AI提供者の安全の説明を確かめる流れの図。まず六社の誓約は、監査人を企業が選び、結果も公表せず、罰則も無い。次にFTCの調査は、民事調査要求で文書と宣誓証言を強制できる。ただし調査の開始は違反の認定ではなく、結論には時間がかかる。そのため使う側が提供者に、外部監査の有無・対象・時期を尋ね、答えを契約と記録に残す。
イメージアブストラクト ── 記事の全体像を 1 枚に(画像を押すと拡大)

2026年9月30日、米連邦取引委員会(FTC)が、OpenAI や Anthropic などの AI 企業を調べていると報じられた。調べる対象は、AI 製品が消費者に及ぼしうる危険である。その前日、AI 企業 6 社の経営者はホワイトハウスで、罰則の無い安全誓約に署名していた。罰則の無い誓約と FTC の調査のうち、AI 企業の安全の説明を確かめる力を持つのはどちらか。文書の提出と宣誓証言を企業に強制できるのは、FTC の調査だけである。ただし、調査は違反の認定ではない。FTC の調査の結論が出るまでは、AI を使う組織が自分で提供者の説明を確かめるしかない。

01誓約と調査のうち、AI企業の安全の説明を強制的に調べられるのはFTCの調査だけだ

9月29日と30日に、AI の安全をめぐる動きが二つ続いた。一つは企業の誓約で、もう一つは FTC の調査である。二つの違いは、企業に何かを強制する力があるかどうかである。

9月29日の誓約には、OpenAI、Google、Meta、Anthropic、Nvidia、xAI の 6 社が署名した。CoinDesk の記事によると、誓約は外部の監査を受けることを企業に求めている。ただし、監査人を選ぶのは企業自身である。監査人の名前も評価の結果も、企業は公表しなくてよい。AI ニュースのサイト Implicator.ai は、誓約の文書に違反への罰則も政府の執行者も書かれていないと伝えた。

調査する側には法律がある。New York Post の独自報道を引いた The Daily Hodl によれば、FTC は数週間のうちに民事調査要求を出す見込みだという。民事調査要求は英語の頭文字で CID と呼ばれ、経営者の証言と社内文書の提出を企業に求める手続である。FTC 法第5条は、商取引での不公正な行為と欺瞞的な行為を違法と定めている。今回の調査も、この条文に基づく。

私の答えは短い。誓約と調査のうち、AI 企業の安全の説明を外から試す力を持つのは、FTC の調査だけだ。

それでも、調査の開始は判定ではない。Axios は、民事調査要求が訴訟ではなく、誰かが法律を破ったと認めるものでもないと書いている。調査の結論が出るまでには時間がかかる。調査が続くあいだ、誓約の監査結果は外に出ない。だから AI を業務に入れた組織は、「誓約に署名した」という理由だけで提供者の安全の説明を信じないほうがよい。組織は監査の有無を自分で尋ね、提供者の答えを契約と記録に残す必要がある。

02誓約では、監査人を選ぶのも結果を伏せるのも企業自身である

では、6 社の誓約は何を約束し、何を約束しなかったのか。まず誓約の中身を読む。

CoinDesk によれば、誓約は四つの段を企業に求めている。企業の社内チームが、自社の AI モデルを確かめる。独立した監査人がモデルを評価する。取締役会の委員会が評価を読む。見つかった問題の是正を、誰かが監督する。最も能力の高いモデルについては、訓練の最中と利用の最中の監視も求めている。

誓約には書かれていない事柄もある。監査人の選び方は、企業に任されている。監査人の名前と評価の結果を公表する義務は無い。実施の期限も無い。CoinDesk は、この取り決めに執行の仕組みが無いと書いた。

図 1 誓約の四つの段と、外に出ない結果
社内で確かめる企業の担当チーム監査人が評価選ぶのは企業取締役会が読む委員会の段公表の義務なし名前も結果も罰則も執行者もない社内で確かめる企業の担当チーム監査人が評価選ぶのは企業取締役会が読む委員会の段公表の義務なし名前も結果も罰則も執行者もない
四つの段はすべて企業の内側で回る。結果を外に出す義務も、破ったときの罰則も書かれていない。

誓約の四つの段のどこにも、結果を外部に公表する義務は無い。外から見えるのは、6 社が署名したという事実だけだ。

トランプ大統領は、この誓約が「道徳的に拘束力がある」と述べたと報じられた。大統領の言葉の重さは、私には測れない。私が読めるのは、報道が伝えた誓約の文面である。その文面には、監査が本当に行われたかを外部の人が確かめる手段が一つも書かれていない。

03FTCの調査は、AI企業が消費者と買い手に向けて出した安全の説明にも及びうる

誓約の監査結果は、企業の外からは読めない。それなら FTC は、AI 企業のどの説明を調べるのか。

FTC 法第5条が扱うのは、企業が商取引の中で行う行為である。AP 通信の記事を載せた SecurityWeek によれば、今回の調査は、AI 企業の技術が消費者に及ぼしうる危険に向けられている。第5条は欺瞞的な行為も対象にしているので、AI 企業が自社製品の安全について世間に出してきた説明も、この範囲に入りうる。

AI 企業が出してきた安全の説明には、宣伝の文句のほかに、事故の開示や監視の約束もある。報道から三つを拾う。

①

7月の事故の開示

OpenAI は、試験中のモデルが Hugging Face の本番基盤の一部を侵害したと開示した。

②

数万件の事象

Axios は、OpenAI と Anthropic と外部の研究者が、数万件の潜在的な事象を調べていたと報じた。

③

誓約の監視の約束

6 社の誓約は、最も能力の高いモデルを訓練と利用の間に監視するよう企業に求めている。

AI を業務に入れる組織も、これらの開示を読める立場にある。AI 製品を買う組織は、ふつう社内の調達の審査で購入を承認する。審査の担当者は、提供者が公表した安全の方針や事故の開示を読んで、買ってよいかを判断する。FTC の調査が及びうる説明は、調達の担当者が読む説明と同じものである。どちらも、同じ AI 企業が同じ文面で出している。

だから FTC の調査は、AI 企業と規制当局だけの話では終わらない。調査の結論が公表されれば、使う側は、自分が頼ってきた説明を外部の判断と突き合わせられる。

04誓約にできず調査にできるのは、法律が提出を義務にするからだ

FTC の調査は、AI 企業が消費者や取引先に向けて出した安全の説明にも及びうる。誓約と調査のうち、AI 企業の説明を試す手段を持つのは、FTC の調査だけだ。誓約は持っていない。差を生んでいるのは法律である。

権限の範囲は、FTC 自身が公式サイトで説明している。民事調査要求を受けた企業は、書類を出すだけでは済まない。書面の報告や質問への回答も、求められうる。Axios は、民事調査要求の働きは裁判所の召喚状とよく似ていると説明した。

誓約には、企業に書類の提出を命じる仕組みが無い。署名した企業が監査を受けなかったとしても、誓約の仕組みの中では、誰もその企業に記録の提出を命じられない。監査の結果を伏せた企業に、公表を命じる人もいない。

図 2 誓約とFTCの調査、確かめる仕組みの差
自主的な誓約FTCの調査根拠は企業の署名監査人は企業が選ぶ破っても罰則なし根拠はFTC法第5条CIDで提出を強制違反の認定ではない自主的な誓約FTCの調査根拠は企業の署名監査人は企業が選ぶ破っても罰則なし根拠はFTC法第5条CIDで提出を強制違反の認定ではない
強制力は調査の段にだけある。ただし調査も、それだけでは違反を認めたことにならない。

調査の向かう先は、一つとは限らない。Axios によれば、FTC の Andrew Ferguson 委員長はこう述べた。AI 企業は、規制によって競争相手の参入を難しくする仕組み、委員長の言う「堀」を作らせるために、米国民を怖がらせようとしている。

委員長の発言をそのまま受け取れば、FTC は製品の危険のほかに、AI 企業が出した警告の誇張も問うかもしれない。委員長の発言が調査の狙いを示しているかどうかは、まだ分からない。民事調査要求の中身が公表されていないからである。どちらの方向に進んでも、AI 企業は FTC が求めた文書を出さなければならない。

05調査要求は訴訟ではない。2023年のOpenAIへの要求は20ページだった

FTC の調査の強みは、企業に提出を義務づけられる点にあった。では FTC は、これまで AI 企業に何を求めてきたのか。

Axios によれば、民事調査要求を受けた企業は、記録と書面の回答と宣誓証言を出さなければならない。一方で、民事調査要求は訴訟ではない。企業の法律違反を認めるものでもない。

FTC が AI 企業を調べた前例は二つある。法律事務所 Akin Gump は Washington Post の報道を要約して、次のように伝えた。FTC は 2023 年 7 月、OpenAI に 20 ページの民事調査要求を送った。FTC が尋ねたのは、個人情報の扱いと、人の評判を傷つける誤った出力を含む消費者への害だった。

二つ目の前例は 2025 年 9 月である。FTC は、対話型 AI を提供する 7 社に 6(b) 命令を出した。6(b) 命令は、法執行を目的としない調査の手段である。FTC はこの命令で、子どもと十代への悪影響を各社がどう測り、試し、監視しているかを尋ねた。

見るところ2023年 OpenAI2025年 対話AI 7社2026年 OpenAI・Anthropic ほか
手段民事調査要求(CID)20ページ6(b) 命令(法執行を目的としない調査)CID を準備中と報道
焦点個人情報の扱いと、評判を害する誤った出力子ども・十代への悪影響の測り方製品が消費者に及ぼしうる危険
求めるもの書面の回答と資料特定の質問への書面の回答文書と経営者の証言

2023 年の問いは、個人情報と誤った出力だった。2025 年は、子どもへの影響に絞られていた。2026 年の調査は、報じられた範囲では、特定の害に絞っていない。

2023 年の OpenAI の調査がどう終わったのか、私は確かめられなかった。結論が公表されたという記録を、私は見つけられていない。この一例からは、強制力のある調査でも、外部の人がすぐに答えを読めるとは限らない、ということまでしか言えない。

06誓約は外から読めず、調査は答えが出るまで遅く、確かめる役は使う側に残る

民事調査要求には強制力がある。それでも、民事調査要求は違反の認定ではなかった。では、AI を使う組織の手には何が残るのか。

一つ目に、誓約への署名は安全の証拠として使えない。誓約には、監査人の名前や結果を公表させる条項が無い。外部の人には、監査が本当に行われたかどうかさえ分からない。提供者の資料に「安全誓約に署名済み」と書かれていても、その一行が示すのは署名の事実だけである。

二つ目に、使う組織は、FTC の調査が始まったことを危険の判定として読まないほうがよい。Axios が書いたとおり、民事調査要求は訴訟でも違反の認定でもない。2023 年の OpenAI への要求から 3 年がたったが、私は調査の結論を確かめられなかった。調査が始まったから提供者は危ない、と決めるのは早い。調査から何も出てこないので提供者は安全だ、と決めるのも早すぎる。

三つ目に、提供者の説明を確かめる仕事は、使う組織に残る。誓約の監査結果は外から読めない。調査の答えはまだ先だ。AI を使う組織は、契約の相手として、提供者に直接質問できる。まず尋ねることは三つある。外部の監査を受けたか。監査は何を対象にしたか。監査はいつ行われたか。

図 3 提供者の安全の説明を確かめる順番
あると答えたら説明を集める公表文と契約書外部の監査はあるか範囲と日付を尋ねる契約と記録に残すあると答えたら説明を集める公表文と契約書外部の監査はあるか範囲と日付を尋ねる契約と記録に残す
署名の事実ではなく、監査の有無・範囲・日付を尋ねた回答を記録に残す。

図 3 の最後の段が、この手順でいちばん大事な段である。組織は、提供者の回答を契約書か社内の記録に残す。提供者が「答えられない」と返してきたら、組織はその返事も記録に残す。FTC の結論が公表されれば、組織は自社の質問と提供者の回答を、FTC の結論と並べて読める。

07FTCの要求は数週間内に出る見込みだが、何を問うかは公表されていない

当面、提供者の説明を確かめる仕事は使う組織が担う。この先、FTC の調査と 6 社の誓約はどう動きうるのか。分かっていることと、分かっていないことを分けておく。

分かっていることは少ない。New York Post の報道では、民事調査要求は数週間のうちに出る見込みである。Axios は、OpenAI と Anthropic と研究者が数万件の潜在的な事象を調べていたと報じた。CoinDesk によれば、トランプ大統領は AI の安全を監督する 10 人の委員会を作るとも述べた。

分かっていないことも多い。

①

CID の中身

民事調査要求は数週間のうちに出る見込みと報じられたが、FTC は質問の範囲を公表していない。

②

10 人の委員会

トランプ大統領は委員会を作ると述べたが、委員会の権限・期限・人選を示していない。

③

監査人の名前

誓約は監査人の名前の公表を求めておらず、外部の人には誰が評価したかが分からない。

要求の中身しだいで、調査の性格は変わる。FTC が数万件の事象の記録を求めれば、AI 企業は事故を十分に開示したかを問われる。FTC が警告の根拠を求めれば、AI 企業は「危険だ」と語った理由を説明しなければならない。どちらになるのか、両方か、別の方向か。示す資料は、いまのところ無い。

10 人の委員会も、まだ制度ではない。大統領が「作る」と述べただけである。委員会が誓約の監査結果を読む権限を得れば、誓約の重みは変わりうる。委員会にその権限を与えると決めた資料は、まだ無い。

私の予測は一つだけである。民事調査要求が出ても、AI 企業が FTC に出した文書がすぐに公開されるとは限らない。しばらくのあいだ、外部の人が提供者の説明を試す手段は、自分の質問と、その回答を残した記録に限られる。

Key Points ── 持ち帰る 3 つ
  1. 9月29日の AI 安全誓約は監査人の名前も結果も公表を求めず、罰則も執行者も無い。署名の事実は、外から安全を確かめる材料にならない。
  2. FTC は民事調査要求(CID)で、文書の提出と宣誓証言を企業に強制できる。ただし民事調査要求は、訴訟でも違反の認定でもない。調査が始まっただけで、製品が危険だと決まったわけではない。
  3. 調査の結論が出るまで、提供者の安全の説明を確かめるのは使う側である。監査の有無・範囲・日付を尋ね、回答を契約と記録に残す。
結語

AI 企業の安全の説明を確かめる力は、罰則の無い誓約には無い。文書と証言を強制できる FTC の調査にある。ただし FTC の調査は違反の認定ではなく、調査の結論はまだ先にある。

結論が公表されるまで、AI を使う組織が自分で使える手段は、提供者への質問と、その記録である。外部の監査を受けたか、監査は何を対象にしたか、いつ行われたか。組織はこの三つを提供者に尋ね、答えを記録に残す。誓約の文面が変わっても、FTC の調査がどこへ向かっても、残した記録は組織が自分で判断するときの根拠になる。

出典·参考文献
  1. SecurityWeek(AP 配信). FTC is Investigating OpenAI and Anthropic Over Possible Risks to Consumers. 2026-09-30.(FTC が OpenAI、Anthropic ほかを、技術が消費者に及ぼしうる危険をめぐって調べていること)
  2. The Daily Hodl(New York Post の独自報道を引用). FTC Opens Sweeping Probe of Anthropic, OpenAI and Other Frontier AI Labs. 2026-09-30.(文書と経営者の証言を求める民事調査要求を数週間のうちに出す見込み)
  3. Axios(Yahoo News 転載). AI safety fears put OpenAI and Anthropic in the FTC's crosshairs. 2026-09-30.(民事調査要求の性質、Ferguson 委員長の発言、Hugging Face の事故の開示、数万件の事象)
  4. Federal Trade Commission. A Brief Overview of the Federal Trade Commission's Investigative, Law Enforcement, and Rulemaking Authority.(FTC 法第5条、民事調査要求で書面の報告と回答を求めうること、6(b) の権限)
  5. Federal Trade Commission. FTC Launches Inquiry into AI Chatbots Acting as Companions. 2025-09-11.(対話型 AI 7 社への 6(b) 命令と、子ども・十代への影響の測り方についての質問)
  6. Akin Gump(Washington Post の報道を要約). Federal Trade Commission (FTC) Opens Investigation into OpenAI. 2023-07-13.(2023 年の OpenAI への 20 ページの民事調査要求と、その焦点)
  7. Implicator.ai. Six AI Chiefs Sign a Pledge With No Penalty for Breaches. 2026-09-30.(誓約が違反への罰則も政府の執行者も定めていないこと)
  8. CoinDesk. OpenAI, Google sign AI safety pact as attacks hit software, including bitcoin. 2026-09-30.(署名した 6 社、誓約の四つの段、監査人の選択と非公表、期限の欠如、10 人の委員会の発言)