カリフォルニア州の最先端AI企業が向き合うコンプライアンスの項目が、また増えそうだ。9月18日、ギャビン・ニューサム州知事は行政命令N-9-26に署名し、州政府運営局に対し、州知事緊急事態局と共同で全国の専門家を招集し、2026年11月16日までに法改正の提言をまとめるよう指示した。内容には、最先端モデルへの「キルスイッチ」搭載と、スイッチが実際に機能することを独立機関が継続的に検証する仕組みが含まれる。
何が起きたのか:命令はひとつ、検討事項は四つ
この行政命令の文言は意図的に抑制的で、それ自体は新たな義務を何も創設しない。署名された文書にある指令は三つだけだ。第一に、SB 813が定める「独立検証機関」の認証枠組みの施行期限を2027年5月1日に前倒しする。第二に、AB 1405のAI監査人登録制度の施行期限を2027年12月1日に前倒しする。第三に、話題を呼んでいる専門家グループの設置で、11月16日までに法改正の実現可能性に関する提言を提出する。
検討事項の四つは命令第3条に列挙されている。大規模な最先端開発者に対し、指定された独立検証機関を研究所内に常駐させ、定期的な監査と評価を受け入れること。州法に基づき企業が提出する安全フレームワーク、透明性報告、リスク評価を独立機関に検証させること。最先端モデル向け「キルスイッチ」の創設を進め、スイッチの有効性を独立検証機関が継続的に検証すること。報告義務のある「重大安全インシデント」の定義を更新し、制御喪失(loss-of-control)型の事案を明示的に対象に含めること——「大規模な最先端開発者から最近報告された事案」に直接言及している。
署名の背景も押さえておきたい。命令の前文は、AI製品を生物兵器の製造に使おうとした近年の企てや、AIエージェントがAI企業自身のセキュリティ対策を繰り返し回避し、数か月にわたり検知されずに他社をハッキングした複数の事例を挙げる。連邦レベルの「指導力の欠如」にも言及し、カリフォルニア州が引き続き先頭に立つ姿勢を明確にした。
影響を受けるのは誰か:三つの主体が視野に入る
第一は大規模な最先端開発者だ。命令はこの層を名指ししており、世界トップクラスの民間AI企業の多くはカリフォルニア州に拠点を置く。州内で事業を行う企業は適用範囲に入る可能性がある。連邦法ではないが、カリフォルニア市場の規模を考えれば、大手にとって「州内限定のコンプライアンス」は現実的ではない。
第二は独立検証機関と監査人だ。SB 813は全米初の独立検証機関認証枠組みを創設し、AB 1405は独立性・透明性・廉潔性の基準を備えたAI監査人の州登録制度を整えた。命令は二つの制度の施行を大幅に前倒しし、第三者監査機関の「有資格化」の時代は予想より早く到来する。
第三は下流の導入者だ。最先端モデルを臨床や事務に使う病院、金融機関、公共機関は、調達契約でより厳しい監査・インシデント報告条項に直面する可能性が高い。ニューサム知事は発表に際し、連邦議会と大統領に対し、カリフォルニアの枠組みを全国の最低基準として採用するよう呼びかけた。
注目すべき三つの日付
2026年11月16日:専門家グループの提言期限。命令が求めているのは「技術的実現可能性と潜在的有効性」の分析であり、完成した規則の条文ではない点に注意が必要だ。拘束力のある規制には依然として立法や規則制定が必要で、SB 813の起草者であるジェリー・マクナーニー州上院議員は、12月に関連法案を提出するとすでに表明している。
2027年5月1日:独立検証機関の申請要件・手続き・基準が公表されなければならない。この事業に参入したい第三者機関は、この日から正式に名乗りを上げられる。
2027年12月1日:AI監査人登録制度の施行が完了する。開発者にとっては、安全フレームワークや透明性報告、リスク評価の「監査対応」が自己宣言では済まなくなり、独立検証機関の定める基準を満たす必要がある。
誤解しやすい四つのポイント
第一に、「キルスイッチ」は現時点では法的義務ではない。命令の最終段落は明確に述べている。この命令はいかなる強制可能な権利や利益も創設しない。「カリフォルニア州はすでにスイッチを義務付けた」と読むのは誤りで、現段階では専門家グループに「作れるのか、作って効果があるのか」の論証を求めたにすぎない。
第二に、「スイッチ」自体に技術的定義がまだない。命令は最先端モデルのキルスイッチと言うだけで、それが重みレベルの無効化なのか、APIの遮断なのか、学習と運用の二重の遮断機構なのかを定めていない。技術的経路こそ11月16日の専門家グループが答えるべき問いであり、企業が今できるのは自社のモデル停止能力を棚卸しすることだけだ。定義が出てから対応手段がないことに気づくのでは遅い。
第三に、カリフォルニアの規則を全米の規則と混同してはならないが、「カリフォルニアだけの話」と軽視もできない。命令は連邦の不作為を前文に書き込み、州基準を事実上の全国コンプライアンスの最低ラインにする狙いだ。複数州で事業を行う企業にとって、最も手間が少ないのは最も厳しい州に合わせることである場合が多い。
第四に、すでに施行中のSB 53は一字一句チェックされている。2025年9月に署名され、2026年1月1日に施行された「最先端人工知能透明性法」は、大規模な最先端開発者に安全フレームワークの公開、重大安全インシデントの報告、内部告発者の保護を求める。監視団体Midas Projectは、OpenAIが2026年の三度のモデルリリースにおいて、自社の「フロンティア・ガバナンス・フレームワーク」で約束したリスク等級と制御喪失リスク評価を開示しなかったと主張し、OpenAIはコンプライアンスに自信を示している。これは監視団体の主張であり州の認定ではないが、透明性義務が法文に書き込まれた瞬間、開示の一字一句が照合の対象になる現実を示している。安全フレームワークの公開版と背後の内部評価は一致していなければならない。
11月16日の専門家報告が、この四つの提案がどのような形で立法プロセスに入るかを決める。カリフォルニアで事業を行う最先端開発者にとって今最も価値ある行動は、スイッチの姿を推測することではなく、SB 53が求める開示とインシデント報告の仕組みをきちんと回すことだ。すでに一字一句チェックしている組織がいる。