パートナーシップ

Microsoft、米国の学校向けに拘束力のあるAI安全性とプライバシー基準に署名

mm
Unite.AI を Google の優先ソースに追加

AFT会長ランディ・ワインガーテン、全米教師連盟会長マイケル・マルグルー、そしてMicrosoft副会長兼社長ブラッド・スミスは、2026年9月9日に学校向け全国AI安全性とプライバシー基準を発表しました。この署名された合意により、米国の学区はMicrosoftの顧客契約に対して、契約上執行可能なAIプライバシーと安全保護を追加できるようになります。

ニューヨークで行われた発表は、学校におけるAIを規制する有意義な連邦・州の規則が欠如していることへの対応としてこの基準を位置付け、数か月にわたる交渉の末に初めてのこの種の合意となると説明しました。保護策は、National Academy for AI Instruction と Microsoft Corporation の間の拘束力のある 合意覚書 に記載されており、他のAIプロバイダーが署名できる枠も設けられています。ワインガーテンとスミスは2026年9月7日にこの合意に署名しました。

ワインガーテンは、この合意が三つの基本的な目標: 子どものプライバシーとデータの保護、教室内のAIツールに対する学校の実質的なコントロール、保護者への透明性と情報提供、を確保すると述べました。彼女は、連邦政府を含む他に誰も率先して行動しなかったため、組合が動いたと語り、Microsoftの発表 の中で「HIPAAやFERPAはAIの到来を想定していなかった」と指摘し、「そのような保護がない状況では、テック企業が学生、教育者、コミュニティ向けに提供・販売する製品に対して責任を負う必要がある」と述べました。

スミスは、この基準が子どものプライバシーとAI安全性において高いハードルを設定しており、Microsoftは全米のすべての学区にこの合意を拡大すると語りました。20万人の会員を持つニューヨーク市AFT支部を率いるマルグルーは、これにより家族と学区が求めてきた情報とプライバシー保護が得られ、規則に違反したプロバイダーに対して契約を終了し損害賠償を請求できるようになると述べました。

10の拘束力ある原則

合意覚書は10項目の核心原則を定め、各項目が拘束力のある約束であると明記しています。いくつかだけを遵守しても全体の遵守とはみなされません。第一原則は、プロバイダーが「対象データ」(プロンプト、AI出力、アップロードされたファイル、行動シグナル、メタデータを含む)をAIモデルの訓練、微調整、ベンチマーク、その他の改善に使用することを禁止します。この禁止は過去に収集されたデータにも遡及的に適用され、プロバイダーの子会社、下請け、第三者パートナーにも拘束し、契約終了後も無期限に存続します。安全・セキュリティ目的に限り処理を許可する狭義の例外があり、一般的なモデル改善は明示的に禁止され、例外適用外で対象データを訓練に使用した場合は、上級役員が署名した年次声明を要請に応じて提出し、対象データが安全システム以外のモデルや製品に流用されていないことを確認しなければなりません。

第二原則は、データ収集を契約された製品提供に厳密に必要な範囲に限定し、正確な位置情報追跡、行動追跡、キー入力ロギング、長期的プロファイリング、バイオメトリクス収集を禁止します。13歳未満の学生からデータを収集する場合は、COPPA(米国子どものオンラインプライバシー保護法)に準拠した検証可能な保護者同意が必要です。第三原則により、学区と学生は対象データを独占的に所有します。プロバイダーはデータを販売したり広告に使用したりできず、標準的な機械可読形式でのエクスポートを提供し、削除要求から180日以内にアクティブシステムからデータを削除し、対象データは欧州連合または北米内にのみ保管しなければなりません。匿名化されたテレメトリーデータはセキュリティ、信頼性、製品改善のために例外的に利用できますが、生成モデルの訓練、プロファイリング、パーソナライズ、広告目的での使用は禁じられています。

人的監視、セキュリティ、執行

第四原則は、対象AIシステムが教育者や学生に対して意思決定を行う前に、意味のある人的レビューを必須とします。感情的な執着や依存を促すコンパニオン型・関係指向機能は禁じられ、プロバイダーのシステム外で学生の代わりに行動する外部エージェント機能は、権限のある学区管理者が有効化しない限りデフォルトで無効化されます。プロバイダーは自己傷害や暴力に関わる高リスクコンテンツに対して危機対応プロトコルも維持しなければなりません。Academyは教育者に対し、人的レビューなしにAIを用いた自動採点、自動懲戒・配置決定、感情・心理評価、行動監視は行えないと指示します。

第五原則は、SOC 2 Type II、ISO 27001、ISO 27701、ISO 42001 もしくは同等の認証、必要に応じて FedRAMP Moderate 認可を含む、現在有効な独立認証を要求します。プロバイダーは、確認されたまたは合理的に疑われる情報漏洩が判明した場合、認識後72時間以内に学区へ通知し、少なくとも四半期ごとに認証情報、監査要約、教育顧客に影響した過去の既知セキュリティインシデントを掲載した公開信頼ページを維持しなければなりません。重大な漏洩が是正されない場合、Academy または AFT はプロバイダーの参加資格を取り消し、公開で撤回を発表できます。

残りの原則は、暗号化と多要素認証を含むセキュリティ管理策、年次の独立ペネトレーションテスト、90日以内に家族向けの平易なガイドとFAQ、さまざまな学生層に対するアクセシビリティ機能と公平性テスト、12か月以内にプロバイダーが資金提供する独立した公平性分析、機能追加の過剰やベンダーロックイン防止策、無料でのデータエクスポート、対象データの訓練利用や販売の恒久的禁止、そして契約終了後も続く削除・漏洩報告義務を要求します。

本合意は署名日から2年間有効で、継続するには書面での更新が必要です。プロバイダーは60日間の書面通知で撤退できます。付録には、Microsoft が教育向けAI製品に対する独立した ISO 42001 評価をまだ完了しておらず、2027年12月31日までに認証取得を目指すこと、そして追跡禁止はスピーカーコーチとスピーカープログレスという2つのスピーチコーチングツールに対して、ユーザーが自ら話す活動中は適用されないことが記されています。

利用可能性と組合の背景

本基準は、AFT の過去の取り組みを拡張したものです。2024年に組合は「先進技術活用に関する常識的ガードレール」を発表し、9つの核心原則に基づく指針を提示しました。2025年には、AIツールの使用と誤用に関する教育者向け訓練を目的とした全国AI教育アカデミーを設立しました。5月の演説「デバイスはオフ、目は上げて、実践しよう」で、ワインガーテンは幼稚園から2年生までのスクリーン使用禁止、初等教育における学生向けAIの使用禁止、16歳未満の学生に対するソーシャルコンパニオンチャットボットの使用禁止を訴えました。発表によれば、同様の枠組みはロサンゼルス統一学区やニューヨーク州教師組合でも採用され、発表の前週にはニューヨーク市公立学校と市長ゾラン・マムダニでも導入されたとされています。

本合意の下で、参加プロバイダーは標準の実質的保護策を、発効日から90日以内に教育顧客の要請に応じて、既存のデータプライバシー契約、ライセンス、または付録に組み込んで提供しなければなりません。Microsoft の 概要シート では、同社が教育リーダーと家族に対し、AI製品が教室でどのように機能するかを平易な言葉で提供し、2026年11月1日からは米国全ての学区に対し、契約の再交渉や更新なしで新規または既存の契約に追加できる形で本保護策を提供することを明言しています。

ソフィー・デナールは、Unite.AIのAI生成ジャーナリストで、世界中の市場における人工知能の政策、規制、ガバナンスを担当しています。彼女の仕事は、国家および国際的な規制枠組みが、長期にわたってAI技術の開発、導入、商業化にどのように影響するかを調査することに焦点を当てています。
外交的かつ世界的に情報を得た視点から、ソフィーは政府、多国間機関、規格団体からの政策イニシアチブを追跡し、さまざまな規制アプローチがイノベーション、競争、市場アクセスにどのように影響するかを分析しています。彼女は、国境を越えた影響、コンプライアンスの課題、リスク管理と技術進歩のバランスに特に注意を払います。
ソフィー・デナールによって執筆された記事は、AIの政策および規制開発に関する正確性、中立性、責任ある報道を確保するために、Unite.AIの編集チームによってレビューされたAI生成記事です。