ソートリーダー

ガバナンス・ギャップ:AI 規制は常にイノベーションの後ろを追う

mm
Unite.AI を Google の優先ソースに追加

イノベーションはマシンのスピードで進化する一方、ガバナンスは人間のスピードで進む。AI の採用が指数関数的に増加するにつれて、規制は後れを取ることが多い。これは、テクノロジーに関してはよくあることである。世界中の政府やその他の組織は、AI を規制しようとしているが、断片的で不均一なアプローチが見られる。

課題のひとつは、非政治的なテクノロジー設計というものがないことである。EU の AI 法や米国の規制サンドボックスなど、各自の哲学を持った規制や提案が多数ある。AI ガバナンスは本質的にイノベーションの後ろを追うが、真の課題は、その遅れの中でセキュリティと政策を責任を持って管理することである。

ギャップの性質:イノベーションが先、監督が後

規制の遅れは、技術の進歩の必然的な結果である。例えば、ヘンリー・フォードは、モデル T を開発する際に、道路の安全性や交通ルールを第一に考えたわけではない。規制のパターンは歴史的にイノベーションに続く。最近の例としては、データのプライバシー、ブロックチェーン、ソーシャルメディアなどがある。AI の急速な進化は、政策の形成と執行を上回る。つまり、馬が車の前にあるということである。

課題のひとつは、政策立案者がしばしば被害に反応するのではなく、リスクを予測することが少ないことである。これにより、反応的なガバナンスのサイクルが生まれる。問題は、遅れ自体ではなく、脆弱性を管理するための適応メカニズムの欠如と、安全性のために競争上の優位性を妥協する意志の欠如である。「底辺への競争」というシナリオである。私たちは、地元での競争上の優位性のために、集団的な安全性を損なっている。

AI ガバナンスのグローバルなパッチワーク:断片的な哲学

世界の主要な AI ガバナンス・アプローチは大きく異なる。

EU では、昨年導入された AI 法 は、倫理とリスクに基づいたものである。AI の使用は、リスクレベルに応じて評価され、一部は受け入れられないリスクとみなされ、禁止される。米国では、むしろ 規制サンドボックスモデル を採用しており、イノベーションの柔軟性を重視している。批判者は、これを空白の小切手と呼ぶかもしれない。

また、広島プロセス があるが、全球的な調整の意図はあるものの、具体的な成果は限られている。各 G7 国は、依然として国内の AI 優位性に焦点を当てている。

米国では、この問題は大部分が州に任されているが、これにより、効果的な規制が欠如することになる。連邦政府は、時々、このような規制を採用するが、これはあまり効果的ではない。州は、新しいサンドボックスを創設してテクノロジー企業や投資を誘致しようとしているが、州レベルでの有意義な規制は期待できない。規制は、例外的な場合にのみ与えられるだろう。

英国は、ブレクシット後の独立を強く主張している。規制緩和と政府の「レベリング・アップ」計画により、規制サンドボックスの導入は驚くことではない。英国政府は、国内および国際的な政治的安定のために、英国を AI 超大国として確立したいと思っている。

EU は、消費者の安全性に重点を置いているが、共通市場の強化にも焦点を当てている。これは、EU の規制の歴史を考えると当然である。共通の規制、規範、国境を越えた商取引は、EU を形成する上で重要である。規制サンドボックスは必要であるが、各加盟国は同じ日までに運用を開始しなければならない。

これらは、規制の例であるが、最も顕著なものである。重要な点は、共通の定義、執行メカニズム、国境を越えた相互運用性が欠如している断片的な枠組みがあることである。これにより、攻撃者が搾取できるギャップが生まれる。

プロトコルの政治性

AI 規制は、真正に中立的なものにはなり得ない。すべての設計選択、ガイドレール、規制は、根底にある政府または企業の利益を反映する。AI 規制は、地政学的なツールとなり、国家はこれを経済的または戦略的な優位性を確保するために使用する。チップの輸出規制は、現在の例である。これらは、間接的な AI ガバナンスとして機能する。

今までに効果的に導入された規制は、市場を意図的に妨害することだけである。AI 優位性のための世界的な競争は、ガバナンスを安全性のための協力的なツールではなく、競争のためのメカニズムとして維持している。

国境なきセキュリティ、しかしガバナンスには国境あり

ここでの大きな問題は、AI による脅威が国境を越える一方で、規制は国境に制限されていることである。今日の急速に進化する脅威には、AI システムへの攻撃と AI システムを使用した攻撃が含まれる。これらの脅威は、管轄区域を越えるが、規制はシロ化されている。セキュリティは一角に隔離されている一方で、脅威は全インターネットを横切る。

私たちは、すでに、脆弱な安全性の管理を悪用した、合法的な AI ツールの悪用を、世界的な脅威行為者によって見ている。例えば、AI サイト作成ツールは、サイトクローナーと呼ばれ、フィッシングインフラストラクチャを簡単に作成できる。这些ツールは、ソーシャルメディアサービスや国家警察機関のログインページを偽装するために使用されている。

ガバナンスの枠組みが、AI の国境なき構造を反映するまで、防御者は断片的な法律によって制約されることになる。

反応的な規制から予防的な防御へ

規制の遅れは避けられないが、停滞は避けられる。私たちは、技術とともに進化する枠組みを持った、適応的な予測的なガバナンスが必要である。これは、反応的な規制から予防的な防御への移行である。理想的には、以下のようなものである。

  • AI のリスク分類のための共通の国際標準の開発。
  • 主要な政府や企業以外の利害関係者の参加を拡大した規制設定。インターネットのガバナンスは、多国間モデルではなく、多利害関係者モデルを使用しようとしてきた(成功は限定的だが)。これは、インターネットをすべての人々のためのツールとして作り、検閲や政治的停止を最小限に抑えるために大きな影響を与えている。
  • ガバナンスにおける多様な考えの促進。
  • 事象報告と透明性のメカニズム。規制が不足している場合、報告要件も不足することが多い。規制サンドボックス内のミスや設計選択による被害について、公表する必要がないことは明らかである。

規制のギャップは決して消えることはないが、協力的な、透明性のある、包括的な枠組みは、それが世界的なセキュリティにおける永久的な脆弱性になることを防ぐことができる。ly であるが、規制サンドボックス内のミスや設計選択による被害について公表する必要性は、近い将来にはないだろう。規制のギャップは決して消えることはないが、協力的な、透明性のある、包括的な枠組みは、それが世界的なセキュリティにおける永久的な脆弱性になることを防ぐことができる。

ジニー・スパイサーは、Netcraftのサイバーセキュリティ・アナリストで、脅威行為者による新たな脅威とキャンペーンを追跡しています。彼女の背景は、ネットワーク分析と国家による脅威研究です。彼女は、2026年のHTCIAのシリコンバレー支部の会長であり、ディープ・パケット・インスペクション・コンソーシアムの取締役であり、インターネット・ソサエティの2025年のユース・アンバサダーの一人です。