ToolNavs 便利なAIツールを発見
ツール投稿 ログイン
戻るAIコンプライアンス
顔情報をクラウドに残すのは不可:上海のAI記念写真事件で1万枚超を削除

顔情報をクラウドに残すのは不可:上海のAI記念写真事件で1万枚超を削除

AIコンプライアンス • Admin • • 7 回閲覧

顔情報は公園の写真機1台の中に1万枚を超えて残され、検察が動いてようやく削除された。2026年10月10日、澎湃新聞は上海市黄浦区人民検察院から、このAI対話型撮影装置が顔情報を違法に処理した公益訴訟案件が近日結案し、行政と民事の両面が並行して進められたと報じた。装置は公園に置かれ、来園者が2人の写真を撮ると、ディープシンセシスが「未来の赤ちゃん」を含む家族3人の合成写真を作り、WeChatミニプログラムで閲覧とダウンロードができる仕組みだった。全過程で法に基づく告知はなく、センシティブな個人情報である顔について個別の同意も得られていなかった。

1万枚を超える写真が、本人の知らない場所に残っていた

黄浦区検察院は2026年4月に手がかりを発見し、まず所管の行政機関へ検察建議を出した。これを受けて企業は告知ポップアップとAI表示を追加し、表側は直ったように見えた。ところが保存側の問題はもっと深かった。同年5月、上海市検察院技術センターの証拠分析報告によると、装置のアプリケーションフォルダから撮影写真1万枚超が抽出され、合成画像はクラウドにもアップロード保存されていた。装置自体にダウンロード機能はなく、長期保存の必要はなかったにもかかわらず、写真には失敗した撮影や試し撮り、さらには背景に写った他の来園者の鮮明な顔まで含まれていた。写された人々は保存の事実を知らず、削除権を行使する術もなかった。保存期間も設定されていなかった。ミニプログラム側の同意にも問題があった。利用規約とプライバシーポリシーが一体の文書にまとめられ、誰が処理し、どれだけ保存するのかが明記されず、永久保存、二次利用、無条件の国外移転といった条項まで入り、顔処理についての独立した同意画面はなかった。

適用範囲は中国であり、結論をそのまま他国へ持ち込めない

この案件に適用されるのは中国大陸の個人情報保護の枠組みである。顔はセンシティブな個人情報であり、処理には個別の告知、個別の同意、そして最小限の原則が求められる。拘束されるのは中国大陸でこうしたサービスを提供する運営者、すなわちAI撮影機、対話型装置、ディープシンセシスのミニプログラムを運営する企業と、そうした装置を導入する公園、観光地、商業施設である。関係企業は上海をはじめ全国に同種の事業を多数展開しており、是正は1台の撤去ではなく同種装置全体に及ぶ。EUや米国の顔データ規則は表現も構造も異なり、この案件の結論を海外事業へそのまま当てはめることはできず、逆もまた同じである。

運営者が今すぐ直すべき4つのこと

  1. 個別同意は単独で示す。顔の処理には独立した告知と独立したチェックが要り、規約への包括同意に紛れ込ませてはならない。
  2. 生成が終わったら消す。サービス提供後に原本を残す必要がなければ保存しない。本当に保存が必要な場合は期間を明示して守り、失敗写真や背景の通行人の顔には専用の消去の仕組みを用意する。
  3. 規約の越権条項を取り除く。永久保存、二次利用、無条件の国外移転は最小限と目的限定に真っ向から反する。書いておくことは、自らに不利な証拠を残すことに等しい。
  4. 表示と権利の入口は実際に使えること。ディープシンセシスのコンテンツにはAI表示を付け、削除とアカウント削除の機能が本当に動作しなければならない。本件の協議結果はまさにこの3点、すなわち違法に保存された顔情報のローカルとクラウド両方からの削除、プライバシーポリシーの改訂、アカウント削除機能の追加だった。

表示義務は中国だけのものではない。EUも生成コンテンツのマーキングに厳しい要件を課しており、当サイトは以前、ChatGPTのテキスト透かしがEUで強制される一方、APIではデフォルトで無効な違いを解説している。

本当のリスクは、誰も訴えなくても当局が来ること

この案件は来園者の提訴を待たなかった。検察が職務の中で手がかりを発見し、2026年4月30日に民事公益訴訟として立案、6月2日に公告手続きを経て、協議により結案した。つまり、顔情報処理のリスクは利用者の苦情の有無に依存しない。蓄積されたデータ自体が証拠であり、証拠分析報告がその数を正確に数えていた。運営者にとって、告知、同意、削除、保存期間を発売前に製品フローへ組み込むコストは、公益訴訟の中で一項目ずつ是正するコストよりはるかに小さい。

おすすめツール

もっと見る