ChatGPT のテキスト透かし textGrain が動き出した。OpenAI は 2026 年 10 月 5 日にこの仕組みを公表し、今後数週間で、欧州連合(EU)域内の対象となる ChatGPT と Codex のテキスト出力に、目に見えない統計的な印が自動で埋め込まれる。同日から、世界の API 顧客は一部モデルで同じ機能を有効化できるが、既定ではオフである。この一歩を促したのは製品上の好みではない。EU の人工知能法(AI 法)の透明性条項が適用開始となり、同じ文章でも EU 域内では遵守義務、域外では今のところ選択肢にとどまるという線引きが生まれた。
同時に起きる三つの動きを混同しない
第一に、EU の消費者向け展開は強制である。OpenAI によれば、透かしは EU の各プランの対象出力に適用され、無効化はできない。第二に、API 側はオプトインである。組織は機関単位またはプロジェクト単位の設定でテキストの来歴機能を有効にでき、対象は選んだ対応モデルのみで、価格は変わらない。第三に、検出器は公開されていない。現段階では承認された研究者と専門家組織だけが個別申請でき、教員、雇用主、出版社はまだ入手できない。印が付くことと誰でも検証できることは別であり、検証できても、その結果だけで処分の根拠にはならない。
textGrain は生成の過程で、モデルが複数の自然な単語候補のあいだで選ぶ傾向をわずかにずらし、読者には見えず、コピー&ペーストでも消えない統計的な模様を残す。隠し文字にもファイルのメタデータにも頼らない。OpenAI が併せて公開した技術報告書にはペンシルベニア大学とイェール大学の研究者が参加しており、同社はこの技術を将来オープンソース化する計画だと述べるが、日付は示していない。
法的根拠は欧州のもので、他地域にそのまま広げない
今回の展開が対応するのは AI 法第 50 条の透明性義務である。欧州委員会の説明では、この義務は 2026 年 8 月 2 日から適用され、生成 AI の提供者に、合成コンテンツを機械可読な形で識別可能にするよう求める。2026 年 8 月 2 日より前に市場に出ていたシステムについては、マーキングと検出に関するこの義務に限って移行期間が認められ、2026 年 12 月 2 日までに準拠しなければならない。OpenAI の日程はまさにこの期限を狙ったものだ。
責任の二層構造も切り分けておく。透かしが担うのは提供者側の機械可読なマーキングであり、展開者側の告知義務の代わりにはならない。EU では、公共の関心事に関する AI 生成テキストを実質的な人間の審査なしに公開する組織は、読者に対して AI 生成であることを目に見える形で示す必要がなお残る。単語の選び方に隠れた印と、読者の前に置く告知は、互いに相殺できるものではない。米国には対応する連邦レベルのテキスト透かし規則がないため、OpenAI が米国と EU で異なる既定値を採ることは、この法律の地理的な境界をそのままなぞっている。高リスク AI に対する EU の執行検査はすでに始まっており、採用と信用スコアリングが最初に点検された分野だった。今回は生成テキスト全般の透明性という別の一軌が対象である。
検出の数字は強いが、証明できる範囲には明確な上限がある
OpenAI が公表した自社テストの数字は、条件とセットで読む必要がある。誤検出率の目標を 1% に置いた場合、言い回しの自由度が高い約 400 トークンの心理学分野の文章では検出率は約 95% で、約 200 トークンでは約 80% に下がった。ところが 400 トークンの文章で単語の 10% を同義語に置き換えるだけで検出率は約 92% から 66% に落ち、25% 置き換えると 17% しか残らない。翻訳は信号をほぼ消しうるし、数学やコードのように書き方の制約が強いテキストはもともと検出しにくい。OpenAI のヘルプセンターの説明では、200 トークン未満の出力とコード断片は、もともとこの透明性制度の重点対象ではない。
したがって結果の意味は固定しておく。陽性が示すのは、OpenAI の透かしと一致する統計的模様があることだけであり、利用者、アカウント、プロンプト、組織を特定せず、文章の真偽や所有権についても何も語らない。陰性も人間の執筆の証明にはならない。短すぎる、書き換えられた、翻訳された、生成がより古い、別モデル製である、といった文章も陰性になる。これを単独で解雇、懲戒、学術不正の認定に使うことは、技術的にもコンプライアンス実務としても成り立たない。
誰が動くべきか:EU の利用者、API 組織、コンテンツ発行者
EU の ChatGPT と Codex の個人利用者にやることはほぼない。印は閲覧や編集に目に見える影響を与えない。手順を変える必要があるのは組織の側だ。EU 向けにサービスを提供する API 顧客は、どのモデルと利用場面が EU 事業に当たるかを今のうちに棚卸しし、該当プロジェクトで透かしを有効化して、モデル版と設定状態を記録しておくべきだ。検証が終わるまでは生成された原文も保持する。先に翻訳や言い換えをしてしまうと、後の照合の参考価値が失われるからだ。
出版社、学校、雇用主にとっての正しい動きは逆で、自制である。検出器があなた方に開放されておらず、誤検出と見逃しの存在が公式に認められている段階では、公式検出の代わりをうたう第三者の判定を購入せず、いかなる単一の検出結果も懲戒手続きに組み込まないこと。争いを処理する必要があるなら、確率の数字よりも、下書き、版の履歴、制作過程といった過程の証拠に戻るほうが確かである。
最後に適用範囲を確認する。強制の透かしは EU 域内の ChatGPT と Codex の対象出力に限られ、それ以外の地域では API の有効化は今も顧客自身の選択である。米国や中国などで事業を行うチームは今回の変化を EU 対応の事前準備として扱うことはできるが、第 50 条を世界中で一律に発効済みの規則のように語ってはならない。