米国の上院議員エリザベス・ウォーレンと下院議員メアリー・ゲイ・スキャンランが、修正版の「健康および場所データ保護法」を正式に提出しました。この法案は、生成型AIシステムを法律の適用範囲に明確に含めることで、AI企業やデータエクスチェンジがチャットボットに入力されたユーザーのセンシティブな医療情報や個人的な健康情報を販売することを全面的に禁止することを目的としています。

この立法行動は、現在のテクノロジー大手が医療シーンを巡って競い合っていることによって生じたプライバシーの穴に対応するものです。今年の早い時期には、イーロン・マスク氏がユーザーに対して詳細なMRIスキャンなどの病歴をxAIのGrokにアップロードして診断能力をテストするよう公に呼びかけました。その後、OpenAIは病歴ファイルを処理するためのセキュアな環境を発表し、Anthropicも続いてHIPAA基準に適合したClaudeのバージョンを発表しました。統一された連邦レベルのデジタルプライバシー枠組みが存在しない現状では、ユーザーのデータセキュリティは企業のプライバシーポリシーへの信頼にかかっています。
このため、新法案は連邦取引委員会(FTC)に180日以内に拘束力のある正式な規則を策定する義務を課し、今後10年間でその執行に10億ドルの専用資金を注入することを計画しています。さらに、地方検察長や一般市民が違法企業を直接提訴する権利を付与しています。この取り組みは、規制当局がAI大規模モデルのトレーニングデータの境界を厳格に制限し始めていることを示しており、テクノロジー企業が生物データを「モデル燃料」として扱う商業的な熱狂の中で、個人のプライバシーの最終的なコントロールを取り戻す試みです。これは、生成型AI業界における商業的データガバナンスにとって深い規制風向標となる意義を持っています。
