではない。

公表された合意の全文転載には、4段階の統制と監査が記されている。Trump氏がSNSへ投稿した原文書そのものは直接確認できていない。

合意の対象となるのは、最先端モデルを訓練し、実際に利用できる状態で提供する企業だ。

企業はまず、サイバー攻撃や生物・化学分野の脅威につながるモデルの能力を監視する。モデルが人間の意図に沿って動作するか、意図しない形で技術システムへ侵入したりアクセスしたりしないかも確認する。

さらに、こうした安全対策が実際に機能しているかを、次の4段階で監督する。

段階 担う組織・仕組み 合意で求められる役割
1 内部統制 訓練中と提供後のモデルの能力や振る舞いを監視し、意図しない侵入やアクセスを防ぐ
2 社内の監督チーム 統制・監視・検知の仕組みが想定どおり機能しているか確認し、問題があれば是正する
3 独立した外部監査者・評価者 統制・監視・検知の仕組みが機能しているかを第三者の立場から評価する
4 取締役会の独立委員会 社内チームや内部・外部監査から報告を受け、指摘された問題が是正されているか監督する

表は、公表された合意文書の4項目を、担当主体と役割に分けて整理したものだ。

独立した外部監査を組み込み、さらにその結果を取締役会まで報告するため、開発チームが自ら試験し、自ら問題なしと判断するだけの仕組みとは異なる。技術的な安全性の問題を、経営レベルの監督までつなげる経路を設けたことが特徴となる。

ただし、この4段階は署名各社が今後実施すると約束した内容である。署名した6社すべてですでに外部監査契約や取締役会委員会の運用が完了していることを示すものではない。

また、取締役会の独立委員会は各企業の経営を監督する社内組織であり、政府が新たな審査機関を設置するという話でもない。

そこで受け取った監査結果や問題点が社外にも公開されるのかどうかによって、顧客や研究者が安全対策を検証できる範囲は大きく変わる。

外部監査はするが、結果を公開するとは限らない

公表された合意文書を確認した範囲では、外部監査を何カ月ごとに実施するのか、誰が監査者を選ぶのか、どのような条件を満たせば安全性の基準をクリアしたと判断するのかまでは具体的に定められていない。

問題が見つかった場合の是正期限や、監査結果を一般公開する手続きも規定されていない。違反した企業に法的な罰則を科す条項も確認できず、企業が自主的に実施する共同の約束という性格が強い。

ただし、共同合意にこうした規定がないからといって、各企業が独自の安全基準や監査制度を持っていないという意味ではない。

個々の企業が別に定めているルールと、複数企業が今回の合意で共通して約束した内容は分けて考える必要がある。

たとえば、外部監査で問題が見つかった場合、その内容が取締役会への報告だけで終わるのか、顧客や一般利用者にも公表されるのかによって、外部から検証できる範囲は大きく異なる。

今回の合意で明確に示されたのは、まず企業内部で問題を発見し、経営レベルまで報告して是正する経路である。

AI企業による自主的な安全対策の約束自体は、今回が初めてではない。

OpenAIが2023年7月21日に公表した約束には、社内外の専門家がモデルの弱点を探す試験を行うことに加え、対象となる主要な新モデルを公開する際、能力や限界、安全性評価について報告する方針も含まれていた。

今回の合意は、取締役会までつながる監督体制を明示した一方、それに相当する一般向けの報告を義務付けてはいない。

そのため、単純に安全対策の項目数を比べて、以前より規制が強化された、あるいは弱まったと判断することはできない。2023年に示された約束が実際にどこまで履行されてきたかも、文書同士を比べるだけでは分からない。

企業内部で問題を発見して是正する仕組みと、その結果を利用者や社会が確認できる情報開示は、別々の仕組みとして評価する必要がある。

AD

企業の自主監査と政府によるモデル評価は別の仕組み

米政府とAI企業によるモデル評価は、今回の合意以前から進められている。

米国立標準技術研究所(NIST)の5月5日の公式発表によると、AI標準・イノベーションセンター(CAISI)はGoogle DeepMind、Microsoft、xAIと協力し、モデル提供前の評価や研究を進めている。

これは企業と政府が協力して行うモデル評価であり、今回の合意に記された外部監査者や取締役会委員会とは別の仕組みだ。

さらに、6月2日の大統領令第3節では、一定の基準に該当する最先端モデルについて、サイバー能力を評価し、政府が提供前にモデルへアクセスできる任意の枠組みを設計するよう関係機関へ指示している。

政府がアクセスできる期間は、企業がモデルを「他の信頼できるパートナー」に提供する予定日の前、最長30日間とされている。

これは、すべての企業が一般公開の30日前に政府の審査を受けなければならない制度ではない。

同大統領令には、この枠組みを強制的な政府の許認可制度や、モデル公開前の承認制度を設ける根拠として解釈してはならないことも明記されている。

一方、9月29日の大統領令が主に扱うのは、連邦政府内で使うAIの呼称である。

両者を整理すると、次のようになる。

比較項目 2026年6月2日の大統領令・第3節 2026年9月29日の大統領令・第2、3節
主な対象 一定の基準に該当する最先端モデルとその開発企業 行政府の文書や公式通信で使う名称
政府機関への主な指示 モデルの能力評価と任意の事前アクセス制度を設計 AIをSIと呼び替え、新たな連邦定義の立法案を作成
主な条件 最長30日のアクセスは任意。強制的な許認可・事前承認制度は設けない 当面は既存法上のAIの定義を利用し、過去の文書まで変更する必要はない

表は、6月2日の大統領令第3節と、9月29日の大統領令第2、3節について、対象と政府機関に求める行為を整理したものだ。

政府がモデルを評価すること、企業が自主的に監査すること、政府機関で使う名称を変更することは、それぞれ別の仕組みである。

また、今回の自主的な合意に署名したからといって、既存法に基づく企業の責任が免除されるわけではない。

6月2日の大統領令第4節では、AIを利用した違法なコンピューター侵入やシステムの損壊などについて、該当する連邦刑法の執行を優先するよう司法長官に指示している。

AIモデルに新たな政府の事前許可制度を設けない方針と、既存法に違反する行為を取り締まる方針は両立している。

「SI」への名称変更は、超人的AIの認定ではない

9月29日の大統領令は、法律で認められる範囲で、行政府の公式通信、ウェブサイト、報告書などに「Super Intelligence」と略称の「SI」を使用するよう求めている。

ただし、過去に発行した規則や大統領令まで書き換える必要はない。既存の契約や助成、歴史的な文書についても変更を求めていない。

ここで重要なのが、第3節に書かれた定義である。

別の法律で異なる定義が定められている場合を除き、当面「SI」が指す範囲には、米国法15 U.S.C. 9401(3)で「artificial intelligence」と定義されている技術やシステムが含まれる。

つまり、一定の能力試験を行い、人間を超える知能に達したモデルだけを「SI」と認定したわけではない。

連邦政府の文書で「SI」という名称が使われるようになったとしても、それ自体が「モデルが人間の知能を超えた」という技術評価を意味するものではない。

大統領令はさらに、科学技術担当の大統領補佐官に対し、60日以内に「Super Intelligence」と「SI」の新たな連邦定義を設けるための立法案を大統領へ提出するよう求めている。

その中では、既存のAIの法的定義を変更するのか、範囲を広げるのか、あるいは置き換えるのかを検討し、必要に応じて関連法の改正案も示す。

ここでの60日は、立法案を提出する期限である。新しい法律が60日以内に成立・施行するという意味ではない。

したがって現時点では、「AI」という名称を「SI」に変更したことと、技術そのものがいわゆる超知能へ到達したことは分けて考える必要がある。

AD

合意の実効性を左右するのは、署名後に何が公開されるか

今回の合意では、参加企業が今後も定期的に集まり、安全性を高めるための基準や実務上の手法を作っていくとしている。

将来的には、こうした対策を法律や規則として制度化する可能性にも触れている。つまり、今回の自主規制を最終的な制度と位置付けた文書ではない。

一方で、法制化の日程や具体的な法律の内容までは示されていない。

今後、この合意が実際に機能しているかを判断する材料になるのは、誰を外部監査者に選ぶのか、どのモデルをどの段階で評価するのか、監査をどの程度の頻度で行うのか、そして問題が見つかった後にどのような対応を取ったのかである。

外部監査でどのモデルの何を調べたのか、どのような問題が見つかり、それがモデルの公開や提供方法にどう反映されたのかまで示されれば、顧客や研究者は「監査を行った」という説明をより具体的に評価できる。

一方、監査結果が公表されず、取締役会への報告だけで完結するのであれば、社外から確認できるのは監督体制が存在するという事実までになる。

企業内部の監督体制が機能していることと、その機能を外部から確認できることは同じではない。

今回の6社による署名が、AIサービスを利用する際の信頼性を判断する材料になるかどうかは、今後、監査の対象や結果、問題が見つかった場合の是正内容がどこまで公開されるかによって見えてくる。