解説

生成AI技術の進化に伴い、個人の「声」や肖像などが無断で利用される事例が社会的に増加しています。これに対し、法務省から「声」に関する民事責任の解釈指針が公表されました。

この指針では、これまで法律的な線引きが曖昧だった人の声も、肖像や氏名と同等の「人物識別情報」として保護される可能性が高いとされています。単なる著作権の問題を超え、「パブリシティー権」などの人格権に基づいた権利侵害のリスクを指摘しています。

利用目的によっては収益化の是非だけでなく、その顧客吸引力を独占的に利用した行為自体が問題となり得ることが示唆されており、生成AIサービスを提供する事業者側にも注意喚起が行われています。自社でAIを活用する際のガバナンスやポリシー策定を見直すきっかけとなる情報です。

ポイント

  • 法務省が、生成AIによる声や肖像の無断利用に関する民事責任解釈指針を公表しました。
  • 人の「声」も肖像や氏名と同等の「人物識別情報」として保護対象となり、「パブリシティー権」侵害のリスクが指摘されています。
  • AIサービス提供者・利用者双方に、権利侵害の具体例(収益利用、わいせつなコンテンツ作成など)を挙げ、高い注意喚起を行っています。

情シスへの影響

1. システムポリシーと利用規約への影響

情報システム部門は、部署や従業員が生成AIツールを利用する際のガイドライン策定が必要です。

特に個人データ(声を含む音声コンテンツ)を学習データとして利用する場合の法的なリスクと、それに基づく適切な取り扱いに関する指針を定める必要があります。社内でのAI活用が前提となる場合、どのようなデータをどこまで扱うか、具体的なポリシー設定が必要です。

影響範囲

全従業員(特に広報・企画部門など)、生成AIを利用するすべての端末および業務環境、利用規約の策定/更新、情報セキュリティポリシーの管理領域。特定の製品やバージョンに限定されるわけではないが、「音声コンテンツ」や「人格データ」を取り扱う全ての社内システム連携部分。

重要度

★★★★☆

対象者

  • セキュリティ担当者
  • M365管理者

優先度

早めに対応

優先度の理由

本件は法的な解釈指針であり、直ちに技術的対応が必要というよりは、社内ポリシーの見直しが急務です。特に生成AI利用のガバナンス策定が遅れると、組織的なリーガルリスクを負う可能性があるため、早めの対応が求められます。

確認手順

  • 全従業員向けの生成AI利用ガイドラインの再レビューを実施する(個人情報・音声データ取り扱いに関する項目)
  • 現在導入している生成AIツールの入力プロンプトや学習データのポリシーを確認し、PII(個人識別情報)、特に音声データを扱う際の制限を設ける
  • 部署ごとにAIを利用した成果物について、著作権およびパブリシティー権侵害リスクがないかをチェックリスト化する
  • 弁護士など法務部門と連携し、生成AI利用に関する社内ポリシーの最終承認を得る

推奨対応

  • 全従業員に対し、AI利用時のデータ取り扱いルール(特に個人識別情報)を再教育すること。
  • 部署やプロジェクト単位で「何を学習させ、何を出力するか」の目的・範囲を明確にし、そのガイドラインをシステムポリシーに反映させること。
  • 生成AIツールの導入においては、入力データの匿名化・抽象化を徹底する仕組み(例:データフィルタリングレイヤー)を検討すること。