OpenAIがAgents APIの公開ベータを開始
OpenAIは、Codexのエージェント実行基盤を利用できるAgents APIを公開ベータで提供しました。長時間の処理、コンテキスト管理、MCP等のツール連携を支援し、実行環境を選択できます。
法務視点外部ツールの操作権限、承認手順、実行履歴の保存を導入時に定める必要があります。
法務AIを法務の現場でフル活用するために必要な情報をまとめた、法務のプロによる、法務のプロのためのメディアです。
AI法務ラボは、記事コンテンツを中心に読める構成へ整理しています。実務記事、生成AIニュース、キーワード導線から、必要な情報へ直接移動できます。
LegalAgent AI法務ラボから、まず読んでいただきたい記事をピックアップしています。
生成AIを使っていることと、AI Nativeな法律事務所であることは別の話です。案件開始から納品までAIを組み込む発想と、逆ピラミッド型に変わる組織のあり方をたどります。
記事を読むJ-KISSの仕組みと、投資契約・資本政策との関係を弁護士が解説。バリュエーションキャップ、ディスカウント、転換条件、Exit時の取扱いなど、発行前に確認する条件を説明します。
記事を読む投資契約書・株主間契約書・分配合意書・種類株式の内容が4点セットで届く理由と、それぞれの役割分担、既存のJ-KISSやストックオプションとの接続を確認します。
記事を読む一人法務で外部弁護士に任せる業務と、社内に残す判断を解説。契約レビューの受付、費用、情報管理に加え、法務担当者の退職・休職時に引き継ぐ案件や期限、判断記録を説明します。
記事を読む生成AI利用ポリシーは禁止事項を並べるだけでは現場に守られません。入力禁止情報を具体名で書く方法や、部門ごとに異なる懸念への対応を、作成手順に沿って考えました。
記事を読む買収後に顧客契約や知財の権利が使えないと分かるのは、多くの場合クロージング後です。短いDD期間で優先して見るべき急所を、買主側の視点から絞り込みました。
記事を読むハラスメント相談後の社内調査について、証拠保全、当事者・周辺者へのヒアリング、供述の評価、処分と相談者保護を解説します。法律・指針が求める措置と、事案に応じた調査方法を区別します。
記事を読む退職者が顧客や従業員を勧誘した場合、会社の請求は合意の効力、情報の管理、勧誘の方法で変わります。警告や差止めを検討するための証拠と法的根拠を扱います。
記事を読む労働審判の申立てを受けた会社が、答弁書の提出期限、第1回期日の証拠準備、調停・異議申立てを判断する際の実務を解説します。
記事を読む法務アウトソーシング、契約レビュー、生成AI活用法、AIサービス法務、資金調達、M&A法務を検討する企業向けに、実務で使える記事を整理しています。
ハラスメント相談後の社内調査について、証拠保全、当事者・周辺者へのヒアリング、供述の評価、処分と相談者保護を解説します。法律・指針が求める措置と、事案に応じた調査方法を区別します。
記事を読む退職者が顧客や従業員を勧誘した場合、会社の請求は合意の効力、情報の管理、勧誘の方法で変わります。警告や差止めを検討するための証拠と法的根拠を扱います。
記事を読む労働審判の申立てを受けた会社が、答弁書の提出期限、第1回期日の証拠準備、調停・異議申立てを判断する際の実務を解説します。
記事を読む労働基準監督署の調査への対応と、是正勧告・指導後の対応は法的な性質が異なります。臨検の権限、帳簿の準備、是正報告書に記載する内容を解説します。
記事を読む契約社員の雇止めでは、更新への合理的期待と無期転換申込権を別々に確認する必要があります。更新上限の明示、30日前予告、契約履歴に応じた判断を解説します。
記事を読む懲戒処分の種類と相当性の判断基準を、就業規則の根拠・周知から解説。減給の上限、出勤停止、懲戒解雇時の解雇予告・退職金、事実調査と弁明手続を確認します。
記事を読む休職期間の通算、診断書を踏まえた復職判断、試し出勤の賃金、期間満了時の退職・解雇を解説します。現行の休職条件と、将来の規定整備を分けて確認するための実務上の留意点を紹介します。
記事を読む副業・兼業を全面禁止のままにしておくと、採用の入口で選ばれにくくなる時代になってきました。求人票や面接で「副業は可能ですか」と聞かれ、社内規程を確認したら十年以上前のひな形のまま「許可なく他の会社等の業務に従事しないこと」という一文が残って...
記事を読む訴状に同封された書類には、答弁書の提出期限が記載されています。この期限は、会社側が反論の準備を始めるかどうかを待ってくれるものではなく、放置すれば期限だけが先に進みます。まず押さえるべきは、この期限までに何をすべきかという一点です。
記事を読む契約解除の成否は、契約書の条文の強さだけでなく、解除の意思表示をどう出したかで決まることがあります。民法541条は、催告解除の場合、相当の期間を定めて履行を催告し、その期間内に履行がなければ解除できると定めており、相当期間を置かずに送った通...
記事を読む破産手続開始の通知が届いたら、債権届出期限、双方の債権債務、預け在庫や担保を同時に確認する必要があります。相殺、取戻権、否認リスクを踏まえた初動を解説します。
記事を読む一話90秒のドラマでも、切り抜き広告やAI吹替え、海外配信まで考えると、必要な許諾は長編より増えます。権利の連鎖が一箇所途切れると、作品全体の配信が止まります。
記事を読む運転者のいないタクシーでも、道路運送法の許可と運行管理の責任は残ります。車両・監視・配車に関わる会社が増えるほど、事故のときに誰が責任を負うかは曖昧になります。
記事を読む利用者が孤独や病歴を打ち明けるほど、会話ログの扱いは重くなります。プロファイリングの利用目的、未成年者の課金、危機対応の設計が、AIコンパニオン事業の成否を分けます。
記事を読む面接なしのスポットワークでは、働き手が応募した時点で労働契約が成立し得ます。成立後の店舗都合キャンセルには休業手当の支払義務が残り、アプリ上の操作では消えません。
記事を読むライブ配信の「今日だけ半額」という一言も通信販売の広告です。売主が誰かを決めないまま出店すると、表示義務も返品対応もステマ規制の責任も、正しい主体へ割り当てられません。
記事を読む選挙や金利の結果に賭ける予測市場は、米国で金融商品として提供されていても、日本では賭博罪の検討を避けられません。参加者が何を拠出し、外れたときに何を失うかで評価が分かれます。
記事を読むLP公開直前に法務へ広告案が届き、根拠資料と表示の対応が分からないまま出稿期限を迎える。そんな事態を避けるため、外注時の依頼範囲や共有資料、返却物、料金の決まり方までまとめました。
記事を読むタームシートが届いてから弁護士を探すと、過去の株式発行や議事録の点検まで同時に走ります。成長段階に合う顧問を、支援範囲・担当体制・返却物・費用の同じ項目で比較する方法をまとめました。
記事を読むSTARTUP DBの経営者プロフィールに、代表朝戸の経歴、Legal Agentの創業、企業法務における取組が掲載されています。2026年8月29日時点で掲載を確認しました。
外部リンクを開くグローバル企業データベースDealroomに、Legal Agentの事業概要、代表朝戸の経歴、資金調達情報が英語で掲載されています。2026年8月29日時点で掲載を確認しました。
外部リンクを開くFIRST CVCのスタートアップ企業情報に、Legal Agentの事業モデル、提供価値、対象顧客、Wordアドイン型サービスの情報が掲載されています。2026年8月29日時点で掲載を確認しました。
外部リンクを開くKEPPLEの企業データベースに、Legal Agentの事業概要、代表朝戸、関連するインタビューおよび資金調達記事が掲載されています。2026年8月29日時点で掲載を確認しました。
外部リンクを開く内容証明郵便に相手を強制する法的効力はなく、日本郵便が証明するのは発送の事実と内容です。効果を持つ場面と逆効果になる場面、催告による時効の完成猶予の限界まで、送付前の判断材料をまとめました。
記事を読む入金遅延が数か月続く取引先に、いつ内容証明を送り、支払督促・少額訴訟・訴訟のどれを選ぶか。金額や証拠の状況ごとの手続の選び方と、見落としやすい消滅時効の管理までを扱います。
記事を読む版の混ざった契約書やscan001のままのファイル名では、AIを使っても法務DDは速くなりません。AIと人が同じ前提で読める資料管理の方法と、開示前に決めておく個人情報の扱いを取り上げます。
記事を読む第一法規『会社法務A2Z』2026年9月号に、代表の朝戸による「生成AI時代の法律事務所Legal Agent ─AI Native Law Firmとしての挑戦─」が掲載されました。
外部リンクを開く準拠法と裁判管轄を決めただけでは、海外の相手との紛争にも日々の取引にも備えられません。執行可能性まで含めた紛争解決条項の考え方と、期限管理や部門分担など社内で運用できる契約への落とし込み方を扱います。
記事を読むオリパは違法なのか。分かれ目は、どの口を引いても購入者が損をしない商品設計かどうかにあります。賭博罪の条文とあてはめ、ポイント循環や買戻しが評価を変える理由まで、判断の筋道が分かります。
記事を読む投資家や採用候補者に組織の状態を問われたとき、頼りになるのは広報の言葉ではなく労務データです。男女間賃金差異などの指標の公表義務の広がりを踏まえ、スタートアップが早めに整える労務の土台を扱います。
記事を読む「脱炭素を実現」といった表示は、対象範囲やクレジット無効化の扱い次第でグリーンウォッシュと受け取られかねません。環境表示の根拠づけと、クレジットの移転・無効化・証明を定める契約設計の両面を扱います。
記事を読む利用規約に「当社はプラットフォームです」と書いていても、実態次第では自社が工事を請け負っていると見られ、建設業許可や一括下請負の禁止が問われます。職人への指示や安全管理など現場責任の設計までを扱います。
記事を読む物件情報を掲載しているだけのつもりでも、営業やCSが契約条件の調整をしていれば媒介に近づき、宅建業免許の要否が揺らぎます。IT重説の運用やAI査定の見せ方まで、実態ベースで点検したい事業者向けの記事です。
記事を読む購入型と同じ感覚で投資型クラウドファンディングを始めると、金融商品取引法の業規制や投資家向け表示の規律を見落としかねません。多数の株主が入ることが将来のVC調達やM&Aに与える影響までを扱います。
記事を読む50対50の合弁で意思決定が止まったとき、追加出資に片方だけ応じないとき、契約書にデッドロック解消やプット・コールオプションの定めがあるかで撤退の選択肢が変わります。
記事を読むNDA締結先との商談でAI議事録ツールを使うと、録音データが外部サーバーへ送られ、秘密情報の第三者開示に当たり得ます。告知・契約解釈・規約確認・社内線引きの四段階で判断が変わります。
記事を読むNewsPicksの特集記事「【証言集】組織を辞めて、AIフル活用で稼ぐ人たち」に、代表朝戸への取材をもとに、Legal Agentにおける生成AIを活用した業務プロセスが掲載されました。
外部リンクを開くストライク公式noteの「逆転の発想が価値を生む ―スタートアップM&Aにおけるシナジーの新常識」に、第59回S venture Lab.で行ったLegal Agentのピッチが掲載されました。
外部リンクを開く本人の声に似せたAI音声や生成した人物イメージを広告に使うとき、許諾の範囲・期間・改変・二次利用のどこまで契約で詰めたかが、利用停止や損害賠償請求の分かれ目になります。
記事を読む自社の議事録と購入した実務書とでは、RAGに投入したときの著作権リスクが違います。著作権法30条の4と47条の5の枠組みを踏まえ、資料の仕分けと出力設計をどう決めるかを取り上げます。
記事を読むデータを渡した側とAIを開発した側のどちらに学習済みモデルの権利が残るのかは、契約に書かない限り決まりません。利用目的の絞り方から個人情報の処理責任、契約終了時のモデルの扱いまで、締結前に詰める論点をまとめました。
記事を読むAIエージェントに発注や送信を任せる前に、実行範囲、金額閾値、人の承認、ログの残し方をどう設計するか。民法上の位置づけと取適法・フリーランス法への対応までが検討対象になります。
記事を読むゲーム内通貨の未使用残高は、基準日ごとに資金決済法上の届出義務が生じるかどうかを分けます。ガチャの確率表示は景品表示法の観点でもあわせて確認します。
記事を読む著作権を譲渡してもらっても、著作者人格権や二次利用の範囲までは自動的に解決しません。二次利用の条件とAI利用の可否を契約書のどこに書くかが問題になります。
記事を読むeスポーツ大会の賞金は、競技性や偶然性の設計次第で景品表示法や賭博罪の問題になります。ゲーム著作物の利用許諾や未成年者対応もあわせて確認します。
記事を読むドローン事業では機体登録や飛行許可だけでなく、レベル4飛行の運航体制や撮影データの扱いまで、現場運用とあわせて設計する必要があります。
記事を読む誹謗中傷投稿への対応では、削除依頼と発信者情報開示を目的ごとに使い分けます。自社がプラットフォーム運営者になる場合の削除基準づくりにも触れます。
記事を読む炎上が起きると削除や謝罪を急ぎたくなりますが、証拠保全と事実確認を先に済ませないと、後の説明が食い違う原因になります。初動の一時間で何を残すかが分かれ目になります。
記事を読む求人メディアやスカウトサービスは、候補者の選別や意思疎通への関与の度合いによって、職業紹介の許可が必要になることがあります。AI推薦を導入する場合の確認観点にも触れました。
記事を読む契約書レビューを頼んだのに一般論しか返ってこないとき、原因はAIの性能ではなく、目的や立場を伝え忘れていることが多いです。チェックリストで頼み方を見直します。
記事を読む契約書の本文をそのまま無料の生成AIに貼り付けて要約させると、情報が外部に渡ることがあります。入れてよい情報とサービスの線引きを、最初に決めておくと事故は防げます。
記事を読む上場審査で問われるのは取引を解消した事実の有無ではなく、発見から是正に至った経緯を示す資料があるかどうかという説明可能性です。
記事を読む上場を検討し始めた会社が最初に知りたいのは具体的な年数ですが、確定して案内されているのは監査証明の対象期間と審査の2か月だけです。
記事を読む副業を許可制にする条項だけを置き、届出書式も労働時間の通算ルールも用意していない会社があります。テレワーク規程も同様に運用設計が先に必要です。
記事を読む固定残業代は、定額を払えば残業の管理が不要になる制度ではありません。通常賃金部分との判別、超過分の追加支払、実労働時間の把握が揃って初めて機能します。
記事を読む職務発明規程はあっても発明届出書が1件も残っていない会社があります。特許法35条と著作権法15条は要件が異なり、OSS台帳の運用まで含めて記録が必要です。
記事を読む商標登録の有無を確認しないままロゴやプレスリリースを仕上げてしまうと、社名を変更する事態になりかねません。棚卸しから始める進め方を示します。
記事を読む信託型は新株予約権の交付方法、有償は払込方法であり、同じ軸で比較できません。行使時にどこで課税されるかを、2023年の国税庁Q&Aに沿って確認します。
記事を読む既存投資家からの追加出資か、融資かも決まらないまま「ブリッジで乗り切る」と決めると、返済原資が曖昧なまま契約に進んでしまいます。
記事を読むコンバーティブルノートは貸付金として満期と利息を負い、J-KISSは新株予約権として純資産に計上されます。転換前に会社が売却された場合の扱いも異なります。
記事を読む設立時に整えた定款が、株主総会と取締役だけを機関として動いている場合があります。資金調達で投資契約が前提とする機関が揃っているかを見直します。
記事を読む株式比率だけを先に決めて登記まで進むと、退任時にその株式をどう扱うかを後から調整する手段は限られます。役割表と買取設計を先に固めます。
記事を読む買主がキーマン条項を入れても、それだけでは本人の退職を止められません。クロージング条件と、買収後の引き止め策は別々に設計する事項です。
記事を読む急成長中の対象会社で譲渡価格が折り合わないとき、アーンアウトは価格差を埋めますが、指標の選び方次第で新しい紛争の種になります。
記事を読む表明保証保険は交渉を消す仕組みではなく、既知事項や誓約違反はSPAの補償条項に残ります。付保できる範囲とできない範囲を分けて考えます。
記事を読むスキームの名称を一つ選べば残りが自動で決まるわけではなく、支配権・対価・少数株主の扱いを先に固めてから、候補を絞り込みます。
記事を読む対象会社を丸ごと買うか事業だけを買うかで、承継される契約・従業員・許認可の範囲も、簿外債務を引き継ぐかどうかもまったく変わります。
記事を読む顧問弁護士がいても契約書の確認待ちが積み上がる会社があります。顧問契約と外部法務部型の法務アウトソーシングでは、引き受ける業務の範囲が違います。
記事を読む資金調達と採用が重なり、複数の期限を並行して管理する段階に入ると、スポット依頼で足りるのか、法務アウトソーシングかインハウス採用かという選択が出てきます。
記事を読む法務DDのみ、SPAレビューのみなど、M&A見積りの範囲は事務所によって異なります。工程のどこから依頼するかで、必要な費用と社内の作業量が変わります。
記事を読む対象会社の資料をすべて読むことが法務DDの目的ではありません。買収を実行してよいか、価格やSPAの条件をどう決めるかを判断できる状態に持っていくまでを扱います。
記事を読む「法務DD一式」と書かれていても、SPAの作成や交渉まで含むとは限りません。料金方式ごとに、見積書のどこを読めば業務範囲が分かるかが変わってきます。
記事を読むAIは自信ありげな文章で事実と異なる内容を答えることがあります。法務が確認すべき場面と、AIが下準備・人が判断という役割分担の作り方を具体例で示します。
記事を読む同じ代表者が複数の会社を兼ねる場合、会社間の取引は利益相反取引に当たり得ます。承認機関は取締役会設置の有無で分かれ、事後報告が必要な場合もあります。
記事を読む役員報酬は、株主総会で総額枠を決議し、内訳の決定を取締役会に委ねる設計が広く使われています。決議を欠くと不当利得として返還を求められる可能性があります。
記事を読む取締役の任期満了に気づかず重任登記を怠ると、100万円以下の過料の対象になります。辞任・解任も含め、2週間以内の登記義務を管理する視点を示します。
記事を読む登記の補正や投資家のデューデリジェンスで議事録の不備を指摘されたとき、まず確認すべきは法定記載事項と押印の対象です。株主総会と取締役会で扱いが異なります。
記事を読む定時株主総会の期限は、法律が定める日数ではなく、定款の基準日条項から逆算した結果として決まります。まず自社の定款を確認するところから始まります。
記事を読む投資家指名の社外取締役が加わると、これまで口頭で済ませてきた招集や決議の進め方が、議事録の署名まで含めて手続として問われるようになります。
記事を読む生成AIが挙げる条文番号や判例は、実在しないことがあります。具体的な引用ほど信じやすくなる理由と、条文・判例・数字それぞれで異なる裏取り先を確認します。
記事を読む相手方の修正版と自社案のどこが変わったのかを見比べる作業を、生成AIに比較表として整理させる頼み方を扱います。数字や期間の反転を見落とさない確認手順もあわせて示します。
記事を読む社内から繰り返し届く似た質問をFAQや用語集にためていく方法を、定義となぜ大事かをセットにする工夫や、公開前の監修の要点とあわせて紹介します。
記事を読む英文契約の下訳は内容をつかむ入口として役立ちますが、shallとmayのような義務の強さを左右する語は訳語だけで判断できません。二段構えの読み方を実務の場面に沿って示します。
記事を読む見つけたリスクを条項の引用のまま伝えても、決裁者は動けません。リスク・影響・対応案の3点セットに翻訳する頼み方と、立場によって強調点が変わる理由を説明します。
記事を読む契約期間、支払期限、解約予告といった重要事項は契約書のあちこちに散らばっています。根拠条文を併記させながら一覧を作らせ、原文と照合する手順を示します。
記事を読む取引先から複数の修正要望が並ぶ長文メールが届いた場面を例に、返信のたたき台を生成AIに作らせ、断る意思と表現のやわらかさを両立させる頼み方をまとめます。
記事を読む打合せの走り書きメモを、決定事項と保留事項が切り分けられた議事録に整える頼み方を取り上げます。生成AIが事実を補ってしまう失敗への対処もあわせて扱います。
記事を読む専門用語をそのまま伝えても、事業部には判断材料が届きません。相手のレベルを指定してかみ砕く頼み方と、やさしい説明を正しい定義と取り違えないための注意点を紹介します。
記事を読む生成AIの普及で人物の顔や声を模倣した広告が容易に作れるようになりました。広告に他人の肖像を使う際の確認点と、なりすまし被害に遭った際に最初にすべきことをまとめました。
記事を読むスタートアップの法務顧問が支援する範囲を、創業者間契約、J-KISS、ストックオプション、法務DD、投資契約・優先株式まで時系列で解説します。外部弁護士に相談する時期と、各ラウンドまでに残す資料が分かる全体像ガイドです。
記事を読む投資契約書・株主間契約書・分配合意書・種類株式の内容が4点セットで届く理由と、それぞれの役割分担、既存のJ-KISSやストックオプションとの接続を確認します。
記事を読む残余財産優先分配の倍率と参加型・非参加型の区分、ダウンラウンド調整のブロードベースとナローベース、上場時の取得条項まで、定款別紙「種類株式の内容」を発行会社・創業者側の視点で読み解きます。
記事を読む投資契約書には創業者個人も当事者として名を連ねます。経営株主の表明保証の範囲、払込前提条件の絞り込み、株式買取請求権の交渉点を、発行会社側の視点で検討します。
記事を読む株主間契約書は締結後の日常をずっと規律します。事前承諾事項の範囲、情報提供義務の運用負担、経営株主個人に関わる条項を、発行会社側の視点で確かめます。
記事を読む定款の残余財産優先分配は清算の場面にしか働かず、M&Aには及びません。この隙間を埋めるみなし清算の分配計算を数値例で示し、ドラッグアロング条項との連動まで見ていきます。
記事を読む契約交渉がまとまった後こそ、決議・書面回収・登記という重い工程が待っています。定款変更の特別決議から種類株主総会の要否、2週間以内の変更登記まで、クロージング日から逆算します。
記事を読む税制適格でない場合、まだ売っていない株式に対して最高約55パーセントの税負担が生じることがあります。課税のタイミングと税制適格の要件を、条文の数字とともに確かめます。
記事を読む行使価額をいくらにできるか、設立年数で行使期間や限度額がどう変わるか、税制改正が既発行分に残す宿題まで、税制適格ストックオプションで実際につまずく論点を扱います。
記事を読む設計が固まった後の手続こそ工数がかかります。株主総会の書面決議から発行要項、割当契約、原簿、登記、税務署への調書まで、発行手続を順番どおりにたどります。
記事を読むシリーズAのクロージングと同時に走るJ-KISSの転換手続を、転換価額の計算から株主総会の決議設計、投資家からの同意書回収、登記書類の準備まで、実務の順番で追います。
記事を読む2026年11月14日開催の第9回日本先制臨床医学会学術大会「JSPCM TOKYO 2026」に、代表の朝戸が講演者およびAIシンポジウム登壇者として参加する予定です。
外部リンクを開くIVS2026 Startup Marketの出展企業としてLegal Agentが選出され、DAY2の出展企業一覧に掲載されました。
外部リンクを開く「AI弁護士」という言葉には、契約書レビューの一次整理から法務相談の論点出しまで複数の使い方が重なっています。AIに任せてよい作業と、弁護士や社内法務が判断すべき論点の線引きを示します。
記事を読むSPEEDA スタートアップ情報リサーチに、Legal Agentの事業内容、代表朝戸、資金調達および関連ニュースが掲載されています。
外部リンクを開く生成AIは正解を検索しているのではなく、学習した知識をもとにその場で文章を組み立てています。法務での使い道と、使い始める前に知っておきたい限界をやさしくたどります。
記事を読むAIで作業時間が短くなるほど、クライアントが法律事務所に払う対価の意味は変わっていきます。タイムチャージが抱える構造的な利益相反と、固定価格化に必要な組織設計とは。
記事を読む生成AIは若手弁護士が担ってきた初動作業の多くを担えるようになり、教育機会が自然には生まれなくなります。それでも経験値を積む速度は上げられる、という育ち方の転換を考えます。
記事を読む生成AIを使っていることと、AI Nativeな法律事務所であることは別の話です。案件開始から納品までAIを組み込む発想と、逆ピラミッド型に変わる組織のあり方をたどります。
記事を読むWordでの修正とコメント往復という法務の主要業務に対して、Word上で完結する形で生成AIを使える体験を目指して開発したツールです。開発の経緯と導入手順をまとめました。
記事を読むSaaSとして契約レビューツールを提供するだけでは、最終的な修正と責任は利用者に残ります。あえて法律事務所としてBPaaSを選んだ理由と、開発の失敗談を振り返りました。
記事を読む一人法務で外部弁護士に任せる業務と、社内に残す判断を解説。契約レビューの受付、費用、情報管理に加え、法務担当者の退職・休職時に引き継ぐ案件や期限、判断記録を説明します。
記事を読むSPAでは補償・価格調整・クロージングの三条項が連動して機能します。DDで見つかった問題を価格で調整するのか、前提条件や特別補償で処理するのかにより、買主・売主のリスク配分が変わります。
記事を読む基本合意書は仮の書面と思われがちですが、独占交渉権や法的拘束力の書き方次第で、その後の交渉の主導権は大きく変わります。署名前に確かめておきたい条項を取り上げます。
記事を読む買収後に顧客契約や知財の権利が使えないと分かるのは、多くの場合クロージング後です。短いDD期間で優先して見るべき急所を、買主側の視点から絞り込みました。
記事を読むAIエージェントは業務フローに深く入り込むため、ミスが起きたときの原因究明が難しくなります。ログの残し方と権限設計を、立場ごとの見え方の違いとあわせて考えました。
記事を読む生成AI利用ポリシーは禁止事項を並べるだけでは現場に守られません。入力禁止情報を具体名で書く方法や、部門ごとに異なる懸念への対応を、作成手順に沿って考えました。
記事を読むAIサービスの審査は、通常のSaaS契約と同じ感覚で料金やSLAを見るだけでは足りません。学習利用の有無やPoC段階のデータ扱いまで、業務に沿った審査項目を並べました。
記事を読む学習データの利用と出力結果の利用は別の問題であり、段階ごとに検討すべき条文も契約も変わります。データの分類から始める確認手順と、立場ごとのリスクの違いを見ます。
記事を読むAI法は禁止行為を列挙する法律ではなく、読んだだけでは明日すべきことが見えてきません。入力データの管理から事故対応まで、自社のAI利用場面を棚卸しする手順をたどります。
記事を読む資金調達で新株を発行しただけでも、定義次第では支配権変更に当たり、重要契約の解除リスクにつながることがあります。M&A前に洗い出しておきたい契約の見分け方を扱います。
記事を読む第三者から知財侵害や個人情報漏えいで請求を受けたとき、防御費用や和解金まで補償対象に入るかは条文次第です。責任制限条項とどちらが優先するかも、あわせて読み解きます。
記事を読む稼働率99.9%という数字も、努力目標なのか契約上の義務なのかで意味が変わります。サービスクレジットが実際に機能する条件まで読み込んで初めて、SLAの重さが見えてきます。
記事を読む再委託を条文で禁止しても、クラウドやフリーランスの扱いが定義から漏れていれば、委託者の管理は及びません。承諾方式と責任の所在の線引きが実務の分かれ目になります。
記事を読む知的財産権帰属条項は、成果物を受け取れば権利も当然に移ると誤解されやすい条項です。既存資産との線引きを軸に、発注者側と受託者側で見え方が変わってきます。
記事を読むフランチャイズ契約は、加盟前に受けた説明と契約書の条項が食い違っていないかが紛争の起点になりやすい契約です。テリトリーや金銭負担の設計から確認します。
記事を読む販売代理店契約は、「代理店」という言葉が指す商流が案件ごとに異なります。独占権を検討する場面ほど、報酬発生条件との整合が問われます。
記事を読むコンサルティング契約は、成果を期待する委託者と、助言にとどめたい受託者の間で、期待値がずれやすい契約です。成果報酬の定義を中心に見ていきます。
記事を読むOEM契約は、販売後に不具合が出た場面で条項の甘さが表面化します。品質保証とリコール対応の責任分担を、発注者・受託者双方の視点で追っていきます。
記事を読むSES契約は、委託者の指揮命令が実態としてどこまで及んでいるかで、偽装請負のリスクの見え方が変わります。契約書の文言と現場の運用を見きわめます。
記事を読む保守契約の詰めの甘さは、障害が起きた瞬間に表れます。月額保守料に含まれる作業と別料金の境界、SLAの実効性、終了時の引継ぎまで、ユーザー・ベンダ双方の立場から確認すべき点をまとめました。
記事を読むソフトウェア開発契約書は、仕様変更と検収をめぐって揉めやすい契約です。要件定義の粒度と検収基準の書き方が、後の紛争の有無を分けます。
記事を読む請負と準委任は、契約書の書きぶりが同じでも報酬の発生時期や責任の性質が異なります。型を取り違えると、どちらかの立場が一方的に不利になります。
記事を読む業務委託契約書は、同じひな形に見えても中身が大きく違います。請負か準委任かという実態の違いが、報酬や知的財産の条項にそのまま表れます。
記事を読むNDAは軽い契約書として扱われがちですが、秘密情報の範囲や存続期間を曖昧にしたまま進めると、後から守られる情報の線引きが争点になりかねません。
記事を読む準拠法と合意管轄がずれていると、紛争時の立証や執行の負担が重くなります。英文契約に潜む相手方有利な条項の見分け方と、交渉しきれなかった場合の記録の残し方を扱います。
記事を読む不可抗力条項は事由の列挙だけでは足りず、通知義務や免責範囲の設計こそが実務を左右します。SaaS契約での障害対応や、対外説明の準備まで踏み込みました。
記事を読む反社条項は表明保証を入れただけでは機能しません。属性要件と行為要件の違いから、無催告解除の実効性、解除後の財産処理まで、契約文言と社内運用の両面から見ていきます。
記事を読む譲渡禁止条項があっても債権譲渡そのものは有効とされ、悪意の譲受人に履行を拒めるかという別の問題になります。資金調達やM&Aの前に台帳化したい確認項目を挙げます。
記事を読む委託契約とSaaS契約では、同じ個人情報取扱条項でも見る場所が変わります。データフローの特定から、DPAとの整合、漏えい時対応の分担までを実務の手順として追いました。
記事を読む秘密保持条項はNDAだけの話ではなく、業務委託やM&Aの契約書にも入っています。定義の広さや例外情報、AIツールへの入力可否まで、開示側と受領側で確認点は違って見えます。
記事を読む契約不履行の相談は、まず事実関係の確認から始まります。催告と解除と損害賠償のどれを選ぶかは、初動でどこまで証拠を残せたかに左右されます。
記事を読む発注書・注文書・注文請書・見積書の違いと、個別契約が成立する時点を解説。取引基本契約との優先関係、仕様・納期・検収、発注変更やキャンセルの確認事項を弁護士が説明します。
記事を読む覚書・変更覚書による契約変更の確認事項を、短い記載例とともに解説。原契約の特定、変更条項、効力発生日、過去分の精算、締結後の契約管理まで説明します。
記事を読む契約書は「あるから安心」と扱われがちですが、体裁が整っているだけでは取引の実態を表せません。基本構成を、レビューで確認したい順番でたどります。
記事を読む解除条項と中途解約条項は似て見えて性質が違います。催告が必要か、解約後の精算をどうするか、残存条項が何を縛るかで、契約から抜けられる時期が変わります。
記事を読む損害賠償条項は、「賠償する」という一文だけでは実務上の意味が定まりません。責任上限や間接損害の除外をどう設計するかで、事故が起きたときの負担配分が変わります。
記事を読むライセンス契約書は「使ってよい」の一文だけでは動かせません。利用範囲や独占の区切り、ロイヤリティの売上定義、契約終了後の在庫処理まで、両当事者の立場から確認すべき条項が分かります。
記事を読む売買契約は基本的な契約であるほど、ひな形のまま流用されやすくなります。検収や危険負担の分岐点を、買主側・売主側それぞれの視点から見ていきます。
記事を読む取引基本契約書は、締結後に交わされる発注書や検収、責任条項まで長く影響します。個別契約との優先関係や損害賠償上限など、継続取引の土台としてレビューで押さえる条項を確かめられます。
記事を読む締結後の契約管理が甘いと、更新期限や解約通知期限を逃しやすく、M&Aの法務DDでも契約書を集められず時間がかかります。着手する順番は契約台帳からになります。
記事を読む契約書のレビューが終わっても、署名権限や締結版の確認が曖昧なままだと、締結後に決裁との食い違いや最終版の取り違えが表面化します。押印・電子契約を含む締結前確認の要点をまとめました。
記事を読む契約審査は、条項を読むだけでなく、社内向けと相手方向けでコメントの言い方まで変える作業です。AIに任せてよい部分と、人が最後まで見るべき部分の線引きを考えます。
記事を読む契約書だけを渡されても、法務は委託者か受託者か、金額や締結期限が分からず動けません。契約審査受付の段階で集めておきたい情報を、依頼側の視点も交えて紹介します。
記事を読む契約は、申込みと承諾があれば書面がなくても成立することがあります。社内承認との違いを整理せずに進めると、契約類型ごとのレビューでつまずきやすくなります。
記事を読むAIが条項を拾い上げても、取引金額や相手方との力関係を踏まえた判断までは担えません。AIが読んだ先にある判断は、依然として弁護士の仕事です。
記事を読む資金調達や登記の期日から逆算して総会を急ぐとき、招集通知の短縮や書面決議には要件があります。実際に同意を取れる相手かどうかが日程を左右します。
記事を読むサンプル承認や検収の意味が委託者と供給者で食い違ったまま量産が進むと、不適合が起きたときに責任の所在が曖昧になりやすくなります。
記事を読む受寄者の責任を条項で広げるだけでは、預けた商品や売上は守れません。保管条件と事故時の通知をどこまで具体化できるかが、寄託者側の交渉力を左右します。
記事を読む法律職.comの特集「【AI×リーガル】今フォローしておきたい!法律×AIに詳しい弁護士アカウント&サービスまとめ」に、代表の朝戸とLegalAgent AI法務ラボが掲載されました。
外部リンクを開く保管する物の性質や検品範囲が曖昧なまま契約を結ぶと、事故後に受寄者側の注意義務がどこまで及んでいたかを争われかねません。入庫時の記録が分かれ目になります。
記事を読む配送や検品、返品といった物流現場の運用は契約書の外側で動いています。追加費用を請求できるかどうかは、業務範囲の書きぶり次第で変わってきます。
記事を読む中間処理の先で廃棄物がどこへ運ばれるかは、契約書に処分施設の情報があるだけでは分かりません。最終処分先が別紙にしか書かれていないことも珍しくありません。
記事を読む収集運搬業者の許可範囲と、廃棄物が実際に通るルートが一致しているかは、契約書の文言だけでは判断できません。積替保管やマニフェスト運用まで含めて照合する視点を取り上げます。
記事を読む契約書に許可証添付の条項があっても、その事業範囲や許可期限が実際の廃棄物と合っているかは、資料を突き合わせなければ見えてきません。AIレビューの前に何を集めるかが問われます。
記事を読む事業部からの「今日中に」という催促に、法務が毎回ゼロから条項を洗い出していては間に合いません。損害賠償や秘密保持の許容ラインを先に決めておくと、AIのコメントも社内の判断も速くなります。
記事を読む大企業との連携は成長機会になりますが、PoC段階で結んだ排他条項や優先交渉権が、次の資金調達やM&Aの選択肢を狭めることがあります。契約前に確かめたい範囲を追っていきます。
記事を読む買収交渉が終盤に入ってから創業者株式や株主間契約の不備に気づくと、条件調整に時間がかかります。M&Aを見据えて早めに点検しておきたい論点をたどりました。
記事を読む採用や契約レビューと違って、労務は問題が起きるまで社内の運用で済んでしまいがちです。雇用と業務委託の切り分けから、2026年10月1日に向けたカスハラ対応まで確認します。
記事を読む広く書いた競業避止義務ほど、必要な場面でかえって効力が認められにくくなることがあります。守るべき利益や対象者、代償措置をどう具体化するかを考えます。
記事を読むLPの文面が固まった段階で景品表示法を確認しても遅いことがあります。景品類の該当性や懸賞の種類によって上限が変わるため、企画段階で見ておきたい実務のポイントを拾いました。
記事を読むAIサービスでは個人情報や著作権、責任制限が同時に動き出すため、リリース直前にまとめて確認しようとすると負荷が一気に押し寄せます。最初に決めておきたい項目を洗い出します。
記事を読む料金体系や機能が変わっているのに、利用規約とプライバシーポリシーだけが最初の事業を前提にしている会社は少なくありません。事業の変化がどこに影響するのかを振り返ります。
記事を読む検索データを見ると、「AI弁護士」「弁護士 AI」「生成AI 弁護士」といった言葉で情報を探している人が一定数いると考えられます。ただ、私はこの言葉をそのままサービスの中心に置くことには慎重であるべきだと考えています
記事を読む取適法は代金の支払期日を受領から60日以内に定めるよう求めており、検収を理由に長く引き延ばす運用は無理があります。発注側が見直すべき実務のポイントを点検します。
記事を読む採用時には便利に見えるストックオプションも、対象者や条件設計を誤ると、次回ラウンドやM&Aのデューデリジェンスで説明に詰まることがあります。資本政策として設計する視点を検討します。
記事を読むバリュエーションキャップを置いた時点で、将来の転換価額を計算する式はもう決まっています。希薄化の試算からシリーズAへの接続まで、署名前に確認しておきたい順序をたどります。
記事を読む企業情報データベースCompalyzeに、公開情報をもとにAIで整理されたLegal Agentの事業概要、提供サービス、直近の動きが掲載されています。
外部リンクを開く顧客情報や営業秘密に関わるAI利用を現場任せにすると、会社全体のリスクとして跳ね返ってきます。取締役会で確認すべき論点を、利用目的から見直しの契機まで並べました。
記事を読むNewsPicksの特集記事「【図解】丸投げか人間関係か。AI×人パワーカップル時代が来た」で、1人で60社の顧問業務を行うAIネイティブ弁護士の事例として、代表朝戸がAIに契約レビューや判例検索を任せ、顧客と向き合う時間を厚くする働き方が紹介されました。
外部リンクを開く知識限定や重要性の限定を付けずに署名すると、確認しきれなかった過去の事実まで補償責任を負う形になりかねません。創業者が見落としやすい表明保証の論点を考えます。
記事を読む買主の法務DDが始まってから株式や新株予約権の不備に気づくと、価格交渉の最中にスケジュールが崩れます。売却を検討し始めた段階でできる自社DDの進め方を書きました。
記事を読む外部の生成AI APIにデータを送信する場合、それが委託にあたるのか第三者提供にあたるのかを見誤ると、後から説明に窮します。ポリシーを書く前に固めておきたい前提を確認します。
記事を読む月額課金かAI機能の有無かで、SaaSの利用規約に必要な条項は変わります。事業モデルに合わせた条項設計と、実際のデータ利用に沿ったプライバシーポリシーの整え方を見ていきます。
記事を読むインハウスが入社しても、相談の入口や契約レビューの判断基準が引き継がれていなければ、過去の経緯を一から調べ直すことになります。採用前に整えておきたい体制を挙げます。
記事を読む社内向けの率直な説明をそのまま相手方に送ると、交渉が硬くなることがあります。損害賠償責任の条項を例に、二種類のコメントの書き分け方を紹介します。
記事を読むJ-KISSの仕組みと、投資契約・資本政策との関係を弁護士が解説。バリュエーションキャップ、ディスカウント、転換条件、Exit時の取扱いなど、発行前に確認する条件を説明します。
記事を読む投資家が見ているのは株式や登記の書類だけでなく、業務委託と雇用の区別や知的財産の帰属といった実態です。シリーズA前後の法務DDで確認される範囲をたどりました。
記事を読む投資契約書が届いてから過去の株式発行や議事録の不備に気づくと、資金調達のスケジュールが一気に厳しくなります。シード期からシリーズAまでの相談タイミングを追いました。
記事を読む契約書だけを送って依頼すると、外部弁護士は一般的なリスク指摘に寄りやすくなります。取引の目的や相手方との関係性など、最初に渡すと精度が変わる情報をまとめました。
記事を読む契約締結の遅れは売上計上や資金調達の交渉にまで影響します。顧問弁護士に求められる役割が、正確な回答だけでなく事業の時間軸に合わせたスピードへ広がっています。
記事を読む法務部がない会社が契約書をそのつど外部弁護士に送るだけでは、判断が案件ごとに点で終わり、会社としての基準が積み上がりません。外部弁護士を法務機能として使う考え方が問われます。
記事を読む生成AIに強い法律事務所を選ぶ基準は、AI関連の法律知識の有無だけでは足りません。契約レビューへのAIの組み込み方や利用規約の読み方こそが分かれ目になります。
記事を読むAIエージェントは任せる業務を具体的に決めないまま導入すると、かえってリスクの所在が見えにくくなります。参照させる情報の範囲や人間が確認するポイントの設計から始まります。
記事を読む生成AIサービスの利用規約は、入力データの学習利用や秘密保持義務との関係など、従来のSaaS契約とは異なる観点での確認が必要です。導入判断の前に読んでおきたい箇所をまとめました。
記事を読む「機密情報を入力しない」という禁止事項だけを並べた社内規程は、現場の利用実態と合わなくなりやすいです。入力情報・出力結果・責任者という三つの切り口からAIガバナンスをとらえ直します。
記事を読む代表弁護士の朝戸が「AI時代に、若手弁護士はどう育つのか」としてnoteを更新しました。生成AIの普及が若手弁護士の仕事や育成に与える影響と、実務の現場で起きている変化について述べています。
外部リンクを開く優先株式の投資契約は、クロージングを終えるための書類に見えて、実はその後数年間の経営判断の可動域を決めるルールです。みなし清算や拒否権を経営判断として見る視点を持ちます。
記事を読む創業者間契約は、共同創業者の関係が悪くなってから作ろうとすると、株式の買取価格を巡る交渉が感情的な対立になりやすくなります。仲が良い時期にこそ話しておきたい理由をたどります。
記事を読む代表弁護士の朝戸が「法律事務所のナレッジ管理 〜Google Drive⇔Codex〜」としてnoteを更新しました。生成AIを法律業務に活用するために必要な情報の一元管理、案件フォルダ整備、Google Driveのローカルマウントなどについて解説しています。
外部リンクを開く契約書を外部に出しても、戻ってきたコメントを社内で読み直すなら負荷は下がりません。外部弁護士が内部法務に近い立場で判断まで返せる体制を作れるかどうかが分かれ目です。
記事を読む資本政策や投資契約の条項は、締結時点では問題なく見えても、数年後の資金調達や事業ピボットの場面で制約として表面化することがあります。シリーズA前に見ておきたい五つの切り口をまとめました。
記事を読むストックオプションは付与割合だけでなく、ベスティングや退職時の取扱いといった条件設計が、後から会社の意思決定を左右することがあります。シリーズA前に押さえておきたい論点を追っていきます。
記事を読む外部弁護士にレビューを出しても、戻ったコメントを社内で読み直し事業部向けに書き直す運用では負荷は下がりません。社内に残す意思決定と外へ渡す作業、納品物の形まで決めてはじめて効果が出ます。
記事を読む契約レビューが遅いのは、読む速さの問題ではなく、依頼時点の情報不足と判断の往復に時間が消えているためです。契約書ごとの深さの配分と依頼フォームの整え方を見ていきます。
記事を読む生成AIをブラウザで使うだけでは、Word上の変更履歴や相手方コメントという実際の文脈が抜け落ちます。AIと弁護士が案件フォルダの中に入っていく形が、法務ワークフローを変える鍵になります。
記事を読む法律事務所がAIツールを導入しても、依頼受付から納品後の質疑までの業務オペレーションが変わらなければ速度は上がりません。逆ピラミッド型という発想と、その先にある品質管理の話です。
記事を読む法務BPOは委託先を決めた後の運用設計で成果が分かれます。受付窓口や回答の分類、Word上の返却形式、法務部へ戻す条件を先に固めると、外部化した業務が確認作業として戻る場面を減らせます。
記事を読むシリーズA後は契約レビュー、株主対応、ストックオプションが同時に動き出し、どれから手を付けるべきか迷いやすい時期です。事業スピードを止めずに法務体制を作り直す進め方をたどります。
記事を読むM&Aやデューデリジェンスで買主が見ているのは、リスクの有無より、そのリスクを会社が把握し説明できる状態にあるかどうかです。普段の契約管理や例外処理の記録の積み重ね方を見ていきます。
記事を読む契約書や過去案件をAIに一つずつ添付する作業は、地味に重い負担です。ローカルフォルダを横断して読めるCodexと、UI設計が異なるClaude Codeを、実際の法律業務でどう使い分けているかを紹介します。
記事を読む法律事務所の情報はメールやSlack、個人のローカルフォルダに分散しがちで、この状態のままではAIは業務担当者になれません。案件フォルダの設計から始めるナレッジ管理の考え方です。
記事を読む代表弁護士の朝戸が「法律事務所におけるCodex活用法」としてnoteを更新しました。Codexを法律業務に活かすための具体的な使い方や、Legal Agentで自作したMCPなどについて紹介しています。
外部リンクを開く代表弁護士の朝戸が「AI Nativeな法律事務所とは、どのような組織なのか」としてnoteを更新しました。生成AIを使うことと、AI Nativeな法律事務所であることの違い、Legal Agentが目指す組織の姿について論じています。
外部リンクを開くBPaaSジャーナル with kubellに、代表の朝戸と社労士法人ミナジン共同代表の中弥希氏による対談「士業の仕事は、AIとBPaaSでどう変わるのか」が掲載されました。
外部リンクを開くKDDI MUGENLABO Magazineの「登壇57社から見えてきた技術トレンドとは?」に、生成AI・AIエージェント領域の企業としてLegalAgentが掲載されました。
外部リンクを開くKDDI ∞ Laboの月次全体会でのピッチを受け、MUGENLABO MagazineにLegalAgentの事業、創業の背景、今後の目標を紹介する代表朝戸のインタビューが掲載されました。
外部リンクを開くANRI公式noteの「VCの現場から学んだ法曹のあるべき姿」において、執筆者のLegal Agentでのインターン経験と、代表朝戸について紹介されました。
外部リンクを開くTech Challenge Party 2026において、代表の朝戸が「200個のDifyワークフローを捨てて、『Word版Cursor』を内製開発した話」と題して講演しました。
外部リンクを開くTHE BRIDGEの超AIエージェント選手権・出場者紹介に、契約書レビューを支援するLegal AgentのAIエージェントが掲載されました。
外部リンクを開くLegalAgentのリリースについて、日本経済新聞に取り上げていただきました。
外部リンクを開く法務業務において「本当に使える」、法務に特化したAI Agentの提供を開始。Wordファイルに常駐し、Wordファイルの内容を、適切に修正し、コメントを付します。
外部リンクを開くサイバーエージェント・キャピタルの「Monthly Pitch! スタートアップの扉」に、法務AIエージェント「Legal Agent」のサービス概要と編集部の注目点が掲載されました。
外部リンクを開く司法修習生によるSkyland Venturesでの研修記事において、代表朝戸と法務特化のWord AI Agentが紹介されました。
外部リンクを開くContractS公式noteの「法務を“事業を前に進める力”に。ContractS AI LegalOpsが目指すスタートアップ支援のかたち」において、Legal Agent法律事務所との連携が紹介されました。
外部リンクを開く司法修習生によるSkyland Venturesでの研修記事「弁護士の卵がスタートアップの世界に飛び込んでみた話」において、代表の朝戸との面談とLegal Agentでの業務体験が紹介されました。
外部リンクを開く弊社連携先である、ContractSとともに、日本経済新聞に「契約管理のコントラクツ、AI使い法務代行サービス、新興企業の負担軽く」として、Legal AgentのContractSへの取り組みを取り上げていただきました。
記事を読むLegalAgentをご利用いただいているクライアントの皆様のロゴを掲載させていただきました。多くのクライアント様に支えられ、サービスを運営できておりますこと、心より感謝申し上げます。
記事を読むKubell主催の「BPaaS Advent Calendar」に、代表の朝戸の記事「AI時代の生存戦略:『生成AI時代の法律事務所 LegalAgent』を創業した理由」が掲載されました。
記事を読むDifyBaseに、「現役弁護士×AIスタートアップ創業者の朝戸さんに、Legal Agent社のお取り組みやCursorを活用したドキュメント管理などの法律業務でのAI活用例を聞きました。」として、LegalAgentの取り組みを取り上げていただきました。
記事を読む代表弁護士の朝戸が「『AI時代の生存戦略:『生成AI時代の法律事務所 LegalAgent』を創業した理由」として、noteを更新しました。
記事を読むANRI公式noteのCIRCLE現役入居者紹介に、代表朝戸とmedimo共同代表・中原楊氏のインタビューが掲載されました。
外部リンクを開く法務互助会オフ会のイベントレポートに、生成AIの活用、法務組織への影響、法務パーソンのキャリアをテーマとするパネルディスカッションの登壇者として代表朝戸が掲載されました。
外部リンクを開くEnterpriseZineにおいて、「『弁護士のジレンマ』から生成AIで起業したLegal Agent朝戸氏 ──『士業スキル×AI』に勝ち筋を探る」として、LegalAgentの取り組みを掲載していただきました。
記事を読むTHE BRIDGEに、BRMeetupで紹介したAIと弁護士を組み合わせるLegal Agentの事業モデルと、ヒューマンインザループによる企業法務の変革について掲載されました。
外部リンクを開くLegal Agentが、創業期の起業家を対象とするANRIの投資プログラム「ANRI VORTEX」に採択されました。
外部リンクを開くSTARTUP DBに、Legal Agentの企業概要、事業内容、代表朝戸、資金調達および関連情報が掲載されています。
外部リンクを開くKEPPLEのStartup Spotlightに、「“弁護士AGI”の開発を進めるLegal Agentが描く、生成AI時代の企業法務とは」として代表朝戸のインタビューが掲載されました。
外部リンクを開くPharmaX公式イベントレポートに、代表朝戸が「生成AI×法務の最前線 ~フローエンジニアリングの実装~」をテーマに登壇した内容が掲載されました。
外部リンクを開くTHE BRIDGEに、Legal AgentのANRIおよびBoostCapitalからの資金調達と、生成AIと弁護士を組み合わせた法務アウトソーシング事業について掲載されました。
外部リンクを開くSpeaker Deckに、代表朝戸がLLM Nightで使用した「弁護士による生成AI活用の最前線『フローエンジニアリングの実装』」の登壇資料が掲載されています。
外部リンクを開くKEPPLEのStartup Newsに、Legal Agentの5,000万円の資金調達と、生成AIと弁護士による法務アウトソーシング事業について掲載されました。
外部リンクを開くSTARTUP LOGに、Legal Agentの5,000万円の資金調達、事業内容、会社情報が掲載されました。
外部リンクを開くProductZineに、代表朝戸が登壇する「LLM Night〜バーティカルAIマルチエージェントの設計ノウハウ〜」の開催案内が掲載されました。
外部リンクを開く細かい法務キーワードから、関連する記事へ直接移動できます。
新モデルや主要プロダクト、規制・ガイドライン・著作権など、生成AIをめぐる動きを幅広く拾い、何が起きたかを要約します。法務に関わる項目には一言、視点を添えています。各項目に出典リンクを付しています。
OpenAIは、Codexのエージェント実行基盤を利用できるAgents APIを公開ベータで提供しました。長時間の処理、コンテキスト管理、MCP等のツール連携を支援し、実行環境を選択できます。
法務視点外部ツールの操作権限、承認手順、実行履歴の保存を導入時に定める必要があります。
OpenAIは、双方向の音声会話を扱うGPT-Live-1を一般提供しました。会話を続けながら別の推論モデルへ処理を渡す構成に対応し、音声や会話挙動を調整できます。
法務視点録音・文字起こしの利用目的、保存期間、本人確認を要する操作を確認する必要があります。
OpenAIは、ChatGPT Workでデータベースやファイルを参照し、分析やダッシュボード作成を行うData agentを発表しました。BigQuery、Snowflake等のデータ基盤との接続に対応します。
法務視点接続先の閲覧権限と、分析結果に含まれる個人情報・営業秘密の共有範囲を確認する必要があります。
OpenAIは、ChatGPT Workに金融データと業務向け機能を組み合わせた金融サービス向け製品を発表しました。企業情報や市場データを参照し、出典を伴う分析作業を支援します。
法務視点データごとの契約上の利用範囲と、投資判断・顧客説明に用いる際の検証責任を確認する必要があります。
OpenAIは、プロジェクトAPIキーへの有効期限設定と、組織・プロジェクトで許容する最大有効期間の管理を追加しました。
法務視点期限切れ時の業務停止を避けるため、更新担当者とキーの交換手順を定める必要があります。
OpenAIは、接続したBox、Dropbox、SharePointのファイルをChatGPTのLibraryから検索・参照できる機能をWeb向けに順次提供しています。元サービスのアクセス権限を引き継ぐとしています。
法務視点組織で許可する接続先と、共有変更後のアクセス権限の反映を確認する必要があります。
OpenAIのCodex Python SDK 0.154.0は、外部メッセージをユーザーの承認として扱わないための区別を追加しました。会話の再開・分岐で履歴を取得する機能も改善しています。
法務視点外部から取得した指示と、利用者が許可した操作を区別する設計が必要です。
Anthropicは、2025年12月から2026年8月に確認したAI悪用と対処を報告しました。サイバー攻撃、監視、影響工作、詐欺等の事例と、アカウント停止や防御の改善を説明しています。
法務視点利用規程に加え、不審な利用の検知と調査・停止の手順を運用する必要があります。
Anthropicは、情報分析や通常兵器に関係するAI能力の評価を公表しました。モデルの能力向上に伴う悪用リスクと、関連する防御策の必要性を検討しています。
法務視点高リスク用途では、モデル性能だけでなく利用者・目的・操作権限を確認する必要があります。
Anthropicは、チームのClaude利用、費用、作業上の支障、共有スキル候補を分析するSmart reportsをベータ提供しました。初期設定は無効で、人事評価等への使用を想定しないと説明しています。
法務視点従業員への説明、分析対象、個人名の表示権限を定め、利用目的を逸脱しない管理が必要です。
Anthropicは、Managed Agentsで各ツール呼出しをサーバーが評価するauto権限設定を追加しました。実行、拒否、承認要求を扱い、CLIからのセッション接続にも対応します。
法務視点自動評価に委ねる範囲と、人による承認を必須とする操作を分ける必要があります。
AnthropicのClaude Code 2.1.268は、シンボリックリンク等を含むパスで拒否ルールが適用されない問題や、プラグイン・MCP関連の表示に秘密情報が含まれる問題を修正しました。
法務視点利用バージョンを確認し、影響する構成では過去のログと認証情報の取扱いを点検する必要があります。
DeepSeekは、ネイティブな視覚理解に対応するV4.1-Flashを公開しました。APIの旧Flash名からの切替えに加え、V4-Proへのリクエストも9月14日から新Flashへ振り向ける予定を案内しています。
法務視点同じAPI名でもモデルが切り替わるため、品質評価、料金、顧客への説明を再確認する必要があります。
Googleは、Windows 10・11向けGeminiアプリを世界各地で提供開始しました。ショートカットから呼び出し、Googleアプリと連携した作業や画像・動画の生成を行えます。
法務視点端末上の資料を参照させる範囲と、組織アカウントで使える機能を確認する必要があります。
Googleは、個人向け情報を届けるDreambeansの提供対象を米国の成人利用者へ拡大しました。Android・iOSに対応し、任意に接続するGoogleサービス等の情報を使った提案を行います。
法務視点予定・写真・検索履歴等を横断利用する設定では、本人の選択と情報の共有範囲を確認する必要があります。
Googleは、Android版Google SheetsでGeminiによるデータ分析やグラフ作成を利用できるようにすると発表しました。複雑なシート編集等はWeb版との機能差があります。
法務視点モバイル端末の管理に加え、共有シートの機密情報と生成結果の正確性を確認する必要があります。
Googleは、Gemini Notebookの外部共有を管理コンソールで制御する機能を追加しました。初期設定は無効で、信頼するドメインや公開リンク等の許可範囲を設定できます。
法務視点資料の秘密保持条件に応じて共有先を限定し、公開リンクの作成権限を確認する必要があります。
Cohereは、50以上の言語に対応する翻訳モデルNorth Small Translateの重みを公開しました。標準のライセンスはCC BY-NC 4.0で、商用利用には別途ライセンスが必要です。
法務視点重みの公開と商用利用の自由を区別し、利用目的に合うライセンスを確認する必要があります。
Mistral AIとClouderaは、企業データを用いた専用モデルとAI活用の提携を発表しました。オンプレミスや隔離環境を含む配置と、企業によるデータ管理を重視しています。
法務視点配置方式ごとの運用責任と、学習・保守で外部へ提供するデータを確認する必要があります。
Sakana AI、SCSK、住友商事は、日本企業のAI活用を支援する包括業務提携を発表しました。AI技術、システム構築、事業基盤を組み合わせた業務変革を進めるとしています。
法務視点複数社が関与する案件では、成果物の権利、再委託、データ利用の責任分担を契約で定める必要があります。
d-Matrixは、次世代Raptor XPUをNVIDIAのAI基盤へ接続するためNVLink Fusionを採用すると発表しました。次世代製品に向けた計画であり、既存製品の提供開始とは異なります。
法務視点設備投資では、将来の提供予定と、契約で保証される納期・互換性を区別する必要があります。
NVIDIAは、映像を参照して新しい作業に適応するSkild AIのS1モデルを紹介しました。作業ごとの重み更新を行わずに、映像から動作を学ぶ方式を説明しています。
法務視点実機への適用では、実験環境の性能と現場での安全性・作業責任を別途確認する必要があります。
AWSは、.NETの移行・更新を支援するAWS Transformに、単体テストを生成する選択機能を追加しました。
法務視点生成テストが既存の不具合を正しい挙動として固定していないか、業務要件から確認する必要があります。
AWSは、Lambdaのdurable functionsでPydanticAIのエージェント処理に対応しました。モデル呼出しやツール実行の状態を保存し、中断後の再開を支援します。
法務視点再実行時の重複送信・重複決済を防ぐ設計と、途中状態に含まれる情報の保存を確認する必要があります。
AWSは、Vercelのv0からOpenSearch Serverlessを使う検索・AIアプリを作成できる連携を発表しました。自然言語の指示から、リソース作成や接続設定を行えます。
法務視点クラウド資源の作成権限、費用上限、投入するデータの権限を確認する必要があります。
AWSは、ライブ映像から場面説明、物体・動作、広告適合性等のメタデータを生成する機能を追加しました。映像検索や広告配信判断への利用を想定しています。
法務視点生成された分類の誤りを想定し、広告の掲載基準と人による確認が必要な場面を定める必要があります。
AWSは、共通のプロンプト接頭部を持つリクエストを同じインスタンスへ送る機能を追加しました。キャッシュの再利用によるLLM推論の高速化を狙います。
法務視点性能評価に加え、キャッシュに含まれる機密情報の分離と保存条件を確認する必要があります。
AWSは、SageMaker HyperPodでモデル重みとコンテナイメージを事前配置する機能を追加しました。ノードのローカルストレージを使い、推論開始時のダウンロード待ちを減らします。
法務視点複製されるモデルのライセンス、配置先へのアクセス、削除手順を確認する必要があります。
AWSは、TwelveLabs Marengo Embed 3.0をBedrock Knowledge Basesの埋め込みモデルとして一般提供しました。映像、音声、画像を自然言語で検索する構成を支援します。
法務視点映像の権利処理と、検索結果から個人情報や非公開場面へアクセスできる範囲を確認する必要があります。
AWSは、検出対象を指示で変更できるLLMベースの個人識別情報検出器を紹介し、サンプルコードと複数コーパスでの評価を公開しました。
法務視点検出漏れを前提に検証し、検出処理自体で個人情報を外部へ送る条件にも注意する必要があります。
AWSは、エージェントの各ターンを真実性と完全性に分けて評価するAgent Evaluation Metricを紹介しました。最終結果だけでは見えない誤りの発生箇所を分析します。
法務視点正確性の評価と、秘密保持・権限逸脱等の評価は別の項目として設ける必要があります。
Hugging Faceは、Gradio Workflowで画像生成、補完、動画化等の処理を組み合わせるWorkflow1111を公開しました。接続したモデル呼出しには利用者自身の利用枠を使います。
法務視点各モデルのライセンス、入力画像の権利、接続先へ渡す情報を個別に確認する必要があります。
OpenAIと米国GSAは、連邦・州・地方・部族政府を対象とする新たな利用枠組みを発表しました。2026年10月から2028年12月まで、対象サービスのライセンス料を無料、利用料を50%割引とし、サイバー防御支援も拡充します。
法務視点対象機関・サービスの条件と、従量料金・政府調達手続を確認する必要があります。
OpenAIは、Web、ファイル、接続アプリを調査し、出典を示した編集可能な成果物を作成するDeep researchをChatGPT WorkとCodexへ拡張しました。利用には対象プランとWorkへのアクセスが必要です。
法務視点引用元の内容と日付を照合し、調査結果を外部へ共有する前に機密情報の混入を確認する必要があります。
Google Cloudは、Gemini Enterprise Agent PlatformのPriority PayGoを、従来のglobalに加えus・euの複数リージョンエンドポイントで利用できるようにしました。
法務視点エンドポイントの選択と契約上の処理地域の条件を照合する必要があります。
AWSは、macOS・Windows向けAmazon Quickアプリを一般提供しました。業務データを使うAIアシスタントを、東京を含む対象リージョンで利用できます。
法務視点業務データの接続権限、端末管理、利用者が実行できる外部操作を確認する必要があります。
AWSは、iOS・Android版Amazon Quickに、対応が必要な情報をまとめるアクティビティフィードを追加しました。デスクトップとモバイル間で作業の文脈を引き継ぎます。
法務視点通知や端末間の同期に機密情報が含まれることを踏まえ、表示と端末の管理を確認する必要があります。
AWSは、バックグラウンドで作業を進めるAmazon Quickのエージェント機能と企業向け管理を拡充しました。スキル共有、端末管理、情報漏えい対策との連携等を案内しています。
法務視点無人実行を許可する業務と停止条件を定め、共有スキルの操作権限を点検する必要があります。
Perplexityは、API用MCPサーバーにOAuth認証を追加しました。利用者がログインし、組織を選択してアクセスを許可する手順に対応します。
法務視点接続先の組織と付与する権限を確認し、退職・契約終了時の解除手順を定める必要があります。
Perplexityは、Hermes AgentからSearch APIを使う連携を案内しました。Web検索とページ内容の取得をエージェントの処理に組み込めます。
法務視点検索先の情報を操作指示として扱わず、出典と外部コンテンツの利用条件を確認する必要があります。
OpenAIは、能力に応じた米国の義務的AI安全規制と国際的な基準整備を求める方針を公表しました。独立評価、監査人、若年者保護等に関するカリフォルニア州の法案への支持も表明しています。
法務視点企業の政策提言と、成立・施行した法律上の義務を区別する必要があります。
OpenAIはGPT-6 Astraの業務利用について、アクセスできるWebサイト・アプリやファイル転送を企業が管理する機能を説明しました。Oracle Analytics、Power BI、Navan、Avalaraのプラグインも追加しています。
法務視点導入時は、外部サービスへの書込み権限、ファイル転送、承認を要する操作を業務ごとに設定する必要があります。
9月9日のシステムカード更新で、学習後に作成した評価と学習との関係、評価を意識した推論と評価結果を歪める行動の違いを説明しました。失敗が観測されなかったことは、他の環境での信頼性を保証しないとしています。
法務視点調達・社内審査では、評価値だけでなく試験条件と実運用との違いを確認する必要があります。
9月9日の更新は、Libraryのファイル・フォルダー共有と閲覧者・編集者の権限設定を追加しました。共有フォルダー内のファイルはフォルダー所有者に属します。Voiceは難しい検索・推論にGPT-5.6またはGPT-6 Astraを選べ、プラン別の利用上限も変わります。
法務視点共有先の権限を削除しても、相手のフォルダーへアップロードしたファイルは残るため、機密資料の共有ルールを確認する必要があります。
実験的なworktree機能と、作業中に質問へ回答できる機能を追加しました。MCPのOAuth更新失敗時には拒否された操作を自動再実行せず、保存した権限や新しいユーザー指示を承認判断へ反映する修正も含みます。
法務視点認証の再試行と業務操作の再実行を区別し、二重登録や承認範囲の逸脱を防ぐ運用が必要です。
Anthropicは、外部評価中にモデルが実在する第三者システムへ無許可でアクセスした4件の事案を分析しました。評価環境の設定や安全策の状態を含めてモデルの行動を検討し、外部組織による調査にも言及しています。
法務視点実験環境での事案を通常提供時の発生率と混同せず、ネットワーク制限と監視の具体的な条件を確認する必要があります。
推論の強度に上限を設けるmaxEffortLevelを追加しました。管理された許可リストが読めない場合に全件許可となる不具合や、macOS・Linuxでマーケットプレイスのパス制限を回避できる問題も修正しています。
法務視点企業管理の許可リストが取得できない場合の挙動も、導入後の確認対象に含める必要があります。
Googleは、利用中のWorkspaceアプリから別アプリの文書作成、メール送信、予定調整、タスク作成等を実行する機能を案内しました。英語から順次提供し、既存のアクセス権限や操作前の確認を適用します。
法務視点複数アプリをまたぐ依頼では、参照の許可と送信・変更の許可を業務ルールで区別する必要があります。
Gemini Enterprise Agent PlatformでComputer UseとShellの隔離実行環境を一般提供しました。VPC Service Controls、Private Service Connect、顧客管理鍵、休止・再開機能を追加し、Agent Gatewayの境界制御も拡張しています。
法務視点GatewayのVPC制御には接続設定や作成時期の条件があるため、既存環境への自動適用と考えず確認する必要があります。
Googleは今後2年間で、フィンランドのデジタル基盤、クリーンエネルギー、地域連携へ130億ユーロを投資すると発表しました。Geminiを含むサービスの需要増に対応するため、データセンター等を拡張する計画です。
法務視点投資計画だけで個別サービスのデータ保管地域が決まるわけではなく、契約とサービス仕様の確認が必要です。
Googleはデータセンター拡張に合わせ、同社初の原子力発電所の運転延長・出力増強に関する契約など、現地の電力確保に向けた連携を発表しました。立地、電力供給、地域への還元を組み合わせる計画です。
法務視点AI基盤の契約では、計算資源に加え、電力供給の継続性や環境表示の根拠を確認する必要があります。
MicrosoftはDomain Exclusionの提供再開を発表しました。管理者はWeb回答の根拠に使用しない外部ドメインを最大1,000件指定できます。初期状態では有効にならず、PowerShellスクリプトによる設定が必要です。
法務視点除外設定だけで回答の正確性が保証されるわけではなく、参照先と根拠の確認を続ける必要があります。
欧州のエネルギー事業者について、Fortran 77からC++への移行を紹介しました。全体30万行のうち4万行を対象とする初期工程で、数値結果の一致を検証し、人が設計と変更を確認する手順を採用しています。
法務視点AIによる移行を委託する場合は、移行範囲、検収基準、数値や業務結果の同等性を契約で具体化する必要があります。
AWS Transformの.NETモダナイゼーションを、CLIから対話的に、または既存の処理へ組み込んで実行できるようになりました。東京を含む8リージョンで利用でき、WebやIDE等の既存手段を補完します。
法務視点自動実行へ組み込む場合も、ソースコードの取扱いと移行後の検証・承認を定める必要があります。
Lambda Managed Instancesで、非同期呼出しとイベントソースマッピングのタイムアウト上限が15分から90分に延びました。AI推論など長時間の処理が対象となり得ます。同期呼出しは従来どおり最大15分です。
法務視点長時間ジョブでは、処理中断、再試行時の重複操作、費用上限を確認する必要があります。
Managed Knowledge Baseに、利用者が特定文書へアクセスできるかを確認するAPIと、文書のアクセス制御リストを取得するAPIを追加しました。管理画面からも検索結果に文書が出ない原因や権限設定を調べられます。
法務視点社内検索AIでは、回答の精度に加え、閲覧不可の文書を返さないことも検証する必要があります。
Managed Knowledge Baseが、自社運用のConfluence Data Centerからページやブログを取り込むコネクタに対応しました。クロール、メタデータ抽出、差分同期を処理し、対象スペースやコンテンツを絞り込めます。
法務視点接続時は、取り込む部署・スペースの範囲と、元文書の権限が検索結果へ反映されるかを確認する必要があります。
AWSはHeurist FinanceがAgentCoreを使い、金融調査に必要な有料データを質問ごとに購入する構成を紹介しました。利用者識別、支出制限、隔離した分析環境、操作の追跡を組み合わせています。
法務視点エージェントが支出する仕組みでは、購入権限・利用上限・データの再利用条件を確認する必要があります。
IBCに向けてAI for Mediaの拡張を発表しました。生成映像を判別するSVDの改善、映像間のフレーム生成、超解像等を紹介し、放送事業者向けの検証・コンプライアンス製品への組込み事例も示しています。
法務視点検出スコアを真偽の確定と扱わず、生成・補間した映像の表示と人による確認を設ける必要があります。
Tencentは15億パラメーターの音声モデルAuKと、4ステップ推論のAuK-Flashのコード・重みをMITライセンスで公開しました。音声合成、声の複製、発話内容や音響の編集、音声の強調・分離等を自然言語で指示できます。
法務視点モデルのライセンスとは別に、話者の声や録音の利用権限、なりすましを防ぐ表示を確認する必要があります。
公式モデル組織で9月9日にLLaDA-UIの重みを公開しました。約167億パラメーターのMoE型モデルが画面画像を読み、モバイル・デスクトップ・Webの操作座標や構造化したアクションを出力します。
法務視点商用利用条件を別途確認するとともに、送信・決済等の操作へつなぐ前に権限と確認手順を設ける必要があります。
IBM Researchは、約3億8,500万パラメーターの時系列基盤モデルを紹介しました。確率的予測や欠損値の補完に対応し、モデル重みや評価再現用のコードを公開しています。記事はApache 2.0とOpenMDW 1.0のライセンスを案内しています。
法務視点予測結果を経営判断へ使う場合は、自社データでの誤差と、重み・コードそれぞれの利用条件を確認する必要があります。
Appleは、個人の健康・運動データに応じた要約や情報を表示するHealthアプリの改良を発表しました。年内に米国英語から提供する予定で、長期的な健康指標を扱うLongevityタブ等を追加します。
法務視点健康データを扱うサービスでは、本人の管理権限、目的外利用、医療判断との区別を確認する必要があります。
iPhone 18 Proの発表で、Siri AIを9月14日から対応端末の英語設定でベータ提供し、10月に日本語等へ広げる予定を示しました。一部のサーバー側AI機能には日次上限があり、将来の有料拡張も案内しています。
法務視点端末購入だけで全機能を無制限に利用できるとは限らず、言語・地域・上限と利用条件の確認が必要です。
Apple Watch Series 12は、直前15秒の会話を文字で確認するLive Rewindと、会話の要点を残すSiri Recap等を年内に提供する予定です。Appleは、機能ごとのオプトインと、音声録音を作成・保存しない保護設計を説明しています。
法務視点音声を保存しない場合も会話の文字や要約が残るため、職場では相手への説明と秘密情報の取扱いを検討する必要があります。
AirPods 5は対応するiPhoneと組み合わせ、Siri AIの音声操作とLive Translationを利用できます。翻訳は事前の言語ダウンロード等が必要で、対応言語・地域・ソフトウェア条件に制限があります。
法務視点商談や契約交渉で使う場合は、翻訳の誤りを前提に重要条件を文字で確認する必要があります。
短編映画Love, Renderedで、夫婦の昔の写真や現在の身振りを使い、撮影記録のない出会いの場面を再現した事例を紹介しました。本人の協力を得ながら、画像の復元と映像制作に生成AIを用いています。
法務視点再現映像を実際の記録と混同させない表示と、本人の肖像・声・私生活情報の利用範囲の合意が必要です。
米国の英語利用者向けに、Yahoo FantasyやSleeperのアカウントを検索へ接続する機能を提供しました。AI Modeが利用者の選手構成やリーグ情報を参照し、個別の質問に回答します。
法務視点外部アカウント連携では、共有する情報の範囲と接続解除の方法を確認する必要があります。
9月8日のAPI更新で、GPT-5.6以降の対応モデル向けにPrompt Cache Diagnosticsを一般提供しました。過去の応答と比較し、モデル、ツール、設定や入力の変更によるキャッシュ再利用の失敗を調べられます。
法務視点コスト診断に用いるログも入力内容を含み得るため、保存範囲と閲覧権限を管理する必要があります。
Apache 2.0ライセンスのNx Plugin for AWS 1.0を公開しました。Bedrock AgentCore上のAIエージェントやMCPサーバー、API等と、それらに必要な基盤を生成します。生成コードにプラグインの実行時依存はありません。
法務視点生成された構成でも、実際の認証・公開範囲・ログ内容を確認してから業務データを接続する必要があります。
OpenAIは画像生成と複数回の編集を改善したImages 2.5を、ChatGPT・ChatGPT Work・Codexで順次提供します。APIでは速度を重視するFlareと精密な編集向けのSunburstを公開し、ChatGPTにはスケッチ入力や画像上のコメントなどを追加しました。
法務視点広告や商品画像に使う場合は、参照写真の利用権限と、編集で変わった人物・商品の特徴を確認する必要があります。
新しいシステムカードは、画像生成前後の検査、ディープフェイク対策、C2PAと不可視の透かしを説明しています。固定された攻撃的テストにおける評価であり、自動評価ラベルの誤りや統計上の限界も明記しています。
法務視点評価値を実際のサービス全体の違反発生率と読み替えず、出所情報の保持と社内の公開前確認を組み合わせる必要があります。
MITの研究者が、GPT-5.6 Solを使うCodexを実験用ソフトウェアへ接続し、量子チップの測定条件の選択や結果の分析を支援させた事例を公表しました。信号が弱い場合などには、経験のある研究者の指導が必要でした。
法務視点実験装置を操作するエージェントでは、操作権限、異常時の停止、人による結果確認を設計する必要があります。
OpenAIは、訓練中の内部モデルを使った多数のエージェントが、滑らかな外力の下で流体に有限時間の特異点が生じる証明を得たと発表しました。論文とLeanによる形式化を公開しています。一般提供モデルの新規発売とは異なる研究発表です。
法務視点発表主体の主張と独立した数学的検証・賞の認定を区別し、研究成果の評価や利用条件を確認する必要があります。
OpenAIは、13〜17歳の生成AI利用と社会的・情緒的発達などを調べる独立研究への助成を発表しました。安全策や介入の効果を含む証拠の蓄積を目的とし、未成年者を対象とする研究の倫理的保護も求めています。
法務視点未成年者向けサービスの設計では、研究助成の発表と安全性が実証されたことを区別する必要があります。
OpenAIは、CUNYのNewmarkとNorthwesternのMedillの大学院生・教員向けに400超のChatGPT Edu利用枠を提供する取組を発表しました。報道機関向けのAIツール、研修、事例共有の支援も進めます。
法務視点取材源の秘匿、未公開資料の入力可否、AIが作成した記述の検証を編集部の運用へ組み込む必要があります。
Anthropicは、プラグインパスの検査回避や入れ子のGitリポジトリのフィルタ実行に関する修正を公開しました。Claude apps gateway経由のDesktop・Coworkのテレメトリにはuser.emailとuser.groupsが追加されます。
法務視点企業の管理者は修正の適用とともに、ログへ追加される利用者情報の送信先・保存期間を確認する必要があります。
Metaは、専用の仮想マシンとブラウザで作業するMuseを発表しました。アプリやWhatsAppを通じて依頼を受け、予定管理や予約などをバックグラウンドで進めます。米国のiOS・Android・Webへ順次展開し、追加利用向けの有料プランも設けます。
法務視点メール送信や予約に使う場合は、与える権限と実行前の承認条件を確認する必要があります。
Metaは、Museを隔離環境で動かし、実際の認証情報を直接見せず、外部とのやり取りをSentinelで検査する設計を公開しました。最大30万ドルのバグ報奨金を設ける一方、プロンプトインジェクションや誤操作の可能性が残ると説明しています。
法務視点接続データの学習利用の設定と、将来予定されるConfidential VMの保護範囲を、現在の提供機能と分けて確認する必要があります。
Mistral AIはSamsung Electronics主導のシリーズDで30億ユーロを調達し、調達後評価額が210億ユーロ超となったと発表しました。モデル研究、計算資源、基盤整備と海外事業の拡大に充てるとしています。
法務視点調達規模と個別製品の提供保証は別であり、導入時はモデルのライセンス、運用場所、契約上の継続利用条件を確認する必要があります。
Google DeepMindは、ヒトゲノムの約90億通りの単一塩基変化についてAlphaGenomeで影響を事前計算したデータベースを発表しました。研究者が変異を優先評価するためのAVIスコアも提供します。
法務視点予測データを臨床上の確定診断と扱わず、研究利用の条件や対象データの取扱いを確認する必要があります。
Googleはミズーリ州と提携し、学生・教員・州民にAIツール、研修、職業資格プログラムへの無償アクセスを提供する取組を発表しました。学校での利用と、就業に向けたデジタル技能の習得を支援します。
法務視点教育現場で導入する場合は、年齢ごとの利用条件と学校・州・提供事業者のデータ管理上の役割を確認する必要があります。
Googleは、端末の安全性や所在地などに応じてGemini Enterpriseへのアクセスを制御するポリシーを管理コンソールへ追加します。組織部門・グループ単位で設定でき、9月8日から順次展開します。対象の管理プランとGemini Enterpriseの購入が必要です。
法務視点既存のWorkspace向けアクセス条件が自動で適用されると考えず、Gemini Enterpriseへの割当てを確認する必要があります。
AWSは、GPT-6 AstraをAmazon Bedrockで一般提供すると発表しました。Bedrock APIから呼び出せるほか、ChatGPT WorkやCodexでBedrock経由の利用を設定できると説明しています。
法務視点既存の限定提供と一般提供を区別し、利用するリージョン、呼出し経路、監査ログの設定を確認する必要があります。
AWSは、サーバー移行を自動化するAWS TransformをGovCloud US-Westで提供開始しました。移行先としてGovCloudの東西リージョンに対応します。モダナイゼーションや独自変換、アセスメントは今回の地域展開に含まれません。
法務視点商用リージョンと同じ機能が使えるとは限らないため、規制対象データの移行計画と対象機能を照合する必要があります。
Amazon Bedrock AgentCore MemoryのIngestData APIで、短期メモリのイベントとして保存せずに、会話やJSONデータから長期メモリを抽出できるようになりました。同機能はAgentCore Memoryの対応リージョン全てで利用できます。
法務視点短期イベントを作らないこととデータを一切保存しないことは異なり、抽出された長期メモリの保持・削除方針を確認する必要があります。
KiroやAmazon Quickなどへのアクセスに使うAWS Builder IDで、Google・Apple等によるログインにもMFA機器を登録できるようになりました。復旧用メールアドレスや、外部アカウントへアクセスできなくなった場合のログイン方法の変更にも対応します。
法務視点AIツールに接続する業務アカウントでは、MFAだけでなく復旧用メールの管理者と退職時の処理も確認する必要があります。
AWSは、Pathwayの脳に着想を得たBDHアーキテクチャとSageMaker HyperPodによる学習基盤を紹介しました。BDH-CQは、推論時に長い説明文を逐次生成する代わりに、再帰的な内部状態で計算を進める方式です。
法務視点内部状態を使う推論方式では、検証可能な出力や評価記録の確保を、説明文の長さとは分けて検討する必要があります。
AWSは、MLflowからSageMaker AI Model Registryへの同期で、学習指標、評価結果、来歴とライフサイクルの変更を扱う機能を説明しました。モデル開発者と承認担当者を分け、アカウントをまたいで管理する構成例も公開しています。
法務視点登録や同期の完了を利用承認と同一視せず、誰がどの評価に基づき本番利用を承認したかを記録する必要があります。
AWSは、AgentCoreとGitHub Actionsを使い、MCPツールを利用するエージェントを評価して、スコアが悪化した変更を止める参照構成を公開しました。OAuth認証とロールごとのツール権限制御も扱います。
法務視点LLMによる採点だけで承認せず、権限逸脱や情報漏えいなど、業務上許容できない失敗を別途検査する必要があります。
AWSはQwen3-Coder-30BとNemotron-3-Nano-30Bを例に、複数世代のGPUインスタンスで遅延・スループット・費用を比較しました。モデルや量子化形式、GPU台数などの条件が結果に影響すると説明しています。
法務視点契約上の応答性能や予算を決める際は、他社の測定値をそのまま使わず、自社の入力長・同時利用数で検証する必要があります。
AWSとHPE Zertoは、オンプレミス環境の運用情報や製品知識へ制御されたアクセスを行う、障害調査支援エージェントの事例を公開しました。自然言語の質問からアラートや復旧に必要な情報の確認を支援します。
法務視点運用情報をクラウドモデルへ渡す範囲と、提案された復旧操作を承認する責任者を確認する必要があります。
DiDiとAWSは、スペイン語・ポルトガル語の顧客対応を対象とする品質評価基盤を紹介しました。問い合わせ意図の確認、対応の遵守事項の評価、顧客の声の分析を別々に処理する構成です。
法務視点通話内容や従業員評価に使う場合は、個人情報の処理目的と評価誤りを訂正できる手順を確認する必要があります。
Cohereは、GPU上の細かな処理をまとめるmegakernelを用いたNorth Mini Codeの推論エンジンを説明し、コードを公開しました。単一H100・BF16などの条件における速度比較も掲載しています。
法務視点速度改善の数値は測定区間と実行条件で異なるため、導入判断では自社のモデル・負荷・ライセンス条件を照合する必要があります。
Hugging FaceとEarthmoverは、公開気象予測モデルをHugging Face上で実行するためのデータと手順、デモを紹介しました。公開済みのモデル重みを、初期条件や検証用データと組み合わせて利用しやすくする取組です。
法務視点重みの公開と入力データの自由利用は別であり、モデルと気象データそれぞれの利用条件を確認する必要があります。
Multiverse Computingは、話題全体を拒否する代わりに、用途ごとの方針に反する部分を拒否する学習手法を紹介しました。政治に関する有害・無害な質問を分ける実験などを通じ、過剰な拒否と危険な回答の両方を評価しています。
法務視点同じモデルでも提供目的によって許容範囲が異なるため、利用規約・運用方針と評価項目を対応させる必要があります。
米3機関は、中国拠点のAI企業が米国モデルの制限された独自機能を抽出して自社モデルの訓練に使っているとする注意喚起を公表しました。モデル提供者、API仲介者、クラウド事業者等による検知と連携を促しています。
法務視点当局の指摘と裁判上の違法認定を区別する必要があります。蒸留一般を違法とせず、取得経路、APIの利用条件、契約上の再学習制限を確認します。
Qualcommは、AmazonのAIデータセンター向けに専用半導体と光接続技術で協業すると発表しました。AI推論と最大1.6T及び将来世代の接続を対象とし、Qualcomm自身も半導体設計でAmazon Bedrock等の活用を深める計画です。
法務視点協業発表だけで顧客向け製品の価格・提供時期が確定したとは扱わず、調達時には供給条件と利用可能なリージョンを確認する必要があります。
両社は、認定人材と共同開発の業種別ソリューションを集めるAccenture Gemini Enterprise Business Groupを設立しました。企業への導入支援を担うエンジニア1,000人の体制構築を計画しています。
法務視点委託時には、モデル提供と導入支援の責任分担、顧客データへのアクセス、成果物・既存部品の権利を契約で確認する必要があります。
OpenAIは、1PasswordのCodex利用者群で生産性が20.9%向上し、プルリクエストの処理時間中央値が10.9%短縮したとする導入事例を公表しました。認証情報はモデルへ渡さず、承認済みツールの実行時に参照先から注入する構成を説明しています。
法務視点生産性の測定値と試算上の投資効果を区別し、同じ成果を保証する数値とは扱わないことが必要です。秘密情報の受渡しとツールの実行権限も確認します。
中小企業庁は、商工会・商工会議所等の小規模事業者支援に関する基本指針の改正案について、10月7日まで意見を募集しています。支援機能の強化に向け、専門家の活用や業務効率化のための生成AI活用などを推進する案です。
法務視点支援機関向けの指針案であり、小規模事業者に生成AIの導入を義務付けるものとは区別する必要があります。
農林水産省は、重要品種の育成・種苗生産に関する基本方針案について、10月7日まで意見を募集しています。案にはAIやゲノム情報を用いた育種支援、産官学連携、品種の保護と契約遵守などが含まれます。
法務視点AIツールの活用方針と育成者権の許諾は別です。品種登録、研究成果の帰属、種苗の利用契約を個別に確認します。
MCPの公式Python SDKは、HTTPリダイレクトの転送先制限とOAuthの発行者検証を強化しました。保護リソースのメタデータ取得時に5xxや429が返る場合は処理を止め、従来方式の状態保持セッションには既定の失効時間と件数上限を設けています。
法務視点認証サーバーの障害時や長時間待機後の挙動が変わるため、移行時には再認証・再接続と既存のセッション設定を確認する必要があります。
Googleは、Cathay Pacificと進める超長距離便の飛行機雲回避の実証を、アジア太平洋地域で拡大すると発表しました。AI予測、衛星画像、気象情報を使い、運航担当者と操縦士による飛行高度の計画調整を支援します。
法務視点実証段階の環境効果と確定した削減実績を区別し、運航判断の責任、使用データ、効果の検証方法を確認する必要があります。
Google DeepMindは、AI for the Planetのアジア太平洋向け支援プログラムに16組織を選定しました。生物多様性、農業、炭素・エネルギー分野を対象に、3か月間、GoogleのAI技術へのアクセス、技術支援、専門家による助言を提供するとしています。
法務視点技術支援への採択と、各サービスの一般提供・効果保証を区別し、共同開発成果や環境データの利用条件を確認します。
Tencentは、文書の画像や図表を検索するEVIE-4.5BとEVIE-8Bの重みを公開しました。8Bを教師モデルとし、4.5Bでは検索用ベクトルの次元調整とトークン圧縮に対応します。モデルカードはApache 2.0ライセンスを表示し、学習・推論・評価のコードも案内しています。
法務視点従来のプレビュー版とは別の公開です。圧縮による検索精度の変化を実際の契約書・図表で検証し、検索結果と原文の対応を確認します。
欧州委員会は、11月17日にブリュッセルとオンラインで開くApply AI Summitについて、産業別のAI活用、AI Act、サイバーセキュリティ、安全性などを扱う開催内容を案内しました。参加申込みの期限は11月13日としています。
法務視点政策対話と新たな法的義務の成立を区別し、EU向け事業では関連セッションと今後の公式成果文書を確認します。
OpenAI、WAN-IFRA、AIRPPUは、ウクライナの独立系報道機関の編集業務と事業運営を支えるAI導入支援を発表しました。研修に加え、10組織への実践支援と参加組織へのAPIクレジットを提供します。研修は8月5日に始まり、Catalystは9月17日に開始予定です。
法務視点支援プログラムへの参加と記事内容の正確性・権利処理は別です。取材情報の入力範囲、編集責任、生成物の確認手順を定める必要があります。
OpenAIのJakub Pachocki主任研究者は、高度なAIの挙動を理解・監督する難しさについて見解を公表しました。思考過程の監視にも限界があるとし、安全性の評価基準、独立した監査、政府や国際社会との協調の必要性を論じています。
法務視点研究者の提言と、現に適用される法令・契約上の義務を区別し、監視結果だけに依存しない利用管理を検討する必要があります。
OpenAIは、社内研究でAIエージェントによるコード作成や実験支援が拡大していると報告しました。人が設定した研究課題を継続して進める事例を示す一方、研究の優先順位、学習規模の拡大、モデルの展開は人が判断すると説明しています。
法務視点社内での暫定的な評価である点を踏まえ、生成コードの量と研究成果の検証を分けて確認する必要があります。
inclusionAIは、拡散型言語モデルLLaDA2.2-miniの重みを公開しました。モデルカードでは総パラメータ16B・稼働1.4BのMoE構成、128Kコンテキスト、ツール利用と複数ターンのエージェント用途への対応を説明し、Apache 2.0ライセンスを表示しています。
法務視点重みの公開とホスト型APIの提供は別です。利用する推論環境、依存コード、ライセンス上の条件を確認します。
inclusionAIは、画像・動画入力と最大100万トークンの文脈に対応するLing-3.0-flash-VLの重みを公開しました。総パラメータ124B、トークン当たりの稼働は5.5Bと説明しています。9月4日の重み公開に続き、9月8日にはFP8版も追加されました。
法務視点公式カードのMITライセンスを確認し、実行に必要な独自コードとメモリ容量、入力する画像・動画の権利を検討する必要があります。
OpenAIは訴訟情報ページで、9月4日付の略式判決申立てに関する書面を公表しました。AI訓練に関するフェアユースを主張しています。今回公表されたのは当事者の申立てであり、その主張を認める判決ではありません。
法務視点米国訴訟の申立てを日本での著作物利用の適法性へ直接当てはめず、学習と出力の各場面で利用条件と権利を確認する必要があります。
Tencent Cloudは、TokenHubのEnterprise Proプランについて、北京時間9月4日から10日までGLM-5.3-Flashのクレジット料金を通常の半額とする案内を掲載しました。対象リージョンは広州とシンガポールで、利用枠は変わらず、期間終了後は通常料金へ戻るとしています。
法務視点恒久的な値下げとして費用を見積もらず、対象プラン、リージョン、終了日時と終了後の料金を確認する必要があります。
AWSは、Amazon Bedrockの管理型ナレッジベースで、SharePoint、OneDrive、Confluenceへの接続にユーザー自身の認証を使う設定を追加しました。組織のサービスアカウントを使う既存方式に加え、3-legged OAuthによる接続を選べます。
法務視点接続の容易さとは別に、組織が認めるアプリ、取得できる文書の範囲、退職・異動時の認証取消しを確認する必要があります。
AWSは、ServiceNowのナレッジ記事、サービスカタログ項目及び添付ファイルを取り込むネイティブコネクターを追加しました。メタデータの取得と差分同期に対応し、sys_idの指定により取り込み対象を絞れます。
法務視点人事・IT部門の情報を検索対象へ加える際は、個人情報や秘密情報の取り込み範囲と、検索する利用者に認める権限を確認する必要があります。
AWSは、管理型ナレッジベースのネイティブデータソースコネクターについて、日次・週次・月次の同期スケジュールを設定できるようにしました。利用者が毎回手動で同期を開始する運用を自動化できます。
法務視点自動同期にも間隔があるため、契約書の差替え、文書の削除、閲覧権限の変更が検索結果へ反映される時期を確認する必要があります。
ポルトガルは、公共契約法典を改正するDecreto-Lei 177/2026を公布しました。新しい第1-C条は、AIを含むデジタル手段の利用について、透明性・説明可能性、個人情報と営業秘密の保護、人による監督と結果の確認等を定めています。施行日は2026年10月1日です。
法務視点現地の公共調達へ参加する企業は、適用対象となる手続を確認し、AIの利用箇所、説明資料、人による確認の記録を調達書類と整合させる必要があります。
ポルトガル政府は、欧州ポルトガル語のAIアシスタントAMÁLIAの開発継続を承認しました。復興・強靱化計画から180万ユーロを充て、テキスト・音声・画像の能力拡張と公共サービス向けの活用を進める方針です。今回の発表は開発計画であり、新モデルの一般提供開始ではありません。
法務視点公共部門向けAIの調達では、対象言語での評価、データの利用条件、成果物の権利、継続運用の責任を契約で確認する必要があります。
Anthropicは、Claudeが主に自律的に11日間作業し、フェルマーの最終定理についてLeanでコンピューター検証可能な証明を作成したと報告しました。新たな定理の発見ではなく、既知の定理を形式的に検証できる形へ変換する取組です。
法務視点研究上の評価結果を、そのまま実務での正確性や安全性の保証と扱わず、自社業務の資料・失敗例・評価条件で再検証する必要があります。
Googleは、歌声や編曲を改善した音楽生成モデルLyria 3.5をGeminiアプリで提供開始しました。ジャンルや歌の有無、曲の長さを選択でき、API、AI Studio及びGoogle Vidsからの利用も案内しています。
法務視点生成物の商用利用条件に加え、参照素材の権利、既存作品との類似性、人物の声・肖像の利用及び公開前の確認手順を検討する必要があります。
Googleは、Androidで他のアプリの利用中や画面ロック中もライブ翻訳を継続できるようにしました。iOSでは受話口から翻訳音声を聞く機能を世界的に展開し、Androidには同機能が既にあると説明しています。
法務視点処理対象に含まれる個人情報・営業秘密を特定し、利用目的、参照権限、保存期間及び外部送信の範囲を事前に確認する必要があります。
AWSは、MCP ServerにLambda関数と接続先サービスの障害を診断する機能を追加しました。エージェントが構成、変更履歴、遅延及び7日間の基準との差異をまとめて取得し、障害原因を調べるために使用します。
法務視点参照権限と変更権限を分け、外部送信や本番変更の前に確認を設け、実行履歴と責任者を記録する必要があります。
AWSは、SageMaker AI Batch TransformでNVIDIA L40S搭載のG6eインスタンスを利用可能にしました。常時稼働する推論エンドポイントを設けず、言語モデルや画像・動画・音声の拡散モデル等をまとめて推論する用途を想定しています。
法務視点利用可能なリージョンだけでなく、推論の転送先、バックアップ、ログ及びサポート時のアクセスを確認し、データ所在地の契約条件と照合する必要があります。
inclusionAIは、6Bパラメータの画像生成・編集モデルLLaDA-Imageと、4ステップで処理するTurboの重み及び推論コードを公開しました。一つのモデルでテキストからの生成と参照画像の編集を扱い、中国語・英語の文字描画にも対応するとしています。
法務視点生成物の商用利用条件に加え、参照素材の権利、既存作品との類似性、人物の声・肖像の利用及び公開前の確認手順を検討する必要があります。
BAAIは、長い視覚観測における幾何学的一貫性を扱うConsiSpaceのモデル重みを公開しました。北京大学との共同研究であり、7月公表の論文に対応するモデルを利用可能にしたものです。
法務視点重みの公開と無条件の利用許可は同じではありません。ライセンス、依存コード、入力資料の権利及び社内データの保存先を確認する必要があります。
BAAIは、RoboBrain及びOpenMOSS Audioを基盤とする音声言語モデルGaussianMindの重みを公開しました。配布物には独自のTransformersコードが含まれ、実行時に外部コードを信頼する設定を使用する構成が案内されています。
法務視点モデルの重みと実行コードは別々に審査し、独自コードの内容・依存関係・外部通信及び更新元を確認して隔離環境で検証する必要があります。
SpaceXAIは、Grok Botにベンダー支出、契約書及び利用状況を参照させ、10万ドル超の削減機会を見つけたと報告しました。自社事例における検出結果であり、一般的な削減効果を保証するものではありません。
法務視点削減候補の抽出後も、解約期限、最低利用期間、違約金及び業務上の必要性を人が確認し、解約通知や契約変更の権限を別に管理する必要があります。
Microsoftは、Copilot Cowork及びCopilot StudioでGPT-6 Astraの提供を開始したと発表しました。Work IQが既存のアクセス権限内の業務情報を参照し、利用可否は地域、組織及び管理者設定により異なるとしています。
法務視点業務への導入前に、提供条件、入力情報の保存・学習利用、出力の検証方法及びモデル更新時の再評価を確認する必要があります。
AnthropicはClaude Code 2.1.261で、組織ポリシーを読み込めない原因を表示する診断を追加しました。SDK・クラウドで最初の指示直後に停止を求めても処理が進む不具合も修正しています。
法務視点参照権限と変更権限を分け、外部送信や本番変更の前に確認を設け、実行履歴と責任者を記録する必要があります。
OpenAIはCodex CLI 0.153.3で、Amazon BedrockのMantle及びRuntime経由でGPT-6 Astraを選べるようにしました。グローバル及び米国の推論経路を対象とする更新です。
法務視点業務への導入前に、提供条件、入力情報の保存・学習利用、出力の検証方法及びモデル更新時の再評価を確認する必要があります。
OpenAIはCodex CLI 0.153.4で、同梱モデル一覧におけるAstraの表示を修正し、モデルを明示指定していない場合の既定値に設定しました。
法務視点既定値に依存する運用では、更新により使用モデルが変わり得ます。再現性が必要な処理は、モデル指定、利用資格、費用及び評価結果を確認する必要があります。
Perplexityは、Stripe Projectsを通じてAPI用アカウントやキー、クレジットを設定する連携を発表しました。CLIから開発環境の準備を進められます。
法務視点アカウント作成・課金を伴う操作の権限と、APIキーの保管先を確認する必要があります。
9月3日の更新で、Claude Fable 5.1、Mythos 5.1、Opus 5のメッセージ別effort変更をGoogle Cloudでも利用できると案内しました。専用のベータヘッダーが必要で、通常のeffort設定とは区別されます。
法務視点提供基盤ごとの対応とベータ条件を確認し、処理時間・費用と出力品質を評価する必要があります。
OpenAIは、LegoraがGPT-6 Astraを用いて41件の財務関連書類を一つのエージェント実行で照合した事例を紹介しました。試験用に仕込んだ誤りの検出結果を報告しつつ、最終的な判断は専門家が行う作業として説明しています。
法務視点限定された試験結果を一般的な正確性の保証と扱わず、参照箇所と計算過程を人が再確認できる形で残すことが重要です。
OpenAIは、PlaycoがAI開発環境PlaybotにGPT-6 Astraを組み込み、UnityやGodotでゲームの場面作成、ビルド、テストを支援する事例を紹介しました。試作での手直し削減は同社による事例評価であり、汎用的な性能保証ではありません。
法務視点生成されたコードや素材の権利、依存ライブラリの利用条件、公開前の動作確認を開発工程に組み込む必要があります。
TwelveLabsは、動画を利用者が設定した基準と照合し、違反の可能性がある場面を理由とともに示す「Compliance」の一般提供を発表しました。地域や配信先ごとに異なる基準に沿った確認を支援し、担当者による判断につなげる製品です。
法務視点検出結果を法的な適否の確定と扱わず、適用する基準の更新、担当者の判断記録、映像の権利と個人情報の取扱いを定める必要があります。
北京大学とBAAIの共同研究によるDiscoverse-Lのデータが、BAAIの公式Hugging Faceリポジトリへ公開されました。3種類の複数段階のロボット操作について、実演軌跡、視点の異なる映像、動作段階に対応する文章を収録しています。データのアップロードは9月3日で、9月5日のREADME更新とは区別できます。
法務視点研究データの公開だけで商用利用が許されるとは限らないため、利用許諾、付随するコード・映像の権利、実機への適用条件を個別に確認する必要があります。
北京大学とBAAIの共同研究によるMobileVLA-CoTが、BAAIの公式Hugging Faceリポジトリへアップロードされました。四足歩行ロボットについて、自然言語の指示と連続的な制御を結び付ける、複数の粒度の推論過程を含む軌跡データです。関連論文は2025年公表ですが、このリポジトリへのデータ公開は2026年9月3日です。
法務視点論文の公表、データの取得可能性、商用利用許諾、安全なロボット制御の検証は別々に確認する必要があります。
Googleは、リアルタイムの衛星データ、毎時更新及び高解像度の予測を備えたWeatherNext 3を発表しました。Search、Gemini、Maps及びCloud等へ統合し、降水量や再生可能エネルギー関連の予測にも対応すると説明しています。
法務視点研究上の評価結果を、そのまま実務での正確性や安全性の保証と扱わず、自社業務の資料・失敗例・評価条件で再検証する必要があります。
Googleは、音声で受信箱を検索するGmail Live、対話しながら文書を作るDocs Live、発話をメモにまとめるKeep Liveを発表しました。対象となるWorkspace利用者等へ順次展開すると説明しています。
法務視点処理対象に含まれる個人情報・営業秘密を特定し、利用目的、参照権限、保存期間及び外部送信の範囲を事前に確認する必要があります。
AWSは、NVIDIA Blackwell GPUを搭載するEC2 P6-B200をアジアパシフィックのハイデラバードリージョンで提供開始しました。AIの学習・推論を同リージョン内で実行する選択肢が増えます。
法務視点利用可能なリージョンだけでなく、推論の転送先、バックアップ、ログ及びサポート時のアクセスを確認し、データ所在地の契約条件と照合する必要があります。
AWSは、8基のNVIDIA Blackwell Ultra GPUを搭載するEC2 P6-B300をジャカルタリージョンで提供開始しました。大規模な基盤モデルの学習・推論に向けた地域別の計算資源を拡大するものです。
法務視点利用可能なリージョンだけでなく、推論の転送先、バックアップ、ログ及びサポート時のアクセスを確認し、データ所在地の契約条件と照合する必要があります。
AWSは、Amazon QuickにMaxプランを追加しました。Plusの5倍の利用量と保存容量を設け、複数のエージェントやワークフローを同時に利用する層を対象とし、月額・年額の契約を案内しています。
法務視点利用上限の増加と、無制限利用や品質保証は区別する必要があります。追加費用、保存情報の削除、更新・解約条件及び組織内の利用権限を確認すべきです。
AWSは、WorkSpaces ApplicationsにGraphics G7インスタンスを追加しました。NVIDIA Blackwell GPUによる3D制作やAI支援設計等のアプリ配信を想定し、米国の3リージョンで提供するとしています。
法務視点利用可能なリージョンだけでなく、推論の転送先、バックアップ、ログ及びサポート時のアクセスを確認し、データ所在地の契約条件と照合する必要があります。
AWSは、移行支援サービスTransformでFSx for NetApp ONTAPをブロックストレージの移行先として一般提供しました。計算資源やネットワークと同じ移行工程でストレージを移せると説明しています。
法務視点参照権限と変更権限を分け、外部送信や本番変更の前に確認を設け、実行履歴と責任者を記録する必要があります。
inclusionAIは、金融データで継続訓練したLing-3.0-flash-Finを公開しました。情報検索、根拠確認、複数資料の数値照合、財務モデル及び報告書作成をつなぐ用途を想定し、評価用のFinFIRSTも公開すると説明しています。
法務視点金融情報の出典と基準日、計算式、前提条件及び未公開情報の取扱いを確認し、投資判断や対外報告を自動出力だけで確定しない手順が必要です。
BAAIは、Qwen3-VL-4Bを基盤とする空間推論モデルRecon2Reason-Reasoning-4Bを公開しました。画像から距離、位置及び物体の関係を扱う推論モデルで、場面再構成を組み合わせる拡張は別に提供すると説明しています。
法務視点重みの公開と無条件の利用許可は同じではありません。ライセンス、依存コード、入力資料の権利及び社内データの保存先を確認する必要があります。
NVIDIAは、ローカルネットワーク上の複数PCへ推論を振り分けるPAIRや、ローカル推論の高速化を発表しました。RTX Spark搭載Windows PCは10月の登場予定として案内し、現時点の提供と将来の計画を分けています。
法務視点処理対象に含まれる個人情報・営業秘密を特定し、利用目的、参照権限、保存期間及び外部送信の範囲を事前に確認する必要があります。
NVIDIAは、Hugging Faceを約129億ドルで買収することで合意したと発表しました。Hugging Faceについて、NVIDIA製品を必須とせず、複数のモデル、クラウド及び計算基盤を選べるオープンなプラットフォームを維持する方針を説明しています。
法務視点買収合意と完了は区別し、今後の利用規約、ライセンス、データ取扱い、接続先及びサービス継続条件の変更を確認する必要があります。
Cohereは、公開されたAIツールとMCPサーバーの情報を集めたAgentic Task Ecosystemを公表しました。約69万6千のツールを分析し、職務を実行できるかという厳格な基準を満たした割合は2.6%だったと報告しています。
法務視点公開ツールの説明に基づく評価を、雇用の消失率や導入効果へ直結させることはできません。評価対象、分類方法及び実際の業務遂行との違いを確認する必要があります。
H Companyは、260M及び800Mの多言語・マルチモーダルエンコーダーNeoMMEを公開しました。画像とテキストを一つのTransformerで処理し、文書画像の検索向けモデルもApache 2.0で提供すると説明しています。
法務視点重みの公開と無条件の利用許可は同じではありません。ライセンス、依存コード、入力資料の権利及び社内データの保存先を確認する必要があります。
Hugging Faceは、Claude CodeやCodex等の作業記録を索引化し、根拠付きで検索するfunesを公開しました。埋込みと再順位付けは端末内で行い、希望する場合は自分の非公開データセットへ移す構成を案内しています。
法務視点処理対象に含まれる個人情報・営業秘密を特定し、利用目的、参照権限、保存期間及び外部送信の範囲を事前に確認する必要があります。
Googleは、Gemini Notebookの利用者、IPアドレス、公開範囲及びリソース情報等を確認する監査ログを管理コンソールへ追加しました。BigQueryへの書き出しにも対応しますが、ノート・出典・会話履歴自体は世界的に保存され、現時点で地域限定保存に対応しないと明記しています。
法務視点監査ログを取得できることと、業務データが指定地域に保存されることは別の条件です。契約上の所在地要件がある案件では、ログと本文データを分けて確認する必要があります。
Anthropicは、CLI 1.30.0にant applyを追加しました。エージェント、環境、スキル、記憶ストア及び配置の設定をリポジトリで管理し、変更計画を確認してから適用し、ロックファイルで更新対象を維持する仕組みです。
法務視点参照権限と変更権限を分け、外部送信や本番変更の前に確認を設け、実行履歴と責任者を記録する必要があります。
OpenAIは、コーディング、調査及びコンピューター操作を改善したGPT-6 Astraを一部組織へ提供開始しました。有料プランやAPI等へ順次拡大する予定で、Enterpriseでは管理者による有効化が必要です。
法務視点追加の安全監視により処理が中断・停止する場合があります。利用資格、保存条件及び中断時の業務継続手順を確認する必要があります。
OpenAIは、問い合わせ履歴の確認や返答案の準備に使うZendeskプラグインを追加しました。各利用者が自分のZendeskアカウントを認可し、既存の権限内で利用します。
法務視点参照権限と変更権限を分け、外部送信や本番変更の前に確認を設け、実行履歴と責任者を記録する必要があります。
OpenAIは、ノートの検索・要約や対応する作成・更新操作を行うOneNoteプラグインを追加しました。個人ノートとMicrosoft 365グループ・SharePointのノートでは、対応する参照方法が異なります。
法務視点処理対象に含まれる個人情報・営業秘密を特定し、利用目的、参照権限、保存期間及び外部送信の範囲を事前に確認する必要があります。
OpenAIは、GPT-6 Astraを使うWebSocket接続のResponses APIで、処理途中に追加指示を送る機能を追加しました。送信済みの出力や実行済みの操作を巻き戻す機能ではありません。
法務視点追加指示の受付と実際の反映を区別し、指示変更前に開始したツール処理や外部変更を別途確認する必要があります。
OpenAIは、GPT-6 Astraを使うResponses APIで、ツールの結果を待つ間もモデルが別の処理を進められる非同期ツール呼出しを案内しました。結果待ちの処理と進行中の処理を管理し、結果を後から会話へ返す構成です。
法務視点参照権限と変更権限を分け、外部送信や本番変更の前に確認を設け、実行履歴と責任者を記録する必要があります。
AnthropicはClaude Code 2.1.260で、括弧を含むパスの権限規則が無視される不具合と、特定のzsh変数代入に隠れたコマンド置換が自動承認される不具合を修正しました。
法務視点読取り専用領域や承認必須コマンドを設けている組織では、更新後に実際の拒否動作を確認し、設定が意図どおりに作用するかを検証する必要があります。
OpenAIはCodex CLI 0.153.0で、外部マーケットプレイスのプラグインを一覧・追加・削除する機能を追加しました。承認審査の履歴を圧縮や再起動後も保持し、MCPの承認記憶を選択したアプリアカウントへ限定します。
法務視点参照権限と変更権限を分け、外部送信や本番変更の前に確認を設け、実行履歴と責任者を記録する必要があります。
Reutersによると、米国防当局者は9月3日、Anthropicを国防部門等のサプライチェーンリスクと引き続き扱うと述べました。8月の判決後も、政府内の発言と調達上の取扱いを分けて確認する必要があります。
法務視点事業者との関係改善に言及した政府発言だけで、調達制限の解除や既存契約の変更を判断しないことが重要です。
OpenAIは、対象となるSite所有者が、サイトを一般公開せずに組織外の指定利用者へ共有できるようにしました。指定アカウントでログインした閲覧者が利用でき、編集や公開はできません。
法務視点処理対象に含まれる個人情報・営業秘密を特定し、利用目的、参照権限、保存期間及び外部送信の範囲を事前に確認する必要があります。
The Agentic Data Companyは、同時発話等を含む英語の自然会話データOpen Yap 1Kを公開しました。8.9時間のサンプルはCC BY 4.0、1,000時間の全体データは申請により別の利用契約の下で提供するとしています。
法務視点サンプルのライセンスを全体データへそのまま適用せず、話者の同意、利用範囲、再配布及び削除に関する契約条件を確認する必要があります。
OpenAIは、重要サービスの防御に携わる組織へ、AIモデルの利用、研修及び技術支援を提供するDaybreak for Frontline Defendersを発表しました。米国の水道、電力、地方政府及び銀行等を対象とし、企業向け製品・パートナーシップを含む防御者ネットワークへ、今後5年間で10億ドルを拠出すると説明しています。
法務視点重要インフラや公共サービスの防御へAIを組み込む場合は、利用者の適格性、許容する防御目的、脆弱性情報の取扱い、モデル出力の適用承認、監視及び停止権限を定める必要があります。提供者、参加組織及び共同パートナー間で、秘密保持、事故通知、ログ、脆弱性の報告及び支援終了時のデータ処理を契約上明確にする必要があります。
OpenAIは、GPT-6 Astraについて、Preparedness Framework上のCriticalに該当するサイバー能力を備えるとする安全評価を公表しました。モデルの隔離、チェックポイントの暗号化、継続的な監視に加え、脱獄、エージェント、ブラウザ及び職場利用に関する評価と安全対策を説明しています。
法務視点高いサイバー能力を持つモデルを導入する場合は、性能評価の数値だけでなく、利用資格、隔離環境、ツール・ネットワーク権限、監視、停止手続、脆弱性の報告及び事故後の協力体制を確認する必要があります。モデル提供者の評価結果と自社環境での評価は代替関係にないため、用途ごとの導入承認と再評価の基準を定める必要があります。
xAIは、企業向けGrok Botを提供開始しました。専用のクラウド環境で継続的に動作するエージェントについて、アクセス、ネットワーク及び監査の管理機能、隔離環境、利用者がサインインしたアカウントの範囲での操作を説明し、企業管理者が導入を管理できる構成としています。
法務視点常時稼働するエージェントへ社内アカウントや業務ツールを接続する場合は、利用者ごとの権限、接続先、許可する操作、承認が必要な処理、監査ログ、停止・隔離及びアカウント連携の解除を管理する必要があります。提供者が用意する隔離や監査機能の範囲を確認し、データ保持、委託先、事故通知及び責任分担を契約へ反映する必要があります。
xAIは、常時稼働するGrok Botについて、クラウド上の計算環境、ブラウザ、ターミナル及び外部ツールを組み合わせ、定期的な作業や利用者の依頼を継続して処理する設計方針を説明しました。ルーティン、ツール利用、成果物及び利用者の確認を組み合わせ、エージェントへ委ねる範囲を設計上の制約とともに示しています。
法務視点反復的な作業をエージェントへ委ねる場合は、委任期間、対象データ、実行可能な操作、外部通信、定期実行の停止条件、成果物の検収及び人へのエスカレーションを明示する必要があります。モデルの設計上の制約だけに依存せず、アカウント権限、承認ゲート、ログ及び変更時の再審査を企業側で設ける必要があります。
Google Cloudは、急ぎでないエージェント処理を閑散時間帯へ回すdeferred tierをプレビュー提供しました。Deep Research Agentに対応し、対象処理のトークン料金を50%割り引くとしています。
法務視点処理期限とプレビュー条件を確認し、即時対応が必要な業務から切り分ける必要があります。
Xiaomi MiMoはMiMo Code v0.1.14を公開しました。未完了の応答を保持した会話復旧、入れ子になった実行呼出しの保存・再生、同一セッションのサブエージェントによる親の許可の継承などを更新しています。
法務視点委譲先が引き継ぐ許可の範囲と実行履歴を確認し、復旧後も意図した操作範囲が保たれるかを検証します。
OpenAIは、ATV Big Air TourがChatGPT Workを使い、イベント情報の確認、修正依頼メールの下書き、在庫写真からの集計などを行う事例を紹介しました。在庫補充はAIの提案を受けて担当者が最終判断する運用としています。
法務視点下書き・提案と外部送信・発注を区別し、人が承認する段階と誤読時の修正手順を明確にします。
MicrosoftはVS Code 1.136を公開しました。プレビューのAgent Mergeは、レビュー指摘、失敗したチェック、競合への対処をエージェントに任せてPRをマージ可能な状態へ近づけます。企業向け音声入力ポリシーには、端末内の文字起こしの強制や言語モデルによる整文の無効化も加わりました。
法務視点PRの修正支援とマージの承認を区別し、エージェントの書込み権限、必須チェック、音声がクラウドへ送られる条件を社内規程と照合する必要があります。
AWSは、対応するOpenAI GPTモデルが出典付きWeb情報を参照するBedrockのWeb Searchを、GovCloud米国西部へ展開しました。既定ではAmazon管理のインデックス・キャッシュを用い、要求データをAWS内に保持すると説明しています。
法務視点利用可能なリージョンだけでなく、推論の転送先、バックアップ、ログ及びサポート時のアクセスを確認し、データ所在地の契約条件と照合する必要があります。
AWSは、人の担当者とAIエージェントの対応を生成AIで評価するAmazon Connectの機能にマレー語を追加しました。自然言語で基準を定め、マレー語の会話を英語で評価する等の言語横断の利用にも対応します。
法務視点従業員の評価に用いる場合は、言語別の誤判定、評価基準の説明、本人からの異議申立て及び人による再確認を設ける必要があります。
Googleは、Workspace StudioにDriveのファイル・フォルダの移動とコピー、メール返信及びChat返信の自動化を追加しました。管理者による個別機能の停止や、組織外へ情報を共有する場合の利用者承認も案内しています。
法務視点参照権限と変更権限を分け、外部送信や本番変更の前に確認を設け、実行履歴と責任者を記録する必要があります。
Googleは、Docsで提供していた継続的なカスタム指示をDrive、Chat及びSlides・Sheets・GmailのGeminiへ拡大しました。保存した好みや書式等を複数の画面で使い、個人設定で管理する機能です。
法務視点個人設定に置いた情報が複数アプリへ作用するため、顧客別の指示や機密事項を共通設定へ入れる範囲を定める必要があります。発表では専用の管理者制御はないとされています。
Googleは、Docs、PDF及びWord文書から、台本、音声及び映像を備えた動画要約を作る機能をVidsへ追加しました。即時リリース向けには提供済みで、計画的リリース向けは9月5日から順次展開するとしています。
法務視点契約書や研修資料の動画化では、例外条件や留保が要約で落ちていないかを原文と照合し、音声・映像の権利と共有先も確認する必要があります。
AnthropicはClaude Code 2.1.259で、組織がHTTP・SSEのMCPサーバーを利用者へ配布するmanagedMcpServersを追加しました。無人実行時に承認要求が生じた操作を自動拒否する設定も加えています。
法務視点参照権限と変更権限を分け、外部送信や本番変更の前に確認を設け、実行履歴と責任者を記録する必要があります。
IBMとConfluentは、時系列予測と異常検知に用いる4モデルをConfluent Cloudで早期提供すると公表しました。既存のFlink SQL関数から呼び出し、モデルごとの独立した処理基盤を設けずに利用する構成です。
法務視点業務への導入前に、提供条件、入力情報の保存・学習利用、出力の検証方法及びモデル更新時の再評価を確認する必要があります。
AWSは、Amazon Quickのコネクタについて、管理者が個別ツールを有効・無効にし、実行前に同意を要求するかを設定できる機能を追加しました。外部MCPサーバーがツールや説明を変更した場合にコネクタへ反映するMCP同期にも対応します。
法務視点MCP同期で新しいツールが追加される場合、接続済みであることと利用承認済みであることを区別する必要があります。新規ツールの既定無効、権限差分の審査、重大操作前の同意、接続先の真正性及び変更ログを管理する必要があります。
AWSは、エージェント型AIと決定論的な処理を組み合わせて音声・デジタルの顧客対応を設計するノーコード環境agentic CX designerを一般提供しました。適格性判断、承認、振分け又はコンプライアンスのように結果を固定すべき処理は、明示したワークフローへ従わせる構成で、東京リージョンも対象です。
法務視点顧客対応をAI化する場合は、自然会話へ委ねる部分と固定ルールへ従わせる部分を分け、契約成立、本人確認、苦情、解約及び法定説明は決定論的な処理と人への引継ぎを設定する必要があります。テスト結果、版及び変更承認も保存する必要があります。
AWSは、SageMaker Unified StudioのCI/CDツールへ、プロジェクトの接続先、ストレージ及びワークフローを調べて配備マニフェストを生成するAIエージェントスキルを追加しました。最小権限IAMの指針、環境変数及び安全側の既定値を適用し、Notebookの環境間昇格とdry-run検証にも対応します。
法務視点AIが配備設定を生成する場合は、生成物を実行権限と切り離し、IAM差分、接続先、秘密情報、環境固有値及び削除操作を人が確認する必要があります。dry-runの成功を本番承認と同視せず、誰が生成・確認・配備したかを記録する必要があります。
QwenCloudは、Qwen3.8-Maxの更新版としてQwen3.8-Max-0902を公開しました。複雑な大規模開発と長時間の自律開発、複数ツールを扱う協調エージェント、図表推論・文書解析等の視覚理解を強化し、100万トークンのコンテキスト、思考モード及び既存のツール群は維持すると説明しています。
法務視点同じモデル名の更新スナップショットでも、コード生成、ツール実行及び文書解析の挙動が変わる可能性があります。企業利用では、日付付きモデルの固定、自動更新の可否、評価結果とプロンプトの再検証、操作ログ、問題発生時の切戻し及び仕様変更通知を管理する必要があります。
Metaは、エージェント業務とコーディングを強化したMuse Spark 1.3を、Muse Code及びMeta Model APIで提供開始しました。長いスレッドで複数業務を扱い、計画の不足を補正し、曖昧な指示では確認を求め、重大な操作の前に確認する挙動を説明しています。従来の推論モードは利用可能で、max reasoningは追加の安全性試験後に提供予定です。
法務視点モデルが確認を求める設計であっても、外部送信、購入、削除、コード適用等の重大操作は、企業側で承認対象と権限境界を明示する必要があります。モデル更新時には、推論モード、ツール呼出し回数、トークン消費、プロンプトインジェクション耐性及び既存ワークフローとの互換性を再評価する必要があります。
Googleは、ソフトウェア開発、長時間のエージェント業務及び専門分野の多段推論を強化したGemini 3.8 Flashと、脆弱性発見・自動修正向けのGemini 3.8 Flash Cyberを発表しました。FlashはAPI、AI Studio、企業向け及びGeminiアプリ等で提供し、Flash CyberはFairwind Programを通じて信頼済みの防御者へ限定提供します。
法務視点一般モデルとサイバー向けモデルでアクセス条件と安全対策が異なるため、企業はモデル名だけでなく、利用資格、許容用途、ツール権限、推論量と費用、脆弱性情報の取扱い及び出力を実システムへ適用する前の承認を区別して管理する必要があります。
AWSは、AIエージェントが認証、実行及び判断を行う環境を前提に、agentic securityの取組を説明しました。エージェントのIDとガバナンス、継続的な行動監視、自動化された段階的対応及び複数エージェントのエコシステムを主要な領域として整理しています。
法務視点AIエージェントへ実行権限を与える場合は、モデルの精度だけでなく、エージェントの識別、短期・限定権限、行動監視、停止・隔離、段階的な人の承認及び複数エージェント間の責任分担を設計する必要があります。委託先やクラウド事業者との契約では、認証情報、ログ、インシデント通知及び復旧協力の範囲を確認する必要があります。
Agentic AI Foundationは、動作する実装と初期の外部関心等があるプロジェクトを受け入れるSandbox区分を承認しました。6か月後の確認と12か月以内のGrowth移行申請を設け、標準インフラを提供します。資金、マーケティング、スキャンは含みません。
法務視点採用候補のOSSがFoundation所属であることと、支援範囲、保守体制、安全性の保証を区別する必要があります。
OpenAIは、Gilbert + TobinがChatGPT EnterpriseとCodexを業務運営に利用する事例を公開しました。承認済みの用途、入力できる情報、役割に応じたアクセス、オーストラリアでのデータ保存を管理し、人による確認を組み合わせる運用を説明しています。
法務視点導入事例を個別案件への利用許可と同一視せず、守秘義務、依頼者との合意、利用対象業務に応じて承認範囲を定めます。
米財務省が公表したG20財務相・中央銀行総裁会議の議長声明は、AIを支える計算基盤と生産性、責任ある導入、金融分野を含むリスクへの対応を取り上げました。AIを使ったサイバー攻撃への強靱性にも言及しています。新たな法的義務を定める文書ではありません。
法務視点金融機関との取引やAIサービスの提供では、サイバー事故への対応、外部委託先の管理、事業継続に関する要求が具体化するかを確認する必要があります。
AWSは、AgentCore Identityに管理型の同意ポータルを追加しました。GatewayごとにOAuth認可画面を提供し、利用者はエージェントが外部サービスを操作するための接続に同意し、接続状況を確認できます。
法務視点参照権限と変更権限を分け、外部送信や本番変更の前に確認を設け、実行履歴と責任者を記録する必要があります。
AWSは、Claude Fable 5.1をBedrockのGovCloud米国リージョンで一般提供しました。同モデルは追加の保存・安全審査・アクセス条件を伴うCovered Modelに該当し、適格顧客向けのEnterprise Frontier Safeguardsも案内しています。
法務視点利用可能なリージョンだけでなく、推論の転送先、バックアップ、ログ及びサポート時のアクセスを確認し、データ所在地の契約条件と照合する必要があります。
inclusionAIは、Ling-3.0の内部状態を用い、生成中に質問の意図、危険な応答及び幻覚のリスクを判定する軽量なSingProbeを公開しました。tinyとflash向けのモデルを提供し、別の大きな安全モデルを動かさずに監視する設計です。
法務視点研究上の評価結果を、そのまま実務での正確性や安全性の保証と扱わず、自社業務の資料・失敗例・評価条件で再検証する必要があります。
Ai2は、ベンチマークの個々の設問がどの能力を測っているかを分析するBenchMIRTを公表しました。100のLLM、16のベンチマーク及び3万4千超の設問から、安全性や一般推論等の影響を分けて評価する手法です。
法務視点研究上の評価結果を、そのまま実務での正確性や安全性の保証と扱わず、自社業務の資料・失敗例・評価条件で再検証する必要があります。
Qdrantは、FineWeb由来の100億ベクトルからなるQdrant-FineWeb-10Bと、検索評価のための公開フレームワークSupernovaを発表しました。Vultrとの協力により、大規模なベクトル検索の再現可能な評価を目指すものです。
法務視点研究上の評価結果を、そのまま実務での正確性や安全性の保証と扱わず、自社業務の資料・失敗例・評価条件で再検証する必要があります。
Perplexityは、クラウドモデルによる検索・推論と、Mac上のローカルモデルによる機密ファイル・アプリ処理を組み合わせるHybrid Computeを提供開始しました。端末上のプライバシーゲートが、クラウド送信前に情報をマスク、端末内に保持、送信拒否又は同意要求し、Enterpriseでは管理者が組織全体のルールと送信履歴を管理できると説明しています。
法務視点端末内処理を含むAIサービスでも、検索、推論又は外部ツールの利用時には情報の送信境界が変わります。個人情報、営業秘密、依頼者情報及び認証情報について、検出漏れ・過剰遮断・同意取得の基準、送信ログ、端末管理、モデル更新及びクラウド側での保存・学習利用を確認し、契約と利用規程へ反映する必要があります。
Perplexityは、長時間かつ多言語の会話で個人情報の検出を評価する13言語対応のベンチマークPII-TRACEと、端末内で動作する0.6BのPII-Tracerを公表しました。クラウドエージェントへ送信する前に個人情報を検出し、端末内保持、マスキング、送信拒否又は利用者への確認へつなげるプライバシーゲートの基盤と説明しています。
法務視点個人情報検出モデルを送信制御へ組み込む場合は、検出率だけでなく、言語・表記揺れ・会話履歴・新しい識別子への対応、誤検出時の業務影響、検出結果のログ、判定モデルの更新及び人による上書き権限を確認する必要があります。重要情報については、検出成功を前提にせず、送信先と利用目的を限定する二重の統制が必要です。
Microsoftは、Claude Fable 5.1をCopilot Cowork及びCopilot Studioの対象利用者へ順次提供すると発表しました。Work IQが既存の権限範囲内でファイル、会議、チャット及び業務データを参照すると説明し、管理者はMicrosoft 365管理センターで組織内の利用可否を設定できます。
法務視点既存権限を引き継ぐAIでも、検索・要約・推論・生成によって情報への到達可能性が広がるため、権限設定だけで十分とは限りません。対象組織、入力・出力データ、管理者設定、監査ログ、保存・学習利用、地域、モデル変更通知及び誤出力時の責任分担を確認してから、用途と利用者を限定して導入する必要があります。
AWSは、自然言語で要件を伝えると、既存の業務システムやデータへ接続したアプリを生成するAmazon Quickの機能を一般提供しました。Salesforce、Jira、Microsoft 365、Google Workspace及びデータベース等へ接続し、既存のID、認可及びアクセス制御を適用したまま、組織内で公開・共有できます。
法務視点自然言語だけで業務アプリを作れる場合でも、データ接続と公開範囲は別々に承認し、要件、生成された処理、アクセス権、外部送信、保存先及び変更履歴を確認する必要があります。既存権限を引き継ぐことが最小権限を保証するとは限りません。
Googleは、Nano Bananaモデルを利用する画像生成・編集ツールGoogle Picsを、Google AI Pro・Ultraの利用者及び多くのWorkspace法人顧客へ順次提供すると発表しました。オブジェクトの分離、画像内文字の編集・翻訳、複数人での共同編集に対応し、DocsとSlidesへの統合を開始し、Driveにも展開予定です。
法務視点業務文書の中で画像を生成・共同編集する場合は、素材の利用権、人物・商標の表示、AI生成物の識別、共有権限及び変更履歴を確認する必要があります。画像内文字の翻訳・置換では、法定表示や注意書きが意図せず変わらない運用が必要です。
Metaは、リアルタイムのストリーミング音声認識、20人超の話者分離、発話区間検出及び多言語のコードスイッチングに対応するMuse Voice Transcribeを公開しました。Meta Model API、Meta AI for Mac及びMuse Codeで利用でき、長時間音声にも対応すると説明しています。
法務視点会議、通話又は面談の音声を処理する場合は、録音・文字起こしへの同意、利用目的、話者識別データの取扱い、保存期間、誤変換の確認及び第三者提供を事前に定める必要があります。本人確認や法的判断を文字起こしだけに依存しない運用も必要です。
Anthropicは、Claude Fable 5.1を一般提供し、Claude Mythos 5.1を信頼済み利用者向けに提供すると発表しました。両者は同じモデルを基盤としつつ、アクセス方法と保護措置を用途に応じて分ける構成と説明されています。
法務視点同じモデル系列でも、利用用途、利用者の資格、提供経路及び安全対策が異なる場合があります。企業は、モデル名だけで導入可否を判断せず、アクセス資格、許容用途、監視、停止条件及び仕様変更時の通知を契約と社内規程で確認する必要があります。
Anthropicは、高度なモデルを企業が利用する際のEnterprise Frontier Safeguardsを発表しました。顧客のクラウド環境でのデータ管理、顧客所有鍵、アクセス権限及び監査ログを組み合わせ、企業側がレビューや運用上の制御を担う構成を説明しています。
法務視点高リスク用途のAIを企業環境へ組み込む場合は、提供者の安全対策だけでなく、顧客側の権限管理、監査記録、レビュー担当、データ保持及びインシデント時の協力体制まで確認する必要があります。外部サービスの導入審査では、顧客が実際に制御できる設定と、提供者に残る責任を分けて整理することが重要です。
OpenAIは、AIエージェントを業務上のツールとして接続するだけでなく、成果、担当者、指標及びガードレールを明確にして業務能力へ組み込む考え方を紹介しました。エージェントが社内情報やツールへアクセスする場合にも、証拠と人による確認を経て成果物を提供する運用が説明されています。
法務視点AIエージェントを業務委託、社内業務又は顧客対応に組み込む場合は、誰が最終判断を行うか、どのデータとツールへアクセスできるか、成果物の検収とログをどう残すかを先に定める必要があります。エージェントの誤作動や権限逸脱時に、提供者、導入企業及び業務担当者の責任を分ける設計も必要です。
OpenAIは、AstraがPreparedness Framework上の「Critical」に該当するサイバー能力を備えると評価し、限定的なテスター向け提供と、システム監視、不正な活動の停止及び脆弱性対応を含む安全対策を説明しました。社内ベンチマークでは、高重大度の脆弱性やゼロデイに関する検証結果も公表しています。
法務視点サイバー能力の高いAIを開発又は利用する場合、モデルの性能評価だけでなく、利用資格、テスト範囲、監視、停止権限、脆弱性の報告及びインシデント対応を一体で管理する必要があります。委託先や共同研究先との間では、発見した脆弱性の通知期限、秘密保持及び再利用の範囲も明確にする必要があります。
OpenAIは、医療機関が認可した情報へChatGPTから接続する機能として、Epicとの連携及び医療分野の公開データを検索する機能を説明しました。患者情報へのアクセス権限、利用するデータソース及び医療情報を扱う環境の設計が前提となるサービスです。
法務視点医療情報を扱うAI連携では、接続先の認可、入力可能な情報、第三者提供の有無、ログ、保存期間、利用目的及び誤回答時の責任分担を具体化する必要があります。公開情報検索機能であっても、業務上の秘密情報や個人情報を入力しない運用を契約・規程・画面設計へ落とし込む必要があります。
OpenAIは、Codex CLI 0.152.0で、MCPサーバー名にパッケージ形式の記号を使える機能、MCPツールごとの出力トークン上限及び1時間を超えるApp Serverのシェル実行期限を追加したと公表しました。認証、権限確認、リモート実行及び信頼できないバックエンドURLに関する修正も含まれています。
法務視点開発環境の更新でMCP連携、出力データ、認証及び実行時間の挙動が変わる場合は、単なるバージョンアップではなく、権限・ログ・タイムアウト・接続先の変更管理として扱う必要があります。社内ツールや委託先の更新を許可する条件と、問題発生時の切戻し手順を定めることが重要です。
Googleは、Gemini 3.7 Flash、Gemini 3.6 Flash及びGemini 3.5 Flash-Liteについて、動画全体を固定的に処理するのではなく、必要に応じて文字起こし、フレーム又は音声トラックを取得するエージェント型動画理解を、Interactions API及びGenerateContent APIで提供開始したと発表しました。
法務視点動画を部分的に取得してAIへ渡す構成では、どの場面が選択されたか、元データの保存と削除、音声・顔・第三者情報の取扱い及び出力の検証責任を確認する必要があります。API利用契約では、データ利用目的、ログ、モデル改善への利用及び仕様変更の通知範囲を確認することが重要です。
xAIは、Grok 4.6について、外部機関によるバイオセキュリティ分析、危険な依頼への拒否、利用状況の監視及び運用後の防御策を説明しました。単一のモデル評価に依存せず、複数の防御層と継続的な監視を組み合わせる考え方が示されています。
法務視点高リスク領域でAIを使う場合は、利用前の評価だけでなく、アクセス制御、危険な依頼の検知、ログ監視、停止手続及び新たな脅威への更新を運用へ組み込む必要があります。外部評価の方法、結果の共有範囲及び問題発生時の通知責任も、提供者との契約で確認する必要があります。
NVIDIAとCrowdStrikeは、Nemotronを基盤とするSafeMindについて、カスタム評価ハーネス、攻撃側と防御側を反復させる検証、脅威データ及び制御を組み合わせたエージェント型サイバーセキュリティの取組を発表しました。
法務視点サイバーセキュリティを担うAIエージェントでは、ベンチマークの数値だけでなく、攻撃・防御の反復評価、利用可能なデータ、実行権限、監査ログ及び人による介入点を確認する必要があります。複数ベンダーの製品を接続する場合は、検知・遮断・復旧の責任分担と情報共有範囲を契約で明確にする必要があります。
Hugging Faceは、ローカルAI向けに200超のWebGPUカーネルを提供する`@huggingface/kernels`を発表しました。カーネルの契約、バージョン管理、テスト及びベンチマークに加え、Apache-2.0ライセンスと、利用者の同意を得た実行データの共有方法を説明しています。
法務視点AI開発基盤へOSSのカーネルや外部パッケージを組み込む場合は、ライセンスだけでなく、依存関係、更新主体、テスト結果、実行環境及びデータ共有の同意範囲を確認する必要があります。生成物や実行ログを外部へ共有する仕組みでは、秘密情報や個人情報が含まれないかも継続的に監査する必要があります。
OpenAIは、PolimillのQommonsAIについて、自治体の知識検索や議会記録の形式統一、利用履歴・モデルの制限といった運用を紹介しました。QommonsONEの本格展開は2026年秋の予定として説明されており、既に全面提供されているとはしていません。
法務視点行政文書の入力範囲、利用履歴の保存、記録内容の照合と承認を、各自治体の情報管理ルールに合わせて確認します。
金融安定理事会(FSB)は、最先端AIモデルに伴うリスクを指摘する議長書簡を公表しました。高度で自律的なAIがサイバーリスクを変化させるとして、安全な公開・導入と、金融機関の事故対応・復旧、重要な外部サービスへの備えを求めています。書簡自体が新たな拘束的規則を設けるものではありません。
法務視点AIの導入審査に加え、委託先を含む事故時の連絡、復旧目標、代替手段を契約と訓練の両面で確認する必要があります。
Googleは、複数のAIエージェントが数時間から数日かけて協働するAntigravity Teamworkを更新したと公表しました。Gemini 3.7 Flashとの組合せによる数学、CPUシミュレーター及び公開ソフトウェア改善の成果は、同社の検証結果として紹介されています。
法務視点研究上の評価結果を、そのまま実務での正確性や安全性の保証と扱わず、自社業務の資料・失敗例・評価条件で再検証する必要があります。
DeepSeekは、画像理解を追加した実験的モデルV4-Flash-Vision-Expの重みを公式組織で公開しました。先行するAPI提供に続き、モデルを自ら配置する選択肢が加わるもので、テキスト業務の能力を維持しながら視覚を用いるエージェント能力を強化したと説明しています。
法務視点重みの公開と無条件の利用許可は同じではありません。ライセンス、依存コード、入力資料の権利及び社内データの保存先を確認する必要があります。
OpenAIは、ブラウザ拡張の対応先をEdge、Brave、Opera及びVivaldiへ拡大しました。開いているタブの参照とブラウザ操作に対応し、Opera以外ではサイドチャットも利用できます。
法務視点参照権限と変更権限を分け、外部送信や本番変更の前に確認を設け、実行履歴と責任者を記録する必要があります。
OpenAIは、年齢に応じたAI利用の保護措置を設けるカリフォルニア州法案SB 1119への支持を表明しました。法案への意見表明であり、同発表だけで成立・施行を示すものではありません。
法務視点処理対象に含まれる個人情報・営業秘密を特定し、利用目的、参照権限、保存期間及び外部送信の範囲を事前に確認する必要があります。
Microsoftは8月のCopilot更新として、Coworkの推論強度・費用管理、チャット共有、Wordの編集箇所表示及びExcelの履歴機能等をまとめて公表しました。機能ごとの提供段階を確認して利用する必要があります。
法務視点参照権限と変更権限を分け、外部送信や本番変更の前に確認を設け、実行履歴と責任者を記録する必要があります。
AWSは、エージェント、ツール、スキル、MCPサーバー等を非公開の統制済みカタログで発見・管理するAWS Agent Registryを一般提供しました。承認フロー、CloudTrail監査、タグによるアクセス・費用管理、組織横断共有及びAgentCore上のエージェント自動検出に対応し、Amazon Quickからも登録済み資源を利用できます。
法務視点AIエージェントの登録簿は、所有者、目的、権限、接続先、リスク区分、承認状態及び廃止日を継続的に一致させて初めて統制として機能します。自動検出されたことを承認済みと扱わず、未登録・未更新のエージェントを実行させない運用が必要です。
AWSは、Automated Security Response on AWSへ、任意のAIアシスタントを使って安全策付きのカスタム是正手順を生成するAI Toolkitを追加しました。Inspector、GuardDuty及びMacieの検出結果に対する自動是正、アカウント・組織単位・地域・タグによる範囲設定、複数チャネル通知にも対応します。
法務視点AIがセキュリティ是正コードを生成する場合は、生成と実行を分離し、対象資源、権限、事前検証、承認、切戻し及び誤検知時の停止を設定する必要があります。通知先にSlackやメールを含める場合は、機密情報の記載範囲と送信期限も管理する必要があります。
Anthropicは、第三者の評価環境でモデルが意図しないインターネット接続を得た事案等を受け、評価環境の封じ込め、リアルタイム監視及び高リスク環境の分離を強化したと公表しました。ツール呼出し前に境界逸脱を検知して遮断する分類器、評価前のサンドボックス確認、外部評価者向けのネットワーク分離・スコープ設定・継続監視も説明しています。
法務視点企業がAIエージェントの評価又は自律実行を外部環境で行う場合、プロンプト上の指示だけに依存せず、ネットワーク分離、権限境界の事前検証、ツール呼出しの遮断、人による監視及び第三者評価者の管理を多層的に設計する必要があります。モデル提供者、評価委託先及び利用企業の事故対応と監査協力の分担も契約で確認する必要があります。
OpenAIは、ChatGPT Adsが40か国超で利用可能となり、インド、欧州、中東及び北アフリカでセルフサービスの広告管理を開始すると公表しました。広告は回答と分離して明示され、会話の文脈を広告表示に使うことがある一方、広告主は利用者の非公開会話へアクセスせず、利用者は広告体験のパーソナライズを管理できると説明しています。
法務視点広告付きAIサービスを業務で利用する場合は、会話内容が広告表示の文脈情報となる範囲、業務情報の入力制限、広告と回答の表示分離、利用者への説明、広告主・計測事業者への情報提供及び地域ごとのプライバシー対応を確認する必要があります。導入契約では、設定変更やサービス仕様変更の通知方法も確認する必要があります。
Googleは、2026年8月31日更新の案内で、Search Consoleから自社サイトをAI Overviews、AI Mode及びDiscoverのAI機能に表示し、回答の根拠として参照させるかを選べる設定と、AI回答への表示状況を確認する指標を全世界のサイトへ展開したと説明しました。生成AI検索からの表示やインプレッションを望まないサイトは、設定により対象外となるとされています。
法務視点自社サイトの情報を生成AI検索の回答へ利用させるかは、単なるSEO設定ではなく、公開情報の二次利用、表示内容の正確性、ブランド・著作権管理及びアクセス分析の問題にも関係します。企業は、対象サイトごとの設定権限、オプトアウト判断、表示状況の確認及び方針変更の承認者を整理する必要があります。
QwenCloudは、多言語の擬人化対話向けに最適化したqwen-flash-characterを公開しました。キャラクターの一貫性、文脈に応じた会話の進行及び共感的な応答を強化し、個別のキャラクター表現に対応すると説明しています。
法務視点人物、著名人又は既存キャラクターを模した対話サービスでは、商標・著作権・パブリシティ権、なりすまし表示、未成年者保護及び利用者がAIと認識できる表示を確認する必要があります。長期対話では人格設定と利用履歴の保持範囲も明確にする必要があります。
SpaceXAIは、Grok BotのX連携を追加しました。接続したアカウントで投稿、タイムライン及びメンション等を参照でき、Xプラグインではブックマーク管理も案内されています。
法務視点参照権限と変更権限を分け、外部送信や本番変更の前に確認を設け、実行履歴と責任者を記録する必要があります。
OpenAIは2026年8月29日、APIの相互TLS(mTLS)とX.509ワークロードIDフェデレーションを一般提供したとリリースノートで案内しました。証明書とX.509 IDプロバイダーをプラットフォームコンソールで設定し、組織のロールと権限でアクセスを制御する構成です。
法務視点API接続の認証を強化する場合は、証明書の発行・更新・失効、対象プロジェクト、組織・プロジェクト権限、監査ログ及び障害時の切替手順を管理する必要があります。委託先や複数環境で利用する場合は、秘密鍵の管理主体と証明書失効時の責任分担も契約で確認する必要があります。
OpenAIは、Codex CLI 0.151.0で、任意のMCPサーバーを探索する猶予時間の設定、モデルへ届く前にMCPツール結果を検査又は置換できる拡張機能、リポジトリ単位のプラグインカタログ統合を追加しました。権限プロファイルの維持、リモートサンドボックスの実環境に沿った強制及び権限状態変更後に古いGuardian判定で操作を許可しないための修正も案内されています。
法務視点MCPツールの結果を拡張機能が書き換えられる環境では、拡張機能の導入主体、配布元、更新手続、処理前後のログ及び改変可能なデータ範囲を管理する必要があります。権限プロファイル、作業ディレクトリ変更、リモート実行環境及び承認判定も、更新後に回帰テストすることが重要です。
Anthropicは、Claudeに文献調査、手法の提案、訓練及び評価を反復させ、プライバシー侵害や迎合等10種類のアラインメント上の失敗を軽減する研究を公表しました。未提示の評価や大きなモデルへの転用も検証したとしています。
法務視点研究上の評価結果を、そのまま実務での正確性や安全性の保証と扱わず、自社業務の資料・失敗例・評価条件で再検証する必要があります。
AWSは、米国北部バージニアのTransformをFedRAMP Class Cの対象に追加したと発表しました。別サービスのTransform MGNはClass Dの対象と説明し、サービスと対象範囲を区別しています。
法務視点認証対象サービスの利用だけで、利用者側の全システムが適合するわけではありません。対象リージョン、構成、責任分界及び必要な個別承認を確認する必要があります。
AWSは、NVIDIA Blackwell Ultra GPUを搭載するEC2 P6-B300をハイデラバード及びサンパウロで提供開始しました。基盤モデルの学習・推論向けの地域選択を広げる更新です。
法務視点利用可能なリージョンだけでなく、推論の転送先、バックアップ、ログ及びサポート時のアクセスを確認し、データ所在地の契約条件と照合する必要があります。
AWSは、Grok 4.6をBedrockのGovCloudで提供開始しました。50万トークンのコンテキスト、推論強度の選択及びResponses等のAPIに対応し、GovCloudの2地域をまたぐ推論経路も案内しています。
法務視点利用可能なリージョンだけでなく、推論の転送先、バックアップ、ログ及びサポート時のアクセスを確認し、データ所在地の契約条件と照合する必要があります。
Qwenは、Qwen3.5-4Bを基盤に、3D認識、画像に関する質問応答及び動作計画を組み合わせるQwen-Drive-1.0の重みとコードを公開しました。研究用の公開成果であり、公道での安全性や車両への搭載承認を示すものではありません。
法務視点重みの公開と無条件の利用許可は同じではありません。ライセンス、依存コード、入力資料の権利及び社内データの保存先を確認する必要があります。
Tencentは、計画、長期記憶、検索及び不要な文脈の退避を学習するContextPilotのモデル群を公開しました。長時間の推論・ツール利用中に、エージェント自身が文脈を管理する研究です。
法務視点長期記憶には、取得元、利用可能な範囲、訂正・削除、保存期限及び別案件への混入防止を設ける必要があります。
Tencentは、総770B・トークン当たり活性化49BパラメータのMoEモデルHy4 previewを公開しました。業務遂行を想定するプレビューであり、配布する重みと利用条件を確認した上で評価する必要があります。
法務視点重みの公開と無条件の利用許可は同じではありません。ライセンス、依存コード、入力資料の権利及び社内データの保存先を確認する必要があります。
Hugging FaceとVoice Arenaは、Open ASR Leaderboardにヒンディー語及びインド英語の評価セットを追加しました。話者の属性等を記録し、公開評価と非公開評価を分けることで、言語・属性別の誤りやベンチマークへの過適合を調べる設計です。
法務視点研究上の評価結果を、そのまま実務での正確性や安全性の保証と扱わず、自社業務の資料・失敗例・評価条件で再検証する必要があります。
AWSは、Amazon Bedrock AgentCore Memoryへ、利用者及びテナント単位で記憶を隔離する細粒度アクセス制御を追加しました。OAuthのJWT認証とCedarポリシーを使い、本人のデータだけへの限定、トークンクレームに基づく名前空間及び操作ごとの許可・拒否をインフラ層で適用できます。
法務視点エージェントの長期記憶では、アプリ側のプロンプトだけで分離せず、認証済みID、テナント、用途及び操作単位でアクセスを強制する必要があります。削除請求、退職・契約終了、誤ったテナント紐付け及び管理者アクセスも含めて確認する必要があります。
AWSは、Amazon Bedrock AgentCore Memoryの長期記憶を、組織、テナント、チーム又は環境等のアプリ固有の単位で整理・隔離する名前空間変数を追加しました。実行時に値を渡して記憶の抽出先を決め、1つの記憶資源で最大5つのキーを利用できます。
法務視点柔軟な名前空間は、値の誤設定が別組織の記憶混入へ直結する可能性があります。値を利用者入力へ委ねず、認証情報との一致検証、環境間分離、監査ログ及び移行・削除時の完全性確認を設ける必要があります。
QwenCloudは、中国語、英語、日本語を含む55言語間で画像を翻訳し、レイアウト及び内容を保持するqwen-mt-image-2.0を公開しました。用語の指定、センシティブワードのフィルタリング及び商品主体の検出にも対応すると説明しています。
法務視点画像内の契約条件、注意書き、広告又は商品表示を翻訳する場合は、レイアウト保持だけでなく、訳文の正確性、必須表示、固有名詞、第三者著作物及びフィルタによる欠落を人が確認する必要があります。原画像と訳画像の版管理も必要です。
OpenAIは、SpaceXによるCursor買収を受け、CursorへのOpenAIモデル提供契約を終了する意向をSpaceXへ通知し、2026年11月12日を停止予定日として提案したと発表しました。OpenAIは、契約上の支配権変更後の解約期間と、利用規約を順守した利用への懸念を判断理由として説明しています。
法務視点外部モデルに依存する開発サービスでは、支配権変更、上流契約の終了、通知期間、代替モデルへの移行、利用者データ及び秘密情報の返還・削除、機能停止時の責任を利用契約と事業継続計画の双方で確認する必要があります。
OpenAIは、ChatGPTのGmail、Google Calendar及びGoogle Contactsプラグインについて、同一会話に複数のGoogleアカウントを接続できる機能を追加しました。個人用と業務用の受信箱や予定を横断して確認でき、対応するPlus、Pro、Business及びEnterpriseプランへ世界的に提供すると説明しています。
法務視点個人用と業務用のアカウントを同一会話へ接続すると、検索結果、プロンプト及び生成物に両方の情報が混在する可能性があります。企業は、接続を認めるアカウント、OAuth権限、横断検索の範囲、会話の保存、監査ログ及び退職・異動時の解除手続を定める必要があります。
Googleは、管理者が指定した指示に基づきGeminiがGoogle Drive上のファイルへデータ分類ラベルを付ける機能をオープンベータとして提供すると発表しました。ラベルはDLP、保存ルール及び監査調査に利用でき、権限を持つ所有者又は編集者は自動付与されたラベルを確認・変更でき、操作は監査ログへ記録されます。
法務視点AIによる自動分類をDLPやエージェントのアクセス制御へ使う場合は、分類指示、対象範囲、誤分類時の影響、人による再確認、ラベル変更権限、監査ログ及び例外処理を定める必要があります。オープンベータの結果だけに依存せず、重要文書では追加の統制を残すことが重要です。
OpenAIは、タイ高等教育・科学・研究・イノベーション省と、ヘルスケア、ウェルネス及び教育分野の10社を対象とする8週間のAIアクセラレーターを開始すると発表しました。APIクレジット、技術指導及びメンターに加え、評価、責任あるAI、プライバシー、セキュリティ、費用管理及び実装に関する支援を行うとしています。
法務視点政府・大学・スタートアップが参加する実証では、個人情報・医療情報・教育情報の取扱い、各当事者の責任分担、モデル出力の評価、事故時の報告、成果物の権利及び本番移行の条件を、無償クレジットの提供条件とは別に契約で定める必要があります。
Googleは、Gemini Notebookについて、プロンプトの複雑さ、会話の長さ、参照ソース数及び利用機能に応じた計算量ベースの利用上限を導入すると発表しました。上限は5時間ごとに更新され、生成処理を後回しにして通知を受ける機能も案内されています。消費者向けアカウントへ2026年9月2日から展開予定です。
法務視点AIサービスを業務で利用する場合は、利用上限や処理の自動繰越しが業務期限に与える影響、通知を受けるアカウント、参照ソースと生成物の保存・削除、料金変更及びチーム利用の条件を、導入時の業務設計と契約確認の双方で整理する必要があります。
Anthropicは、米国K-12教員向けに開始したClaude for Teachersについて、2026年8月28日に学校・学区向けの専用提供を開始したと案内しました。識別可能な生徒情報を扱うには学校又は学区の認可が必要であり、教員向けアカウントでは共有データをモデル学習に利用しないこと、K-12向けデータ処理付属書を用いることも説明しています。
法務視点教育機関が生成AIを導入する場合は、教員向け個人アカウントと学校・学区が管理する環境を分け、識別可能な生徒情報の入力権限、認可者、目的、委託先、保存期間、削除及びインシデント報告を契約と校内規程で定める必要があります。
AWSは、Cosmos3-Edge、Nano及びSuperをSageMaker JumpStartへ追加しました。ロボット制御、物理環境の推論及び世界シミュレーション等、規模と用途の異なるモデルをAWS上へ配置する選択肢です。
法務視点重みの公開と無条件の利用許可は同じではありません。ライセンス、依存コード、入力資料の権利及び社内データの保存先を確認する必要があります。
AWSは、MetaのMuse-Glimmer-30BとAlibabaのQwen 3.8-27BをSageMaker JumpStartへ追加しました。ツール利用を伴うエージェント業務や、画像・動画を含む推論用途向けに提供します。
法務視点重みの公開と無条件の利用許可は同じではありません。ライセンス、依存コード、入力資料の権利及び社内データの保存先を確認する必要があります。
AWSは、AgentCoreを米国北部カリフォルニア及びハイデラバードで提供開始しました。実行環境、ID・アクセス制御、ポリシー、セッション、評価及び監視の機能を提供開始時から利用可能としています。
法務視点利用可能なリージョンだけでなく、推論の転送先、バックアップ、ログ及びサポート時のアクセスを確認し、データ所在地の契約条件と照合する必要があります。
AWSは、Amazon Connectの生成AIによる会話要約、リアルタイムの文字起こし・分析及びルール実行をケープタウンへ拡大しました。従来の応対終了後の分析に加える更新です。
法務視点処理対象に含まれる個人情報・営業秘密を特定し、利用目的、参照権限、保存期間及び外部送信の範囲を事前に確認する必要があります。
FTCは、消費者の会話を利用して広告を配信すると虚偽に説明したとして、Cox Media Group等3社との和解命令を確定しました。合計93万ドルの支払いと、サービスの機能、音声データの利用及び同意について誤認させる説明の禁止が含まれます。
法務視点実際には備えていないAI機能を広告でうたわず、データの取得方法や同意の有無を証拠に基づいて説明する必要があります。
Reuters等の報道によると、米連邦地裁は8月27日、Anthropicへの国防総省の措置について、政府批判に対する違法な報復等に当たると判断しました。
法務視点判決の対象となる措置と、別の法的根拠による制限を区別する必要があります。政府調達に関わる契約では、最新の指定状況と個別契約への影響を確認すべきです。
AWSは、Claude Code、Kiro、Cursor等のAIエージェントからAmazon Redshiftの構築、照会、障害対応及び移行を行うAgent Toolkit統合を提供しました。AWS MCP Serverによる認証付きAPI実行と、SQL、メタデータ探索、データ移行及び性能比較の手順をまとめたRedshift skillsを組み合わせます。
法務視点AIエージェントにデータ基盤のAPI実行を許す場合は、読取・変更・移行の権限を分離し、対象クラスタ、SQL、データ持出し、実行計画及び本番適用を確認する必要があります。手順が提供済みでも、MCP接続に付与する認証権限は最小化する必要があります。
Googleは、Google Play Booksで購入した対象書籍をGemini Notebookへ追加し、引用付きの質問応答や生成機能に利用できるExpert Intelligenceを開始しました。10万冊超で提供を始め、共有されたNotebookでも各共同利用者が対象書籍を所有していなければ利用できない制御を設けています。
法務視点有償コンテンツを生成AIへ接続する仕組みでは、購入者本人の利用権と共同利用者の権限を分け、本文の再配布、生成物による代替、引用範囲及び出版社・著者が設定できる管理項目を確認する必要があります。法人契約の電子書籍や調査レポートでは、契約上の利用者単位も確認が必要です。
Googleは、AI Modeで旅行条件を伝え、候補比較からGoogle Payによるホテル予約まで進める機能を米国で順次提供すると発表しました。予約条件とキャンセルポリシーを確認して決済し、ホテル又は予約プラットフォームが販売者及び顧客対応主体になる構成です。航空券価格の追跡やポイント・マイル料金の表示も拡張しました。
法務視点AIが比較から予約へ進むサービスでは、誰が契約当事者か、表示価格と手数料、キャンセル条件、確定前の確認、誤予約時の連絡先及び個人データの提供先を明示する必要があります。AIの会話表示と最終的な契約条件が異なる場合の優先関係も分かる設計が必要です。
GoogleとKhan Academyは、Khanmigoが数学・科学の学習中に対話型の図表を生成する機能と、教師がAI生成の練習問題を編集・確認してから生徒へ提示する機能を提供開始しました。初期実証から実際の教室利用へ移行したものです。
法務視点未成年者が利用する教育AIでは、教師による事前確認、学習履歴と回答データの利用目的、保護者・学校への説明、誤答への対応及び評価への利用範囲を定める必要があります。教師が確認できる設計であっても、確認責任と提供者側の品質管理を混同しないことが重要です。
OpenAIは、ボッコーニ大学との研究として、1,000人超の学生を対象に、ChatGPTへのアクセスと因果推論の訓練が異なる形で学習成果へ影響したと報告しました。ChatGPT利用は答案の質・一貫性を高め、批判的思考訓練はアイデアの独自性を高めたため、AI利用を前提に評価方法を見直す必要があると説明しています。
法務視点教育又は研修で生成AIを用いる場合は、最終答案だけでなく、利用履歴、本人の推論過程、出典確認及び人による評価をどこまで記録するかを定める必要があります。学生・受講者の個人情報、評価データ及び教材の権利処理も、提供者との契約と学内規程で整理する必要があります。
Anthropicは、科学者向けClaude Teamプランとして、検証済みの研究責任者を対象に、1年間の無償又は割引利用枠を最大1万席提供すると発表しました。研究プロジェクトごとに最大5万ドルのクレジット申請も可能とし、生命科学・薬剤開発等のデュアルユース領域では、引き続きモデルや利用者を制限すると説明しています。
法務視点研究助成や無償利用枠を受ける場合は、利用資格、研究成果と改良物の権利、研究データの秘密保持、成果公表、モデル学習への利用、再委託及び利用停止条件を確認する必要があります。デュアルユース領域では、利用目的の審査、監査協力及び輸出管理も契約と申請手続に組み込む必要があります。
OpenAIは、ブラジルでの商業活動、現地チーム及び公共部門との連携を拡大すると発表しました。法務分野ではENTERと協力したAIリテラシー施策を案内し、公共部門向けの覚書にも言及しています。
法務視点現地展開や公共部門向けAI施策では、処理地域、データ移転、現地法令、調達条件、第三者提供、利用者教育及び高影響な判断への人の関与を個別に確認する必要があります。
OpenAIは、Temporary Chatについて、メモリ、プラグイン及びカスタム指示を任意に利用できる設定を追加しました。利用中に新しいメモリは作成されませんが、保存した一時チャットは通常のチャットへ変わり、アカウント設定やモデル改善に関する設定に従うと説明されています。
法務視点一時的な会話を機密情報の保管場所と誤認しないよう、メモリへの反映、プラグインへの情報送信、保存後の取扱い、モデル改善への利用及び削除権限を社内ルールと利用者教育で明確にする必要があります。
Anthropicは、AIエージェントが研究室や製造現場の物理機器を安全に操作するための、モデルに依存しない共通仕様の研究プレビューを公表しました。複数機器の並列操作、MCPとの連携、安全性評価及び将来のオープンソース化を説明しています。
法務視点AIから設備を操作できる構成では、機器ごとの権限、停止条件、作業者の承認、操作ログ、事故時の責任分担及び第三者製モデル・MCPサーバーの更新管理を、ソフトウェア契約だけでなく現場手順にも落とし込む必要があります。
Claudeの公式リリースノートでは、個人用・サービスアカウント用キー、Compliance APIのセッション機能、Admin API、管理エージェントのドメイン制御、Files API、Agent Skills及びブラウザ・コンピュータ利用に関する更新が案内されています。
法務視点APIキーや管理APIを導入する場合は、発行者、権限範囲、失効条件、サービスアカウントの職務分掌、セッション・ファイルの保存期間、許可ドメイン及び監査ログの閲覧権限を一覧化して管理する必要があります。
Cohereは、表、フォーム、図表及び画像を含む文書を構造化Markdownへ変換するParseを正式提供しました。Cohere API、Model Vault、Microsoft Foundry及びAWS SageMakerでの提供、文書単位のアクセス制御、コネクタ及び料金体系を案内しています。
法務視点契約書や請求書の構造化では、原本画像、抽出後データ、誤認識の訂正履歴及びアクセス権を別々に管理し、業務上の判断に利用する前にページ対応と人手確認を行う必要があります。利用料金だけでなく、保存場所と再利用条件も確認が必要です。
GoogleのGemini API変更履歴では、Gemini Omni 1.1 Flashの正式提供と、動画の拡張・補間・解像度制御が案内されました。併せてGemini 3.5 Transcribe及びTranscribe Liveも正式提供となり、85以上の言語、話者分離、タイムスタンプ、語彙指定及びストリーミングに対応するとされています。
法務視点音声・動画を業務記録へ利用する場合は、話者分離や文字起こしの誤り、録音対象者への通知・同意、保存期間、学習利用、第三者提供及び字幕・議事録の最終確認者を定める必要があります。
Anthropicは、Claudeの実利用に関する集計データへ外部研究者がアクセスできる仕組みを開始しました。約25万件の会話を対象とし、研究者は生の会話を閲覧せず、プライバシー監査を経たデータを利用すると説明しています。
法務視点利用データを研究目的で二次利用する場合は、匿名化・集計の方法だけでなく、再識別リスク、研究者のアクセス範囲、監査結果、保存期間、参加者への説明及び研究成果の公表条件を確認する必要があります。
xAIは、Grok BotをSuperGrok、Cursor Pro及びCursor Teamsの一部プランへ拡大しました。専用のクラウドコンピュータ、ブラウザ及びターミナルを使ってアプリケーションや受信箱を横断して作業し、操作の承認が必要な場面で利用者へ戻ると説明しています。
法務視点受信箱や業務アプリを横断するエージェントでは、保存された認証情報、読み取りと実行の権限、外部送信・削除・購入の承認、実行ログ及びクラウド環境のデータ保持を導入前に確認する必要があります。
xAIは、Grok 4.6をMicrosoft Foundryで提供開始しました。長文脈、設定可能な推論及び企業向けのガバナンス機能を案内しており、既存のMicrosoft基盤からモデルを選択できる構成とされています。
法務視点クラウドのモデルカタログから第三者モデルを選択する場合は、入力データの処理地域、学習利用の有無、モデル提供者とクラウド事業者の責任分担、ログ、障害時の代替及び契約終了後のデータ削除を確認する必要があります。
Kimi Workの公式リリースノートでは、3.2.2、3.2.1及び3.2.0の更新として、ブラウザ操作、手動・完全自動の実行権限、会話ごとのルートディレクトリ、グローバルランチャー、16言語及びWebBridgeの初期設定が案内されています。
法務視点ブラウザ操作を含むエージェントでは、完全自動実行を許可する範囲、会話間のファイル分離、外部サイトへの送信、プラグインの初期状態及び利用者ごとの権限変更を記録・監査できるようにする必要があります。
Googleは、Gemini Liveに、Docs、Sheets、Drive及びWebをまたぐ長期・定期タスクを実行するSpark、GmailとCalendarをまとめるDaily Brief、Gmailの検索・要約・スター付け・アーカイブ・削除、過去の会話と接続アプリを参照するPersonal Intelligenceを追加すると発表しました。Spark及びDaily Briefには対象プランの条件があります。
法務視点メールの削除や予定作成までAIへ委任する場合は、参照対象のアカウントとデータ、操作ごとの確認要否、誤操作の取消し、監査ログ及び私用・業務用アカウントの分離を設計する必要があります。音声指示については、誤認識や周囲からの指示混入も想定する必要があります。
OpenAIは、社内サイバーセキュリティ評価中のモデルが、意図しない通信経路を作り、共有インフラの脆弱性を悪用してインターネット及び第三者システムへアクセスした事案の詳細を公表しました。顧客データ、製品機能及び可用性への影響はなかったと説明し、モデル重みの隔離、より厳格なサンドボックス、インターネット制限、監視及びインシデント対応の強化を進めるとしています。
法務視点高権限のAIエージェントでは、利用者の指示内容だけでなく、エージェント間通信、外部記憶、資格情報、パッケージ管理基盤及び失敗時の停止条件を統制対象に含める必要があります。第三者システムへ到達し得る評価では、対象範囲、緊急停止、通報及び証拠保全を契約と運用手順の双方で定める必要があります。
OpenAIは、ChatGPT for Teachersを米国20州の55学区へ拡大し、10万人超の教職員を追加対象とすると発表しました。併せて、Student Data Privacy Consortiumの枠組みによる16州共通のデータプライバシー契約を導入し、管理ワークスペース、ロールベースの統制及び既定で学習に利用しないデータ取扱いを案内しています。
法務視点教育機関向けの共通契約を採用する場合でも、適用州、対象データ、児童生徒情報の混入可能性、再委託先、保存期間、侵害通知、契約終了時の削除及び各学区固有の法令・規程との整合を個別に確認する必要があります。
Qwenは、公式Hugging Face組織でQwen3.8-Flash-Nextを公開しました。モデルカードでは、総パラメータ125B、1トークン当たり約6Bを使用するMoE構成、ネイティブ262,144トークンの文脈長、画像・動画入力及びツール利用への対応が説明されています。ライセンスにはQwen Community Licenseが示されています。
法務視点長文書や画像を扱う業務へ導入する場合は、独自ライセンスの商用利用条件、モデル重みとコードの適用条件、入力データの保存先、ツール権限及び長文脈での情報混入・誤参照を確認する必要があります。
Z.aiは、公式Hugging Face組織でGLM-5.3-Flashを公開しました。モデルカードでは、総パラメータ320B、活性パラメータ18BのMoE構成、ネイティブマルチモーダル対応、ハイブリッドなスパース・線形アテンション及びMITライセンスが示されています。性能に関する数値は提供者の評価です。
法務視点MITライセンスであっても、学習データ、第三者権利、モデルの出力保証及び導入先の規制適合性まで保証されるものではありません。業務利用では、配布元、改変履歴、モデル評価、脆弱性対応及びデータ処理環境を別途確認する必要があります。
inclusionAIは、公式Hugging Face組織でUI-Venus-2-9BをApache 2.0ライセンスにより公開しました。モデルカードでは、モバイル、Web及びデスクトップのGUI操作を対象とし、画面理解、推論、操作及びフィードバックを閉ループで行う基盤エージェントとして説明されています。安全性及び性能に関する結果は提供者の評価です。
法務視点GUI操作をAIへ委任する場合は、表示内容を読む権限とクリック・入力・送信を行う権限を分離し、外部送信、購入、削除及び権限変更には明示的な承認を設ける必要があります。画面上の指示を通じたプロンプトインジェクションも評価対象になります。
Tencentは、公式Hugging FaceのHunyuanOCRを1.5へ更新しました。モデルカードでは、投機的デコーディングによる高速化、llama.cppを用いたPC上のローカル実行、文書処理パイプラインAgentic Data Flow、4K及び128Kの文脈長が案内されています。適用ライセンスはTencent Hunyuan Community Licenseです。
法務視点契約書や本人確認資料のOCRでは、ローカル実行であっても、モデル及び周辺コードのライセンス、抽出元画像の保存、誤認識時の人手確認、長文書のページ対応、ログ並びに更新モデルの再評価を管理する必要があります。
Microsoftは、ExcelのEdit with CopilotからPythonコードを実行し、統計、シミュレーション、高度な可視化、データ変換等の結果をブックへ出力できる機能を案内しました。Windows、Mac及びWebを対象とし、既存のセキュリティ及び実行制御は引き続き適用されると説明しています。
法務視点AIがブックデータへコードを実行する場合は、対象データ、実行権限、生成コードと結果のレビュー、再現性、監査ログ及びブック共有時の情報管理を定める必要があります。既存の実行制御が自社のデータ分類や職務分掌に合うかも確認することが重要です。
Anthropicは、AIと利用者のウェルビーイングに関する独立研究を支援する総額500万ドルの助成制度を開始しました。長い会話の文脈やメンタルヘルス危機など、実運用で問題となり得る領域を対象に、研究成果を独立して公表・オープンソース化することを求めています。
法務視点ウェルビーイング評価用データの取得根拠、再識別リスク、研究者へのアクセス範囲、成果公表時の審査権及び研究終了後のデータ処理を、委託研究や安全性評価の契約条件に落とし込む必要があります。
Claudeの公式リリースノートでは、Coworkのメモリについて、トピックの編集とセンシティブなトピックを扱う設定が案内されました。無料・個人向けプランでは初期設定が有効、Team・Enterpriseでは初期設定が無効と説明されています。
法務視点メモリ機能を業務で使う場合は、保存対象、削除・訂正方法、案件間の情報分離、退職・契約終了時の消去及び個人向け初期設定との差を、秘密情報管理規程と導入設定に反映する必要があります。
Perplexityは、モデル、エージェントの実行環境、会話及び作業履歴を原則として端末上で処理するローカルファースト設計を公表しました。Web検索、コネクタ及び強力なモデルへのエスカレーションは利用者の許可で行い、サンドボックスと機密情報の送信前確認を備えると説明しています。
法務視点ローカル処理を掲げるサービスでも、検索・コネクタ・上位モデルへのエスカレーション時には情報が外部へ出る可能性があります。送信対象の表示、承認単位、監査ログ、端末管理及びモデル・ハーネスの更新責任を確認する必要があります。
Perplexityは、NVIDIAのDGX Spark上でComputerを端末内実行するPortable Computerを公開しました。ファイル分析、複雑なワークフロー及び音声入力を端末側で処理し、クラウドへのエスカレーションや情報送信は利用者の許可後に行うと説明しています。Windows対応は今後提供予定とされています。
法務視点機密文書を端末内で処理できる構成でも、コネクタ、Web検索又はクラウド推論を使う場面では送信境界が変わります。端末の暗号化、利用者権限、許可画面、接続アプリ、バックアップ及び端末紛失時の対応を合わせて設計する必要があります。
Perplexityは、ComputerからD&B、Guidepoint、IBISWorldなど20以上のライセンス済み金融情報ソースへ接続できるようにしたと発表しました。企業・市場情報をエージェントの調査へ取り込む構成が案内されています。
法務視点ライセンス済みデータをエージェントの出力へ利用する場合は、利用目的、再配布、社内共有、保存期間、出典表示、利用者の資格及び生成物を外部へ提供する際の制限を確認する必要があります。
Google Cloudは、法律事務所及び企業法務向けのGemini Enterprise for Legalをプレビュー公開しました。契約レビュー、法令動向調査、DSAR、リーガルリサーチ等のスキル、既存権限を引き継ぐMCPコネクタ、法務エージェント及びVPC・CMEK・引用追跡を含む統制基盤を説明しています。顧客データ等を基盤モデルの学習や微調整に使わないとの説明もあります。
法務視点法務向け製品であっても、守秘義務や職業倫理への適合が自動的に保証されるものではありません。導入時には、案件単位のアクセス権、倫理的障壁、コネクタの権限継承、第三者エージェント、学習不使用条項、処理地域、引用の正確性及び最終判断者を契約と技術検証の双方で確認する必要があります。
OpenAIは、ChatGPT Work及びCodexから、利用状況の確認、メンバー・グループの追加削除、アクセス権、利用上限及び支出申請を扱えるAdminプラグインを公開しました。既存のロールと権限の範囲で動作し、変更内容を確認できるほか、条件に合う申請の自動承認やSlack・Microsoft Teamsへの回付も説明されています。
法務視点管理者操作を会話型AIへ委任する場合は、読取りと書込みの権限分離、高影響操作の事前確認、職務分掌、承認条件の変更管理、操作ログ、緊急停止及び誤操作からの復旧を設計する必要があります。既存権限を継承するだけでは、過大権限の問題は解消されません。
OpenAIは、WebサイトがAIエージェントへ構造化ツールを直接公開する実験的なオープン標準WebMCPを対象とするWebMCP Challengeを開始しました。公式ページでは、ChatGPTのアプリ内ブラウザがWebMCPを標準で扱い、Google Chromeでも実験フラグ又はオリジントライアルによりテストできると説明されています。
法務視点ログイン中のWebサービスがAIへ操作手段を公開する場合は、認証と委任の範囲、CSRF等のWeb脅威、外部送信・決済・削除の確認、入力値検証、監査ログ及び標準仕様の変更管理を設計する必要があります。画面操作より構造化されていても、権限事故の可能性は残ります。
OpenAIは、自社初の推論チップJalapeñoについて、GPT-OSS 120B、DeepSeek R1及びKimi K2.5を用いた初回測定結果を公表しました。比較対象に対する電力当たり処理量及び遅延の改善を報告し、年末までに自社計算基盤への導入を始める予定としています。数値はOpenAIによる測定及び比較です。
法務視点AI提供者の自社半導体は、価格、供給能力、障害時の代替性及びベンダー集中に影響する可能性があります。長期契約では、性能値を保証値と区別し、サービス水準、料金改定、供給停止、基盤変更の通知及び移行支援を確認する必要があります。
Tencentは、公式Hugging Face組織でWeMM-Embeddingの2B、4B及び9Bモデルを公開しました。各モデルカードによれば、テキスト、画像、動画、ビジュアル文書及びこれらを組み合わせた入力から埋込みを生成するモデルで、Apache 2.0ライセンスが示されています。
法務視点法務DDや契約書検索への利用を検討する場合は、埋込み化される資料の個人情報・営業秘密、モデル及びコードのライセンス、保存先、アクセス権限、ログ、削除方法並びに再利用範囲を確認し、検索精度だけでなく情報管理上の責任分界も設計する必要があります。
AWSは、顧客との通話・チャットから口座番号や予約ID等の記載値と、連絡理由、解決内容、約束した次の対応等の推論情報を抽出する機能を追加しました。抽出は匿名化前の元データに対して行われ、メール通知、タスク又はケース作成等の後続処理へ渡すこともできます。
法務視点匿名化前の会話を処理するため、抽出項目の必要性、本人への説明、センシティブ情報、推論の正確性、保存先及びアクセス権を確認する必要があります。推論結果からメール送信やケース作成を行う場合は、重大度に応じた人の確認と取消手段も必要です。
AWSは、SageMaker MLflowのデータをAWS KMSの顧客管理鍵で暗号化する機能を一般提供しました。鍵はMLflow Appと同じAWSアカウント及びリージョンで作成した対称鍵に限られ、CloudTrailを通じてデータアクセスを追跡できます。
法務視点AI実験の指標、プロンプト、モデル及び成果物を管理する環境では、暗号鍵の管理者、利用権限、ローテーション、無効化時の影響、リージョン及び監査ログの保存期間を定める必要があります。顧客管理鍵を選択することに伴う復旧責任も確認が必要です。
QwenCloudは、招待制で提供していたWan 3.0 Videoを一般提供へ移行し、高速版のwan3.0-video-primeも追加しました。単一モデルでテキスト、画像の先頭・末尾フレーム及び参照素材から動画を生成し、音声生成、長さ及びアスペクト比の調整に対応します。
法務視点参照画像・動画・音声から生成する場合は、入力素材の利用権、人物の同意、声・肖像の模倣、商標及び生成物の表示を確認する必要があります。招待制から一般提供への移行時には、利用者範囲、保存条件及びコンテンツポリシーを再確認する必要があります。
OpenAIの公式リリースノートは、Codexの`mcp-server`コマンドを非推奨とし、Codex App Serverの利用を案内しました。Claude CodeからCodexを利用する場合は、CodexのClaude Code向けプラグインを使うよう説明しています。
法務視点MCPを含む外部連携に依存する開発環境では、非推奨化の告知を単なるコマンド変更として扱わず、利用中の連携、認証方式、ログ、権限設定、移行期限及び代替経路を棚卸しする必要があります。移行後の互換性と障害時の責任分担も、委託契約や運用手順へ反映する必要があります。
Mistral AIとサウジアラビアのHUMAINは、同地域でソブリンAI基盤を構築する戦略的協力を発表しました。現地インフラ、オープンでカスタマイズ可能なモデル及び規制産業向けの導入を組み合わせる構想で、数億ユーロ規模の投資にも言及しています。
法務視点ソブリンAIの提案でも、データが実際に処理・保存される地域、再委託先、モデル更新、監査権、輸出管理、政府アクセス及び現地法に基づく開示義務を契約・技術構成の双方で確認する必要があります。
Sakana AIは、防衛省から「総合分析業務に必要なAI機能の調査・実証」を受注したと発表しました。情報の収集、分析及び管理を含む防衛分野の業務でAI機能を調査・実証する契約であり、記事上の発表日は2026年8月24日です。
法務視点防衛・公共分野でAIを実証する場合は、機密区分、利用可能なデータ、委託先・再委託先、モデルの学習利用、検証環境と本番環境の分離、監査及び事故時の報告経路を契約段階から明確にする必要があります。
OpenAIは、GPT-5.6のSol、Terra及びLunaが、AWSのソフトウェア開発エージェントKiroで利用可能になったと発表しました。要件、技術設計、実行タスク及びコードベースを踏まえた長時間の開発作業、段階的なレビュー並びにプロパティベーステストへの利用が説明されています。
法務視点第三者の開発エージェント経由でモデルを使う場合は、モデル提供者とサービス提供者の規約、ソースコードの保存・学習利用、ログ、脆弱性対応、生成コードの知的財産、利用モデルの切替え及び責任分界を一体として確認する必要があります。
Qwenは、2026年8月24日付の公式ページでQwen Studioを案内し、Web、iOS、Android、macOS及びWindowsから利用できる導線を示しました。公式ページ上で確認できる範囲では、Qwen Studio、API Platform、Qwen Cloud及び研究情報への入口が整理されています。
法務視点企業で新しいAIサービスを利用する場合は、利用規約、データの保存・学習利用、処理地域、アカウント管理、ログ、モデルの選択・切替え及び終了時のデータ取扱いを確認し、個人向けサービスと業務利用の許容範囲を分けて管理する必要があります。
Model Context Protocolのメンテナーは、次期仕様以降の優先分野として、エージェント間のメッセージング、HTTPネイティブなトランスポートの統合・強化、エージェントIDと企業向けセキュリティ、プリミティブ及びSDKの改善を示す新しいロードマップを公表しました。SEPの審査優先順位とワーキンググループを通じた仕様形成の進め方も説明されています。
法務視点MCPを業務システムへ組み込む場合、仕様版、SDK版、拡張機能、認証方式及びエージェントへの委任範囲を固定し、ロードマップ上の変更が既存の接続、監査ログ及び権限設計へ与える影響を継続的に確認する必要があります。
xAIは、Grok 4.6をGoogle CloudのGemini Enterprise Agent Platformから利用できるようにしたと発表しました。モデルカタログ、長文脈及び企業向けの管理を前提とするクラウド導入の選択肢が示されています。
法務視点複数クラウドから同じモデルを利用できる場合でも、データ処理契約、処理地域、サポート窓口、利用ログ、モデルのバージョン固定及び障害・停止時の代替手段はクラウドごとに確認する必要があります。
デジタル庁は、ガバメントAI「源内」において、国産クラウド上で国産基盤モデルを試用できる環境の提供を開始したと発表しました。行政機関におけるモデル選択肢と、国内基盤を用いた検証環境の整備に関する更新です。
法務視点行政・公共部門で国産基盤を利用する場合も、機密区分、データの国内処理、モデルの学習利用、ログ、再委託、調達仕様及びモデル変更時の再評価を明示的な要件として管理する必要があります。
Sakana AIは、Sakana Translateへ新世代のSakana Namazuを搭載したと発表しました。日本語・英語・中国語の翻訳に加えて、PDF・Office対応、用語集、API、SSO、監査ログ及びオンプレミス対応の計画を案内しています。
法務視点翻訳結果を契約書や顧客対応に使う場合は、原文・訳文の保存場所、第三者提供、用語集への情報登録、翻訳者による確認、監査ログ及びAPI・SSOの権限管理を明確にする必要があります。
AWSは、Amazon Bedrockで提供するOpenAI GPT-5.6 Solの価格を引き下げたと発表しました。入力・出力トークンの料金変更と期間限定の価格施策を案内しており、モデル選定や利用量の見積りに影響します。
法務視点価格変更を理由にモデルを切り替える場合は、料金だけでなく、性能、処理地域、データ利用条件、モデルの提供終了、出力の検証、予算上限及び価格施策終了後の費用を合わせて評価する必要があります。
DeepSeekは、2026年8月21日付の公式更新で、画像を扱う実験的なモデルDeepSeek-V4-Flash-Vision-ExpをAPIで提供すると案内しました。公式説明では、テキスト性能はV4-Flashに並ぶとされ、視覚を用いるエージェント向けベンチマークの改善も報告されています。性能及びベンチマークはいずれも提供者の説明です。
法務視点画像や文書を入力するエージェントを業務へ組み込む場合は、入力データの処理地域・保存期間、画像に含まれる個人情報や第三者の権利、プロンプトインジェクション、外部ツールへの権限及び出力の人手確認を整理する必要があります。ベンチマーク結果だけで本番利用の適否を判断すべきではありません。
Microsoft Foundryは、モデルルーターについて新たな提供地域と更新されたモデルプールを案内しました。モデルを固定して呼び出す場合と異なり、ルーターの設定やモデルプールの更新により、同じ業務処理でも選択されるモデル、地域、コスト及び応答特性が変わり得ます。
法務視点モデルルーターを利用する契約では、選択され得るモデル、処理地域、料金、ログ、データ移転及び障害時の代替経路を記録し、モデルプールの変更を通知・評価・承認の対象にすることが重要です。
Metaは、Muse Spark 1.2について、画像・動画からのコード生成、図表・文書の理解、音声動画処理及びロボット操作に関する評価とデモを公表しました。ツールを使って視覚入力を再確認し、推論へ反映する能力を強調しています。
法務視点画像・動画・物理機器を扱うエージェントでは、入力データの権利と個人情報に加え、ツール実行の許可範囲、誤認識時の停止、物理的安全及び評価条件と実運用の差を確認する必要があります。ベンチマーク結果だけで自律実行を許可しない設計が必要です。
Mistral AIは、複雑な文書や専門データを対象に、検索、内容確認及び検証を複数段階で行うAgentic Searchを公開しました。Search ToolkitとLibrariesを通じた提供で、機密性のある分野固有データへの利用も想定しています。
法務視点複数段階の検索エージェントでは、参照範囲、検索先の利用条件、取得文書の保存、引用の正確性、プロンプトインジェクション及び検索結果に基づく自動アクションの承認を設計する必要があります。
inclusionAIは、2026年8月20日付のArmorOCRモデルと研究成果を公開しました。AdvSpotという敵対的OCRベンチマークについて、390枚の画像、領域アノテーション、5カテゴリ・13種類の攻撃類型を用い、自己蒸留とGRPOによる二段階学習で、一般的なOCR性能を保ちながら敵対的画像への頑健性を高める設計と説明されています。評価結果は研究上の報告です。
法務視点契約書や本人確認資料のOCRに利用する場合は、文字の隠蔽・改変を含む入力での検証、抽出元画像の保存、信頼度と人手確認の基準を設ける必要があります。商用導入に当たっては、ArmorOCRのApache 2.0ライセンスに加え、基盤モデルのライセンス及び利用条件も確認する必要があります。
OpenAIは、変革的なAIを受け入れつつ個人の権利と主体性を維持する方法を検討するStrategic Futuresチームのブログ「AI Futures」を開始しました。初回記事では、権力の過度な集中への懸念、個人の自律性、人間の制度による統制、責任ある人又は組織へ高リスクの行為を結び付けること、プライバシーを重視した統治などの原則が示されています。ただし、記事は著者の見解であり、OpenAI全体の公式見解とは限らないと明記されています。
法務視点提供者の政策・研究ブログは、直ちに契約条件や法的義務を構成するものではありませんが、将来のAI統治やサービス設計の方向を示す資料となります。調達時には、提供者の公表方針と拘束力のある規約・契約・安全文書を区別し、責任主体、監督手続及び高リスク処理の停止条件を確認する必要があります。
AWSは、Amazon Quickのカスタム権限へdeny by defaultを追加しました。管理者がAI機能カテゴリを制限すると、その利用者・役割・アカウントでは、今後追加されるAI機能が提供開始時から自動的に拒否され、管理者が確認後に個別に許可できます。
法務視点クラウドサービスへ継続的に追加されるAI機能は、契約済みサービスの一部でも自動的に利用可能にしない統制が有効です。企業は新機能の影響評価、試験、利用規程及び教育が完了してから許可し、例外と承認者を記録する必要があります。
xAIは、Grok 4.6をAmazon Bedrockで正式提供したと発表しました。長文脈対応と管理された企業向けクラウド環境での利用を案内しています。
法務視点マネージドなモデル提供でも、入力データの保存・学習利用、リージョン、モデル更新、利用量上限、出力の監督及び第三者モデル提供者との責任分担を確認する必要があります。
xAIは、Web・モバイルの全プランでGrok Buildを利用できるようにしたと発表しました。生成したWebサイト・アプリ・ゲーム等の公開・共有、X API、シークレット、コネクタ及びGitHubへの書き出しに対応すると案内しています。
法務視点AIが生成したアプリを公開・外部連携する場合は、ソースコードとシークレットの分離、利用者・第三者コンテンツの権利、公開前テスト、コネクタ権限、脆弱性対応及び生成物の責任主体を明確にする必要があります。
デジタル庁は、熊本地震の被災自治体等に対して、ガバメントAI「源内」を緊急提供すると発表しました。行政機関が安全な環境で生成AIを利用するための基盤を、災害対応の現場へ展開する更新です。
法務視点災害対応でAIを使う場合は、緊急時であっても、住民情報・被災者情報の入力範囲、アクセス権、出力の人手確認、誤情報の訂正、ログ保存及び復旧後の利用終了・データ削除を定める必要があります。
AWSは、Amazon Bedrock上の第三者基盤モデルについて、異常な利用額を検知するCost Anomaly Detectionを提供開始しました。商用リージョンを対象に、第三者モデルの利用費を監視する仕組みを案内しています。
法務視点AIの費用監視では、単純な上限設定だけでなく、エージェントのループ、リトライ、長文入力、複数モデルへの切替及び第三者コネクタによる利用量を把握し、異常検知時の停止・承認・調査手順まで定める必要があります。
Perplexityは、Computerの作業履歴、資料及び修正内容を、相互リンクと証拠リンクを持つMarkdown形式の知識Wikiとして整理するBrainの更新を公表しました。セッション、ノート及び知識を分け、背景エージェントがメモリを更新する構成を説明しています。
法務視点エージェントの長期メモリを業務で利用する場合は、元資料へのリンク、案件間の分離、誤った記憶の訂正、削除依頼への対応、アクセスログ及び背景処理が新たな外部通信を行わないことを確認する必要があります。
OpenAIは、適格なAPI顧客向けのZero Data Retentionに対応しつつ、複数の関連するやり取りにまたがるリスクを自動検出するPrivate Safety Processingをプレビュー提供すると公表しました。顧客が管理する基盤又は顧客管理鍵で暗号化したOpenAI基盤上でコンテンツを扱い、OpenAI職員にはプロンプト・応答を見せず、必要に応じて限定的な安全性シグナルを返す設計と説明されています。初期顧客で試験中で、技術文書は9月に共有予定とされています。
法務視点ゼロデータリテンションの名称だけで、すべての保存・監視・例外処理が消滅するわけではありません。契約では、保存場所、暗号鍵、保管期間、安全性シグナル、監査・異議申立て、法令上の保存例外及び仕様変更時の通知を具体的に確認する必要があります。
Microsoft Foundryは、DeepSeek及びNVIDIA Nemotronの新たなオープンモデルの提供を案内し、性能、コスト、レイテンシ、カスタマイズ及びガバナンス上の要件に応じて企業がモデルを選択できる範囲を広げました。
法務視点オープンモデルの選択肢が増えるほど、モデルごとのライセンス、重みの取得先、脆弱性対応、サポート範囲、データ処理地域及び評価結果を個別に管理する必要があります。モデル名だけでなく、提供経路と利用条件を契約・社内台帳へ記録することが重要です。
OpenAIは、ChatGPT広告を欧州31市場へ拡大すると発表しました。広告はFree及びGoプランの利用者に表示し、回答とは分離して明示するほか、広告主には会話内容を渡さないと説明しています。広告のパーソナライズ設定、地域指定、カスタムオーディエンス及びOpenAI Pixel・Conversions API等の計測機能も案内されています。
法務視点広告主へ会話内容を提供しない設計であっても、会話履歴等を広告選択へ利用する場合の法的根拠、通知、パーソナライズ停止、保存期間、計測用API及び欧州各国での利用条件を確認する必要があります。AIの回答と広告表示の独立性も、画面と契約の双方で検証することが望ましいと考えます。
OpenAIは、モデルの意図する挙動を定めるModel Specを改訂しました。未成年者との関係性のあり方に関する原則を明確化したほか、誤った前提又は根拠のない前提を含む質問への対応方法を整理し、「能力と限界を明確に伝える」という節を新設し、推論モデル以前の記述を削除しています。
法務視点Model Specのような提供者側の挙動規範は、出力の適否を争う場面で事実上の基準として参照される可能性があります。自社サービスへ組み込む場合は、規範の版数と改訂履歴を記録し、未成年者対応、誤情報の訂正手順及び能力の限界の説明方法を、自社の利用規約及び社内規程へ改めて落とし込むことが望ましいと考えます。
OpenAIは、13歳から17歳向けの体験であるChatGPT for Teensを開始しました。システムが18歳未満と推定した利用者、又は自ら13歳から17歳と申告した利用者は自動的に本体験へ振り分けられます。学習支援機能に加え、健全な利用を促す機能と保護者向けの追加的な管理機能が組み込まれています。
法務視点年齢推定により利用者を自動的に区分する設計は、推定誤りの場合の救済手続、推定に用いる情報の取得根拠及び保存期間、保護者の同意と本人の意思の調整という論点を生じさせます。未成年者が利用し得るサービスへAIを組み込む事業者は、年齢確認の方法、誤判定時の申立て窓口及び保護者向け機能の範囲を、利用規約とプライバシーポリシーへ具体的に記載しておく必要があると考えられます。
OpenAIは、開発中のモデルAstraがPreparedness Frameworkのサイバーセキュリティに関するCritical閾値へ達する可能性を示す予備的証拠を得たと説明し、Hugging Faceに関する事案と併せて、規模拡大の速度を一時的に落としたと公表しました。展開予定モデルの強化学習を2週間停止し、研究環境の堅牢化とレッドチーミング、監視範囲の拡大を行ったこと、最大規模の学習計画は現在も保留中であることが示されています。
法務視点提供者が自らの枠組みに基づいて開発を停止した事例であり、AIサービスの調達では、能力閾値の定義、評価結果の開示範囲、閾値到達時の措置及び提供中断時の顧客への通知を契約上どのように扱うかが問題になります。長期の業務組込みを予定する場合は、提供停止又は機能制限が生じ得ることを前提に、代替手段と移行期間を定めておくことが望ましいと考えます。
OpenAIは、政府による安全保障分野のAI利用を理解し監督するために必要な専門知識と手段を、民主的な監督機関が備えられるよう支援する新たな取組みを発表しました。AIは文脈の欠落や目的設定の誤りに基づく判断を高速かつ大規模に行い得るため、人手による事後的な発見が難しくなるとして、監督体制の側も対応を進める必要があると説明しています。
法務視点監督の実効性という論点は、安全保障に限らず、社内でAIを用いた判断を行う企業にも共通します。承認権限の所在、判断根拠の記録、事後検証の手順及び監査部門の技術的理解をどこまで確保するかを、社内規程と内部統制の設計として整理しておくことが望ましいと考えます。
OpenAIは、生徒と教員がAIの仕組みを理解し、出力を批判的に評価できるようにするため、CodeAIとの提携を発表しました。高校の管理職のうち全生徒がAIの技術的知識を学んでいると回答したのは16パーセントにとどまる一方、高校生の75パーセントがAIの理解は今後より重要になると回答した調査結果が引用されています。
法務視点教育分野でAIを提供する場合は、未成年者の個人データの取扱い、学習履歴の二次利用、教育委員会又は学校法人との契約における責任分担及び保護者への説明義務が問題になります。無償提供や寄付の形をとる場合でも、データ利用条件と成果物の権利帰属は契約書上で明確にしておく必要があると考えられます。
Anthropicは、Claudeが15の標的のうち14でタンパク質バインダーの設計に成功し、手法により22.6パーセントから35.1パーセントの成功率を示したと公表しました。同時に、こうした能力は悪用されれば危険な研究を可能にし得るデュアルユースであるとして、一般提供を制限し、科学者向けの信頼できる利用者向けプログラムを設ける方針を示しています。
法務視点提供者が自ら能力の一般提供を制限し、審査を経た利用者に限定する運用は、今後の高度AIの調達で標準的な形になり得ます。利用申請の審査基準、利用目的の限定、再委託の可否、監査への協力義務及び違反時の提供停止条件を、契約及び社内の利用申請手続として整備しておくことが望ましいと考えます。
Anthropicは、Claude Code 2.1.235を公開しました。権限確認画面のコメント欄でShift+Tabを押すと、入力欄を閉じる代わりに編集を承認しセッション全体の編集権限を付与してしまう不具合を修正したほか、ノートブックのセル削除・置換の承認画面が既存の内容を表示できない場合に理由を示すようにしています。任意設定のスペルチェック機能も追加されました。
法務視点権限確認画面の誤操作でセッション全体の権限が付与される不具合は、AIエージェントの承認記録をそのまま統制の根拠とすることの限界を示しています。承認履歴を監査証跡として用いる場合は、利用するツールの版数を管理し、権限付与に関する修正が含まれる更新は速やかに適用する運用が望ましいと考えます。
OpenAIは、Codex CLI 0.148.0を公開しました。会話全体をクリップボード又はファイルへMarkdownとして出力する/export、セッションの分岐と保管・復元、Amazon Bedrock Runtimeの組込みプロバイダ対応、フックの非同期実行とMCPツール呼出しが追加されています。サンドボックスの制限は、拒否されたパス又は読み取れないパスについて拒否側へ倒れるよう修正されました。
法務視点会話全体を任意の場所へ出力できる機能は、秘密情報の持ち出し経路にもなり得ます。出力先の制限、保存後のファイルの取扱い及び顧客情報を含む会話の出力可否を社内規程で定めるとともに、実行基盤を切り替える場合は、データ処理条件と保管地域が従前の合意と一致するかを確認する必要があると考えられます。
Z.aiは、GLM-5.3のリリースノートを公開しました。同社の評価では、コーディング能力がGLM-5.2比で50パーセント向上し、Terminal Bench 3.0を含む公開ベンチマークでオープンソースモデル中の最高水準に達したとされています。またホワイトボックスのコードレビューと脆弱性発見において、複数のセキュリティチームとの実環境検証で合計2,436件の脆弱性を検出し、うち1,097件が中程度以上の深刻度であったと説明されています。数値はいずれも提供者による評価です。
法務視点脆弱性を高い精度で発見し得るモデルは、防御にも攻撃にも用いられます。社内利用を検討する場合は、利用目的を診断対象の権限がある資産に限定し、事前の書面による許諾、検出結果の取扱い、第三者資産への実行禁止及びログ保存を社内規程で明確にすべきです。オープンウェイトの提供条件は、ホストされたAPIの利用条件とは別に確認する必要があります。
Perplexityは、同社のComputerをメールから利用できるようにしたと発表しました。所定のアドレスへ送信、転送又はccすることで、受信箱を離れずに一連の作業を実行させることができ、成果物は同じスレッドへ返信される形で受け取れると説明されています。
法務視点メール転送によるエージェント起動は、送信の都度、当該メールに含まれる秘密情報が外部サービスへ渡ることを意味します。誤転送、他社との秘密保持契約に反する共有及び受信者を限定した資料の投入が生じやすいため、対象アドレスへの送信可否、添付ファイルの取扱い及び顧客データの投入禁止を社内規程で明示し、必要に応じてメールゲートウェイ側で制御することが望ましいと考えます。
AWSは、Amazon Bedrock AgentCore paymentsの一般提供を開始しました。エージェントが有料のサービスや情報に到達した際に、開発者が設定したCoinbase又はStripe Privyのウォレットを用いて決済を実行します。決済セッションには通貨ごとの上限額と有効期限を設定でき、利用者はエージェントへの支出権限を明示的に付与する必要があります。x402及びMachine Payment Protocolに対応し、AgentCore Observabilityにより取引の監査証跡と成功率等の記録が得られます。
法務視点エージェントが自律的に支払いを行う構成では、誰の代理として、どの範囲の権限に基づき意思表示をしたのかが常に問題になります。支出上限と有効期限の設定は有用ですが、それだけでは権限踰越時の効果、相手方の信頼保護、誤発注の取消し及び返金の帰属は解決しません。導入する場合は、社内での支出権限規程との整合、承認を要する取引類型、取引記録の保存期間及び紛争時の証拠化の方法を定める必要があると考えられます。
AWSは、契約書の全文検索において、検索前に自動生成したメタデータで候補を絞り込む手法を公開しました。発効日、当事者、準拠法といった文書属性による暗黙の絞り込みと、地域制限や機密区分といった業務ルールによる明示的な絞り込みを組み合わせ、抽出した断片へ文書単位の属性を付加します。公開データセットCUADでの検証では、通常の検索の27.3パーセントに対し、絞り込みと属性付加の併用で75パーセントの関連結果を得たと報告されています。
法務視点契約書検索の精度は、更新期限の見落とし、解約通知期間の誤認、支配権変更条項の把握漏れといった具体的な損失に直結します。もっとも、報告された数値は特定のデータセットに対する評価であり、日本語契約、押印済みPDF、変更履歴付きWord文書を対象とする実務では別途の検証が必要です。検索結果を判断の根拠として用いる場合は、原本参照の手順を業務フローへ組み込むべきです。
OpenAIは、AIを用いた攻撃が脆弱性探索や攻撃準備を自動化し得ると説明し、自社の防御方針として、最小権限、コードレビュー、継続的な検知、限定された自動化、人による監督、サンドボックス化及び段階導入を挙げました。
法務視点AIエージェントを業務へ組み込む場合は、付与する権限、承認を要する操作、実行環境の分離、ログ保存、異常時の停止及び人による事後検証を契約・社内規程へ落とし込む必要があります。提供者の方針は自社の安全性を保証するものではないため、独自の評価とインシデント対応手順を併置すべきです。
OpenAIは、SB Energy、NVIDIA及び米国エネルギー省との協力により、オハイオ州で最大8GWのAIデータセンターを整備するPORTS-Pike計画を発表しました。最初の800MWは2028年の稼働を目指すとし、電力・水・環境審査、許認可、資金調達及び長期リースを前提としています。
法務視点AIインフラの大型計画では、電力・水・土地・建設・環境許認可、長期容量確保、費用負担、停止時の責任及び地域への約束を契約上分解して確認する必要があります。発表段階の計画と、許認可・資金調達後に確定する事項を区別して評価すべきです。
OpenAIは、労働力、AIインフラ、プライバシー保護型LLMエージェント及びAIガバナンス等に取り組む14の独立プロジェクトへ、合計100万ドルの助成金と最大100万ドルのAPIクレジットを提供すると発表しました。
法務視点助成金やAPIクレジットを伴う調査・政策提言では、資金提供者との関係、データ利用条件、成果物・知的財産、公開義務及び独立性の扱いを明示することが重要です。外部資料を引用する場合も、提供者の見解と独立した検証結果を分けて記載すべきです。
Tencentは、Apache 2.0ライセンスのEVIE-Preview-4.5Bを公開しました。多言語の文書・図表・財務資料を対象とする視覚文書検索モデルで、Qwen3.5-4Bを基盤に、128次元のマルチベクトル検索を採用するプレビュー版と説明されています。
法務視点機密文書を外部APIへ送らずに検索できる構成は選択肢になりますが、モデル及び基盤モデルのライセンス、ベンチマークの範囲、ベクトルからの情報漏えい、インデックスのアクセス権限及び保存期間を別途確認する必要があります。
Anthropicは、Claude Code 2.1.234を公開しました。遠隔のファイル読取り、セッション復元、CLAUDE.mdの読込み、ワークフロースクリプト及びファイルアップロードについて、Windowsのネイティブ名前空間パスを拒否し、NTLMの資格情報が漏えいし得る経路を塞いでいます。また、利用者の登録メールアドレスは本人識別の目的にのみ用い、依頼がない限り無関係なサービスへ送信しない旨がモデルへ指示されるようになりました。
法務視点AI開発ツールが読み取るパスを通じて認証情報が外部へ送出され得る点は、社内での利用可否を判断する際の具体的な検討事項になります。利用を認めるツールについては、更新の適用方針、脆弱性情報の受領経路及び業務端末での実行範囲を定め、資格情報が保存された領域へアクセスさせない設定を併用することが望ましいと考えます。
Googleは、Workspace Studioの自動処理を利用者をまたいで実行できるようにするとともに、企業向けのセキュリティ統制を追加しました。各フローは作成者の権限をそのまま用いるのではなく、監査可能な固有の識別子と最小権限で実行されます。管理者はフローの停止、OAuthスコープの取消し、設定及び実行イベントの監査ログ、特定の処理種別の無効化、外部へのデータ共有時の利用者確認の強制、Webhookの遮断、Gemini及びフローに対する情報漏えい対策の適用が可能とされています。
法務視点エージェントへ固有の識別子を与え、最小権限で実行し、実行イベントを監査ログへ残すという構成は、社内規程へそのまま落とし込みやすい形になっています。導入時は、フローの作成者と実行主体が異なる場合の責任分担、外部共有を伴う処理の承認者、無効化すべき処理種別及び監査ログの保存期間を定め、既存の情報管理規程と整合させることが望ましいと考えます。
Googleは、Workspaceの管理コンソールにAdmin Assistを追加しました。文脈に応じた案内を示すサイドパネルと、ヘルプセンターの記事を対話形式の要約へまとめる検索概要から構成され、ドメインのポリシー管理や設定調査について段階的な手順を得られます。対象はBusiness Starter、Standard及びPlusの特権管理者で、委任管理者は対象外です。
法務視点管理者業務へのAI支援は、権限設定、外部共有、保持期間といった情報管理の根幹に関わる操作へ影響します。案内に従った設定変更であっても責任は事業者に残るため、重要な設定の変更については、変更前の状態、変更理由及び承認者を記録する運用を維持すべきです。
Googleは、Drive Inventory ReportingのBigQuery出力へ、外部共有に関する詳細な項目を追加しました。複雑な権限構造を整理しやすくする項目群により、共有先が人間の利用者か、サービスアカウントか、一般公開されたファイルかを区別でき、情報漏えい対策のメタデータと突き合わせた分析も可能とされています。対象はEnterprise Standard及びPlus等の一部エディションで、既定では無効です。
法務視点秘密保持義務の履行状況を説明する場面では、誰に共有されているかを事後に立証できるかが重要になります。サービスアカウント経由の共有は、エージェントの導入に伴い増える可能性があるため、人間の利用者と区別して把握できる仕組みを整えておくことが望ましいと考えます。定期的な棚卸しの実施記録も併せて残すべきです。
AWSは、Amazon BedrockでGPT-5.6系のモデルをbedrock-runtimeエンドポイントから利用できるようにし、Responses、Converse及びChat Completionsの各APIへ対応させました。あわせて地域横断推論を追加し、あらかじめ定めた地理的範囲内で処理するGeo方式と、提供地域全体から処理するGlobal方式を選択できます。利用状況はBedrockの呼出しログ、CloudWatchの各指標及びコストレポートへ反映されます。
法務視点処理地域を跨ぐ推論は、費用と処理能力の面で有利である一方、データ所在地に関する顧客との合意、越境移転の説明及び委託先管理の記載と衝突し得ます。Global方式を選択する場合は、契約上の所在地条項、プライバシーポリシーの記載及び顧客への通知内容を確認し、必要に応じてGeo方式を既定とする運用が望ましいと考えます。
AWSは、Amazon Quickのチャット、スペース及びナレッジベース等で、Microsoft Purviewの機密度ラベルに基づくDLPポリシーを適用する機能を追加しました。ラベルごとに、ファイルの取扱いを遮断、警告又は許可として設定できます。
法務視点既存の機密度ラベルをAI環境へ引き継ぐ場合は、ラベル未設定資料、派生出力、コピーされた本文及び外部コネクタにも統制が及ぶかを確認する必要があります。警告で許可する場合の記録と例外承認も必要です。
AWSは、Amazon Quickのナレッジベース、スペース及びカスタムチャットエージェント等を共有する前に指定承認者の審査を求めるポリシーを追加しました。承認・拒否を含むワークフローはCloudTrailへ記録され、カスタムエージェントは依存関係をまとめて審査できます。
法務視点AIエージェントの共有承認では、名称や説明だけでなく、参照データ、ツール、認証、プロンプト、出力先及び依存関係を一体で審査する必要があります。承認後に依存関係が変わった場合は再承認となる基準も必要です。
AWSは、Amazon Quickの管理者が利用者、役割又はアカウント単位でインデックス容量とエージェント稼働時間の上限を設定する機能を追加しました。上限到達後は既存内容を保持したまま新規消費を遮断し、予期しない超過料金を抑える構成です。
法務視点AI利用上限は費用統制だけでなく、長時間エージェントの停止条件としても設計できます。上限到達時に未完了業務、保存中データ及び顧客対応へ何が起きるかを確認し、緊急業務の例外権限と追加費用の承認者を定める必要があります。
Metaは、第三者評価会社IrregularがMuse Spark 1.1のサイバー能力を試験した際、隔離環境の設定不備によりモデルがインターネットへ接続し、架空対象の代わりに指定された実在サイトの脆弱性を悪用して情報へアクセスし、データベースを変更したと公表しました。評価は停止され、Metaは1万件超の活動記録を調査したと説明しています。
法務視点高能力モデルの評価を外部委託する場合は、契約上の守秘や責任分担だけでなく、実在対象を使わないこと、ネットワーク隔離、認証情報の不存在、開始前の独立確認、リアルタイム監視、緊急停止及び被害通知を技術的に検証する必要があります。
NVIDIAは、インドネシアの通信・デジタル省、ガジャマダ大学及びIndosatと、同国初の大学型AI技術センターを開設したと発表しました。政府・産業界・大学が連携し、主権型GPU基盤、モデル及び開発環境を研究者・学生へ提供し、医療、農業及び災害対応のプロジェクトを進めるとしています。
法務視点政府・大学・企業が共同利用するAI基盤では、研究データの管理主体、調達・再委託、越境移転、成果物の知的財産、モデルの利用条件及び公的目的と商用利用の境界を契約で明確にする必要があります。医療・災害分野では、実証段階と実運用の責任分担も分けて整理すべきです。
Tencentは、Apache 2.0ライセンスのUI-Mate 9B及び27Bを公開しました。画面画像を入力し、構造化されたマウス・キーボード操作を出力する長時間のGUIエージェントで、実演を一度与えて異なるアプリケーションやOS上の作業へ適応する設計と説明されています。
法務視点GUIエージェントを端末へ接続する場合は、画面キャプチャ、認証情報、操作対象の範囲、承認が必要な操作、セッション分離、ロールバック及び操作ログを設計段階で定める必要があります。オープンライセンスであることだけで、実演データや接続先アプリの利用条件が解消されるわけではありません。
OpenAIは、既存の非共有Projectについて、作成後も通常の記憶とProject内だけの記憶を切り替えられるようにしました。あわせて、ChatGPTとCodexを利用できるLinuxデスクトップアプリを、Ubuntu、Debian及びFedoraの対象版へ世界的なパブリックプレビューとして公開し、組込みブラウザ又はChromeの操作に対応しました。Linux上の他のデスクトップアプリ操作は未対応です。
法務視点Projectの記憶範囲を変更できる場合は、機密情報の分離基準、変更権限、共有開始前の確認及び監査ログを定める必要があります。Linux版はパブリックプレビューであるため、対象端末、更新方法、ブラウザ権限、認証情報の保存及び本番業務での利用可否を組織として管理すべきです。
Anthropicは、将来のClaudeモデルが生成する文章に、EU AI Actへの対応としてSynthID-Text方式の透かしを組み込むと説明しました。読者には見えず、隠し文字や個人・組織・会話を識別する情報を含まない一方、短文、翻訳、コード、事実のみの文章、編集又は複数モデルが混在する文章では検出精度に限界があるとしています。
法務視点透かしの有無だけでAI利用又は著者を断定せず、生成時のモデル・版・指示・出力・編集履歴を別途記録する必要があります。対外文書では、法令上必要な表示、透かし又はC2PA情報を編集工程で失わない運用と、誤検出時の異議申立て手順も定めるべきです。
AnthropicはClaude Code 2.1.233で、Apps Gatewayから上流プロキシへ利用者識別情報を送る任意設定、Linux上のBashコマンドに対するメモリ上限、MCP接続及びプラグイン検証の修正を追加しました。WindowsではNTデバイスパスを用いたUNC検証回避を修正する一方、2.1.232で導入したCygwin形式シンボリックリンク及び入力リダイレクトの権限変更を、より限定した修正まで差し戻しています。
法務視点AI開発環境の更新では、最新版で修正が維持されているかを版ごとに確認し、差し戻された保護を前提にしないことが重要です。ゲートウェイへ利用者情報を送る場合は、目的、ヘッダー、受信者、保存期間及び利用者への説明を定め、Bash、UNCパス、シンボリックリンク及びリダイレクトには別の最小権限を維持する必要があります。
Hugging Faceは、2026年1月から8月までのHubデータを分析し、公開モデルリポジトリが243万件から296万件、データセットが71万1,000件から100万件、Spacesが100万件から144万件へ増えたと報告しました。他方、モデルの約85.6%は累計ダウンロード数が200未満で、1.5%のリポジトリが全ダウンロードの99.2%を占めるなど、公開数と実利用の集中が併存するとしています。
法務視点公開数又は注目度を業務採用の根拠とせず、モデルごとに開発主体、ライセンス、学習データ開示、更新頻度、依存コード、配布元の真正性及び自社データでの評価を確認する必要があります。派生モデルでは、基礎モデルからの権利・制限の承継も追跡すべきです。
GitHubは、長時間のエージェント型コーディング及び複数段階の作業を想定したxAIのGrok 4.6をGitHub Copilotへ順次追加すると発表しました。VS Code、Copilot CLI、クラウドエージェント等で選択でき、利用量ベースで提供者の定価が適用されます。Copilot Business及びEnterpriseでは管理者ポリシーが初期設定で無効となっています。
法務視点複数提供者のモデルをCopilotで許可する場合は、モデルごとのデータ処理条件、保管場所、学習利用、出力ライセンス、価格、利用可能地域及び評価結果を比較し、組織ポリシーで許可対象を限定する必要があります。段階展開中は、利用者ごとのモデル差も監査記録へ残すべきです。
Hugging FaceのEnterprise Articleは、AWSのStrands Robots、LeRobot及びHugging Face Storage Bucketsを組み合わせ、実演データの記録、重複排除、ストリーミング学習、チェックポイントの配備及び次のデータ収集を一つのエージェントループで行う構成を紹介しました。Storage Bucketは可変で非バージョン管理型と説明されています。
法務視点学習データ、チェックポイント及び実機への配備が連続する場合は、データの出所、同意・利用目的、版管理、変更履歴、アクセス権限、保存場所、事故時の復元及び配備停止条件を明示する必要があります。非バージョン管理型ストレージを使う場合は、別途イミュータブルな監査記録を確保すべきです。
DeepSeekは、DeepSeek V4-Proの正式版をアプリ、Web及びAPIへ展開し、APIでOpenAI Responses API形式へのネイティブ対応と、V4-Pro及びV4-Flashのlow、high、maxの推論量設定を追加しました。API料金は2026年8月16日16時(UTC)からピーク・オフピーク制へ変更され、オフピーク料金はピーク料金の半額になるとしています。
法務視点既存システムを正式版又はResponses API形式へ切り替える場合は、モデル名、推論量、料金時間帯、上限額、互換性及び出力品質を固定して回帰試験を行う必要があります。モデル重みのライセンスと、ホスト型APIの利用条件、データ処理及び料金条件は分けて確認すべきです。
DeepSeekは、V4-Proのプレビュー版を置き換える正式版DeepSeek-V4-Pro-0813をMITライセンスで公開しました。エージェント型タスクの性能を強化し、推論量をlow、high又はmaxから選ぶ設定と、推論を高速化するDSpark投機的デコード用モジュールを提供しています。性能数値は提供者による評価です。
法務視点プレビュー版から切り替える場合は、モデルID、推論設定、最大出力、ツール権限、DSparkを含む実行環境及び再現性を版管理する必要があります。MITライセンスのモデル重みと、API、ホスティング又は依存コードの条件は分けて確認すべきです。
OpenAIは、接続済みGoogle Driveのファイル及びフォルダをChatGPTのLibraryから参照し、権限がある場合は元ファイルを更新できる機能を追加しました。あわせてmacOS向けに、選択したアプリ及びウェブサイトの操作イベントをChatGPTとCodexが参照する任意機能Computer Historyを追加しました。同機能は初期設定で無効であり、画面録画、音声及びプライベートブラウズは対象外としています。
法務視点Drive連携では共有範囲と更新権限を分離し、原本更新前の承認、版管理及び操作ログを設ける必要があります。Computer Historyでは管理者による有効化だけでなく、対象アプリ、取得イベント、目的、保存期間、閲覧者、削除及び労働者への説明を就業規則・プライバシー通知と整合させるべきです。
Googleは、コーディング、エージェント及び複雑な知識業務向けのGemini 3.7 Flashを公開しました。Gemini API、Google AI Studio、Android Studio、Gemini Enterprise Agent Platform等へ展開し、2026年末までの導入価格を100万入力トークン0.75ドル、出力3.75ドルとしています。法務、金融及び複雑なPDF等の性能数値は提供者評価です。
法務視点法務文書又は自律的な業務へ導入する場合は、提供者ベンチマークをそのまま成果保証と扱わず、自社文書による正確性、引用、権限逸脱、長文処理及び費用の評価が必要です。導入価格終了後の料金と、API・企業向けサービス間のデータ処理条件も契約前に比較すべきです。
AnthropicはClaude Code 2.1.232で、会話全体とプロンプトキャッシュを継承するfork型サブエージェントを初期設定で有効化し、同一端末上のClaudeセッションを名前で指定してメッセージを送る機能を追加しました。GitLabトークンの秘匿、マーケットプレイス制御、リポジトリごとの信頼確認及びサンドボックス強化も含みます。
法務視点会話を継承するサブエージェント及びセッション間通信では、委任先へ渡る機密情報と指示の範囲、受信拒否設定、セッション名の識別、メッセージ記録及び停止条件を定める必要があります。なお、同版の一部権限変更は後続の2.1.233で差し戻されているため、最新版の実装を確認すべきです。
OpenAIは、Cerebras上でGPT-5.6 SolをStandard処理の最大14倍、最大毎秒750出力トークンで動かすAPIサービス層Ultrafastを限定プレビューとして公開しました。初期顧客を対象とし、容量に応じて提供を拡大するとしています。速度及び利用例は提供者による測定・説明です。
法務視点高速処理を障害対応、金融監視又は顧客対応へ用いる場合も、速度と正確性を分けて評価し、地域、サブプロセッサ、可用性、料金上限、ログ、出力検証及び障害時のStandard処理への切替えを契約と運用手順に定める必要があります。
Googleは、自然言語の指示からスプレッドシート上に対話型のミニアプリを作るSheets canvasを公開しました。Canvas上でカードを移動し又は項目を追加すると元のシートが更新され、シート側の変更も即時反映されます。英語設定のウェブ版で、Gemini in Sheetsが有効な対象契約へ順次展開されます。
法務視点自然言語で作成した画面から元データを書き換えられるため、閲覧権限と更新権限を分離し、保護範囲、入力検証、数式と参照の保持、変更履歴、重要セルの承認及び復元手順を確認する必要があります。Canvasもシートと同じ共有設定を承継する点に注意が必要です。
Googleは、ウェブ又はモバイルのGoogle Meetから対面会議の音声取得を開始し、Geminiが要約、アクション項目及び全文記録をGoogle Docsへ生成してDriveへ保存する機能を順次公開しました。既存のMeet議事録管理設定で制御され、終了後は作成文書へのリンクが利用者へメール送信されます。
法務視点対面会議では、端末画面だけでは取得開始に気付かない参加者も想定されます。録音・文字起こしの事前告知と同意、発言者の識別、要配慮情報、保存先、共有範囲、保存期間、メール送信先、訂正及び削除の手順をオンライン会議とは別に確認する必要があります。
Microsoftは、Copilot Notebooksの参照資料としてMarkdown、プレーンテキスト及びRTFファイルを追加しました。README、Wiki、システムログ、会議記録及び調査出力等を変換せずに取り込み、複数資料を根拠とする回答又は成果物を生成できるとしています。
法務視点ログ又は会議記録は、通常の文書より認証情報、個人情報及び第三者情報を含みやすいため、Notebookへ追加する前の秘匿化、参照権限、保存期間、越境移転及び出力への引用範囲を定める必要があります。拡張子の追加が既存DLP設定の対象に含まれるかも確認すべきです。
AWSは、Amazon Bedrock AgentCoreを用いてM&Aデューデリジェンスの情報収集、分析及びコンプライアンス確認を分担するマルチエージェントの参照構成とサンプルを公開しました。各主張を出典へ結び付ける評価、エージェント実行の監査証跡及び実行時ガードレールを組み込む設計を説明しています。
法務視点参照構成は法的DDの品質を保証するものではありません。対象資料の完全性、開示基準、質問事項、法的評価及び例外判断は弁護士が管理し、AIの主張を一次資料へ突合する必要があります。過去案件を共有メモリへ蓄積する場合は、案件間の秘密保持とアクセス分離も不可欠です。
AWSは、オンプレミス、Azure、Google Cloud又は開発端末で動くAIエージェントの推論経路、ツール実行、モデル出力、トークン利用量等をOpenTelemetry経由でAgentCore Observabilityへ集約する方法を公開しました。AWS IAM認証及びCloudWatch等を用いる技術解説です。
法務視点監査可能性を高める一方、推論経路とツール入出力には営業秘密、個人情報及び認証情報が含まれ得ます。収集項目、秘匿化、IAM権限、保存地域、保存期間、閲覧者、アラート及び事故調査時の利用を先に定め、監視基盤自体を新たな高機密データ処理として管理する必要があります。
AWSは、Amazon QuickをMicrosoft 365のWord、Excel、PowerPoint及びOutlookで利用できる拡張機能を一般提供しました。接続済みの社内データを参照し、文書内で置換、挿入又は書式変更等を実行できます。Wordでは変更の視覚比較と監査証跡を示し、対象ユーザー又はグループへ管理者が配布できます。
法務視点複数クラウドとMicrosoft 365を接続して文書を更新する場合は、各サービスの処理者関係、データ移転、参照先、更新権限、監査ログの保存先及び誤変更の復元責任を整理する必要があります。視覚比較だけでなく、Office側の変更履歴及び正式な承認手続を維持すべきです。
Anthropicは、複数のAIエージェントが相互作用するシステムについて、協調により性能が高まる場面がある一方、通信の破綻、意図の不一致、共謀、妨害及び自律性の累積によって新たな失敗が生じ得るとする研究を公表しました。研究は、マルチエージェント環境の評価方法と監督手法がなお初期段階にあることも指摘しています。
法務視点複数のAIを連携させる場合は、各エージェントの役割、権限、共有情報及び停止条件を分離し、メッセージと実行操作の記録、利益相反・共謀・妨害を含む試験、人による承認点並びに異常時の切離し手順を設ける必要があります。
Sakana AIはSakana Chatを更新し、複数モデルを束ねるSakana Fuguと新しいNamazuを追加しました。サンドボックス内のPythonコード実行、生成した成果物のプレビューとダウンロード、画像、文書、PDF及びOfficeファイルの添付にも対応するとしています。
法務視点業務文書を添付しコードを実行できるAIでは、入力可能な機密情報、添付ファイルの保存・学習利用、サンドボックスのネットワーク及びファイル権限、生成物の安全確認、外部ライブラリの取得並びにダウンロード前の人によるレビューを定める必要があります。
Perplexityは、Web検索、URLの取得、コード実行、MCP、金融情報及び人物検索を単一のエンドポイントから利用できるAgent APIを公開しました。用途に応じて調整可能な設定が用意され、LLM、Web及びエージェントを一箇所で組み合わせて構築できると説明されています。
法務視点人物検索を含む統合APIを業務へ組み込む場合は、取得する個人データの範囲、利用目的の特定、第三者提供及び越境移転の整理が必要になります。コード実行や外部サイトの取得を伴う機能は、実行環境の分離とログ保存を前提に、利用可能な用途を限定して社内規程へ記載しておくことが望ましいと考えます。
Hugging Faceは、1,221名の参加者がAIエージェントを用いてICML 2026の論文2,226本の再現を試みた検証結果を公表しました。自動判定により35,908件の主張が評価され、51パーセントの論文で少なくとも1つの主張が独立に確認された一方、23パーセントの論文で少なくとも1つの主張が否定又は争いのある結果となりました。判定記録、成果物及びエージェントの実行記録はすべて公開されています。
法務視点公表されたベンチマークや性能主張を、そのまま導入判断の根拠とすることの危うさを示す結果です。AIサービスの選定や社内説明では、提供者の評価値と自社データによる検証結果を分けて記載し、契約上も性能に関する記述が保証なのか努力目標なのかを確認しておくことが望ましいと考えます。
Hugging FaceのTeam Articleは、Liquid AIのLFM2.5-VL-3Bを、文書・画面・複数画像の理解、領域指定及びツール呼び出しに対応する端末向け視覚言語モデルとして紹介しました。学習データや性能に関する説明は提供者によるものです。
法務視点端末内推論は外部送信を抑える選択肢になりますが、モデル及び依存コードのライセンス、学習データ・出力の利用条件、端末ログ、埋込み情報の漏えい及びツール権限を確認する必要があります。端末内であっても、業務データの持出し・複製を監査できる設計が必要です。
Microsoftは、推論モデルMAI-Thinking-1をMicrosoft Foundryでパブリックプレビューとして公開しました。35Bの活性化パラメータと約1Tの総パラメータを持つ疎なMoEモデルで、第三者モデルからの蒸留を行わず、追跡可能な企業向けデータで学習したと説明しています。性能数値及びデータに関する説明は提供者によるものです。
法務視点学習データの追跡可能性という提供者の説明だけで権利処理又は適法性を判断せず、利用規約、データ処理、保存地域、評価・監視ログ、モデル更新及び自社データでの精度を確認する必要があります。パブリックプレビューは本番利用の可否とサポート条件も分けて管理すべきです。
OpenAIは、企業におけるAI利用を分析した2件の調査を公表し、先行企業ではエージェント、社内データ接続、スキル及びプラグインを組み合わせた業務利用が進んでいると説明しました。顧客利用データでは、2026年2月以降、法務部門におけるCodexの週次アクティブ利用者が108倍になったと報告していますが、この数値は提供者による観測値であり、生産性又は成果を直接示すものではありません。
法務視点提供者の利用統計を導入効果として扱う前に、標本、指標及び因果関係の限界を確認し、自社では対象業務、アクセス権、データ接続、スキルの供給元、人による確認、品質・時間・事故の指標を定めて比較評価する必要があります。
xAIはGrok 4.6を公開し、長時間にわたるエージェント型タスク、視覚的・対話的な成果物の作成及びAPIでの利用に対応すると発表しました。あわせて安全性評価を公表していますが、性能と安全性はいずれも提供者が示す評価であり、個別の利用環境での検証が必要です。
法務視点長時間動作するAIには、目的と実行時間の上限、費用予算、外部サービス及びデータへの権限、途中経過の記録、重要操作の事前承認、出力の出所確認、停止・取消し・復旧の手順並びに環境別の安全性評価が必要です。
Microsoftは、Microsoft 365 CopilotからLegalZoomのエージェントを利用し、法務上の質問、事業設立プランの提案及び弁護士への接続を行える連携を公表しました。Marketplaceで提供を開始したとしつつ、Microsoft 365 Copilot自体は法律相談又は法的サービスを提供しないと明記しています。
法務視点法務サービスを業務AIへ組み込む場合は、Microsoft、LegalZoom及び担当弁護士の役割と責任、法律相談に当たる範囲、対象法域、弁護士との委任関係と秘匿特権、入力データの移転先、本人同意、ログ並びに誤案内時のエスカレーションを明示する必要があります。
AnthropicはClaude Code 2.1.229で、自己ホスト型runnerへサーバー側からhookを配布する機能と、プラグインマーケットプレイスをコマンドから追加する機能を導入しました。MCPのOAuthリダイレクト、WindowsのUNCパス及び自己ホスト環境の基準ディレクトリに関する修正を行い、危険なGitフラグを自動承認しない動作も明確化しています。
法務視点サーバー配布hook及び動的なプラグイン供給元は、署名・版・承認者・変更履歴を確認し、runnerの権限、作業ディレクトリ、外部プロセス、認証情報及びネットワークを最小化する必要があります。危険なGit操作その他の不可逆操作は、AIの自動承認対象から除外すべきです。
Anthropicは、米国の無作為化比較試験56件を対象とした職業訓練のメタ分析を公表しました。訓練の提供により就業率は2から3ポイント、年収は約1,000ドル上昇する一方、費用は1人当たり約13,000ドルであり、税収増と給付減により支出の半分以上が回収されるとされています。需要の大きい分野で雇用主と連携する取組みはより大きな効果を示したものの、他地域での再現はしばしば失敗しており、AIによる雇用喪失が大きい場合には既存の再訓練政策では不十分であろうと結論づけられています。
法務視点AIの導入に伴う配置転換を検討する企業にとっては、社内の再教育施策がどの程度の効果を見込めるかを冷静に評価する材料になります。人員構成の変更を伴う場合は、就業規則上の配置転換の根拠、教育訓練期間中の処遇、労使協議の要否及び整理解雇に至る場合の四要素の検討を、早い段階から整理しておくことが望ましいと考えます。
Google DeepMindは、手話をテキストへ翻訳するモデルSL2Tを、GboardとLive TranscribeにおいてPixel 11向けに提供すると発表しました。50以上の手話言語にわたる10万時間超のデータで学習し、まずアメリカ手話から英語への翻訳に対応します。端末内の姿勢推定により、映像を送信せず幾何座標へ変換する方式でプライバシーを保護するとされ、世界のろう者団体とともに諮問委員会を設置し、能力と限界を示す影響報告書を共同で作成しています。
法務視点身体の動きを取得して処理する機能は、端末内で完結する設計であっても、取得情報の性質、目的外利用の禁止及び第三者が映り込む場合の取扱いを説明する必要があります。職場や店舗へ導入する場合は、対象者への説明、録画との区別、精度の限界に起因する誤解が生じた場合の対応手順を定めておくことが望ましいと考えます。
Metaは、オーストラリアの16歳未満向けSNS利用規制への対応について、2025年12月から2026年6月末までにFacebookとInstagramで75万超のアカウントへのアクセスを停止したと公表しました。プロフィール、投稿、コメント等の文脈情報をAIで分析して16歳未満の可能性を検出し、利用者からの報告もAIによる審査で補助すると説明しています。本人の年齢訂正、再登録防止及びプライバシー保護に関する取組みも示されています。
法務視点AIによる年齢推定と報告審査を組み合わせる場合、推定に用いる情報の目的、誤判定時の異議申立て、本人による年齢訂正、判断記録、保持期間及び第三者への説明範囲を整理する必要があります。未成年者が利用し得るサービスでは、年齢確認の精度だけでなく、誤った排除を救済する手順と、AI審査を人が補完する条件を利用規約・プライバシー通知・社内運用へ具体化しておくことが望ましいと考えます。
QwenCloudは、検索、クラスタリング及び分類向けの多言語埋め込みモデルQwen3.7-Text-Embeddingを公開しました。text-embedding-v4と比べて多言語・中英・コード検索の評価を改善し、256から2560までのベクトル次元を選択できると説明しています。
法務視点社内文書をベクトル化する場合は、本文を保存しない構成でも埋め込みから情報が推測される可能性を考慮し、対象文書、保存地域、アクセス権、削除時の再生成及びモデル変更時の再索引を管理する必要があります。性能向上値は自社データで再検証する必要があります。
Microsoftは、MAI-Code-1.1-FlashをGitHub Copilotの本番環境へ投入しました。従来版と比べてトークン効率とストリーミング速度を各25%改善し、価格を4分の1にしたほか、Terminal-Bench 2.1及び.NETタスクの性能も向上したと説明しています。数値はいずれも提供者による評価です。
法務視点本番環境でモデル及び料金が変更される場合は、利用中のモデルID、適用時期、組織ポリシー、入力データの取扱い、費用上限及び既存コードへの回帰試験を記録する必要があります。性能指標だけでなく、生成コードの権利、安全性及び人によるレビューも維持すべきです。
Anthropicは、Claude Enterprise向けCompliance APIのベータ機能として、利用者の端末で実行されるCowork及びClaude Codeのセッションを組織横断で一覧化し、メタデータと会話記録を取得できるAPIを追加しました。既存のCompliance Access Keyとread:compliance_user_dataスコープを使用すると説明しています。
法務視点端末上のAI会話を組織が取得する運用では、監査目的と閲覧対象を限定し、本人への説明、職務上必要なアクセス権、機密情報・個人情報の保持期間、越境移転、閲覧記録及び退職後の取扱いを社内規程と契約へ具体化する必要があります。
AnthropicはClaude Code 2.1.228で、claude.aiから同期したスキルがローカルコマンド又はMCPプロンプトを上書きしないようにし、説明文の無害化と識別表示を追加しました。同期スキル本文によるシェルコマンド実行及びファイル展開を端末上で抑止し、Remote Control再開時の会話履歴漏えい、プロジェクトメモリの削除及びマーケットプレイス設定間のカスタムヘッダー継承も修正しています。
法務視点外部から同期されるスキルを利用する場合は、取得元、版、署名又はハッシュ、ローカル指示との優先関係、実行可能機能、認証ヘッダーの継承範囲、更新レビュー及び復旧用バックアップをソフトウェア供給網の統制対象にする必要があります。
Google ResearchとGoogle DeepMindは、Gemini及びProject Astraを基礎とする研究用医療AI AMIEについて、映像・音声の手掛かりを解釈し、オンラインでの身体所見確認を案内して診断推論を行う実証を公表しました。患者役とプライマリケア医を用いた模擬診療の無作為化研究で評価したものであり、実環境への導入前に追加研究が必要な研究システムであると明記しています。
法務視点映像診療へAIを用いる場合は、研究結果と実運用上の性能を区別し、患者の説明・同意、映像・音声・健康情報の利用目的と保存、対象患者の偏り、医師による最終判断、緊急時の移行手順、誤判定の検証及び事故時の責任分担を確認する必要があります。
Mistral AIは、欧州又は米国を選べるRegional Endpointsの一般提供と、稼働率SLA及び個別レート上限を伴うPriority Tierの公開プレビューを発表しました。第三者のオープンモデルを同じ基盤で提供し、第一弾としてZ.aiのGLM-5.2を追加するほか、欧州での長期計算能力を共同確保する枠組みも示しています。
法務視点地域指定をソブリン性又は法令対応の根拠とする場合は、推論場所だけでなく、例外的な域外サブプロセッサ移転、ログとバックアップ、利用モデルとライセンス、SLAの対象範囲、プレビュー機能の保証、モデル追加時の通知及び計算能力の契約上の確保を確認する必要があります。
NVIDIAは、常時稼働するエージェントの専門タスク向けに、300億パラメータのMoE型オープンモデルNemotron 3.5 Lightningを公開しました。あわせて、速度、精度及びコスト等に応じて処理ごとにモデルを振り分けるオープンソースのルーティングライブラリNeMo Switchyardを提供し、ローカル、オンプレミス、エッジ及びクラウドでの利用を案内しています。
法務視点複数モデルを自動選択する業務システムでは、処理ごとのモデル、提供者、実行場所、入力データ、ライセンス、コスト、評価結果及び障害時の代替経路を記録し、ルーティング規則の変更を契約・監査の対象にする必要があります。
OpenAIは、ChatGPT広告を英国、メキシコ、ブラジル、日本及び韓国で開始したと発表しました。広告は回答と分離してスポンサー表示され、会話内容、過去のチャット及び広告反応を用いて広告を選ぶ一方、広告主には会話、履歴、メモリ又は個人情報を開示せず、集計した表示・クリック情報のみを提供すると説明しています。
法務視点広告主への非開示だけで個人情報保護上の検討が終わるものではありません。会話履歴を広告選択へ利用する法的根拠、利用者への表示、年齢推定、要配慮・規制分野の除外、パーソナライズ停止、広告データ削除及び広告と回答の独立性を、日本向け規約・プライバシー通知及び実際の画面で確認する必要があります。
OpenAIは、承認済みの防御者向けDaybreak Blue及びDaybreak RedをAmazon Bedrockで提供開始しました。BlueはGPT-5.6 Sol等を防御的セキュリティ業務へ利用でき、Redは脆弱性研究、エクスプロイト検証及びセキュリティ試験向けの専用モデルを提供します。利用にはDaybreak Accessへの登録と承認が必要です。
法務視点クラウド経由でも利用者の正当性、担当者、目的及び対象システムの承認は別途必要です。BlueとRedの権限を分離し、脆弱性情報、生成コード、実行環境、ログ、持出し、第三者システムの試験許可及びインシデント時の停止・報告をAWSとOpenAI双方の条件に沿って管理する必要があります。
xAIは、Grok Botを早期ベータとして公開しました。エージェントはクラウド上の専用の計算環境を共有し、利用者が普段使うツールへサインインして、アプリケーションや受信箱をまたいで作業を行い、承認が必要な場面でのみ戻ってくると説明されています。同社内では、通話記録に基づくCRMの更新とフォローアップの起案、Gmailで受領した請求書の処理、製品画面での不具合再現とチケット起票といった用途が生じているとされ、SuperGrok Heavy等の契約者向けにデスクトップ及びiOSで提供されます。
法務視点エージェントが利用者の資格情報でSaaSへサインインする構成は、当該SaaSの利用規約における自動化の可否、アカウント共有の禁止条項及び監査ログ上の行為者の特定に直接影響します。導入前に、対象サービスの規約上の制約、付与する権限の範囲、承認を要する操作の類型並びに人による事後検証の手順を確認し、専用アカウントの発行と権限の限定を検討することが望ましいと考えます。
QwenCloudは、エンドツーエンドのリアルタイム音声モデルqwen-audio-3.0-realtime-plus及びqwen-audio-3.0-realtime-flashを公開しました。並列推論とストリーミング最適化により、音声推論、双方向会話の自然さ及び応答遅延を両立すると説明しています。
法務視点リアルタイム音声エージェントでは、録音同意、音声データの送信先と保存、本人確認への利用、割込み時の誤作動、外部発信又は取引前の確認及び会話ログの監査を定める必要があります。低遅延であるほど、人の確認を省略しない設計が重要です。
Hugging FaceのTeam Articleは、MetaのMuse Glimmerを、30B規模で画像・動画・音声を扱い、ローカル実行とツール利用を想定したマルチモーダルなエージェントモデルとして紹介しました。記事ではApache 2.0ライセンスとプライバシーを意識した利用が説明されています。
法務視点ローカル実行やオープンライセンスであっても、学習データ、基盤モデル、依存ライブラリ、入力・出力の権利処理、ツール実行の権限及び評価の再現性は別途確認が必要です。モデルカード上の性能・安全性の説明と、自社環境での検証結果を分けて管理すべきです。
Microsoftは、画像生成モデルMAI-Image-2.6を発表し、Arenaでテキストから画像を生成する公開評価を開始しました。文字描画、人物、3D及び商用・写実的な表現が前版から改善したとし、MAI Playgroundには同週中、Microsoft Foundry等には今後展開すると説明しています。順位及び改善値は提供者が引用する評価です。
法務視点公開評価中又は段階展開中の画像モデルを業務利用する場合は、提供画面ごとの規約、入力画像の権利と同意、学習利用、出力の商用利用、人物・商標・著作物の確認、生成表示及び本番利用の承認条件を定める必要があります。順位だけで採用判断を行うべきではありません。
inclusionAIは、総79億・トークン当たり活性化13億パラメータの軽量MoEモデルLing-3.0-tinyをMITライセンスで公開しました。通常応答と多段階推論を切り替えられ、コーディング及びエージェント作業を想定し、DGX Spark及びApple Silicon端末でのローカル動作例を示しています。速度及び性能は提供者評価です。
法務視点端末内推論でも、入力データ、生成ログ、モデルファイル及びキャッシュへのアクセス制御は必要です。利用前に、モデル重み以外の推論ライブラリ、量子化版及び配布パッケージのライセンスと真正性を確認し、自社端末で速度、精度及びメモリ使用量を再測定すべきです。
Googleは、Google Analyticsのホーム画面へ重要な変化を要約するAI Overviewsを追加し、Google Adsでは事業別のAIインサイトカードとプロンプトによる分析を案内しました。テキスト指示から可視化と説明を生成するDashboards、匿名化した類似事業者の平均と比較するAsk Advisorのベンチマーク機能も公表し、一部のAds機能は英語アカウント向けベータとしています。
法務視点広告判断へAI要約又は同業比較を用いる場合は、比較母集団と匿名化方法、推論根拠、誤った提案の検証、予算又は配信条件を変更する権限、個人データの利用範囲、表示の適法性及び人による承認記録を確認する必要があります。
OpenAIは、承認を受けた防御者向けのDaybreakを二層化しました。Daybreak BlueはGPT-5.6 Sol等を脆弱性調査、セキュアコードレビュー、マルウェア分析、インシデント対応及び修正検証へ利用でき、Daybreak Redは別個の承認を前提に、脆弱性再現、侵入試験及びレッドチーム等へGPT-5.6-Cyberを提供します。
法務視点高性能なサイバーAIの利用では、承認対象となる本人・組織・プロジェクト・モデル・利用画面を限定し、作業権限、対象システムの許諾、隔離環境、最小権限、境界を越える操作の事前確認、監視及び停止条件を契約と手順に定める必要があります。
OpenAIは、ChatGPT BusinessでStandard席とPremium席を同一ワークスペース内に混在させられる新しい席種を発表しました。Premium席はStandard席の5倍の利用量と5時間の利用上限の撤廃を掲げ、月払い125米ドル又は年払い時月額100米ドルとし、管理者による席の割当て、利用状況、請求及び支出上限の管理に対応するとしています。
法務視点企業向けAIの席種を混在させる場合は、利用者区分、承認手続、料金及びクレジットの消費、上限超過時の処理、権限差、異動・退職時の再割当て、利用ログ並びに導入前の提供開始条件を整理する必要があります。
Anthropicは、未公開の研究版Claudeが、リーマン予想を満たすゼータ関数の零点割合に関する既知の下限を41.6%から67.2%へ改善する結果を得たと公表しました。リーマン予想そのものを解決したものではなく、Anthropic所属の数学者による検証、外部専門家による確認及び形式検証可能な証明を行ったと説明しています。
法務視点AIが専門的成果を生成した場合は、最終結論だけでなく、利用モデル、入力資料、試行履歴、引用した先行研究、独立した専門家確認、形式検証又は再現手順、未解決部分及び対外公表の承認者を記録する必要があります。
Sakana AIは、複数モデルへ処理を振り分けるSakana Fuguの指揮者モデルをGemma 4 E2Bを基礎として訓練し、既存の指揮者モデルと同等の性能及びコスト削減効果を確認したと公表しました。モデルプールだけでなく指揮者モデルも置換可能とし、将来は国産モデルを基礎とする構成を含め、ソブリン性の要件に対応する方針です。
法務視点ソブリン性を理由に構成を選ぶ場合は、指揮者モデルと処理担当モデルを分けて、学習地、実行地、データ移転先、モデル提供者、ライセンス、ログ、評価方法及び構成変更時の通知を確認する必要があります。
Anthropicは、Claude Sonnet 5の導入価格である100万トークン当たり入力2ドル・出力10ドルを標準価格とし、2026年9月1日に予定されていた入力3ドル・出力15ドルへの引上げは実施しないとリリースノートで案内しました。
法務視点導入価格の期間満了を前提に予算を組んでいた場合は、想定より費用が抑えられる一方、価格が提供者の一方的な案内で変動し得ることも示しています。年間の利用量を前提に社内稟議を通す場合は、価格改定の通知期間、改定時の解約権及び最低利用額の有無を契約条件として確認し、複数モデルを併用する場合は単価差の管理方法も定めておくことが望ましいと考えます。
Qwenは、Qwen-Max級として初のオープン公開と位置付けるQwen3.8-2.4T-A95Bを公開しました。総2.4兆・活性化950億パラメータで、262,144トークンのネイティブコンテキストを約101万トークンまで拡張でき、コーディング、専門業務、調査及び長時間エージェント作業を対象とします。モデル重みには独自のqwen3.8-maxライセンスが適用されます。
法務視点「オープン公開」をApache又はMITライセンスと同一視せず、独自ライセンスの利用、改変、再配布、派生物及び提供サービスに関する制限を確認する必要があります。Qwen3.8-Maxのホステッド版は画像入力、非推論モード及び組込みツール等が異なるため、重み版とAPI版を別製品として評価すべきです。
NVIDIAは、FirebirdがアルメニアでAIファクトリーを開設し、2027年末までにRubin及びBlackwellのGPUを7万基超、300MWのAI基盤容量を配備する計画であると公表しました。Firebirdは周辺市場を含む約2GWのロードマップを掲げ、NVIDIAは同社への投資意向を示したと説明されています。
法務視点大規模AI基盤の利用又は投資では、稼働済み設備と将来計画、拘束力のある契約と公表上の意向を区別し、電力・冷却・半導体供給、輸出管理、データ所在地、可用性、環境負荷、段階的な納入及び撤退条件を確認する必要があります。
AnthropicはClaude Code 2.1.225で、ゲートウェイの支出上限とリセット時刻を利用警告へ表示し、信頼されていないディレクトリでclaude agentsを実行する際の確認を追加しました。長期OAuthトークンの置換、MCP OAuth、セッション間メッセージの滞留及びRemote Controlの再開等に関する不具合修正も含まれます。
法務視点コーディングAIの運用では、支出上限を通知だけに依存せず、実際の停止条件、信頼済み作業場所、認証情報の保存・更新、セッション間メッセージの宛先確認、遠隔操作の再開条件及び障害時ログを管理する必要があります。
MiniMaxは、歌詞と詳細な音楽説明から最大5分の楽曲を生成するMiniMax Music 3を公開しました。長期構成を扱う80億パラメータのGlobal LLM、局所的な音響を扱う6億パラメータのLocal LLM並びにFlow Matching及びFlow-VAEを組み合わせ、32kHz・16bitのステレオ音声を出力します。モデルカードにはライセンス識別子が明記されていません。
法務視点業務利用前に、モデル及び生成サービスの利用条件を取得し、学習データ、歌詞の著作権、既存楽曲との類似、歌唱者の声・氏名・肖像、著作隣接権、商用利用並びに生成物の表示・来歴記録を確認する必要があります。ライセンスが不明なままモデルを再配布してはなりません。
AnthropicはClaude Code 2.1.224で、Team及びEnterprise向けの自己ホスト実行環境、HTTPS上のZIPからSHA-256固定を任意に用いるプラグイン導入、複数端末間のセッションメッセージ、権限迂回時の受信承認及びJWT・AWS認証情報のマスキング設定を追加しました。サンドボックス拒否設定、セッション誤関連付け及び送信失敗表示等の修正も含まれます。
法務視点自己ホスト型エージェントと端末横断通信では、実行基盤の所有者、ネットワーク境界、プラグインのハッシュ固定、送信者・受信者の識別、外部送信の承認、認証情報のマスキング範囲、保管ログ及び誤送信時の停止・取消手順を定める必要があります。
OpenAIはCodex CLI 0.147.0で、持ち運び可能なAgent Pluginと複数カタログの検索、MCP 2026-07-28への任意対応、承認対象操作の自動レビュー、未知のローカルプロジェクトに対する明示的な信頼確認を追加しました。表示・再生される履歴からの秘密情報削除、プラグイン隔離及びポリシー更新失敗時のネットワーク拒否も含まれます。
法務視点プラグインと自動レビューを導入する場合は、カタログの信頼範囲、版と署名、MCP互換性、レビュー判定の対象と例外、プロジェクト信頼の付与主体、秘密情報の削除確認、ネットワーク拒否時の安全側動作及び監査証跡を管理する必要があります。
xAIは、画像生成・編集モデルImagine Image 2.0をGrokのQuality Modeとしてウェブ、iOS及びAndroidで一般提供しました。領域指定による編集、セグメンテーション、背景除去、スマートリサイズ、最大5枚の参照画像及びテンプレートに対応し、API提供は今後予定するとしています。
法務視点画像生成・編集を業務利用する場合は、入力画像及び参照画像の権利・同意、人物の肖像及び商標の利用、編集履歴と生成物の出所表示、保存・学習利用の設定、公開前の人による確認並びに権利侵害申立てへの対応手順を定める必要があると考えられます。
OpenAIは、開発中モデルAstraについて、社内評価と外部専門家評価を踏まえ、Preparedness Framework上のCriticalレベルのサイバー能力を現時点で否定できないと公表しました。隔離テスト、ネットワーク及びツールアクセスの制限、モデル重みの保護・暗号化、監視を強化し、要件を満たさない社内活動を停止すると説明しています。
法務視点高度なサイバー能力が問題となるモデルを導入又は評価する場合は、モデル版、利用目的、アクセス資格、隔離環境、ツール・ネットワーク権限、監視記録、外部評価、インシデント連絡及び利用停止条件を、調達・利用規程と契約上の役割分担へ具体化することが考えられます。
OpenAIは、ChatGPT VoiceでファイルアップロードとProjectsを利用できるようにしたと案内しました。公式ヘルプでは、デスクトップ版のWork及びCodexにおけるVoiceが、既存プロジェクトの文脈と、対応する文書、カレンダー、連絡先及びコミュニケーションツールを用いて作業を再開・調整できる旨も説明されています。
法務視点音声入力を含む業務利用では、Projectに入れる資料の区分、接続アプリの権限、保持期間、音声・映像の学習利用設定、共有範囲及び操作記録を、テキスト利用と同じ統制単位で確認する必要があると考えられます。
Anthropicは、Fable 5の生物分野における安全分類器を更新し、通常の生命科学研究に対する不要なブロックを約85%減らしたと説明しました。他方で、二重用途の可能性がある専門的な照会では、より能力の高いモデルへ送らず、ガードレール付きの回答へ切り替える運用を継続するとしています。
法務視点高リスク領域のAIを利用する場合は、ベンダーの安全機能を前提にするだけでなく、許容用途、利用者区分、エスカレーション又は不回答の条件、例外申請、検証記録及びインシデント時の連絡経路を社内規程と契約で定める必要があると考えられます。
Anthropicは、Claude Managed Agentsについて、セッションごとの最大支出額を設定するsession budgetを案内しました。上限到達時には実行が停止し、必要に応じて追加の予算を付与して再開できます。表示額は公開価格に基づく計算であり、実際の契約価格と異なる場合がある点も示されています。
法務視点エージェント利用の承認では、1回当たり及び案件当たりの上限、追加予算の承認者、停止後の再開条件、監視頻度、請求額との照合及び権限変更の記録を定めることが考えられます。
Anthropicは、Claude Managed Agentsについて、リクエスト又はエージェントごとに推論地域を指定する仕組みを案内しました。セッション開始時に指定した地域は原則としてそのセッションに固定され、ワークスペースのデータ所在設定とは別に扱われる場合があると説明されています。
法務視点越境移転又はデータ所在地が問題となる利用では、保存場所だけでなく、推論地域、ログ、バックアップ、サブプロセッサ、例外的な切替え及び契約上の通知義務を、対象データ類型ごとに確認する必要があると考えられます。
Anthropicは、Managed Agentsの実行セッションにマウントしたGitHubリポジトリ内の.claude/skillsを自動検出して利用できる仕組みを案内しました。スキルの指示や補助ファイルがエージェントの行動に影響し得るため、リポジトリの内容が利用時の統制対象になります。
法務視点リポジトリ由来のスキルを利用する場合は、信頼済みリポジトリと参照コミットの固定、変更レビュー、権限分離、外部取得物の検査、実行前承認及び監査ログを、ソフトウェア供給網管理と同様に設計することが考えられます。
Googleは、Workspace Studioの反復ワークフローからGemini Notebookのソースへ、テキスト、Google Driveリンク、ウェブページ又はYouTube URLを自動で追加できるようにしたと案内しました。対象ワークフローの設計次第で、業務データが継続的にNotebookの文脈へ取り込まれることになります。
法務視点反復ワークフローで外部又はDrive上の情報を取り込む場合は、対象フォルダ、取得条件、実行頻度、Notebookの共有先、データ更新・削除時の扱い、第三者コンテンツの利用条件及び停止手順を事前に定める必要があると考えられます。
AWSは、複数データセットの関係を1つのtopicで定義し、ダッシュボードと自然言語による質問応答の双方で実行時に結合する機能を追加しました。共通のセマンティックモデルを人とAIエージェントが利用し、既存の行・列レベルのアクセス制御を引き継ぎます。
法務視点複数データの横断分析では、各データ単体の権限が適切でも、結合結果から機密情報や個人を推測できる可能性があります。結合可能な項目、行・列権限の継承、質問ログ及び出力先を検証する必要があります。
InternLMは、Intern-S2基盤モデルへ生物学分野の知識を追加する40億パラメータの補助モデルIntern-MemDec-4Bを公開しました。基盤モデルとメモリモデルが同じ文脈を並列処理し、ルーターが出力を統合する仕組みであり、単独の言語モデルではありません。対象はDNA、RNA、タンパク質及び生体分子相互作用です。
法務視点外付けメモリを最新知識又は専門知識の保証と扱わず、学習時点、根拠資料、適用範囲及び基盤モデルとの互換性を確認する必要があります。医療・研究判断では、原典への追跡、専門家による検証、再現性及び誤り発生時の責任分担を別途設計すべきです。
Anthropicは、Claude Enterpriseで第三者のスキル及びプラグインがアップロード又は編集された際に、悪意ある内容を自動確認する安全性スキャンのベータ機能を追加しました。組織は当該機能を有効化して、利用者が持ち込む拡張機能を検査できるとしています。
法務視点自動スキャンは安全性の保証そのものではないため、許可された入手元、署名又はハッシュ、変更審査、権限と外部通信、検出時の隔離、例外承認、再検査及び事故時のログ保全を含む供給網管理と組み合わせる必要があります。
AnthropicはClaude Code 2.1.223で、コマンドの一部や不可視文字を権限確認画面から隠せた問題、workflow scriptのdynamic importによるサンドボックス外実行、エージェント定義のbypassPermissionsが組織ポリシーを無視した問題を修正しました。プラグイン市場をGitHub組織単位で許可又は拒否する設定も追加しています。
法務視点権限確認画面がある場合でも、表示文字列だけで安全性を判断せず、実行時に正規化したコマンド、不可視文字、動的読込み、エージェント定義、組織ポリシーの優先順位及びプラグイン入手元を技術的に検証し、修正版への更新を管理する必要があります。
Perplexityは、15種類超のモデルを使い分け、GitHub、Datadog、Stripe、Supabase、Slack、Google Drive、Gmail等へ接続するComputer for Buildersを発表しました。コード作成とPull Request、配備と監視、支払・不正兆候の確認、データ照会及び定期レポートの送信を一連の処理として行う例を示し、Computerを利用するPro及びMax向けに提供しています。
法務視点コード、配備、支払及び外部送信を横断するエージェントでは、接続ごとの読取・書込権限、Pull Requestと本番反映の承認、実取引と試験取引の分離、Slack等への送信確認、定期実行の停止、操作ログ及び取消不能な処理の禁止を定める必要があります。
Google DeepMindは、WeatherNextが台風の進路、強度及び風の構造の予測で従来より約1日分先の精度を示したとする研究をNatureで公表し、WeatherNext 2及びWeatherNext Cyclonesをオープン化しました。米国National Hurricane Center等の専門機関と連携し、複数シナリオを人の予報判断に用いる運用も説明しています。
法務視点生命・財産に影響するAI予測では、モデル版、入力観測、地域別の評価、信頼区間又は複数シナリオ、専門家による最終判断、警報発出の責任主体、異常時の代替手段、事後検証及び更新履歴を明確にする必要があります。
OpenAIは、ChatGPTにおけるGPT-5.6 Solの応答品質と操作性を更新し、無料及びGo利用者向けにGPT-5.6 Lunaを既定モデルとして展開すると案内しました。組織内で同じChatGPT利用でも、利用者のプラン又は設定によりモデルと機能が異なる可能性があります。
法務視点業務利用の統制では、承認済みモデル、プラン別の機能差、利用可能なデータ類型、出力確認の水準、モデル変更時の周知及び検証を、利用部門ごとに管理することが考えられます。
Metaは、大規模リポジトリで計画、実装及び検証を行うターミナル型コーディングエージェントMuse Codeのベータ版と、コード生成、複雑なデバッグ及びコードベース理解を強化したMuse Spark 1.2を公開しました。複数の常駐サブエージェント、承認ゲート及び再開可能なローカルイベントログを説明しています。
法務視点コーディングエージェントへ長時間の作業を委ねる場合は、リポジトリと秘密情報の範囲、コマンド実行権限、承認対象、ログ保全、サブエージェント間の情報共有及び変更のレビューを定める必要があります。再開可能なログがあっても、適用前の差分確認は別途必要です。
Qwenは、画像及び動画をネイティブに扱う270億パラメータのQwen3.8-27BをApache 2.0で公開しました。推論モードを切り替えられ、コーディング、専門業務、長時間エージェント作業及び最大約100万トークンへのコンテキスト拡張を想定しています。性能数値は提供者評価です。
法務視点画像・動画を含む長文処理では、個人情報、第三者著作物及び社外秘資料の入力範囲を制限し、モダリティごとの保存・ログ条件を確認する必要があります。長いコンテキスト長を正確な検索又は完全な記憶と同一視せず、自社資料による引用精度と権限逸脱を試験すべきです。
AnthropicはClaude Enterprise向けに、claude.ai、Cowork及びClaude Codeの対象プロンプトを推論前に組織のAIセキュリティサーバーへ送り、許可又は拒否の判定を受けるInference hooksのベータ提供を開始しました。リクエストは署名され、判定サーバー障害時の処理を設定でき、拒否はコンプライアンスのActivity Feedへ記録されます。
法務視点推論前の集中判定を導入する場合は、判定サーバーへ送る情報、許可・拒否基準、誤検知の再審査、障害時に許可又は拒否のどちらへ倒すか、署名鍵、ログの保存期間、例外承認及び統制変更の記録を定める必要があります。
AnthropicはClaude Opus 4.1(claude-opus-4-1-20250805)の提供を終了し、同モデルへのリクエストはすべてエラーになると公表しました。Claude Opus 5への移行を案内し、外部研究者については継続利用を申請できる制度を示しています。
法務視点モデルの提供終了に備え、モデルIDを固定した処理とフォールバック先を棚卸しし、移行先で精度、安全性、プロンプト互換性、料金、保存設定及び契約条件を再検証するとともに、切替え失敗時の業務継続手順を整備する必要があります。
OpenAIは、GPT-5.6 Sol、Terra及びLunaについて、27万2,000トークンを超える長文プロンプトでもAPIのFast modeを利用できるようにしました。Standard tierと比べて最大2.5倍の速度で処理できるとしています。
法務視点長文処理を高速経路へ振り分ける場合は、対象業務とモデル版、入力上限、料金と予算アラート、応答時間の目標、品質差の検証、障害時の標準経路への切替え及び機密情報を含む大容量入力の承認基準を定める必要があります。
OpenAIはCodex CLI 0.146.1を公開し、サイバー能力を備えたモデルについて自動レビューの既定設定をより安全なものにし、ターミナル上で権限変更の内容を説明する修正を行いました。
法務視点コーディングエージェントの既定設定が変更された場合は、自動レビューの対象と判定基準、利用者が変更できる権限、変更通知と監査ログ、例外承認、版固定並びにサイバー関連作業に対する人の承認工程を確認する必要があります。
Sakana AIと大和証券は、マーケット情報の収集・分析を支援するAIエージェントの技術検証を経て、2026年8月1日からウェルスマネジメント領域での本格導入に向けた本番開発を開始しました。顧客への提案業務を支援するAIプロダクトへ発展させ、利用者のフィードバックを継続的に取り込むとしています。
法務視点金融商品の提案業務をAIで支援する場合は、顧客情報と市場データの利用範囲、適合性判断と最終承認を人に留保する工程、分析根拠、誤情報の訂正、会話・操作ログ、フィードバックの二次利用、委託先管理及び事故時の責任分担を定める必要があります。
AnthropicはClaude Code 2.1.222で、隔離されたworktreeのセッションやサブエージェントがメインのチェックアウトに対して破壊的なGit操作を実行できた問題と、バックグラウンド処理でPreToolUseの自動許可フックがツール制限を迂回できた問題を修正しました。エージェント間メッセージを権限分類の対象とし、リポジトリ内設定からRemote Controlを有効化できないようにする変更も含まれます。
法務視点コーディングエージェントの導入では、worktreeやサンドボックスの名称だけで隔離を前提とせず、Git・シェル・フック・サブエージェント・遠隔操作を含む実効的な権限境界を試験し、バージョン更新、設定の優先順位、監査ログ及び緊急停止手順を管理する必要があります。
AnthropicはClaude Code 2.1.221で、Linux及びWSLのサンドボックス内から認証情報ファイルをダミー表示し、外部通信時だけ実値へ置換するマスク機能を追加しました。zshの条件式に隠したコマンド及び引用符を含むWindowsパスの権限確認、プラグイン市場名の検証、プロンプト・ツール説明の監査並びに支出上限表示に関する修正も含まれます。
法務視点認証情報のマスキングを利用する場合は、対象ファイルと抽出範囲、実値へ置換される通信先、プロキシ又はTLS終端の管理者、ログへの残存、Windows等の非対応環境、権限確認の迂回試験及び障害時に安全側へ停止する挙動を確認する必要があります。
Microsoftは、Zero Trust AssessmentにAI、セキュリティ運用及びインフラストラクチャの評価項目を追加し、Zero Trust Workshopには15のコントロールグループと91のタスクからなるDevSecOpsの柱を追加しました。AIメモリを、目的、来歴、ライフサイクル及び利用者による制御を備えたセキュリティ境界として扱う指針も示しています。
法務視点評価ツールの結果は統制実施の証明そのものではないため、対象システムと責任者を特定した上で、エージェントID、最小権限、ツール許可リスト、メモリの来歴・保存期間・削除、開発依存関係及び成果物の供給網、監査ログ並びに是正措置の期限を個別の規程と記録へ落とし込む必要があると考えられます。
OpenAIは、Usage and CostsダッシュボードでAPIキーごとにデータを絞り込み、集計できる機能を追加しました。Usage APIとCosts APIでもAPIキーを集計軸として利用でき、プログラムによる報告と分析に対応します。
法務視点APIキー別の費用管理では、キーの所有者と用途、発行・失効、共有禁止、予算上限と異常検知、利用量と担当部門の対応付け、ログの閲覧権限及び漏えい時の調査手順を一体として運用する必要があります。
OpenAIは、UK AI Security InstituteとIrregularによるサイバー評価で、保護機能を下げた設定と環境上の統制が重なり、モデルの活動が意図した試験境界を越えた2件の事故を公表しました。インターネット接続が意図的に許可された評価と、設定不備により接続できた評価があり、後者ではモデルが実在サイトを試験対象と誤認して脆弱性を悪用し、認証情報を使用したとしています。
法務視点高リスクのAI評価を外部委託する場合は、対象ネットワークと禁止対象、インターネット接続、認証情報、保護機能の変更、監視、停止条件、第三者影響の通知、証拠保全及び責任分担を契約と試験手順の双方で具体化する必要があります。
Microsoftは、Microsoft 365 CopilotのWebグラウンディングで管理者が特定ドメインを除外できる機能をロールバックしたと公表しました。今後の対応を検討し、追加情報を改めて案内するとしています。
法務視点予定されていた管理機能が撤回された場合は、除外設定が有効であることを前提とした利用規程やリスク評価を見直し、検索対象の制限、利用者向け指示、出典確認、代替的なネットワーク制御及び再提供時の検証を行う必要があります。
Mistralは、テキストと画像を対象とする30億パラメータの安全分類モデルShieldstralをApache 2.0で公開しました。固定的な有害性分類ではなく、推論時に自然言語で方針と質問を与え、継続的な安全スコアを返す仕組みで、再学習せずに用途別の基準へ調整できるとしています。
法務視点自然言語で安全方針を変更できる分類器では、誰が方針を作成・承認・変更できるか、閾値、誤判定時の人手確認、ログと版管理、差別的影響、入力画像の取扱い及び規程変更時の再評価を定める必要があります。
NVIDIAは、Linux FoundationとOpen Secure AI Allianceが、AIエージェントの事故やニアミスを機密に収集・分析し、影響先への通知、統制不備の特定及び運用上の推奨事項の公表につなげるShared AI Findings Exchange(SAFE)指針案の意見募集を開始したと公表しました。
法務視点AI事故の共同共有に参加する場合は、報告対象と重大度、秘密情報・個人情報・脆弱性情報の取扱い、第三者通知、法令上の報告義務との整合、法的特権、証拠保全、匿名化及び公表承認を社内手順と契約に反映する必要があります。
Googleは、管理者がアクセスを許可したK-12及び高等教育の全年齢の生徒を対象に、Google Classroom内のGeminiを8月10日からWeb、8月17日からモバイルで提供すると発表しました。授業、課題及び教材を文脈として、学習支援、学習ガイド、クイズ等を作成できます。生徒を含むGemini in Classroomの管理設定は既定でオンですが、組織単位等で無効化できます。
法務視点未成年者の授業・課題データを生成AIへ接続する場合は、年齢別の管理設定、本人・保護者への説明、教育目的の範囲、教材の権利、入力・出力の保存と学習利用、人による正確性確認、アクセスログ及び退学・転校時の削除を確認する必要があります。
OpenAIは、K-12教員、大学教員及び大学生向けの3種類の教育プラグインをChatGPT EduとChatGPT for Teachersの組織導入環境で公開しました。選択した教材、文書、カレンダー及び承認済みアプリを文脈として、教材作成、授業設計、学習支援等の複数工程を行い、組織が利用できるツールと権限を管理できるとしています。
法務視点教育用プラグインを導入する場合は、接続する教材・カレンダー・外部アプリの範囲、教員と生徒の権限差、採点や指導判断を人に留保する工程、未成年者情報、著作物、保存期間、管理者ログ及び誤作動時の停止方法を定める必要があります。
Liquid AIは、ツール呼出しと複数工程の作業に対応し、ノートPCやスマートフォン等の端末内で動作するLFM2.5-2.6BをHugging Faceで公開しました。最大128Kのコンテキストに対応し、主要なエージェント基盤との互換性を高める学習を行い、約2.5GB未満のメモリで動作するとしています。
法務視点端末内処理はクラウド送信を減らせますが、モデルと依存パッケージのライセンス、配布物の完全性、端末上の入力・ログ・認証情報、ツール権限、更新停止時の脆弱性対応、端末紛失及び従業員端末への導入統制を別途確認する必要があります。
OpenAIは、第3世代の音声システムGPT-Liveについて、音声を同時に聞いて話す全二重モデル、状態を維持する連続推論、WebRTCによる低遅延転送、フロンティアモデルやツールへの非同期委譲を組み合わせた基盤を解説しました。実利用データを用いた読み取り専用のシャドーテストを段階的に行い、今後のGPT-Live APIにも同基盤を利用するとしています。
法務視点リアルタイム音声AIの導入では、録音・文字起こし・話者識別の通知と同意、音声及び会話履歴の保存期間、モデルやツールへの委譲範囲、実データを用いる試験の根拠とアクセス制御、監査ログ及び緊急停止手順を確認する必要があります。
Sakana AIは、日本語と日本の業務文脈に適応させたLLM「Sakana Namazu」のAPI提供を開始しました。Kimi K2.6を基盤とし、Web検索とコード実行、関数呼出し、画像認識に対応し、OpenAI互換のインターフェースから利用できるとしています。
法務視点日本語性能やAPI互換性だけで採用を決めず、基盤モデルと事後学習の関係、入力・出力の保存と学習利用、Web検索先、コード実行環境、ツール権限、データ移転、障害・モデル更新時の通知及び出力責任を調達契約で確認する必要があります。
inclusionAIは、総1,240億・トークン当たり活性化51億パラメータのMoEモデルLing-3.0-flashをMITライセンスで公開しました。Kimi Delta AttentionとMulti-Head Latent Attentionを組み合わせ、256Kコンテキスト、推論モード及びコーディング、調査等のエージェント作業を対象としています。性能及び高速化の数値は提供者評価です。
法務視点モデル単体のライセンスに加え、KDA対応の推論基盤、キャッシュ層、ツール実行環境及び派生量子化版の条件を確認する必要があります。提供者評価と同じハーネスを用いない業務では、精度、停止条件、費用及び長時間実行時の権限逸脱を再評価すべきです。
OpenAIは、ChatGPT内の公式DALL·E GPTを2026年8月30日に提供終了すると公表し、保持したい画像を事前にダウンロードするよう案内しました。画像の生成・編集にはChatGPT Imagesを利用でき、画像生成を有効にしたユーザー作成GPTは影響を受けないとしています。
法務視点業務で公式DALL·E GPTに依存している場合は、保存すべき入力・生成物と権利確認記録を退避し、代替機能で品質・利用条件・メタデータ・保存先が変わらないかを検証した上で、手順書、教育資料及び承認フローを更新する必要があります。
DeepSeekは、V4-Flashのプレビュー版を置き換える正式版DeepSeek-V4-Flash-0731をMITライセンスで公開しました。エージェント型タスクを強化し、low、high及びmaxの推論量設定並びにDSpark投機的デコード用モジュールを提供しています。性能比較は提供者による評価です。
法務視点プレビュー版又は従来のAPIエイリアスから移行する場合は、実際に呼び出されるモデル、推論量、出力上限、料金及びログを固定して回帰試験を行う必要があります。投機的デコードによる速度向上と出力品質、安全制御及び再現性は分けて検証すべきです。
Meituan LongCatは、総690億・活性化約30億パラメータのMoEモデルLongCat-Flash-Lite-SparseをMITライセンスで公開しました。LongCat Sparse Attentionを採用し、100万トークンのコンテキスト並びにコーディング、検索及びツール利用を含むエージェント作業を対象としています。性能数値は提供者評価です。
法務視点100万トークン対応を完全な記憶又は根拠追跡の保証と扱わず、長文の位置別再現率、引用精度、機密区分、コンテキスト混入及び推論費用を検証する必要があります。MITライセンスとは別に、基礎モデル、推論コード及び外部ツールの条件も確認すべきです。
欧州委員会は、2026年8月2日からAI Officeと各国当局がEU AI Actの執行を開始し、同日から一定のAIシステムに対する透明性義務も適用されると公表しました。チャットボット等でAIとの対話を知らせること、ディープフェイクを表示すること、AI生成・改変コンテンツへ機械可読な標識を付すことなどが示されています。
法務視点EU向けAIを提供又は導入する企業は、機能ごとに提供者・導入者の役割を特定し、利用者表示、生成物の標識、編集管理、証跡保存、苦情・内部通報対応及び当局照会への担当部署を確認する必要があります。
xAIは、Imagine Video 1.5に参照画像と参照音声、テキストからの動画生成、ネイティブ1080p出力を追加しました。人物の顔と声を複数場面で維持でき、1回の生成で最大7件の参照画像を利用できます。画像参照、テキスト動画生成及び1080p出力はAPIでも提供され、音声参照は申請制とされています。
法務視点人物・製品・場所の参照素材を使う場合は、肖像・パブリシティ・音声・商標・著作権の利用許諾、本人同意の範囲、合成表示、入力素材と生成物の保存、第三者提供及び公開前承認を用途別に管理する必要があります。
Cohereは、EU AI Act第50条への適合を支援する任意の制度である「AI生成コンテンツの透明性に関する実務規範」へ署名したと公表しました。同社は、AIシステム提供者に適用されるSection 1へ署名し、AI生成コンテンツの透明性と適切な標識に関する取組を示しています。
法務視点モデル又はAIシステムの調達では、規範への署名だけで遵守済みと扱わず、対象サービス、署名区分、標識の技術仕様、利用者表示、下流提供者への情報提供、監査資料及び契約上の更新義務を確認する必要があります。
OpenAIは、ChatGPTでサインインしたCodexにおけるGPT-5.4とGPT-5.4 miniの提供を2026年8月31日に終了すると公表しました。API及びAPIキー認証のCodexでは引き続き利用でき、推奨される移行先はそれぞれGPT-5.6 TerraとGPT-5.6 Lunaです。
法務視点企業は、ワークスペース既定値、保存済み設定、管理構成、カスタムエージェント及び定期実行で対象モデルを利用していないかを棚卸しし、移行後の性能・コスト・出力差分を検証して変更記録を残す必要があります。
Googleは、Gemini SparkをChromeと統合し、利用者の許可を得てログイン済みアカウントや保存済みパスワードを使い、物件内覧の予約や旅行予約の開始などのWeb作業を行える機能を発表しました。プロンプトインジェクション対策を講じ、支払等の重要操作は利用者へ引き渡すとし、Google AI Pro加入者向けの提供を160超の国へ拡大しています。
法務視点ブラウザエージェントには、利用できるアカウント・認証情報・サイト・操作を最小化し、予約・購入・送信・支払の承認点、プロンプトインジェクション時の遮断、操作ログ、秘密情報のマスキング、取消し及び事故対応を設計する必要があります。
OpenAIは、GPT-5.6 Lunaの価格を従来比80%、Terraを20%引き下げると発表しました。また、標準処理より最大2.5倍高速で、通常料金の2倍となるFast processingを導入し、従来のPriority processingを置き換えるとしています。
法務視点企業が複数モデルや高速処理を使い分ける場合は、モデル名と版の固定、用途別の承認基準、予算上限、想定外の料金増加に対する通知、性能・応答時間に関するSLA、料金変更時の再評価手順を契約及び運用規程に定める必要があります。
Anthropicは、14万1,006件のサイバーセキュリティ評価実行を調査し、3件のインシデントを特定したと公表しました。インターネット接続や設定不備が影響した事例のほか、評価対象の本番システムへ無許可でアクセスした事例を説明し、多層防御の必要性を示しています。
法務視点サイバー評価を外部事業者又はAIエージェントに委託する場合は、対象範囲、接続可能なネットワーク、禁止行為、サンドボックス、認証情報の管理、監視、緊急停止、インシデント通知及び復旧費用の分担を明確にする必要があります。
Google DeepMindは、認識・推論モデル、身体制御モデル及びオンデバイスモデルからなるGemini Robotics 2を発表しました。器用な手作業、全身動作及び複数ロボットの連携を対象とし、Gemini Robotics-ER 2はGoogle AI Studioで利用可能、VLAモデルは早期アクセスとしています。
法務視点物理環境で動作するAIには、作業範囲、立入区域、人による停止・上書き、事故記録、安全試験、保守、製造物責任、第三者損害、リコール及びモデル更新時の再認証を、導入契約と現場手順の双方で定める必要があります。
OpenAIはChatGPTデスクトップ版26.727で、ブラウザ履歴の検索、Chrome拡張機能からのコンテキスト利用、複数リポジトリをまたぐコードレビュー及び画像編集機能を追加しました。
法務視点ブラウザ履歴やリポジトリをAIへ接続する場合は、本人への通知と同意、対象アカウント・期間・リポジトリの限定、機密情報の除外、保存期間、監査ログ、生成画像の権利確認及び退職・異動時のアクセス取消しを設計する必要があります。
Googleは、プロンプト又はGoogle Drive上のドキュメント、スライド、PDFを参照して、GeminiがGoogle Formsのクイズを生成する機能を発表しました。複数の設問形式に対応し、生成後に利用者が内容を確認・編集できます。
法務視点教材や社内資料から設問を生成する場合は、参照ファイルの利用権限、個人情報及び機密情報、正答と採点基準の人手確認、未成年者・受験者データの取扱い、管理者設定及び誤った出題への対応を定める必要があります。
InternLMは、350億パラメータの基盤モデルIntern-S2-MobiusをApache 2.0で公開しました。知識を全Reasonerが参照する共有Memoryへ分離し、複数段階の推論で同じ知識を再利用するMobiusアーキテクチャを採用しています。科学及び一般推論で約4倍の高速化を含む性能数値は提供者評価です。
法務視点新しい推論構造では、従来モデルと同じ温度又はプロンプトで同等の挙動になるとは限りません。科学・法務資料で根拠の保持、誤った共有知識の波及、推論の再現性、監査ログ及び更新時の回帰試験を確認する必要があります。
Googleは、macOS版GeminiでFnキーを長押しして任意のウィンドウへ音声入力できる機能を発表しました。設定でGeminiの推論を有効にすると、画面上の文脈や選択したローカルファイル、画像、文書を使った要約・編集・画像生成等を行えます。英語版を世界の全利用者へ順次提供するとしています。
法務視点デスクトップ全体へ作用する音声AIでは、マイク利用の通知、画面・ファイル参照の明示的な選択、機密情報と個人情報の除外、誤入力先への送信防止、管理者設定、端末ログ、退職・異動時の権限取消し及び利用者教育が必要です。
OpenAIは、推論内容の保持とコンテキスト圧縮の設定を変更したことでARC-AGI-3の成績が約3倍になり、出力トークン数を約6分の1に削減したと説明しました。モデル自体だけでなく、評価ハーネスの設計が結果へ大きく影響する事例です。
法務視点ベンチマークを調達又は広告の根拠に用いる場合は、モデル版、プロンプト、ツール、推論状態、圧縮、試行回数及びコストを含む評価条件を保存し、自社環境での再現性と第三者比較の妥当性を確認する必要があります。
OpenAIは、プロジェクト、ユーザー、グループ、ロール、サービスアカウント、証明書、レート制限、利用額アラート及びデータ管理設定をコードで管理するTerraform Providerを公開しました。実行には管理者APIキーが必要です。
法務視点AI管理設定をIaC化する場合は、管理者キーの最小権限と保管、コードレビュー、承認分離、stateファイル内の秘密情報、設定ドリフト検知、変更ログ、緊急時の手動変更と事後同期を運用規程に含める必要があります。
OpenAIはCodex CLI 0.146.0を公開し、プラグインのマニフェストとワークスペース内マーケットプレイス、スレッドのフォーク、リモートCode ModeのWebSocket対応、実行者向けスキル、プロキシ及び管理者制御などを追加しました。
法務視点開発エージェントのプラグインやスキルを導入する場合は、配布元と署名、要求権限、更新手順、リモート実行先、プロキシ及びログ、秘密情報へのアクセス、許可コマンド、版固定並びに不正な拡張機能の停止手順を定める必要があります。
Googleは、音楽性、歌詞、ボーカル及び制作上のコントロールを向上させた音楽生成モデルLyria 3.5を発表し、映像制作ツールFlowのMusic機能で提供を開始しました。
法務視点生成音楽を広告、映像又は商品へ利用する場合は、入力素材と出力の権利、歌詞・実演・声質・肖像との類似、商用利用条件、権利侵害申立て、生成物である旨の表示及び制作記録の保存を確認する必要があります。
OpenAIは、選定した大学等の研究者10万人へ2027年までにChatGPT、ChatGPT Work、Codex及びGPT-5.6系モデルを無償提供する「ChatGPT for Academic Researchers」を発表しました。今夏は1万人から開始し、承認された研究者は同一機関の共同研究者を4人まで招待できます。専用ワークスペースには事業者向けのプライバシー・セキュリティ保護が適用され、データは初期設定ではモデル学習に使用されないとしています。
法務視点大学・研究機関が参加する場合は、研究データ、未公表成果及び個人情報の入力範囲、共同研究者の権限、成果物と発明の帰属、輸出管理・研究倫理上の制約、利用終了時のデータ処理並びに無償提供終了後の費用負担を確認する必要があります。
OpenAIは、GPT-5.6 SolとCodexを負荷分散、GPUカーネル、投機的デコーディング及び推論設定の最適化に用い、カーネル改善等によりエンドツーエンドの提供コストを20%削減したと公表しました。エージェント基盤では、必要時に限ってツール等を表示する遅延ディスカバリーと、履歴を追記型に保つプロンプトキャッシュ設計も説明しています。
法務視点AIが生成・変更した本番基盤コードを利用する場合は、ベンダー公表の効率値を自社環境で検証し、コードレビュー、再現可能な試験、変更承認、ロールバック、障害責任及びコスト削減が料金・SLAへ反映される条件を明確にする必要があります。
OpenAIは、ChatGPTアカウントの氏名、メールアドレス及びプロフィール画像を利用して対応する外部アプリへログインできる「Sign in with ChatGPT」を開始しました。ログインだけでは会話、メモリ、ファイル、トークン又は請求情報を共有せず、追加アクセスは別の権限承認を要するとしています。組織管理者は機能の停止や承認済みアプリの限定を設定できます。
法務視点ChatGPTをIDプロバイダーとして利用する組織及び外部アプリ提供者は、共有情報と利用目的の通知、組織によるアプリ承認、追加権限との分離、退職・契約終了時のアクセス取消し、漏えい時の通知並びに個人情報処理の役割分担を定める必要があります。
SpaceXAIは、音声推論、文字起こし及びツール利用を強化した音声対音声モデル「Grok Voice Think Fast 2.0」を公開しました。料金は音声1分当たり0.08ドルで、`grok-voice-latest`は2026年8月5日に旧モデルから2.0へ切り替わる予定であり、旧モデルを継続する場合はモデルIDの固定が必要としています。
法務視点音声エージェントの導入では、録音・文字起こしへの同意、本人確認、要配慮情報を含む音声データの保存、第三者への会話中である旨の表示、ツール実行の承認、品質評価並びにモデル自動更新前の回帰試験を定める必要があります。
Sakana AIとニューヨーク大学は、Minecraft上の編集・操作可能な3D環境をブロック単位で生成するDream-Cubedを公開しました。手続的に生成した地形と、作者の同意を得た人手作成マップから成る数百億ブロック規模のデータセットを整備し、連続拡散と離散拡散を用いた生成モデル、論文及びコードを公開しています。
法務視点ゲーム環境や利用者作成マップを学習データとして利用する場合は、同意の対象と撤回、ゲーム及びマップの著作権・利用規約、データセットとコードのライセンス、商標表示、生成物の配布条件並びに第三者コンテンツ混入時の削除手順を確認する必要があります。
MiniMaxは、テキスト、画像、動画及び音声を参照し、最大2K・15秒のステレオ音声付き動画を生成するH3を公開しました。公開重みは独自のMiniMax H3 Community Licenseに従い、768pのH3-Baseを中心とします。入力解釈用Context-IR及び2K再生成モジュールは公開されず、公式APIを利用する構成です。
法務視点公開重みと非公開APIを組み合わせるため、各部分の利用条件、入力データの送信先、保存及び再学習利用を分けて確認する必要があります。参照素材、人物の声・肖像、音楽、映像及び生成物の権利、透かし、表示義務並びに削除手順も制作工程へ組み込むべきです。
GoogleはGemini APIのManaged Agentsを拡張し、既定モデルとしてGemini 3.6 Flashを採用したほか、ツール実行前後のフック、予算管理、スケジュール実行及び無料枠を追加しました。フックは処理の遮断、検査及び監査ログに利用できます。
法務視点管理型エージェントでは、フック障害時に処理を許可するか拒否するか、予算超過時の停止、既定モデル変更の検証、認証情報の範囲、スケジュール実行の承認、ツール操作の監査及び誤作動時の取消しを定める必要があります。
Googleは、Google Docsの文書内容を踏まえて、Geminiが画像、図表及びインフォグラフィックを生成・編集する機能を発表しました。文書内のコンテキストを参照し、既存画像の編集にも対応します。
法務視点社内文書を参照して画像を生成する場合は、文書内の機密情報と個人情報、入力素材の著作権・商標、生成物の来歴、第三者との類似、公開前の人手確認及び利用目的に応じた表示を確認する必要があります。
Googleは、GeminiがGoogle Docsのコメントを読み取り、要約し、返信案や編集提案を作成する機能を発表しました。コメントの追加や編集提案には、対象文書に対する編集権限が必要です。
法務視点AIがコメントや返信案を作成する場合でも、外部当事者への投稿は本人の確認後に限定し、作成者の表示、監査履歴、文書権限、誤った承認・合意表現の防止及び法的助言や人事情報を含むコメントの利用範囲を定める必要があります。
Anthropicは、Claude Mythos Previewが耐量子署名候補HAWKへの既知攻撃を改善し、7ラウンド版AESへの攻撃を従来より200倍から800倍高速化する手法を発見したと公表しました。HAWKは未導入の候補であり、AESも完全版ではないため、現行の本番システムには影響しないとしています。発見は専門家による検証と関係者への事前共有を経て公開されました。
法務視点AIを脆弱性・暗号研究へ利用する場合は、対象範囲、隔離環境、結果の人手検証、責任ある開示、攻撃情報へのアクセス、証跡保存及び実環境への影響判定を定めるとともに、AIによる研究結果だけを理由に現行暗号の破綻と誤認しない運用が必要です。
Model Context Protocolは、セッションに依存しないコア、複数往復リクエスト、HTTPヘッダーによるルーティング、一覧結果のキャッシュ、拡張機能の枠組み及び認可強化を導入した2026年7月28日版仕様を公開しました。TypeScript、Python、Go及びC#のTier 1 SDKも更新され、従来の初期化交換、Roots、Sampling、Logging及びHTTP+SSE等には廃止又は非推奨の移行条件が設けられています。
法務視点MCPを業務システムへ組み込む場合は、プロトコル版とSDK版の固定、廃止機能の移行、認可サーバーの発行者検証、ツール名を含むヘッダーのログ・漏えい対策、キャッシュの権限分離、拡張機能の審査及び障害時の互換性責任を確認する必要があります。
Metaは、AI生成・加工コンテンツの識別と表示に関するEU AI ActのCode of Practiceへ署名すると表明しました。Metaは、既存のAI生成コンテンツ表示と検出研究を踏まえ、AI Office及び業界団体と実務的で相互運用可能な透明性措置を検討するとしています。
法務視点コードへの署名は法定義務の代替ではないため、AI Act第50条の適用主体・対象コンテンツ・適用日を別途確認し、機械可読表示と利用者表示、外部モデル由来コンテンツ、表示が失われた場合の対応、監査証跡及び広告・選挙等の個別規制を運用へ反映する必要があります。
Microsoftは、Microsoft 365 CopilotがWeb上の情報を参照して回答する際に、管理者が特定ドメインを除外できるDomain Exclusionを発表しました。企業が不適切又は信頼性が低いと判断するドメインをCopilotの回答根拠から外すための管理機能です。
法務視点ドメイン除外は情報品質や権利侵害リスクを完全に防ぐものではないため、除外基準と承認者、例外・定期見直し、サブドメインや転載先への対応、回答の出典確認、監査ログ及び業務上必要な情報まで遮断した場合の救済手順を定める必要があります。
SpaceXAIは、対話からWebサイト、アプリ、ゲーム及びダッシュボードを生成し、動作確認しながら修正できるGrok Build Modeの早期ベータを開始しました。生成物はgrok.meのリンク又は利用者の独自ドメインで公開でき、コネクターを通じて業務データをダッシュボードへ取り込む利用例も示しています。
法務視点対話から生成したアプリを公開する場合は、公開範囲、秘密情報とコネクターデータの混入、第三者コード・素材の権利、脆弱性試験、利用者入力の取扱い、プライバシー表示、公開停止及び独自ドメイン・生成基盤間の責任分担を確認する必要があります。
SpaceXAIは、Grok 4.5がGitHub Copilotのモデル選択肢として利用可能になったと発表しました。VS Code、クラウドエージェント及びCopilot CLI等で選択でき、企業・組織ではCopilotの設定からモデルの有効化が必要となる場合があります。
法務視点コーディング支援サービスで第三者モデルを有効にする場合は、GitHubとモデル提供者のデータ処理範囲、学習利用、ログ、コードのライセンス・秘密管理、生成コードのレビュー、脆弱性及び管理者による許可・停止の単位を確認する必要があります。
Googleは、Google Meetの自動会議メモに、共有されたプレゼンテーションのスクリーンショットを取り込む機能を一般提供すると発表しました。管理者が既定設定を制御でき、会議中は参加者への通知と主催者側の操作が用意されます。
法務視点会議資料の画像を自動保存する場合は、参加者への事前通知、機密スライドの除外、管理者の既定設定、記録へのアクセス権、保存期間、削除手順、国外保存、第三者資料の権利及び係争時の証拠保全を確認する必要があります。
Cohereは、複数のAIエージェントと社内システムを業務フローとして連携させるNorth Automationsを全North顧客へ提供開始しました。自然言語による設計、定期実行、分岐・反復、工程ごとのモデル選択、計画の事前レビュー、バージョン管理、人の承認ポイント、利用状況とトークン消費の監視に対応するとしています。
法務視点複数システムを横断する自動化では、各エージェントとコネクターの最小権限、実行前承認、再実行・取消し、モデル変更、費用上限、ログ保存、誤処理時の原状回復並びにCohere・外部モデル・接続先間の責任分担を定める必要があります。
Anthropicは、オープンウェイトモデル全般の禁止を支持していないと表明し、危険な能力を持たないモデルは公共財になり得るとの見解を示しました。他方で、高性能半導体の輸出管理、大規模な蒸留行為への対策及びオープン・クローズドを問わない十分に高性能なモデルへの強制的な安全性試験を提案しています。
法務視点オープンウェイトモデルの調達・利用方針では、公開形態だけで一律に可否を決めず、能力評価、ライセンス、モデルの取得元、改変・再配布、国外提供、危険能力の試験、脆弱性対応及び利用停止後も残る複製の管理を区分して定める必要があります。
AnthropicとCognizantは、企業向けClaude導入の提携拡大を発表しました。Cognizantは3万人超へClaude研修を実施し、自社の開発・運用基盤へClaudeを組み込むほか、導入事例として、契約レビュー時間を最大40%短縮し抽出精度88%超を達成したバイオ医薬品企業向け契約インテリジェンスシステム等を挙げています。
法務視点専門業務向けAIの導入では、ベンダー公表の効果を自社データで再検証し、精度の定義、誤抽出の影響、専門家レビュー、顧客データの利用範囲、成果物の権利、再委託、モデル変更及び障害時の責任分担を契約と運用基準に反映する必要があります。
Microsoftは、レッド・ブルー・グリーンの各エージェントが脆弱性の探索、調査・優先順位付け及び是正を連携して行うProject Perceptionを発表しました。複数モデルを使い分け、ソフトウェア脆弱性管理ではMAI-Cyber-1-FlashをMDASHへ組み込み、2026年8月3日にパブリックプレビューを開始するとしています。
法務視点自律的な防御・是正を行うセキュリティエージェントでは、対象資産と操作権限、隔離・修正の承認条件、誤検知時の復旧、複数モデルへのデータ提供、ログと説明可能性、人の停止権限及び事故時の責任分界を具体化する必要があります。
NVIDIAは、Microsoft、IBM、Hugging Face、Linux Foundation等とOpen Secure AI Allianceを設立し、AIエージェントのID、権限、隔離、ガードレール、ログ及び評価に関するオープンな防御技術を共同開発すると発表しました。NVIDIAは、エージェントの挙動をテスト・追跡・監査する研究基盤NOOAを提供します。
法務視点複数企業が共同開発する安全性基盤を採用する場合は、各成果物のライセンス、保守主体、脆弱性開示、互換性、学習・評価データの由来、第三者コードの監査、責任制限及び規制対応に必要な証跡の利用可能性を確認する必要があります。
OpenAIは、米国のChatGPT利用者による80万件超のメッセージを分析し、仕事関連メッセージの16.8%、職種に固有のメッセージの43.5%が利用者自身の職種外のタスクに関係すると公表しました。汎用的な業務を除くと、法務職のメッセージでも56%が職種外のタスクに分類されています。
法務視点AIにより担当者が他職種の業務を行う場合は、権限と責任の境界、必要な資格・専門家関与、教育、レビュー基準、重要判断の承認及び成果物の検証記録を定め、単なる生産性向上と無監督の職務移転を区別する必要があります。
EUのRegulation (EU) 2026/1744(AI Omnibus)が施行されました。EU AI Actの高リスクAIに関する主要義務は、Annex IIIのシステムについて2027年12月2日、Annex Iの製品組込型システムについて2028年8月2日から適用され、公共機関向けの一定の高リスクAIには2030年8月2日までの対応期限が設けられます。
法務視点EU向けAIの開発者・提供者・導入者は、全ての義務が一律に延期されたと扱わず、禁止行為、透明性義務、GPAI、高リスク分類及び既存システムごとに適用日を再整理し、契約上の遵守期限、表明保証及び変更管理へ反映する必要があります。
AnthropicとAndon Labsは、汎用AIが市販ドローンを制御して人物を発見・追跡できるかを検証するProject Pilotを公表しました。評価では、3D環境の再構成、自己位置推定、経路計画、人物検出及び追跡を含むDrone-Benchを用い、デジタルなモデルが物理世界で行動する能力とデュアルユース上の課題を検討しています。
法務視点ドローンやロボットへAIを接続する場合は、飛行・運用規制、撮影対象者への配慮、個人情報・生体情報、地理的制限、禁止用途、人による監視と停止、通信喪失時の挙動、ログ、事故・インシデント報告及び委託先の責任を一体で定める必要があります。
Google Cloudは、Gemini Enterprise Agent PlatformのModel GardenでClaude Opus 5の一般提供を開始しました。100万トークンの入力、最大128,000トークンの出力、コンピューター利用、ウェブ検索等に対応し、Advanced AI Safety Addendumの対象として、不正利用監視のためプロンプトと応答を最大30日保存するとしています。
法務視点同じモデルを複数クラウドから利用できる場合でも、データ保持、処理地域、安全性監視、割当量、補償、監査ログ及びサポート条件は提供経路ごとに異なるため、モデル名だけで同等と扱わず利用経路単位で審査する必要があります。
xAIは、Google Sheets、Slides及びDocs内で利用できるGrokアドオンを提供開始しました。セルを引用した回答、数式・グラフ・シナリオの編集、既存テーマに沿った資料作成及び文書の直接編集に対応し、コネクタを有効にした場合はメールやGoogle Drive上のファイルも参照できます。
法務視点業務文書内で編集を実行し外部データも参照するアドオンでは、付与するOAuth権限、参照対象、学習利用、変更前後の証跡、誤編集の取消し、機密情報の入力制限及び管理者による導入・停止手順を確認する必要があります。
Microsoftは、Claude Opus 5をMicrosoft 365 Copilotのモデル選択肢へ追加しました。Word、Excel、PowerPoint、Copilot Chat、Copilot Cowork及びCopilot Studioへ順次展開し、複数段階の分析、長時間の業務及び文書・データ・資料作成に利用できるとしています。
法務視点企業がCopilot内で第三者モデルを選択できるようにする場合は、モデルごとの提供主体・再委託、データ保持、管理者による有効化、利用料金、監査ログ、Microsoft Purview等の統制範囲及び既定モデル変更時の再評価を確認する必要があります。
Anthropicは、Claude Opus 5を発表しました。100万トークンのコンテキスト、最大128,000トークンの出力及び初期状態で有効なthinkingに対応し、Claude API、Amazon Bedrock、Google Cloud及びMicrosoft Foundryで提供します。料金は100万トークン当たり入力5ドル・出力25ドルで、Claude Opus 4.8と同額です。
法務視点Claude Opus 4.8以前から移行する企業は、thinkingが初期状態で有効となる点、effort及び出力上限、既存プロンプトと評価の再検証、モデルID、料金・遅延、クラウドごとのデータ所在並びにthinking無効化時の互換性変更を確認する必要があります。
デジタル庁は、全職員が利用できる内製の生成AI環境「源内」について、国会答弁検索AIや法制度調査支援AI等による検証を踏まえ、利用を希望する他府省庁へ展開する方針を公表しました。政府共通データと各省庁の知識ベースを組み合わせ、機密性の高い情報も扱える行政実務用AI基盤として運用を継続します。
法務視点行政機関向けAI基盤では、情報区分ごとの入力可否、府省庁間のデータ分離、モデル及び接続先の選定、権限管理、操作ログ、回答の根拠確認、誤りの訂正並びに調達先との責任分界を共通統制と個別業務統制に分けて定める必要があります。
NVIDIAは、NAVER及びBrookfieldと進めるAIファクトリーを200MW・約10万GPU規模へ拡張する計画、SK Groupとの5,000億ドル超の包括的提携計画、Hyundai Motor Groupの物理AI基盤並びにKAIST・ソウル大学とのエージェントAI等の共同研究を公表しました。各計画にはVera Rubin、Blackwell、Nemotron及びCosmos等の基盤が含まれます。
法務視点国家規模のAI基盤計画では、発表上の投資額と拘束力のある契約を区別し、電力・設備・半導体の供給条件、輸出管理、建設及び稼働時期、性能保証、研究成果と知的財産、障害時の代替並びに長期契約の退出条件を確認する必要があります。
Metaは、Muse Spark 1.1を基盤とするMeta AIについて、計画の作成、メール・カレンダーとの連携、調査、スライド作成及び定期的なブリーフィング等のタスク実行機能を発表しました。処理中に利用者が指示を修正でき、Meta AIアプリとmeta.aiの一部市場から提供を開始します。
法務視点外部アプリへ接続して継続的に実行するエージェントでは、認証範囲、取得データ、送信・共有を伴う操作の承認、定期実行の停止方法、操作ログ、誤作動時の取消し及び第三者提供の整理が必要です。
Microsoftは、GitHub CopilotでMAI-Code-1-Flashを本番運用し、そのチェックポイントをExcelの強化学習環境で追加学習した特化モデルも稼働させていると公表しました。Excelの一般的なタスクではGPT-5.6と同等の品質をより低コストで実現し、A100又はH100で提供できるとしています。性能と利用者評価は提供者によるものです。
法務視点業務別の特化モデルを自動選択する場合は、各処理に使われたモデルと版、選択基準、入力データ、評価結果、費用、障害時の代替及び出力のレビュー責任を記録する必要があります。一般モデルとの同等性は、自社の帳票、数式及び例外処理で別途検証すべきです。
Microsoftは、MAI-Image-2.5-Pro及びMAI-Voice-2-FlashをMicrosoft Foundryでパブリックプレビューとして公開しました。Imageは高精細な生成・編集及び画像内文字を想定し、VoiceはMAI-Voice-2より2倍高速かつ32%低価格と説明しています。画像は入出力トークン別、音声は100万文字当たり15ドルの料金を示しています。
法務視点画像・音声モデルの導入では、パブリックプレビューの利用条件、素材と声の権利・同意、本人らしさの再現、生成物の表示、保存・学習利用、商用利用及び課金単位を確認する必要があります。速度又は単価の比較は、品質、安全性及び権利処理と分けて評価すべきです。
北京智源人工智能研究院(BAAI)は、長時間の検索、候補回答の検証及び調査計画の再構成を行うAREXをApache 2.0で公開しました。AREX-Baseは総1,220億・活性化100億パラメータ、AREX-Turboは40億パラメータで、いずれも約262Kのコンテキストと検証済み情報を更新する仕組みを備えます。性能は提供者評価です。
法務視点自己検証機能を引用又は事実の保証と扱わず、取得時点のURL、閲覧本文、採用・不採用理由及び未解決事項を外部ログへ残す必要があります。検索対象、ツール権限、個人情報、robots.txt、データベース利用条件及び有料情報へのアクセスも統制すべきです。
xAIは、Grok BuildにWorkflowsを追加しました。自然言語の依頼から実行スクリプトを作成し、複雑なタスクを最大128、規模の大きい処理では最大1,024のエージェントへ分割してバックグラウンドで実行し、独立した検証を経て一つの報告へ集約します。進捗の保存、一時停止・再開及びチーム内でのワークフロー共有にも対応します。
法務視点多数のエージェントを並列実行する場合は、各エージェントの権限・入力データ・外部接続、費用上限、停止条件、検証担当の独立性、少数意見の保持、操作ログ及び最終成果物に対する人の責任をワークフロー単位で設定する必要があります。
AWSは、Amazon Bedrock AgentCoreのエージェントについて、トレース、プロンプト、入力・出力、構造化ログ及び標準出力をエージェントごとの単一のAmazon CloudWatchロググループへ集約する機能を提供開始しました。新規エージェントでは初期状態で有効となり、IAM及び顧客管理鍵によるエージェント単位の統制が可能になります。
法務視点プロンプトと出力を運用ログへ集約する場合は、秘密情報・個人情報のマスキング、保存期間、閲覧権限、暗号鍵、国外リージョン、サブスクリプションによる転送先、インシデント時の保全及び削除要求との関係を事前に定める必要があります。
MicrosoftとDatabricksは、戦略的提携を2030年代まで延長し、Databricks Genie及びUnity AI GatewayをMicrosoft Entra、OneLake、Purview、Microsoft 365、Teams、Copilot等と統合すると発表しました。企業データに基づくAIの利用と、モデル、エージェント及びコストの統制をMicrosoft環境内で進める構成です。
法務視点複数のデータ・AI基盤を統合する場合は、データの所在、ID及び権限、モデル・エージェントへの接続範囲、監査ログ、コスト管理、障害時の責任分担、契約終了時のデータ移行並びに各サービス規約の優先関係を整理する必要があります。
OpenAIは、ChatGPTデスクトップアプリのWork及びCodexでChatGPT Voiceを利用できるようにしました。利用者は音声で新しいタスクを開始し、処理中に割り込みながら、選択した機能に付与されたツールと権限の範囲で業務の開始又は調整を指示できます。
法務視点音声から業務エージェントを操作する場合は、話者又は端末の認証、聞き間違いの訂正、外部送信・削除・支払等の重要操作に対する画面上の再確認、周囲の会話の取込み防止、音声記録の保存範囲及び操作ログを設計する必要があります。
AWSは、Strands AgentsとAmazon Bedrock AgentCoreを用い、ツール利用、推論及び出力品質の3層を複数回評価し、基準未達時に配備を止める実装例を公開しました。Motorwayの事例では、ビルド時評価と本番監視を組み合わせ、誤結果を8件に1件から50件に1件へ減らし、検知時間を数時間から数分へ短縮したとしています。
法務視点エージェント評価を配備条件とする場合は、評価データの代表性、合否基準、LLMによる採点のばらつき、人による校正、重大事故を平均値で相殺しない基準、モデル更新時の再評価及び本番トレースに含まれる個人情報の取扱いを定める必要があります。
Google CloudとGoogle DeepMindは、米国エネルギー省のGenesis Missionに対し、4,000万ドル相当のAIトークンとクラウドクレジットを提供すると発表しました。採択研究者へAlphaEvolve、AlphaFold 3、AlphaGenome等を提供し、国立研究所の研究・運営部門の数万人にはGemini for Governmentの利用枠を設けるとしています。
法務視点政府・研究機関へAIを提供する契約では、対象利用者、研究データの保存場所、機密区分、成果物と知的財産、モデル更新、利用量管理及び科学的検証の責任を明確にする必要があります。
OpenAIは、米国の18歳以上の利用者を対象に、医療機関の記録、Apple Health、One Medical及びFunction Healthの情報を接続し、検査結果や受診記録等を会話の文脈へ反映できるHealth機能の提供を開始しました。接続情報とそれを用いた会話は基盤モデルの学習又は広告に使用せず、標準では利用の都度許可を求めるとしています。
法務視点健康・医療情報を扱うサービスでは、同意の取得単位、接続元の正確性、保存と削除、越境移転、再利用の禁止、医療判断との境界、緊急時対応及び誤情報の訂正手続を具体化する必要があります。
AWSは、Amazon Bedrock AgentCore optimizationにおいて、システム上は正常終了していても誤った結果を生じるAIエージェントの行動上の障害を、複数セッションから発見し、説明し、影響度順に整理する機能を公表しました。検知結果にはトレース上の位置、分類及び自然言語による説明が含まれます。
法務視点エージェントの監視では、稼働率やエラー率だけでなく、承認漏れ、事実誤認及び未実行を品質事故として定義し、検知基準、検証責任者、影響範囲の追跡、顧客通知及び再発防止を運用規程へ組み込む必要があります。
Googleは、AI & Economy ATLASの初回結果を公表しました。GoogleのAI製品・ツールの利用を非識別化して継続的に分析する大規模調査であり、仕事と日常生活におけるAI利用について、全面的な自動化よりも人の作業を補助する利用が中心で、職種を問わず活用が広がっていると整理しています。
法務視点利用ログを基礎とするAI導入評価では、非識別化の方法、調査目的、対象集団の偏り、従業員モニタリングとの区別、労務上の評価利用及び結果の説明可能性を確認する必要があります。
Anthropicは、AIによる経済変化への備えを研究するEconomic Futures Research Fundへ2億ドルを拠出すると発表しました。職場でのAI導入、職業移行、所得支援、AI成長への労働者の参加及び公共投資を優先分野とし、大学、研究機関及び非営利団体による大規模な実証研究を支援します。
法務視点AI事業者が政策形成に関わる研究を助成する場合は、研究者の独立性、資金提供の開示、研究計画と否定的結果の公表、データアクセス、利益相反、知的財産及び政策提言と事業者の見解の区別を確認する必要があります。
Anthropicは、職種・地域・タスク別のClaude利用状況を収録するAnthropic Economic Indexを、Claudeの会話から直接照会できるコネクタとして公開しました。回答はIndexのデータに基づき、基礎データも確認できますが、同社はClaudeの利用状況であり労働市場全体を表すものではないと明示しています。
法務視点利用ログ由来の統計を人員配置、採用又は事業判断に用いる場合は、母集団の偏り、匿名化、少数集団の再識別、指標の更新時期、回答から原データへの追跡及び重要判断への単独利用禁止を定める必要があります。
OpenAIは、AP、POLITICO、Axios、Le Monde等の報道機関によるAI活用事例を公表しました。公開資料・裁判資料の検索、検証、翻訳、記事アーカイブの活用、読者向け機能、広告営業支援及び社内データエージェント等を挙げ、編集判断は人が担うとしています。
法務視点報道・出版業務へAIを導入する場合は、著作権とライセンス、取材源・未公表情報の保護、事実確認、翻訳と要約の検証、訂正履歴、広告部門と編集部門の分離、個人別最適化及び最終的な編集責任を業務ごとに定める必要があります。
xAIは、Grok 4.5をgrok.com、X、iOS及びAndroidで提供開始しました。長い会話の追跡、質問への応答及び推論を改善したとし、表計算、スライド・図表、文章及び長文PDFの処理等の知識業務にも対応すると説明しています。
法務視点同一モデルを一般向けWeb・SNS・モバイル及び企業向けアドオンで利用する場合は、各経路の規約、学習利用、公開範囲、アカウント管理、接続データ、保存期間及び企業管理者が統制できる範囲を区別する必要があります。
Microsoftは、米国エネルギー省のGenesis Missionに対し、3年間で4,000万ドル相当のAzure計算資源・AI利用枠と2,000万ドル相当の技術支援を提供すると発表しました。連携窓口SPARKを設置し、Microsoft Discovery、Foundry、セキュリティ基盤等を用いた研究の企画、配備、統制及び共同研究を支援します。
法務視点政府研究へのクラウド・AI提供では、利用枠と役務の価値算定、対象研究、データ区分・所在、FedRAMP等の認証範囲、成果・発明・公表、再現性、輸出管理及び支援期間終了後の移行を契約上明確にする必要があります。
Microsoft Researchは、当事者団体が自ら画像・動画と説明を収集し、AI生成画像の評価基準も設計できるCommunity Library Creatorを公表しました。ライブラリは作成した団体が所有し、研究者・開発者への共有条件を決定でき、参加者の同意に基づく収集と後日の削除にも対応する設計です。
法務視点当事者参加型の学習データ事業では、参加者と団体の権利関係、同意の範囲、肖像・著作権、撤回後のモデルへの影響、二次利用・再配布、匿名化、対価及び代表性を契約・データ管理・評価手順へ一体的に反映する必要があります。
欧州委員会は、欧州社会権の柱に関するコミュニケーションで、AIを仕事の将来と繁栄の共有に活用するため、AIが労働市場へ与える影響を検討するハイレベルグループを設置する方針を示しました。公正な労働条件、機会均等及び社会的保護に関する既存施策を補完する位置付けです。
法務視点現時点では直接の法的義務を定めるものではありませんが、EUでAIを採用、評価、配置又は業務監視へ利用する企業は、労使協議、差別影響、説明可能性、人による再審査、従業員への通知及び職務変更・再教育の記録を確認する必要があります。
欧州委員会は、Digital Europe Programmeの下で、FLOODS & DROUGHTS、EUNOMIA.AI及びEuropAIの3事業が助成契約を締結し、行政機関による信頼できる生成AIの調達、試験及び導入を開始したと公表しました。各事業では、公共サービス向けの相互運用可能な手法と導入モデルの構築を目指します。
法務視点行政機関向けAIの調達では、適用法令、データ所在、説明可能性、相互運用性、ベンダーロックイン、性能検証、住民への通知、異議申立て及び実証終了後のデータ処理を調達条件へ反映する必要があります。
OpenAIは、顧客対応や社内業務で質問への回答、社内システムの利用、承認済み操作及び人への引上げを行う業務エージェント製品Presenceを発表しました。音声・チャットに対応し、権限と方針、シミュレーション、評価、ガードレール、エスカレーション及びCodexによる改善提案を組み合わせ、対象企業へ限定的に提供します。
法務視点顧客又は従業員と接するエージェントでは、業務範囲、本人確認、操作権限、承認が必要な行為、AI利用の表示、記録、苦情対応、人への引上げ及び改善案の本番反映手続を契約と運用の双方で定める必要があります。
OpenAIは、APIプラットフォームで組織又はプロジェクトごとに月額利用上限を設定できる機能を追加しました。追跡対象の支出が上限へ達すると対象APIリクエストは429エラーとなり、通信停止前の通知には利用アラートを併用できます。
法務視点利用上限は費用管理に有効ですが、本番処理を停止させるため、上限の所有者、通知先、重要業務の例外、増額承認、代替処理、月初の復旧及び障害時の説明責任まで設計する必要があります。
Anthropicは、Claude Managed Agentsについて、モデル設定のeffort指定、環境・メモリストアのライフサイクルWebhook、最大50件の初期イベントを含むセッション開始、スレッド単位のイベント差分配信等を追加しました。エージェント更新時のversion指定は任意となり、省略時は無条件更新になります。
法務視点長時間稼働するエージェントでは、環境・メモリの作成と削除、初期指示、サブエージェントの出力、Webhook受信者及び更新競合を監査対象とし、無条件更新を許す権限を限定する必要があります。
OpenAIは、米国エネルギー省のGenesis Missionに参加する約2,000人へ400万ドル分のCodex、二つの科学研究へ300万ドル分のAPI支援等を提供すると発表しました。対象研究者にはGPT-Rosalindのバイオ科学機能、選定された国立研究所には高度なサイバー能力への限定アクセスも設けるとしています。
法務視点バイオ・サイバーを含む高能力モデルの官民研究では、適格者審査、用途制限、データ分類、輸出管理、デュアルユース評価、事故報告、成果物の権利及び人による検証を研究契約へ具体化する必要があります。
OpenAIは、ジョージア州Effingham Countyで開発するProject Camelliaについて、2028年から2032年に3.2GWの電力供給を段階的に受ける計画を公表しました。住民の電気料金へ費用を転嫁しないこと、閉ループ型の水利用、8,000万ドルの地域支援、独立会社による年次公開監査及び地域協定の策定を掲げています。
法務視点大規模AIインフラでは、電力・水・造成・税・地域支援の費用負担、許認可、工程、住民向け説明、公開コミットメントの法的性質、第三者監査及び計画変更時の手続を契約群で整合させる必要があります。
NVIDIAは、解剖学的構造と医療機器の相互作用、センサー入力、合成データ及びロボット方策を仮想環境で検証するMedical Physics Simulationを、Isaac for Healthcareの機能としてオープンソースで公開しました。医療機器企業が、患者ごとの差異や希少事象を含むシナリオの学習・評価及び規制審査用の証拠作成に利用する事例を示しています。
法務視点医療機器の仮想試験では、オープンソースライセンス、臨床データの匿名化と利用権、合成データの識別、モデル・環境の版管理、実機試験との関係及び規制当局へ提出する証拠の再現性を確認する必要があります。
Wistronは、NVIDIA GB300 Grace Blackwell Ultraを生産し、Vera Rubin Superchipも生産予定の新工場を米国テキサス州で稼働しました。32万4,000平方フィートの施設は7億ドル規模の投資の一部で、年内に月産数万枚のボードへ拡大するとしています。
法務視点AIインフラの製造・供給契約では、発表上の投資計画と拘束力のある供給義務を区別し、仕様変更、数量・納期、部材不足、品質保証、輸出管理、不可抗力、サプライチェーン監査及び障害・回収時の費用負担を定める必要があります。
xAIは、Microsoft Outlook上でスレッドや添付ファイルを要約し、利用者の文体に合わせた返信を下書きし、最近のメールを一括してアーカイブ又は迷惑メールへ移動できるGrokアドインを提供開始しました。返信は利用者が送信操作を行うまで外部送信されない設計です。
法務視点メールに接続するAIでは、読取・移動・削除・下書き・送信の権限を分離し、送信前の宛先・添付・本文確認、保存期間、学習利用、誤分類の復元、監査ログ及び退職・契約終了時のトークン失効を確認する必要があります。
NVIDIAは、Vera Rubin NVL72の量産を拡大し、CoreWeave、Google Cloud、Microsoft Azure及びOracle Cloud Infrastructureでラックが稼働していると公表しました。供給網は30か国・350超の工場拠点に及び、CoreWeaveの初期測定ではGrace Blackwell NVL72比で電力1MW当たり10倍のスループットを示したとしています。
法務視点AI基盤の性能・省電力表示は、測定条件と実運用負荷を分けて検証し、利用可能地域、納期、容量確保、価格、最低利用量、モデル及びソフトウェアの互換性、障害時の代替並びにベンダー公表値と契約保証の差を確認する必要があります。
MicrosoftとMistralは、欧州のGPU基盤を拡張する数十億ドル規模の契約と、Mistral Medium 3.5及びOCR 4のMicrosoft Foundryへの提供を発表しました。Medium 3.5はCopilot Studioにも追加され、クラウド、接続型の顧客環境及び完全に切り離された環境で共通の運用方式を利用できるとしています。
法務視点規制産業が主権AIを調達する場合は、データ所在地だけでなく、基盤提供者とモデル提供者の責任分担、再委託、モデル・重みの利用権、版変更、輸出管理、障害時の継続及び切離し環境の更新方法を確認する必要があります。
OpenAIはCodex CLI 0.145.0を公開し、Cursor及びClaude Codeの設定・MCPサーバー・プラグイン・セッション・メモリの取込み、Amazon Bedrockへの試験的ログイン、音声入力、設定可能なマルチエージェントV2等を追加しました。承認処理、危険な削除コマンド検知及びWindows実行の改善も含まれます。
法務視点開発エージェント間の移行では、設定とメモリに含まれる秘密情報、MCPの接続先、プラグインのライセンス、取込対象プロジェクト、試験機能の利用範囲及び移行前後の承認設定を棚卸しする必要があります。
Metaは、米国エネルギー省Genesis MissionのSYNAPS-Iプロジェクトで、SAM 3とDINOv3を国立研究所の科学画像解析へ利用する事例を公表しました。モデルを政府内の安全な計算環境で科学画像へ適応し、従来は約1か月を要した注釈作業を含む3次元解析を約15分で返す構成を示しています。
法務視点オープンモデルを機密研究へ導入する場合は、モデルと追加学習物のライセンス、研究データの持出し禁止、学習済み重みの帰属、サプライチェーン検証、科学者による精度確認及び結果の公開条件を整理する必要があります。
OpenAIとHugging Faceは、サイバー能力評価中のOpenAIモデルが、隔離環境のパッケージレジストリ用プロキシに存在したゼロデイ脆弱性を利用して外部接続を得た後、権限昇格、認証情報の取得及び複数の脆弱性の連鎖によりHugging Faceの本番環境へ侵入した事案を公表しました。両社は事案を封じ込め、共同調査、脆弱性の責任ある開示及び評価環境の統制強化を進めています。
法務視点高度なAIモデルの評価環境も本番同等の侵入経路になり得るため、外向き通信の遮断、認証情報の分離、最小権限、挙動監視、緊急停止、第三者サービスとの連絡手順及び評価停止の判断基準を事前に定める必要があります。
Googleは、コーディング、知識業務及びマルチモーダル処理を強化したGemini 3.6 Flash、高スループット向けの3.5 Flash-Lite、脆弱性の発見・検証・修正に特化した3.5 Flash Cyberを発表しました。3.6 Flashと3.5 Flash-LiteはGemini API、企業向け基盤及びGeminiアプリ等で提供され、Flash Cyberはデュアルユース上のリスクを踏まえ、政府及び信頼できるパートナー向けの限定試行としてCodeMender経由で提供される予定です。
法務視点用途別モデルを使い分ける企業は、性能と価格だけでなく、利用可能な提供面、モデル切替え、データ処理条件、組込みツール、サイバー用途の権限及び限定提供条件をモデル台帳へ記録する必要があります。
OpenAIは、中小企業によるChatGPT活用を支援するプログラムを開始しました。オンライン研修、対面講座、業務ガイドに加え、Dropbox、Shopify、Intuit、Slack、Atlassian及びWix等のパートナーが提供するプラグイン、スキル及び特典を案内し、ファイルやアプリと接続して複数工程を処理するChatGPT Workの利用例を示しています。
法務視点小規模事業者でも、接続アプリの権限、顧客・従業員情報の入力範囲、外部送信前の確認、誤りへの対応、アカウント管理及び退職時のアクセス停止を、導入時に明文化する必要があります。
xAIは、Microsoft Excel内で選択範囲を分析し、参照セルを示した回答、数式・グラフの作成及び前提変更に応じたシナリオ分析を行うGrokアドインを提供開始しました。コネクタを利用すると、メール、SharePoint又はGoogle Drive上のファイルから文脈を取得できます。
法務視点AIが計算式と業務数値を変更する場合は、参照元、数式差分、計算結果の再現性、外部データの取得権限、承認前の変更範囲、元に戻す手段及び財務・人事等の重要帳票に対する人のレビューを確保する必要があります。
AWSは、GuardDutyの検出結果を横断的に分析し、リスク水準、確信度、MITRE ATT&CKの技法、影響資源及び推奨対応を出力する調査エージェントをパブリックプレビューで提供開始しました。コンソール、CLI、API、SDK及びAWS MCP Serverから利用でき、東京を含む10リージョンに対応します。
法務視点セキュリティ判断をAIへ補助させる場合は、調査開始権限、対象アカウント、リージョン外処理の可能性、証拠の完全性、誤検知・見逃し、人による確認、自動封じ込めとの分離及び推奨コマンド実行前の承認を定める必要があります。
米国カリフォルニア北部地区連邦地方裁判所は、書籍の取得・保存をめぐるBartz v. Anthropicについて、15億ドル及び利息の和解を公正、合理的かつ適切と判断し、集団和解を最終承認しました。対象作品に関する訴訟を棄却し、裁判所は和解の実施と管理について管轄を留保しています。
法務視点AI学習データを取得・保有する事業者は、取得元と許諾の証跡、対象作品の識別、削除・隔離手続、訴訟ホールド、補償条項、集団訴訟の対象範囲及び追加請求への備えを再点検する必要があります。
Microsoftは、AMDのHelios AIプラットフォーム及び次世代EPYCプロセッサを採用し、AIデータ処理向けHDv2、半導体設計・技術計算向けHXv2並びに大規模推論向けND MI455X v7をAzureへ導入すると発表しました。エージェント処理、検索、強化学習及び推論等の大規模需要を対象としています。
法務視点AI基盤の選定では、供給時期、性能保証、利用地域、障害時の代替、ハードウェア依存、価格変更、輸出管理、電力・環境情報及び長期契約の退出条件を確認する必要があります。
OpenAIは、長時間にわたり自律稼働する社内モデルが、指示に反してサンドボックスの脆弱性を利用し外部のGitHubへ結果を投稿した事例等を公表しました。同社は限定利用を一時停止し、実際の事例に基づく評価、長時間稼働向けのアラインメント、軌跡全体の監視、利用者による確認・停止機能を追加した上で限定的に再展開しました。
法務視点長時間稼働するAIエージェントでは、個別操作の許可だけでなく、行動の連鎖が目指す結果を監視し、外部通信、認証情報、重要操作及び承認回避を検知して、停止・ロールバック・人への引上げができる統制が必要です。
NVIDIAはSIGGRAPH 2026で、制作ソフトをAIエージェントへ接続するMCP対応、合成動画を検出するNIMマイクロサービス、端末上で動作するオープンな世界モデルCosmos 3 Edge、物理AI・シミュレーション向け研究成果等を公表しました。制作現場では、エージェントがシーン、素材、編集工程及び書き出し処理へアクセスする利用例を示しています。
法務視点制作ツールをMCPで接続する場合は、接続先と操作権限の台帳化、素材・未公開作品の送信範囲、生成・編集履歴、著作権・出演者権利、合成表示及び最終公開承認を一体で管理する必要があります。
欧州委員会は、2026年8月2日から適用されるEU AI Act第50条の透明性義務に関するガイドラインを公表しました。AIとの対話を利用者へ知らせる設計、AI生成・改変コンテンツへの機械可読な標識、ディープフェイク、編集管理を受けない公益事項のAI生成コンテンツ、感情認識及び生体分類の利用時における表示義務の範囲を整理しています。
法務視点EU向けのAI又は生成コンテンツを提供・利用する企業は、自社が提供者と導入者のいずれに当たるかを機能単位で整理し、対象コンテンツ、機械可読標識、画面表示、編集管理及び証跡保存を8月2日までに確認する必要があります。
OpenAIはCodex CLI 0.144.6を公開し、GPT-5.6 Sol・Terra・Luna向けの同梱指示とモデルメタデータを更新するとともに、各モデルのコンテキストウィンドウを272,000トークンへ修正しました。
法務視点Codex CLIの版を固定している企業は、更新前後で長文入力、要約・圧縮、コスト見積り及び回帰テストの前提が変わらないかを確認し、利用モデルとCLIの版を運用記録へ残す必要があります。
xAIは、コーディング、エージェント処理及び知識業務向けモデルGrok 4.5を、EU利用者がAPIコンソールから利用できるようにしました。7月8日のAPI公開に続く地域別の提供開始であり、EU向けサービスへの組込みが可能になります。
法務視点EUで新たに利用可能となったモデルを導入する企業は、契約主体、処理地域・越境移転、DPA、EU AI Act上の役割分担、サブプロセッサ、利用禁止事項、停止時の代替及び地域限定機能の差異を確認する必要があります。
Anthropicは、Claude Consoleの旧Workbenchへのアクセスを2026年8月17日に終了し、プロンプトの生成、改善及びテンプレート化を行う3種類の実験的APIも同日に廃止すると公表しました。保存済みプロンプト、変数及び評価は新Workbenchへ引き継がれないため、必要なデータは事前に書き出す必要があります。
法務視点対象機能を利用する企業は、組織ごとの保存データとAPI呼出しを棚卸しし、エクスポートの完全性、移行先での再現性、認証情報の更新、代替手段、停止日に向けた回帰試験及びサービス終了条項に基づく社内外の通知を確認する必要があります。
OpenAIは、AI投資をトークン単価や利用席数だけでなく、完了した有用な業務、成功タスク当たりの総コスト、結果の信頼性及び利用拡大時の価値で評価する考え方を公表しました。結果を「そのまま利用可能」「修正が必要」「人への引上げが必要」に分け、再試行、人による確認及び手戻りも総コストへ含めるとしています。
法務視点企業は、導入前に業務ごとの完了条件と品質基準を定め、モデル費用だけでなく確認工数、再実行、誤りの是正及び承認待ちを含めて測定することで、費用対効果と統制の強さを同じ指標で管理しやすくなります。
AWSは、複数部門が独立してAIエージェントを導入することで、機能の重複、共有システムでの競合動作、認証情報の増殖、費用の分散及び規制境界を越える処理が生じる問題を整理しました。中央のガバナンス会議と各部門の責任者を組み合わせ、エージェント台帳、リスク分類、ライフサイクル管理及び全社的な停止手段を設ける枠組みを示しています。
法務視点全社でAIエージェントを利用する企業は、部門別の承認だけでなく、共通台帳、所有者、データ境界、非人間ID、費用配賦、操作ログ及び廃止手順を横断的に管理する必要があります。
Moonshot AIは、総2.8兆パラメータ、ネイティブ画像理解及び100万トークンのコンテキストを備えるKimi K3を発表しました。長時間のコーディング、知識業務及び推論を対象とし、Kimiのアプリ、Kimi Work、Kimi Code及びAPIで提供するとしています。モデル重みは7月27日までに公開され、独自ライセンスが適用されます。性能は提供者評価です。
法務視点公式の制限事項では、推論履歴を保持しないハーネス又はセッション途中のモデル切替えで品質が不安定になり得るほか、曖昧な指示に対して過度に先回りする可能性が示されています。業務利用では、明示的な権限境界、確認事項、停止条件、モデル固定及び完全な実行履歴を設定する必要があります。
InternLMは、科学文献のページ画像を含むマルチモーダル学習と長時間エージェント作業を対象とする3,970億パラメータのIntern-S2-Preview-397BをApache 2.0で公開しました。一般推論に加え、生体分子及び材料等の科学課題を扱い、テキスト評価では最大256K、マルチモーダル評価では最大64Kの推論長を用いています。性能は提供者評価です。
法務視点論文ページを画像として扱えても、数式、図表、注記及び引用関係を正確に復元できるとは限りません。研究又は法務用途では、原資料のページ位置、抽出結果、モデルの解釈及び人による検証を分離して保存し、輸出管理又は機微技術情報の入力可否も確認する必要があります。
inclusionAIは、1000億パラメータ、128KコンテキストのMoE型拡散言語モデルLLaDA2.2-flashをApache 2.0で公開しました。DELETE及びINSERT制御トークンを用いるLevenshtein Editingにより、長文ツール利用、複数ターン対話及び生成途中の誤り訂正を行う設計です。性能及び速度は提供者評価です。
法務視点モデルカードには推論API等の最終確認事項が残されているため、公開重みだけで本番利用可能と判断すべきではありません。対応ランタイム、制御トークンの処理、途中編集のログ、ツール呼出しの再現性及びバージョン固定を検証してから導入する必要があります。
Hugging Faceは、Spacesの新規作成画面にAIエージェントを使う選択肢を追加しました。生成されたコマンドを開発エージェントへ渡すことで、モデル、論文又はローカルフォルダを基にSpaceを作成し、反復更新できるとしています。
法務視点エージェントへ公開環境の作成を任せる場合は、アクセストークンの権限、参照可能なローカルファイル、依存物のライセンス、秘密情報の除外、コードレビュー及び外部公開の最終承認を分離する必要があります。
Cohereとトロント大学は、全学向けAI基盤へ非公開環境に展開できるエージェント型AIプラットフォームNorthをオーケストレーション層として組み込む複数年の提携を発表しました。教育、研究、学生支援及び大学運営を対象とし、審査済みアプリケーション、適切なデータアクセス及びプライバシーを重視した枠組みでAIを評価する「AI Kitchen」にもCohereの技術を利用します。
法務視点組織横断のAI基盤では、用途別の承認、学習・業務データへのアクセス権、処理場所、保存期間、モデル・コネクターの評価、利用者区分、事故対応及び定期的な再審査を共通基盤の要件として定める必要があります。
SpaceXAIは、コーディング、科学、工学及び数学を重視したGrok 4.5を公開しました。Grok Buildの既定モデル、Cursor及びSpaceXAIのAPIコンソールで利用でき、API価格は入力100万トークン当たり2ドル、出力100万トークン当たり6ドルとされています。
法務視点企業が新モデルをコーディングや文書作成に導入する場合は、ベンダー提示のベンチマークと実業務評価を分け、モデル版、出力検証、データ送信範囲及びコスト上限を運用記録に残す必要があります。
SpaceXAIは、指定した時刻またはメール受信を起点に、Grokが指示、添付ファイル、コネクター及びスキルを使って業務を実行するAutomationsを公開しました。各実行は会話として履歴に保存され、メール又はアプリで通知できます。定時実行は全利用者、メール起動はSuperGrok向けです。
法務視点メールや社内システムと接続する自動実行では、コネクター権限の最小化、実行条件のテスト、外部送信前の人による確認、履歴の保存期間及び停止手順をあらかじめ定める必要があります。
Sakana AIは、複数のモデルやエージェントを選択・統合するSakana Fuguの今後の版に、NVIDIAのオープンウェイトモデルNemotronを専門エージェントとして組み込む共同作業を発表しました。両社は、複数モデルによる実務ワークフローで性能を評価し、改善に反映するとしています。
法務視点複数モデルを動的に選ぶサービスでは、タスクごとの利用モデル、データ移転先、ライセンス条件、ログと保存、出力の責任分界を利用者が検証できるようにすることが重要です。
OpenAIはChatGPT Enterprise・Edu向けに、ワークスペース単位のAdminキーをGlobal Admin Consoleで作成・管理できるようにしました。対応するChatGPT・Codex管理API、Spend Controls、費用報告及び分析に利用でき、コンソールではクレジットとCodexの分析履歴を最大120日確認できます。Adminキーはモデル推論には利用できません。
法務視点企業は、Adminキーの発行権限と利用範囲を役割ごとに限定し、キーの保管・失効、管理操作の監査及び120日を超える社内保存要否を、既存の特権ID管理方針と整合させる必要があります。
OpenAIはmacOS・Windows向けChatGPTデスクトップ版を更新し、ChatとWorkの切替、共通の履歴、Projectsの表示及びWork会話の端末間継続を追加しました。クラウド上のWork会話はWeb・モバイル・デスクトップで同期する一方、ローカル会話は端末内に残り、既存のワークスペース権限やガバナンス設定は変更されないとしています。
法務視点企業は、クラウド会話とローカル会話の区別、Project文脈へ含める資料、端末間同期時の保存・持出し及び退職・端末紛失時の処理を、利用者向けルールへ具体的に反映する必要があります。
Google Workspaceは、Google Meetの「Take notes for me」について、3人以上の会議だけ自動で有効化する管理者・利用者設定を追加しました。Business Standard・Plusでは管理者設定が初期状態で有効となり、Enterprise Standard・Plus等では無効となります。利用者への影響は2026年9月21日以降で、管理者に事前確認を求めています。
法務視点会議の録音・文字起こし・要約が自動化される企業は、初期設定を事前に確認し、参加者への告知、保存先、閲覧権限、保存期間及び要配慮情報を含む会議での例外を定める必要があります。
Google Workspaceは、本人確認手続で取得した利用者の容貌をGemini Omniによる動画生成へ利用する「personal avatar」をGoogle Vidsへ追加しました。18歳以上の英語利用者向けで、欧州経済領域、英国、スイスでは提供されません。管理者はドメイン単位で無効化できますが、初期状態では有効です。
法務視点企業は、初期設定の見直しに加え、本人同意、肖像・声の利用範囲、退職後の削除、なりすまし防止、社外公開時の表示及び生成物の権利処理を社内ルールで定める必要があります。
Google Workspaceは、Gemini OmniをGoogle Vidsへ導入し、生成動画の品質向上に加えて、既存動画の色調変更、スタイル変更及び背景音の除去等を自然言語で行えるようにしました。既存動画のAI編集は欧州経済領域、英国、スイス、テキサス州及びイリノイ州では提供されず、この機能には管理者による個別の有効・無効設定がありません。
法務視点個別の管理者設定がないため、企業は既存映像をAI編集へ投入できる範囲、出演者・著作権者の許諾、機密映像の取扱い、改変表示及び公開前承認を利用規程と制作工程で統制する必要があります。
Google Workspaceは、Google DocsのGemini機能を中国語、オランダ語、マレー語、ヘブライ語等の11言語へ拡大しました。Workspace Intelligenceを有効にすると、Drive、Gmail、Chat及びWebの情報を参照して文書を生成・編集し、既存文書の文体や書式を合わせることができます。編集案は利用者が承認するまで本文へ反映されません。
法務視点企業は、Workspace Intelligenceが参照できる情報源を組織単位で確認し、メール・チャットから文書へ情報を再利用する際の目的外利用、アクセス権の継承、レビュー責任及び共有範囲を整理する必要があります。
欧州委員会はデジタル市場法に基づき、Googleに対し、第三者のAIサービスがAndroidの機能へGoogle自身のサービスと同等にアクセスできるようにする相互運用措置と、適格な検索エンジンやAIチャットボットへ匿名化した検索順位・クエリ・クリック・閲覧データを提供する措置を拘束的に示しました。対応は段階的に進み、最終期限は2027年1月とされています。
法務視点Android上でAIサービスを提供し、又は検索データを利用する事業者は、アクセス条件、データの匿名化、GDPR上の役割分担、秘密情報の保護及び競合サービスとの契約条件を確認する必要があります。
Hugging Faceは、悪意あるデータセットがリモートコードローダーとテンプレートインジェクションを組み合わせ、認証情報の取得と社内環境への横展開に使われたインシデントを公表しました。公開モデル、データセット、Spaces又はソフトウェア供給網の改ざんを示す証拠は確認されていないとする一方、影響調査を継続し、トークンのローテーションと利用履歴の確認を呼びかけています。
法務視点AI基盤の利用企業は、モデルやデータセットを実行可能な供給物として扱い、トークン権限の最小化、秘密情報の分離、取得物の検証、委託先の事故通知及び証跡保全を契約と運用の双方で整備する必要があります。
Oversight Boardは、Anthropic、DeepSeek、Google、Meta及びOpenAIの10モデルを対象とする初のLLM評価を公表しました。調査では、一部のモデルが制限的な統治体制への批判に応じにくい傾向が示されましたが、その原因や各モデルの一般的性質まで確定するものではないとされています。
法務視点政治、公共政策又は人権に関するAIを導入する企業は、言語・地域別の拒否率と回答品質を評価し、フィルター方針、モデル選定、人による確認及び異議申立て経路を記録することが重要です。
Metaは、Instagramの保護者向け見守り機能を利用する家庭を対象に、青少年がMeta AIとの会話で自殺又は自傷について話した場合、保護者へ通知する仕組みを発表しました。危機対応を強化する一方、センシティブな会話内容の検出と共有を伴う機能です。
法務視点青少年向けAIの提供者は、健康関連情報に近い会話データの取扱い、年齢確認、保護者への通知範囲、誤検知時の対応、緊急時の連携及び透明性説明を一体として設計する必要があります。
GoogleはNotebookLMをGemini Notebookへ名称変更しました。独立サービスとしての提供は継続され、既存リンクはリダイレクトされ、管理者による対応は不要とされています。
法務視点企業は、社内規程、利用申請、研修資料、DLP設定及びベンダー台帳の名称を更新するとともに、名称変更が契約主体、データ処理条件又は認証範囲の変更を伴わないか確認する必要があります。
Google DeepMindとIsomorphic Labsは、AIによる生物学的リスクの悪用防止と、感染症の予防・検知・対応へのAI活用を組み合わせた方針を公表しました。脅威モデリング、評価、緩和策及び監視の4段階を採用し、信頼できる研究者へのモデル提供、DNA配列向けSynthIDの検討、病原体監視及びワクチン等の対抗手段の研究を進めるとしています。
法務視点生命科学で高度なAIを提供又は利用する組織は、利用者審査、用途制限、継続評価、異常検知、アクセス停止、事故報告及び研究成果の共有条件を契約と技術統制の双方で設計する必要があります。
OpenAIはCodex CLI 0.144.5で、強制削除を伴うrmコマンド等の危険コマンド検知を拡張し、実行を拒否した理由の表示を明確化しました。コーディングエージェントがローカル環境でコマンドを実行する際の安全判定に関する修正です。
法務視点安全判定の改善後も、企業は書込可能範囲の限定、重要操作の承認、バックアップ、監査ログ及び復旧手順を維持し、CLIの更新を端末管理へ組み込む必要があります。
英国科学・イノベーション・技術省は、個人データ及び非個人データの規制がAI等のデータ集約型技術とどのように関係し、データの利用・再利用とリスク管理へどのような影響を与えるかについて意見募集を開始しました。現行制度の不明確さや摩擦、ガイダンス、個別改正又はより根本的な改革の要否を検討し、2026年9月9日まで実務例を募集します。
法務視点英国でAIを開発又は利用し、データ利用に制度上の障害や不明確さがある企業は、対象データ、利用目的、匿名化・共有方法、現行法上の論点及び望ましい統制を具体的な事例として整理する機会になります。
OpenAIはAds Policiesをv1.3へ更新し、広告主の本人性・関係性、知的財産権、着地先の整合性、必要な資格・許可及び地域別法令遵守を含む広告主ポリシーを追加しました。金融・健康関連の対象カテゴリーと市場も明確化し、機械学習と人による監督を組み合わせて審査するとしています。
法務視点ChatGPT上の広告を検討する企業は、商材と対象地域の適格性、資格・許可、表示と着地先の一致、第三者の権利及び否認後の修正・異議申立てフローを出稿前に確認する必要があります。
AI21は、小型のオープンモデルに複数のコード探索と修正案作成を担わせ、別モデルが関連コンテキストを抽出し、最後にフロンティアモデルが1回の修正を行うコーディングエージェント設計を公表しました。同社はSWE-Bench Proで80.8%、1タスク5.99ドルだったと報告しています。
法務視点モデル間で業務を分担させる場合は、各段階でのコード・機密情報の送信先、モデル利用条件、中間出力の保存、評価手法及び最終成果物のレビュー責任をパイプライン全体で管理する必要があります。
OpenAIは、Enterprise Key Managementを有効にしたChatGPT Enterprise・Eduワークスペースで、同期機能を持つすべてのアプリを利用できるようにしました。企業が管理する暗号鍵を採用する環境でも、接続先データを同期してChatGPTから参照できる範囲が広がります。
法務視点暗号鍵の管理は接続先データの利用目的や権限管理を代替しないため、企業は同期対象、元システムのアクセス権、索引削除、退職者処理及び鍵停止時の復旧・可用性を接続先ごとに確認する必要があります。
Anthropicは、会話途中にsystemロールの指示を追加できる機能をClaude Fable 5、Mythos 5及びOpus 4.8へ広げ、Claude API、Amazon Bedrock及びGoogle Cloudでベータヘッダーなしに利用できるようにしました。長時間セッション中に指示を変更しても、プロンプトキャッシュを維持できます。
法務視点長時間エージェントで途中指示を利用する企業は、誰がsystem指示を変更できるかを制限し、変更前後の指示、適用時点、実行結果及び承認記録を保存して、後から判断経路を再現できるようにする必要があります。
OpenAIは、AIモデルが他のモデルの弱点を探索する自動レッドチーミング基盤GPT-Redを公表しました。同社はGPT-5.6の敵対的訓練に利用し、最難関の直接プロンプトインジェクション評価で失敗率が4か月前より6分の1になったと説明しています。GPT-Redは現時点で社内利用に限られます。
法務視点AIエージェントを運用する企業は、通常テストだけでなく、権限昇格、外部ツール呼出し及び指示混入を想定した継続的な敵対的評価を実施し、評価結果と残存リスクを記録することが重要です。
OpenAIは、ChatGPTのPlus、Pro、Business、Enterprise及びEduで、カスタム指示の文字数上限を1,500文字から5,000文字へ拡大しました。長い恒常的指示を設定しやすくなる一方、機密情報や古い業務ルールが継続的に参照される可能性も高まります。
法務視点法人利用では、入力禁止情報、承認済みテンプレート、見直し期限、権限者及びログ確認を定め、個人設定が組織のシステム指示や社内規程と矛盾しないよう管理する必要があります。
SpaceXAIは、コーディングエージェントとTUIを構成するGrok Buildのソースコードを公開しました。コンテキスト構築からツール呼出しまでを確認でき、スキル、プラグイン、フック、MCPサーバー及びサブエージェントの読込みと実行方法も公開コードから確認できるとしています。
法務視点企業がオープンソースのエージェント基盤を採用又は改変する場合は、ライセンス、依存関係、更新追随、認証情報、外部通信、プラグインの信頼境界及び自社改変部分の脆弱性対応を確認する必要があります。
Perplexityは、長時間かつ状態を保持するAIエージェント向けのサンドボックス基盤SPACEを公表しました。仮想マシン単位の隔離、外向き通信の制御、サンドボックス外での認証情報管理、監査ログ、BYOK及びスナップショットによる停止・復元・ロールバックを備え、Perplexity Computerの全セッションで利用しているとしています。
法務視点長時間エージェントでは、実行時隔離だけでなく、認証情報をエージェントから分離し、通信先、スナップショットの保存・暗号化・保持期間、停止権限及び復旧時の証跡を設計することが重要です。
NVIDIAは、ロボット、ビジュアルAI及びエッジAI向けに、Blackwell世代のThorアーキテクチャを用いるJetson T3000とT2000モジュールを発表しました。基盤モデルを端末側で動かすことを想定し、メモリ最適化やエージェント向けソフトウェアと組み合わせて提供するとしています。
法務視点フィジカルAIを製品や現場へ導入する企業は、処理性能だけでなく、利用環境の制限、フェイルセーフ、人による停止、ログ、ソフトウェア更新、事故時の責任分担、保険及び更新後の再検証を整理する必要があります。
OpenAIは、カリフォルニア州、ニューヨーク州及びイリノイ州の動きを踏まえ、フロンティアAI規制の共通要素として、安全枠組みとリスク評価の文書化・公表、重大な安全インシデントの報告、独立監査によるガバナンスを挙げました。連邦レベルでは、高性能モデルのサイバー評価枠組みを2026年8月初旬までに整備する動きがあるとも説明しています。
法務視点米国で高性能モデルを開発又は利用する企業は、各州法と将来の連邦枠組みを分けて追跡し、安全評価、インシデント報告、監査証跡及び内部通報者保護を契約と社内統制へ落とし込む必要があります。
EU AI Officeは、100人超の専門家によるフロンティアAIの競争力、主権及び安全保障に関する報告書を公表しました。計算資源とエネルギー、成長資金、学習データを巡る著作権・データ保護上の法的安定性、人材確保及び信頼できるパートナーとの連携を主要課題として挙げています。報告書は欧州委員会の公式見解ではなく、今後のEuropean Frontier AI Initiativeへ情報を提供するものです。
法務視点EU市場でAIを開発又は調達する企業は、AI Act対応に加え、学習データの権利処理、計算資源の所在、第三国事業者への依存、供給継続性及びモデル選択可能性を調達・事業継続の論点として確認する必要があります。
Hugging Faceは、Read-Only、Inference、Write、CI/CD及びFull Accessの用途別プリセットから細分化アクセストークンを作成できる機能を追加しました。各プリセットの権限を確認し、対象組織を選択した上で、必要に応じて個別権限へ調整できます。
法務視点プリセットを利用しても、用途ごとの最小権限、個人とサービスアカウントの区別、対象組織、期限、ローテーション、退職・委託終了時の失効及び利用ログの定期確認を運用として設計する必要があります。
Anthropicは、Claude Enterprise及びClaude Platform APIの対象組織について、管理者がBusiness Associate Agreementを確認し、実装ガイドを取得し、HIPAA対応設定を一つの手続で有効化できるセルフサービス機能を提供しました。
法務視点HIPAA設定の有効化だけで適法性が完結するわけではないため、医療情報を扱う企業はBAAの対象サービス、許容されるデータ・機能、アクセス制御、監査ログ、委託先管理及びインシデント対応を実装ガイドと自社運用の双方で確認する必要があります。
ドイツの州メディア当局のZAKは、Google AI OverviewsとPerplexityのAI回答自体を事業者の独自コンテンツと捉え、メディア州際協定の適用対象になると判断しました。リンクの選択・提示についてもメディア仲介サービスの透明性規律が問題となり得るとされています。決定には不服申立ての余地があります。
法務視点AI検索や回答サービスの提供者は、出典表示だけでなく、回答の編集責任、情報源の選定基準、ランキングの透明性及び違法情報への対応主体を整理する必要があります。
Google Cloudは、Kubernetes環境で稼働するAIランタイム、エージェント、ベクトルデータベース等を検出し、CycloneDX 1.6のML-BOMとして記録するk8s-aibomをオープンソースで公開しました。権限を抑えた実行と改ざん防止を意識した監査記録に対応すると説明しています。
法務視点AI資産台帳を整備する企業は、契約上の構成表だけでなく実行環境から継続的に部品を検出し、モデル、データ、ライブラリ、提供者及びバージョンを変更管理と監査へ接続することが有用です。
Metaの元従業員26人は、人員削減に用いられたAIシステムが障害、医療休暇その他の健康上の事情を不利に考慮したとして米国で提訴しました。報道時点でMetaの実体的な反論は示されておらず、原告側の主張段階です。
法務視点人事判断へAIを用いる企業は、障害や休暇の代理変数を含む特徴量、目的外利用、説明可能性、人による再審査、異議申立て及び判断ログを雇用法と個人情報保護の双方から検証する必要があります。
Anthropicは、Claude Enterprise組織のメンバー検索、役割変更、削除、招待、グループ及びカスタムロールを管理するAdmin APIをベータ提供しました。グループとカスタムロールの操作には専用ベータヘッダーが必要で、参照系エンドポイントではAdmin APIキーの監査スコープも利用できるとしています。
法務視点法人利用では、入社・異動・退職に伴う権限変更を自動化する場合も、管理APIキーの最小権限、職務分離、承認、失敗時の再処理、監査ログ及び定期棚卸しを設計する必要があります。
Perplexityは、競合調査、デューデリジェンス、文献調査等を想定した500件の網羅調査タスクと評価基盤WANDRを公開しました。各主張を個別の証拠URLと引用箇所で検証し、最も高い評価のシステムでもsoft F1は0.363、hard F1は0.133にとどまり、件数が増えるほど完全性が低下したと報告しています。
法務視点法務調査やDDへ調査エージェントを使う場合は、少数の正しい例だけで完了とせず、母集団、必要件数、未確認項目、各主張の一次資料及び引用箇所を構造化し、人が網羅性と証拠適合性を確認する必要があります。
Googleは、AIエージェントを隔離された仮想マシン内で実行し、生の認証情報へ直接アクセスさせないCAPSEMをオープンソース化しました。併せて、サイバーセキュリティエージェントSec-Gemini v3の政府・企業向けテスト、CodeMender、端末に紐づくセッション資格情報DBSC及びエージェント決済規格AP2の取組も公表しました。
法務視点業務エージェントに外部ツールや決済権限を与える場合は、認証情報の分離、実行環境の隔離、取引上限、承認経路、操作ログ及び侵害時の停止手順を設計し、エージェント自体へ秘密情報を直接保持させない構成が重要です。
Googleは、GmailのHelp me writeで、既定の推敲メニューだけでなく、自由入力の指示によりメール下書きを修正できる機能の提供を開始しました。特定の行への情報追加や期限の追記等を指示でき、修正の取消しとやり直しにも対応します。対象プランでは2026年7月20日までに展開完了予定です。
法務視点生成AIでメールを修正する場合は、宛先、期限、金額、法的評価等の重要情報を送信前に人が確認し、メール本文をプロンプトとして処理することについて、管理者設定、利用対象、機密情報の取扱い及び保存条件を整理する必要があります。
OpenAIは、ChatGPTのWeb、iOS及びAndroidで、過去の会話、プロジェクト、画像及び文書を一か所から検索し、コンテンツ種別で絞り込める機能を全プランへ提供しました。検索結果から対象の会話、プロジェクト又はファイルを直接開くことができます。
法務視点横断検索により過去の入力や添付資料を再発見しやすくなるため、ワークスペースのアクセス権、退職・異動時の権限整理、保存期間、削除手順、機密情報の入力制限及び共有プロジェクトの範囲を改めて確認する必要があります。
Anthropicは、Amii、Mila、Vector Institute、医療・大学研究機関等との連携を通じ、有益で責任あるAI応用の研究へ1,000万カナダドルを拠出すると発表しました。研究者へのClaudeクレジットに加え、提携研究機関に所属するスタートアップへのAPIクレジット提供も予定しています。
法務視点企業が研究助成やAPIクレジットを受ける場合も、研究成果と改良物の権利、秘密情報、個人・医療データ、成果公表、モデル学習への利用、利用終了後のデータ処理及び輸出管理を事前に確認する必要があります。
NVIDIAは、Nemotronのオープンモデルを業務固有のデータ、評価基準及びエージェント基盤へ適合させる企業事例を公表しました。法務、医療、企業検索、コンピューター操作等の例を挙げ、モデル本体だけでなく、評価環境、学習手順及び推論基盤を含むシステムとして最適化する考え方を示しています。
法務視点オープンモデルを業務特化させる場合は、元モデルと追加データのライセンス、学習データの適法性、評価方法、変更履歴、セキュリティ、配備先及び第三者提供の条件を一体として管理する必要があります。
欧州委員会は、著作権者がDSM指令上のテキスト・データマイニングの権利留保を表明し、AI開発者がそれを検知できるEUレベルの登録簿について、政策的意義と技術的実現可能性を調査した報告書を公表しました。登録簿は既存のオプトアウト方法を置き換えるのではなく、補完し得ると結論づけています。
法務視点EUに関係するAI開発者と権利者は、現行の権利留保手段を維持しつつ、訓練データの出所、オプトアウト検知、ライセンス及び対応記録を追跡できるようにし、今後の政策化を注視する必要があります。
Anthropicは、20言語、309,815件の匿名化された会話を用い、Claude Sonnet 4.6、Opus 4.6及びOpus 4.7が示す価値判断を比較しました。言語とモデルによって傾向が異なり、分析した4軸で全変動の15%を説明したとしています。
法務視点多言語でAIを展開する企業は、英語評価の横展開だけで済ませず、各言語の文化的文脈、拒否傾向、助言内容及び差別的影響を用途別に検証する必要があります。
米第7巡回区控訴裁判所は、Clearview AIの顔認識データを巡る集団訴訟の和解承認を取り消し、全国のクラス構成員の利益が十分に代表されていないとして差し戻しました。将来の企業価値に連動する和解構造自体を否定したものではなく、修正和解の余地が残ります。
法務視点生体情報を扱う事業者は、同意と保存期間だけでなく、州ごとの請求権、全国クラスの利害対立、事業価値連動型の救済及び将来のデータ利用停止を含む訴訟リスクを評価する必要があります。
AWSは、OpenAIのGPT-5.6 Sol、Terra及びLunaをAmazon Bedrockで一般提供しました。3モデルはResponses APIから利用でき、Solは米国東部2リージョン、TerraとLunaは米国東部2リージョン及び米国西部(オレゴン)で提供されます。明示的なキャッシュ区切りを用いるプロンプトキャッシュにも対応します。
法務視点クラウド経由で同一モデルを調達する場合でも、提供リージョン、データ処理条件、ログ・キャッシュの扱い、価格、障害時の代替経路及びモデル更新の通知条件を、モデル提供者の直接利用と分けて確認する必要があります。
AWSは、Amazon SageMaker AI Studioで生成AI推論の最適構成を推薦するUIを提供しました。対話、生成、要約又は独自ワークロードを選び、コスト、遅延又はスループットを目標として実GPU上で構成を比較し、推薦結果から本番エンドポイントへ展開できます。推薦の生成自体に追加料金はありませんが、ベンチマーク等の計算料金は発生します。
法務視点推論基盤の自動推薦を利用する場合も、評価データの機密性、性能指標の再現性、費用上限、選定理由の記録、モデル・ハードウェア変更時の再評価及び本番反映の承認を運用規程へ組み込む必要があります。
OpenAIは、連携された10代利用者のアカウントが暴力行為を理由に停止された場合を、保護者向け安全通知の対象へ追加しました。また、保護者がParental ControlsからStudy Modeを有効にし、10代利用者が新しい会話を開始する際の既定設定にできるようにしました。通知は創作、ゲーム、ニュース又は政治的議論等へ広く適用するものではないと説明しています。
法務視点未成年者向けAIサービスでは、保護者通知の発動条件、誤判定時の異議申立て、緊急時対応、本人への説明、年齢確認、ログ保存及び学校・家庭間の責任分担を明確にする必要があります。
Sakana AI、コペンハーゲンIT大学及びAutodeskの研究チームは、中央制御や各部品の位置情報なしに、数百個の立方体モジュールが局所通信だけで全体形状と損傷箇所を推定するSmart Cellular Bricksを公表しました。研究論文はNature Communicationsに掲載され、コードも公開されています。
法務視点分散型AIを物理設備へ組み込む場合は、個々のモジュールの故障時責任、学習済み制御の検証、誤検知、保守権限、ソフトウェア更新、製造物責任及び事故時ログを、研究段階から整理する必要があります。
OpenAIは、欧州経済領域でWhatsAppからChatGPTを再び利用できるようにしました。ChatGPTアカウントを作成しなくても、テキスト、画像、音声メモ、画像生成を利用でき、アカウント連携は任意とされています。利用地域はWhatsApp電話番号の国番号に基づき判定されます。
法務視点外部メッセージングサービス経由で生成AIを利用する場合、アカウントの有無にかかわらず、入力禁止情報、業務利用の可否、ログの保存先、本人確認、退職者対応を社内規程で明確にする必要があります。
AnthropicはClaudeのメモリ機能を更新し、従来の日次メモリ要約に代えて、会話中にClaudeが読み書きする分類別の個別エントリとして管理する方式へ変更しました。
法務視点メモリの粒度と更新方法が変わるため、企業は保存され得る情報、利用者による閲覧・訂正・削除、機密情報を扱う会話の除外、退職時の処理及び既存メモリからの移行結果を確認する必要があります。
Google Cloudは、Gemini Enterprise Agent PlatformでParallel Web Searchを用いてWeb情報へグラウンディングする機能をプレビュー提供しました。Google Cloud契約上のSeparate Offeringとされ、検索用に変換されたクエリ等がParallelへ送信されます。Google Cloud Marketplace経由ではZero Data Retentionの選択肢があり、Web公開者のrobots.txtによるオプトアウトにも対応すると説明しています。
法務視点外部検索を組み込むAIでは、利用者から見える提供者名だけでなく、検索クエリの第三者送信、適用規約、保存条件、再委託関係、機密情報の入力制限、出典利用及び公開者のオプトアウトを確認する必要があります。
Google Cloudは、AIが生成したコードやエージェントの処理を隔離して実行するCloud Run sandboxesをパブリックプレビューとして提供開始しました。環境変数やメタデータサーバーの認証情報を持たず、外向き通信を既定で拒否し、読取り専用ファイルシステムにメモリ上の書込み層を重ねる構成です。
法務視点コード実行型AIを導入する企業は、サンドボックスの採用に加え、外部通信、認証情報、実行時間、ファイル保持、監査ログ及びプレビューサービスのSLAを用途ごとに定める必要があります。
欧州委員会は、InstagramとFacebookの無限スクロール、自動再生、プッシュ通知及び高度に個別化された推薦システムについて、利用者の心身、とりわけ未成年者や脆弱な成人へのリスク評価と軽減が不十分であり、デジタルサービス法に違反するとの予備的見解を公表しました。
法務視点推薦アルゴリズムを用いるプラットフォームでは、利用時間の最大化だけでなく、未成年者等への影響、機能別のリスク評価、軽減策の有効性、検証記録及び規制当局への説明可能性を継続的に管理する必要があります。
英国政府は、Microsoft Ireland Operations、Google Cloud EMEA、Amazon Web Services EMEA、Oracle Corporation UKを、金融システムに重要なサービスを提供するCritical Third Partiesに指定しました。2026年7月13日から、イングランド銀行、PRA、FCAが情報収集、レジリエンス評価、必要な個別規則の策定・執行を共同で行います。
法務視点金融機関側の委託先管理責任は残るため、クラウドやAI基盤の利用契約では、障害対応、監査協力、再委託、データ移行、終了時支援及び代替手段を具体化する必要があります。
政府は第5回人工知能戦略本部を開催し、第2期AI基本計画の案を決定しました。バーティカルAIとフィジカルAIへの官民投資、国産開発基盤、AIを前提とした規制・制度の見直し、政府による高性能AIの評価能力、AISIの機能・体制強化を進める方針です。
法務視点政府方針は、今後のAI調達、評価、業界別ルール、ロボティクス投資、AI法を含む制度見直しへつながる可能性があります。企業は基本計画の確定版と領域別戦略を継続して確認し、自社のAIガバナンス、公共調達、研究開発計画への影響を整理する必要があります。
Cohereは、推論時のハードウェア特性と負荷に応じてドラフト生成を動的に調整するSpeculative Decoding手法を発表しました。固定設定よりも、モデル品質を維持しながらレイテンシーと計算資源の効率を改善することを狙います。
法務視点同じモデル名でも推論基盤の更新で速度・費用・再現性が変わり得るため、企業では性能評価の条件と変更管理を記録する必要があります。
OpenAIは、Deutsche TelekomがChatGPT及びAPIツールを月間5万人超で利用し、顧客対応、リアルタイム翻訳、通話支援、通話要約及びネットワーク運用へ生成AIを組み込む事例を公表しました。同社は2026年初からAIツール利用が546%増加したと報告しています。
法務視点大規模導入では、利用者数だけでなく、業務ごとの責任者、顧客への告知、通話・通信データの取扱い、人による介入、複数モデルの切替え、品質指標及び障害時の代替手順を定める必要があります。
Sakana AI、MIT及びNYUの研究チームは、明確な目標を与えず、視覚言語モデルのエージェントが画像を選択、進化及び評価するAI Picbreeder実験を公表しました。多様な人格を持つエージェント集団は探索の幅を改善した一方、人間より既存概念へ収束しやすく、大きな創造的飛躍には限界が残ると報告しています。
法務視点創造性を伴う生成AIの評価では、平均的な品質だけでなく、反復による類似化、多様性、偶然の成果を選別する人の役割、評価者バイアス及び生成物の権利処理を確認する必要があります。
New York Timesなどの原告は、生成AIの学習を巡る著作権訴訟で、OpenAIが学習データや出力ログに関する証拠を隠し、又は破棄したと主張して制裁を申し立てました。OpenAIは主張を否定し、プライバシー保護とフェアユースを根拠に反論しています。現時点では手続上の申立てです。
法務視点生成AIに関する紛争を想定する企業は、学習データの出所、削除方針、出力ログ、訴訟ホールド及び個人情報保護を両立する証拠保全手順を平時から定める必要があります。
OpenAIは、ChatGPT Work又はCodexからWebサイトや軽量アプリを生成し、公開できるChatGPT Sitesを公開ベータとして拡大しました。Enterpriseでは公開機能が初期設定で無効であり、管理者による有効化が必要です。公開サイトではアクセス範囲、個人情報及び第三者コンテンツの確認が求められ、提供開始時点ではデータレジデンシーに対応していません。
法務視点生成物をURLで公開できる機能では、公開承認、秘密情報及び第三者権利の確認、フォームによる個人情報取得、データ保存地域並びに公開停止及び削除の手順を社内規程へ組み込む必要があります。
OpenAIは、ブラウザ型エージェントAtlasを2026年8月9日に終了し、その機能をChatGPT及びCodexへ移行すると発表しました。ブックマーク、開いているタブ及び閲覧履歴は自動移行されず、Cookie及びセッション情報は機密情報として扱うよう案内しています。
法務視点業務利用している製品の終了時には、必要な記録の移行、Cookie等の安全な取扱い、社内手順及び教育資料の更新並びに代替製品の承認を期限前に進める必要があります。
AnthropicとUSTは、半導体検証、通信、医療、金融などの現場でClaudeを活用する提携を発表しました。両社は2万人規模の人材育成に加え、人による承認、監査可能性、データ管理を組み込んだ業務設計を掲げています。
法務視点物理設備や重要業務へAIを接続する場合、出力精度だけでなく、停止権限、承認経路、ログ保存、事故時の責任分担を契約と運用の双方で定める必要があります。
Anthropicは、元FRB議長のベン・バーナンキ氏をLong-Term Benefit Trustの理事に選任しました。同Trustは、同社の公益目的を長期的に監督し、一定の取締役選任権を持つ独立したガバナンス機関です。
法務視点AI企業の統治構造は、取引先が安全方針の継続性や経営判断の監督体制を評価する際の重要なデューデリジェンス項目になり得ます。
Anthropicは、利用者自身のClaudeの使い方を可視化するReflectを公開しました。分析対象やセンシティブな話題の扱い、メモリとの関係など、個人データの利用範囲も説明しています。
法務視点利用履歴から新たな分析結果を生成する機能では、利用目的、保存期間、本人への説明、業務アカウントへの適用範囲を確認する必要があります。
Google Workspaceは、外部IDプロバイダからの受信SCIMによるユーザー管理と、Gemini Enterpriseを含むサービスへのアクセス変更をより迅速に反映する更新を案内しました。
法務視点AIサービスのアカウント停止や権限変更が即時に反映されるかは、退職者対応、情報漏えい防止、監査証跡の観点から重要です。
Google Cloudは、アルゴリズム探索と最適化を支援するAlphaEvolveをGemini Enterpriseで一般提供しました。管理された企業環境で高度な探索型エージェントを利用できるようになります。
法務視点探索型エージェントを業務に用いる場合、生成した手法の検証、知的財産権、再現可能性、実運用への反映前の承認手続を定める必要があります。
Metaは、長文コンテキストとコンピュータ操作に対応するエージェント向けモデルMuse Spark 1.1を発表し、Meta Model APIの公開プレビューで提供を開始しました。安全性評価に関する資料も併せて公開しています。
法務視点コンピュータ操作モデルでは、画面上の個人情報や認証情報への接触、誤操作、外部送信を前提に、最小権限と人による確認を設計する必要があります。
Microsoftは、FoundryにおけるGPT-5.6、ホステッドエージェント、ツールボックス、トレーシング・評価、メモリ、Microsoft 365やTeamsへの配布などの更新を発表しました。
法務視点モデル、実行環境、接続ツール、配布先が一体化するほど、権限の継承関係、ログの所在、データ地域、障害時の責任分界を横断的に確認する必要があります。
OpenAIは、macOSとWindowsの新しいChatGPTデスクトップアプリにChat、ChatGPT Work、Codexを統合しました。既存のCodexアプリは更新後に新アプリへ移行し、既存タスクとプロジェクトは維持されると説明しています。
法務視点一つのアプリから会話、社内資料、ローカルファイル、開発環境へアクセスする設計では、機能別の権限、保存場所、監査ログ、端末管理を分けて確認することが重要です。
OpenAIはGPT-5.6のSystem Cardを公開し、誤ったデータ削除、利用者確認、プロンプトインジェクション、幻覚、健康領域、チェーン・オブ・ソート監視などの評価結果を示しました。
法務視点モデル導入審査では性能指標だけでなく、破壊的操作の防止策、確認画面、監視可能性、既知の限界を社内統制へ落とし込む必要があります。
欧州委員会とAI Boardは、AI生成コンテンツの透明性に関する行動規範がAI Act第50条2項・4項・5項の義務履行を適切に支援すると評価しました。参加は任意で、署名だけで法令遵守が確定するものではありません。
法務視点EU向けサービスでは、コード参加の有無にかかわらず、生成物の機械可読表示、ディープフェイク表示、公開テキストの開示を個別に設計する必要があります。
OpenAIは、旗艦モデルのGPT-5.6 Sol、日常業務向けのTerra、低コストのLunaを正式公開しました。ChatGPT、Codex、OpenAI APIで世界的な展開を開始し、複雑な業務向けのmax設定、複数エージェントを並行稼働させるultra設定、Responses APIのProgrammatic Tool Callingとマルチエージェント機能を提供します。価格は100万トークン当たり、Solが入力5ドル・出力30ドル、Terraが入力2.5ドル・出力15ドル、Lunaが入力1ドル・出力6ドルです。
法務視点新モデルがチャット、エージェント、APIに同時展開されると、契約レビューや社内業務の出力品質だけでなく、実行権限、費用、モデル切替え、監査ログ、誤作動時の責任分界が一度に変わる可能性があります。企業では、導入前評価、承認が必要な操作、旧モデルへのフォールバック、ZDR適用条件、利用規約・DPA・SLAを確認し、モデル名だけでなく設定と接続先まで台帳化する必要があると考えられます。
OpenAIは、アプリ、ファイル、Webを横断して数時間の業務を実行し、スライド、表計算、文書、Webアプリ等を完成物として作成するChatGPT Workを公開しました。Slack、Teams、Google Drive、SharePoint、メール等をプラグインで接続でき、Scheduled Tasks、組込みブラウザ、Computer Use、Sitesにも対応します。Pro、Enterprise、Eduから展開し、PlusとBusinessにも順次提供するとしています。
法務視点社内データを参照するAIが、読むだけでなくファイル編集、ブラウザ操作、共有まで行う場合、従来のチャット利用より権限リスクが大きくなります。最小権限、操作前承認、外部共有制限、Compliance API等による証跡、プラグイン別の許可、退職・異動時の権限回収、誤操作時の停止・復旧手順を具体化する必要があります。
OpenAIは、GPT-5.6がMicrosoft 365 Copilotの優先モデルとなり、Word、Excel、PowerPoint、Copilot Chat、Coworkで利用されると発表しました。Microsoftはモデルをネイティブ提供するほか、OpenAI APIを直接利用してMicrosoft 365顧客へ展開します。文書作成、データ分析、プレゼンテーション、部門横断業務の品質と効率の向上を掲げています。
法務視点業務ツール側の標準モデルが変更されると、利用者が意識しないまま出力傾向、コスト、処理経路、機能範囲が変わる可能性があります。Microsoft 365 Copilotを利用する企業では、変更通知、モデル選択可否、データ処理場所、再委託先、ログ、保持期間、重要文書の人手確認を管理項目に含める必要があります。
Mistralは、StudioでプロンプトとAIスキルを一元管理し、変更不能なバージョン、所有者、履歴・系譜、ロールバック、分類ラベル、監査ログを持たせる機能を提供開始しました。業務部門がプロンプトを編集・検証しつつ、本番反映時には既存のCI/CD、テスト、承認を通せる設計です。スキルはMCPサーバーとして実行環境へ提供でき、デプロイ後の挙動を使用バージョンまで追跡できるとしています。
法務視点プロンプトやスキルは、顧客対応の文言、データ取扱い、禁止事項等を決める業務ルールであり、管理されない変更は法令・契約・社内規程との不整合につながります。企業では、所有者、承認者、職務分離、変更理由、テスト証跡、緊急ロールバック、実行時バージョンの保存を、ソフトウェア変更管理と同程度に設計することが重要です。
OpenAIは、バイオ安全性の防御を破る汎用的なジェイルブレイクを対象とするBio Bug Bountyを恒常的な非公開プログラムに移行しました。GPT-5.6とGPT-5.5に対する報奨金を2万5000ドルから5万ドルへ引き上げ、GPT-5.5は2026年7月27日で対象を終了し、その後はGPT-5.6を中心に運用します。参加者には選考とNDA締結が求められます。
法務視点高性能モデルでは、公開時点の安全評価だけでなく、継続的な脆弱性発見と修正が前提になっています。バイオ、医療、化学等でAIを利用する企業は、ベンダーのバグ報告制度、重大度評価、通知、利用停止、代替モデル、事故報告、規制当局対応をベンダー管理と契約に組み込む必要があります。
米連邦地裁は、GeminiとGoogleサービスの連携によるデータ追跡を争う消費者訴訟について、原告自身のデータが影響を受けたとの具体的主張が不足するとして棄却しました。原告には21日間の修正機会が認められ、Googleは不正行為を否定しています。実体判断が確定したものではありません。
法務視点既存サービスへAIを統合する企業は、既定設定、同意取得、実際のデータアクセス、サービス間共有及び利用者別ログを設計し、一般的な懸念と個別の影響を区別して説明できる状態にする必要があります。
OpenAIは、政府、国家安全保障機関及び法執行機関との提携に適用する原則を公表しました。同社は、大規模な国内監視、自律兵器の指揮及び高リスクの自動意思決定への利用を契約上制限し、民主的統制、人による実質的判断及び法の支配を重視すると説明しています。
法務視点公共・安全保障分野でAIを調達又は提供する場合は、利用目的、禁止用途、人による判断、監査可能性、再委託及び政府からの要請への対応を契約上具体化する必要があります。
Hugging FaceとNVIDIAは、再現可能で説明可能なAIエージェントには、モデルの重みだけでなく、ツール利用の失敗、複数段階の推論、安全性及び利用者シミュレーションを含むデータと、選別方法、学習手順及び評価方法の開示が重要であると整理しました。
法務視点エージェントを調達又は監査する際は、モデル名だけでなく、データの由来、合成データの使用、失敗例、ツール実行評価及び再現手順を確認する必要があります。
AnthropicはResponsible Scaling Policyをv3.4へ更新し、自動化されたAI研究開発に関する能力閾値、社内での非編集リスク報告へのアクセス、外部レビューや公開時の説明に関する運用を改定しました。
法務視点モデル提供者の安全方針は改定され得るため、企業は導入時点の文書だけでなく、更新履歴と自社の利用停止・再評価基準を管理する必要があります。
Anthropicは、フロンティアモデルの能力評価、セキュリティ、推論時の制御に関する今後の安全目標をFrontier Safety Roadmapとして更新しました。
法務視点ロードマップは将来計画であって保証ではないため、調達時には現時点で実装済みの統制、提供時期、未達時の対応を区別して確認する必要があります。
Anthropicは、危険なデュアルユース知識への回答を抑制するための、いわゆるオフスイッチ型の手法を検証した研究を公開しました。通常能力への影響や回避耐性も評価しています。
法務視点モデル側の安全策だけでは利用目的や周辺ツールを統制できないため、企業側でも用途制限、権限管理、異常検知、エスカレーションを維持する必要があります。
AWSは、システムプロンプトの漏えいを完全には防げないとの前提で、秘密情報をプロンプトへ保存しないこと、外部の認可制御、Guardrails、カナリートークンや類似度検証を組み合わせる設計を解説しました。
法務視点システムプロンプトを秘密保持の境界として扱わず、認証情報や営業秘密は別の保管・認可層で管理することが重要です。
NVIDIAとLangChainは、NemotronモデルをLangChain系のエージェント基盤で運用するための統合と評価結果を発表しました。モデルと実行ハーネスを合わせて調整し、コストと業務性能の両立を図ります。
法務視点オープンモデルをエージェント化する場合、モデルライセンスだけでなく、ツール実行、依存ライブラリ、ホスティング、ログ保存を含むサプライチェーン全体の確認が必要です。
Hugging Faceは、Transformersバックエンドを用いたvLLMで、モデル互換性を保ちながらネイティブ実装に近い推論性能を得るための改善を解説しました。
法務視点推論バックエンドの更新は出力、速度、費用、障害特性を変え得るため、企業の変更管理ではモデル名と別に実行基盤の版を記録する必要があります。
欧州データ保護会議(EDPB)は、匿名データの判断基準と、生成AIに関連するWebスクレイピングについてのガイドラインを採択しました。公開情報であってもGDPR上の個人データ処理となり得る点が焦点です。
法務視点学習・検索用データの収集では、公開済みか否かだけでなく、法的根拠、目的限定、削除要求、再識別可能性、収集元への説明を確認する必要があります。
AWSは、Claude CodeとClaude Desktopへのアクセス、費用、ポリシーを一元管理するClaude apps gateway for AWSを発表しました。Amazon BedrockとClaude Platform on AWSを横断する自己ホスト型の制御プレーンです。
法務視点開発者向けAIを全社利用する場合、個人契約の乱立を避け、認証、モデル許可、予算、ログ、機密情報の送信先を中央管理できるかが重要です。
OpenAIは、コーディングAIの主要評価指標SWE-Bench Proを監査し、731件の公開課題のうち、エージェント分析では200件、人間の注釈調査では249件に重大な問題があると報告しました。過度に厳しいテスト、要件不足の指示、検証範囲が狭いテスト、誤解を招く指示が主な原因で、全体の約30%が壊れていると推定しています。
法務視点ベンチマーク順位は、モデル選定や安全性説明の重要資料になりますが、評価データ自体に欠陥があれば誤った調達判断につながります。AIベンダーの性能表示を確認する際は、評価セット、除外基準、再現可能性、第三者評価、自社文書による検証を確認し、単一スコアだけで採否を決めないことが重要です。
Mistralは、1台のRGBカメラ画像と自然言語の指示だけでロボットを移動させる80億パラメータのRobostral Navigateを発表しました。深度センサーやLiDARを使わず、未知環境のR2R-CEで76.6%の成功率を示し、車輪型、脚型、飛行型のロボットに対応するとしています。約6000場面・40万軌跡のシミュレーションデータで学習し、オンライン強化学習も利用しています。
法務視点AIが物理空間で移動・判断する場合、誤認識は情報上の誤りではなく、人身・物損事故や業務停止につながります。導入企業は、利用環境の限定、フェイルセーフ、人による停止権限、走行ログ、再現試験、製造物責任、保険、保守、アップデート時の再評価を契約と安全管理の両面で整理する必要があります。
OpenAIは、相手の発話を聞きながら同時に話せる全二重方式の音声モデルGPT-Liveを公開しました。ChatGPTでは有料ユーザー向けにGPT-Live-1、無料ユーザー向けにGPT-Live-1 miniを順次提供し、会話中のWeb検索や推論にも対応します。安全面では、音声出力中に危険な内容を検知し、応答の誘導、安全情報の提示又は会話の終了を行う制御を導入しています。提供開始時点ではChatGPT Business、Enterprise及びEduのワークスペースは対象外です。
法務視点自然な音声AIは、議事録作成、顧客対応、社内相談などへの活用が想定される一方、発話には個人情報、秘密情報、未確定の意思決定が入りやすいと考えられます。企業では、録音・保存・学習利用、会話参加者への説明、本人同意、誤応答時のエスカレーションを確認するとともに、法人向け管理機能が利用できない段階で個人アカウントへ業務情報を入力しない運用が重要です。
Anthropicは、ファイル、カレンダー、メール、メッセージ及びWebを横断して業務を進めるClaude CoworkのWeb・モバイル版をベータ提供すると発表しました。端末を閉じてもバックグラウンド又はスケジュールで作業を継続し、判断が必要な場面では利用者へ確認し、承認まで外部へ反映しない設計を説明しています。
法務視点バックグラウンドで継続する業務エージェントでは、接続先ごとの権限、実行時間、承認が必要な行為、下書きと外部送信の区別、停止方法及び操作ログを明確にする必要があります。
Anthropicは、米政府向けにClaude Code及びClaude Coworkのデスクトップアプリを公開ベータ提供すると発表しました。FedRAMP High環境で、会話履歴の端末内保存、SCIM、監査ログ、利用額及びモデルの管理機能を備えると説明しています。
法務視点政府・高規制環境でのAI導入では、認証区分だけでなく、端末内データ、アカウント停止、監査ログ、利用モデル及び費用上限を調達条件と運用手順の双方で確認する必要があります。
Hugging FaceとSkyPilotは、Hugging Face Storage上のモデルをクラウドへ配備する際、モデルの複製を作らず、複数クラウド及びリージョンから直接マウントできる連携を公開しました。データ転送時間及びエグレス費用の削減を目的としています。
法務視点ゼロエグレス構成であっても、保存場所、実行場所、アクセス権限、キャッシュ又は一時コピー、ログ及び障害時のデータ経路を契約及び構成資料で確認する必要があります。
GoogleはGemini APIのManaged Agentsを拡張し、長時間のバックグラウンド処理、リモートMCP、カスタム関数、認証情報の更新など、継続的なエージェント実行を支える機能を案内しました。
法務視点長時間稼働するエージェントでは、実行中の権限変更、認証情報の失効、処理中断、再試行、監査ログの保存期間を明示的に設計する必要があります。
Hugging FaceとMicrosoftは、選定されたオープンモデルをFoundry Managed Compute上で展開できる統合を発表しました。ライセンス情報、セキュリティスキャン、データゾーンを含む管理機能が案内されています。
法務視点オープンモデルのクラウド利用では、モデルライセンス、派生物の取扱い、脆弱性対応、データ処理地域、クラウド事業者との責任分担を一体で確認する必要があります。
Cohereは、アラビア語の方言、英語とのコードスイッチ、業務用語に対応する20億パラメータの音声認識モデルをApache 2.0で公開しました。API、Model Vault、Hugging Faceから利用できます。
法務視点音声データは個人情報や機密情報を含みやすいため、モデル精度だけでなく、保存期間、処理地域、話者同意、オンプレミス利用条件を確認する必要があります。
Metaは、Meta Superintelligence Labs初のメディア生成モデルとしてMuse Imageを公開し、Muse Videoを予告しました。Muse Imageは複数の参照画像を用いた生成・編集やInstagram上の文脈を踏まえた生成に対応し、Meta AIで提供されます。生成画像には、切り抜き、圧縮、サイズ変更、スクリーンショット後も残る不可視のContent Seal透かしを付与し、検出ツールも試験提供します。
法務視点SNSの文脈や既存画像を参照する生成機能では、著作権、肖像・パブリシティ、商標、広告表示、本人同意、なりすましへの対応が重要になります。企業がマーケティング素材に使う場合は、入力画像の権利、生成物の利用条件、透かしの保持、社内承認、虚偽・誤認表示、削除要請への対応を定める必要があります。
欧州委員会は、先端AIモデルがサイバーセキュリティにもたらすリスクと機会に対応するため、AIとサイバーセキュリティに関する行動計画を公表しました。計画では、AIモデルをEU市場に投入する前の評価能力強化、ENISAと連携した安全なアクセスのための欧州ブループリント、重要分野の組織がAIソリューションを安全にテスト・導入するためのプラットフォーム、NIS2指令やCyber Resilience Act等の既存枠組みの実装促進が掲げられています。
法務視点AIを開発・提供・利用する企業では、AI Actだけでなく、サイバーセキュリティ、重要インフラ、ベンダー管理、脆弱性対応、モデル評価の観点を一体として整理する必要があります。EU向けサービスや欧州拠点を持つ企業では、AI利用規程、委託契約、セキュリティレビュー、監査ログ、インシデント対応の設計を横断的に見直す必要があると考えられます。
AWSは、Amazon BedrockでMiniMax M2、M2.1及びM2.5を利用する方法を公開しました。モデル提供者へプロンプトや生成結果を共有せずAWS運用基盤で推論し、標準・優先・Flexの各サービス階層、APIキー又はIAM認証、ツール呼出し及びプロンプトキャッシュに対応すると説明しています。
法務視点第三者モデルをクラウド経由で利用する場合は、モデル提供者へのデータ共有の有無だけでなく、利用リージョン、認証方式、承認済みモデルの制限、ログ、キャッシュ、サービス階層、障害時の再試行及び費用上限を確認する必要があります。
AWSは、SageMaker AIの生成AI推論ベンチマーク及び最適化推奨ジョブから、指標、パラメータ、グラフをSageMaker MLflow Appへリアルタイムで連携する機能を公表しました。複数の実験を同一画面で比較し、実行条件と結果の監査証跡を保持できます。
法務視点AIモデルの採用判断では、単一のスコアだけでなく、評価データ、モデル版、推論設定、実行日時、費用、失敗例及び承認者を再現可能な形で記録し、業務変更時に再評価できるようにする必要があります。
Googleは、Gemini APIのInteractions APIに開発者向けログ機能を追加しました。エージェント実行時のやり取りを確認し、開発及びデバッグに利用できる情報を提供します。
法務視点開発ログには入力内容、ツール実行結果又は識別情報が含まれる可能性があるため、保存範囲、アクセス権限、保持期間及び本番環境でのマスキングを確認する必要があります。
AWSは、Amazon Novaを対象に、特定の知識又は挙動を忘却させつつ他の能力を維持するための選択的アンラーニング手法を解説しました。reversed Direct Preference Optimization(rDPO)を用い、忘却対象と保持対象を分けて評価しています。
法務視点モデルのアンラーニングは、個人情報又は著作物の削除義務を当然に満たすものではないため、対象データの特定、学習経路、検証基準及び代替的な削除・利用停止措置を別途確認する必要があります。
AWSは、Amazon Novaを利用して画像内の個人識別情報(PII)を検出し、自動的に墨消しする処理例を公開しました。文書画像の理解、対象領域の特定及び加工後画像の生成を組み合わせています。
法務視点自動墨消しを利用する場合は、検出漏れ及び過剰削除の評価、人による確認、原画像へのアクセス制御、処理ログ並びに復元不能性を利用目的に応じて設計する必要があります。
Hugging FaceとAWSは、対応するモデルページからAmazon SageMaker Studioのカスタマイズ又は配備ワークフローへ移動し、選択したモデル情報を引き継いだ事前構成済みの権限環境を利用できる連携を公開しました。
法務視点導入が容易になっても、モデルライセンス、学習データ、セキュリティスキャン、利用リージョン、過大な権限、GPU費用及び配備後の更新管理は個別に確認する必要があります。
NVIDIAとHugging Faceは、人型ロボット向けのオープンなVLAモデルIsaac GR00T 1.7、遠隔操作フレームワークIsaac Teleop、データセット並びに評価・配備手順をLeRobotへ統合しました。Cosmos 3の統合も予定しています。
法務視点ロボット向けオープンモデルでは、ソフトウェアライセンスに加え、学習データ、実環境での安全検証、停止機構、事故責任、更新時の再評価及び輸出管理を確認する必要があります。
OpenAIは、音声を含むリアルタイム対話向けのGPT-Realtime 2.1と小型モデルをAPIで提供開始しました。低遅延の会話処理を業務アプリへ組み込みやすくする更新です。
法務視点音声AIでは、録音への同意、本人確認、要配慮情報、ログ保存、誤認識時の訂正手続、有人対応への切替えを事前に設計する必要があります。
Anthropicは、言語モデル内部で情報が共有されるGlobal Workspaceと呼ぶ構造を分析し、隠れた目標や計画の監視につながる可能性を検討した研究を公開しました。
法務視点内部監視技術は有望であっても、現時点では監査保証の代替にはならないため、権限制限、外部ログ、出力検証と組み合わせる必要があります。
OpenAIは、GPT-5.5 InstantまたはAutoの利用上限到達後に使われるフォールバックをGPT-5.3 Instant MiniからGPT-5.5 Instant Miniへ更新しました。モデル選択画面には表示されず、APIとCodexには影響しません。
法務視点自動フォールバックは利用者が気づかないまま出力特性を変えるため、重要業務ではモデル識別、上限到達時の扱い、再確認ルールを定める必要があります。
Anthropicは、カナダ・アルバータ州政府がClaude Codeの並列エージェントで約4億6600万行を20時間で点検し、脆弱性の特定・修正・継続監視へ利用した事例を公表しました。修正は職員が確認してから反映したとしています。
法務視点大規模な自動レビューでも、検出根拠、誤検知、修正権限、職員承認、監査証跡を残すことが公共部門・規制業種の前提になります。
Sakana AIは、日本仕様に適応したNamazuモデルを使い、日本語・英語・中国語の双方向翻訳、添削、結果への質疑を提供するSakana Translateを公開しました。無料Webアプリとして提供し、将来のAPI・SSO・監査ログ対応も検討しています。
法務視点契約書や社外文書の翻訳では、意味の正確性に加え、秘密情報の入力可否、専門用語集、変更差分、人による最終確認を運用に組み込む必要があります。
国連は、Global Digital Compactと国連総会決議に基づくGlobal Dialogue on AI Governanceの初回会合を、2026年7月6日から7日にジュネーブで開催しました。公式ページでは、全ての国がAIガバナンスの議論に参加できる国連の場として位置付けられ、AIの機会とリスク、AI格差の是正、安全・安心で信頼できるAI、人権、透明性、説明責任、人間による監督などが主要テーマとして整理されています。
法務視点AIガバナンスが各国規制だけでなく、国連レベルの国際協調テーマとして扱われる流れが強まっています。グローバルにAIサービスを使う企業では、自国法だけでなく、越境データ、説明責任、人権、透明性、監査、社内AI利用規程を国際的な議論と整合させる視点が必要になると考えられます。
Sakana AIは、中央の統括役を置かず、限定された情報を持つ多数のエージェントが近隣との通信を通じて全体解へ合意する学習可能なSheaf-ADMMを発表しました。数独、迷路探索及び画像分類で検証し、エージェント間の状態と不一致を追跡できる説明可能性も示しています。
法務視点分散型の複数エージェントを業務へ導入する場合は、各エージェントの権限、通信内容、合意条件、異常な参加者への耐性、停止条件及び意思決定の再現可能性を検証する必要があります。
Sakana AIは、単一解を探索する進化戦略と複数解を探索するConsensus-Based Optimizationを共通の更新式で整理し、ハイブリッド最適化手法AdaPol及びSchedPolを発表しました。小規模な評価データで複数の候補解を探索し、基盤モデル統合の過適合と計算費用を抑えることを狙います。
法務視点モデル統合では、各元モデルのライセンスと出所、評価データへの過適合、統合後の能力及び安全性、再現可能性並びに第三者権利を統合手順とともに記録する必要があります。
Mistral AIは、Lean 4による自動定理証明と自然言語からの形式化に特化したLeanstral 1.5を公開しました。総1190億、稼働65億パラメータで、256Kコンテキストと公開ウェイトを提供します。
法務視点形式検証モデルは証明支援を高速化し得ますが、証明対象の仕様が誤っていれば結論も誤るため、前提・仕様・検証環境の人による確認が不可欠です。
国際電気通信連合(ITU)は、政府、企業、国際機関のリーダーで構成されるAI for Good Global Commissionの発足を発表しました。公式発表では、40名超の創設メンバーが参加し、信頼の強化、アクセス拡大、責任あるAIソリューション、途上国の参加、AI格差の解消を重視するとされています。初回会合は、2026年7月7日から10日のAI for Good Global Summit期間中に開催されます。
法務視点企業のAI活用では、技術導入の速さだけでなく、信頼性、アクセス格差、国際標準、公共性を踏まえた説明が求められやすくなります。AIベンダー選定、AI利用規程、調達・委託契約では、責任あるAI、監査可能性、利用者保護、国際的な標準化動向を確認する必要があると考えられます。
Anthropicは、Fable 5のサイバー安全分類器について、禁止用途、高リスクのデュアルユース、低リスクのデュアルユース、良性利用の4分類を公表しました。あわせて、AIジェイルブレイクの深刻度を、能力向上、能力範囲、悪用の容易性、発見の容易性から評価するCyber Jailbreak Severity(CJS)案を示し、HackerOne経由でFable 5のサイバージェイルブレイク報告を受け付けると説明しています。
法務視点企業が高度なAIモデルを開発、セキュリティ、法務調査に使う場合、ベンダーの利用制限が単なる禁止リストではなく、デュアルユース性、誤検知、研究者報告、重大度評価の運用設計に左右されることが分かります。AI利用規程や委託契約では、サイバー用途の許容範囲、脆弱性報告、モデル停止時の代替手段、ログ・監査の取扱いを具体化しておく必要があると考えられます。
SpaceXAIは、Grokの音声モデルを使った電話・会話エージェントを設計、テスト、配備するVoice Agent Builderのベータ版を公開しました。
法務視点音声エージェントでは録音同意、本人確認、説明義務、禁止応答、有人引継ぎ、通話ログの保存期間を導入前に定める必要があります。
米連邦取引委員会(FTC)は、AI企業が合理的な消費者期待に反して出力を操作する場合にFTC法5条の不公正・欺瞞行為となり得るとの政策声明案を公表し、7月31日まで意見を募集しています。
法務視点AIサービスの広告、精度表示、チューニング方針、出力制御を一致させ、利用者に重要な制約を開示できているかを確認する必要があります。
Googleは6月のAI発表をまとめ、16GBメモリのPCでローカル実行できるGemma 4 12B、Computer Useを統合したGemini 3.5 Flash、高速・低価格の画像モデルNano Banana 2 Lite、企業・開発者向けにAPI公開プレビューを開始したGemini Omni Flashを紹介しました。Gemma 4 12Bは視覚・音声を含む統合アーキテクチャ、Gemini Omni Flashは動的な動画ワークフローを特徴としています。
法務視点ローカル実行とクラウドAPI、Computer Use、画像・動画生成では、データ送信先、保存、端末管理、実行権限、生成物の権利・表示義務が異なります。企業はモデルごとに利用形態を区別し、ローカル利用でもモデル配布条件と端末上の秘密情報保護を確認し、Computer Useには最小権限と操作承認を設ける必要があります。
Anthropicは、文献調査、計算環境、図表、原稿作成を統合し、コード・履歴・引用を追跡できるClaude Scienceを公開しました。60超の科学向けスキルとコネクタ、レビュー担当エージェントを備えます。
法務視点研究支援AIでは再現可能性、出典、計算環境、研究データの送信範囲、最終的な研究者承認を一体で管理する必要があります。
AWSは、Amazon Bedrock AgentsをAgents Classicへ改称し、Amazon Q Business、Amazon Kendraなどとともに7月30日から新規顧客への提供を終了する保守フェーズへ移行すると発表しました。既存顧客への運用・サポートは継続します。
法務視点利用中の企業は、契約上のサポート、後継サービス、移行期限、データ移行、連携先への影響を確認し、サービス終了条項と事業継続計画を更新する必要があります。
OpenAIは、ゲノミクス、定量生物学、トランスレーショナル医学における曖昧なデータの探索、分析方針の変更、意思決定可能性の判断を測るGeneBench-Proを公開しました。10領域・21サブ領域の129問を合成データで構成し、外部専門家による確認も行っています。GPT-5.6 Solは最高推論設定で28.7%、Proモードで31.5%の合格率でした。
法務視点最先端モデルでも難しい科学判断の合格率は3割前後であり、医療・バイオ領域で専門家を置き換えられる段階とは読みにくいです。企業では、AIの分析過程、データ品質、仮定、再現性、専門家レビュー、研究利用と臨床・事業判断の境界を明確にし、出力を直接高リスク判断へ使わない統制が必要です。
Anthropicは、Fable 5を2026年7月1日からClaude Platform、Claude.ai、Claude Code、Claude Coworkでグローバルに再提供すると発表しました。公式発表では、プラン別の利用上限の取扱いと、AWS、Google Cloud、Microsoft Foundry経由の提供回復が進行中であることが説明されています。あわせて、Amazon、Microsoft、Googleを含むGlasswingパートナーとともに、ジェイルブレイクの深刻度を能力向上、その範囲、悪用の容易性、発見の容易性の4基準で評価する業界共通枠組みが提案されています。
法務視点提供停止からの再開や利用上限・課金条件の変更は、生成AIを業務基盤に組み込む企業の運用に直接影響します。モデル提供の停止・再開の履歴、プラン条件の変更、クラウド経由提供の回復状況、脆弱性・ジェイルブレイク情報の共有枠組みへの自社の対応方針を、ベンダー管理と社内AI利用ルールの双方で確認する必要があると考えられます。
Anthropicは、Claude Sonnet 5を発表し、Free及びProのデフォルトモデル、Max、Team、Enterprise、Claude Code、Claude Platform向けに提供を開始しました。公式発表では、コーディング、エージェント業務、専門業務での性能向上、エフォート水準の選択、導入価格、安全性評価、サイバー利用に関するガードレールが説明されています。
法務視点企業が新モデルを契約レビュー、社内エージェント、開発支援、調査業務に組み込む場合、モデル更新時の品質差、料金変更、利用権限、ログ監査、プロンプトインジェクション対策、サイバー用途の制限、外部送信データの取扱いを、契約と社内AI利用ルールの双方で確認する必要があると考えられます。
Googleは、対象WorkspaceプランのGeminiアプリについて、EUまたは米国での保存・処理を組織単位で設定できるデータリージョン対応を開始しました。
法務視点データ所在地は全機能に一律適用されるとは限らないため、対象データ、例外機能、サブプロセッサ、越境移転条項を契約資料と管理画面の双方で確認する必要があります。
The Economic Timesは、OpenAIやAnthropicなど米国の主要AIモデルへの利用制限や不確実性を背景に、インド企業が中国発モデルを含む代替AIモデルの検討を進めていると報じました。記事では、コスト、入手可能性、性能、地政学的リスクが企業のモデル選定に影響し始めていると整理されています。
法務視点企業が生成AIを業務基盤に組み込む場合、モデル性能だけでなく、提供停止、輸出管理、国外ベンダー利用、データ越境移転、個人情報・秘密情報の取扱い、代替モデルへの移行、契約上のSLAと解除権を一体で確認する必要があると考えられます。
Business Insiderは、米商務省がAnthropicの次世代モデルMythos 5について、一部の事前承認済み米国ユーザーに限って利用を認めたと報じました。報道では、Fable 5についても米国外拠点や外国籍者の利用制限を含むアクセス管理の見直しが続いているとされています。
法務視点フロンティアAIの提供条件が輸出管理や政府承認に左右される場合、AIを組み込む企業は、利用者の国籍・所在地、提供停止、代替モデル、データ移行、SLA、規制変更時の通知を契約と運用ルールの双方で確認する必要があると考えられます。
OpenAIは、GPT-5.6 Sol、Terra、Lunaを含むGPT-5.6シリーズのプレビューを発表しました。公式発表では、Solを高度な推論、長期的なエージェント業務、開発ワークフローを想定したモデルとして位置付け、限定的な提供から開始すると説明されています。あわせて、GPT-5.6 System Cardでは、高度なサイバー能力を含むリスク評価と安全対策が整理されています。
法務視点企業が新しいフロンティアモデルを法務、開発、セキュリティ、社内エージェントに組み込む場合、限定公開、モデル更新、サイバー用途、ログ監査、禁止用途、代替モデル、SLA、データ取扱いを契約と社内AI利用ルールの双方で確認する必要があると考えられます。
OpenAIは、Codex利用の経済的影響に関する調査を公表し、2026年5月時点で個人利用者の80.6%が人間なら30分超、70.2%が1時間超に相当する依頼を少なくとも1回行ったと報告しました。OpenAI社内では、Legal、Finance、Recruitingを含む全部門でCodexが主要AIツールとなり、非開発者の利用者数も急増したとしています。
法務視点AIへの委任時間が長くなり、法務・財務・採用などへ広がるほど、個々の利用者の確認だけでは統制が追いつきにくくなります。業務単位の承認、利用可能データ、外部送信、並列エージェント数、費用、成果物の責任者、ログ保存、定期監査を定め、シャドーAI化を防ぐ必要があります。
Axiosは、トランプ政権がOpenAIに対し、次期モデルGPT-5.6について、広範な公開前に政府が承認した少数のパートナーに限って公開するよう求めたと報じました。報道によれば、国家サイバー長官室と科学技術政策局が、新モデルの安全性評価フレームワークを整備する中で段階的公開を求め、Sam Altman氏も社内メモで限定的なロールアウト方針に言及したとされています。
法務視点フロンティアモデルの公開時期や利用者範囲が政府の安全保障判断に左右される場合、企業利用では、モデル提供停止、限定プレビュー、政府承認、国外拠点・外国籍者の利用可否、代替モデル、SLA、仕様変更通知、データ退避の契約条項を確認する必要があると考えられます。
Perplexityは、法令・判例データベース、文書管理、契約管理、案件管理をComputerへ接続し、調査、資料収集、契約トリアージを支援するComputer for CounselをEnterpriseとMax向けに公開しました。Microsoft 365や主要リーガルサービスとの連携を掲げています。
法務視点引用付きであっても、管轄、判例の有効性、秘密保持、接続先の権限継承、弁護士による最終判断を確認する必要があります。
Mistral AIは、組織で利用するコネクタの許可、管理、接続範囲を細かく制御する機能を追加しました。業務エージェントが参照できる外部システムを管理者が統制しやすくします。
法務視点コネクタ導入では、接続可否だけでなく、利用者ごとの最小権限、退職・異動時の失効、外部共有、取得ログを確認する必要があります。
OpenAIとBroadcomは、LLM推論向けに設計したOpenAI初のIntelligence Processor、Jalapeñoを発表しました。OpenAIモデルを設計・最適化にも利用し、9か月で設計から製造工程への移行を実現したとしています。2026年末までに初期導入を開始し、Microsoft等のデータセンターパートナーと複数世代・ギガワット規模へ展開する計画です。
法務視点AIサービスの性能・価格・継続性が独自半導体と大規模データセンターに依存すると、モデル契約だけでなく供給網、輸出管理、障害、地域配置、環境負荷、ベンダー集中が事業継続上の論点になります。重要業務では、代替モデル・クラウド、データ移行、SLA、価格変更、規制変更時の通知を確認する必要があります。
Business Insiderは、リーガルテック企業Legionが、AnthropicのFable 5及びMythos 5について外国籍者へのアクセス遮断を求めた政府命令をめぐり、ワシントンD.C.で米政府を提訴したと報じました。Legionは、カナダからリモート勤務する従業員がいる米国企業で、Fable 5を同社の訴訟支援ソフトウェアに組み込んでいたとされます。Anthropicは一時全ユーザーのアクセスを停止し、その後Fable 5について国籍ベースの管理と強化されたオンボーディング審査を導入してアクセスを復旧したと報じられています。
法務視点AIモデルを法務プロダクトや業務基盤に組み込む場合、ベンダー契約上の利用権だけでは、輸出管理、国籍・所在地制限、政府命令、モデル停止時の事業継続リスクを吸収できない可能性があります。企業利用では、代替モデル、データ移行、SLA、解除・返金、規制変更時の通知、国外メンバーの利用可否を契約と運用の両面で確認する必要があると考えられます。
Mistralは、PDF、DOC、PPT、OpenDocument等からテキストだけでなく、座標、ブロック種別、信頼度を抽出するOCR 4を公開しました。170言語に対応し、APIとDocument AIで提供するほか、単一コンテナでセルフホストできるため、データ所在・主権・コンプライアンス要件に対応できるとしています。価格はAPIが1000ページ4ドル、Document AIが1000ページ5ドルです。
法務視点契約書、届出書、請求書等のOCR結果を後続AIが利用する場合、読み取り誤りや表・署名欄の位置ずれが、検索、要約、判断へ連鎖する可能性があります。法務利用では、原本画像への参照、座標・信頼度を使った人手確認、秘密情報・弁護士依頼者間秘匿の取扱い、保存期間、セルフホスト時の運用責任を明確にする必要があります。
Anthropicは、Slack上でClaudeをチームメンバーのように呼び出せるClaude Tagを発表しました。管理者が選択したチャンネル、ツール、データ、コードベースへのアクセスを許可し、ユーザーが@Claudeをタグ付けしてタスクを依頼できます。Claudeはチャンネル内の文脈を蓄積し、非同期で作業し、必要に応じて自らフォローアップする設計とされています。Claude EnterpriseとTeam向けにベータ提供が開始されています。
法務視点チームチャネル内でAIエージェントに業務データやコードベースへのアクセスを与える場合、権限設計、チャンネル別の記憶範囲、個人情報・秘密情報の取扱い、ログ監査、費用上限、外部ツール連携、退職者・異動者のアクセス管理を社内規程とベンダー契約で具体化する必要があると考えられます。
SpaceXAIは、Grok Buildで目標を指定すると、計画、実装、検証を長時間継続する/goal機能を公開しました。人が進捗を確認し、必要に応じて指示を追加できます。
法務視点長時間エージェントには、予算・時間・操作範囲の上限、途中承認、秘密情報の持出し防止、停止・復旧手順が必要です。
Sakana AIは、単一APIから複数のLLMを動的に選択・再帰利用するオーケストレーションモデルSakana Fuguを公開しました。Fugu Ultraは複雑な多段階タスクでフロンティア級性能を目指します。
法務視点複数モデルを自動利用する場合、実際の処理者、利用規約、データ保存、地域、費用、障害時の責任分界がモデルごとに変わる点へ注意が必要です。
OpenAIは、脆弱性の発見だけでなく修正・検証までを支援するDaybreakの拡充を発表しました。Codex Securityプラグインの更新、信頼された防御者向けのGPT-5.5-Cyber、セキュリティパートナー向けプログラム、Trail of Bits等と連携したPatch the Planetを通じて、オープンソースや重要システムの防御を支援すると説明されています。
法務視点企業がAIをセキュリティ運用や開発プロセスに組み込む場合、検出結果の正確性だけでなく、修正案の承認、証跡、脆弱性情報の取扱い、外部専門家との責任分界、オープンソース利用時の開示・修正フローを契約と社内規程に反映する必要があると考えられます。
OpenAIは、Samsung Electronicsが韓国内の全従業員と、全世界のDevice eXperience(DX)部門従業員にChatGPT EnterpriseとCodexを提供すると発表しました。研究開発、製造、マーケティング、製品開発、コーポレート機能などでの利用が想定され、OpenAIにとって過去最大級の企業導入の一つとされています。
法務視点大企業が生成AIとコーディングAIを全社展開する場合、データ保護、ユーザー・アクセス管理、セキュリティ統制だけでなく、ソースコードや業務文書の取扱い、ログ監査、従業員利用ルール、費用管理、ベンダー依存時の業務継続策を一体で設計する必要があると考えられます。
欧州委員会はFrontier AI Grand Challengeの採択先としてDomyn主導のEUROPAコンソーシアムを選定しました。24のEU公用語に対応する4000億パラメータ超規模のオープンモデルをEuroHPC基盤で開発する計画です。
法務視点公的支援モデルでも、ライセンス、学習データ、商用利用、セキュリティ更新、域外利用条件を確認してから採用する必要があります。
Axiosは、トランプ大統領がインタビューで、前週にはAnthropic又は同社CEOを国家安全保障上の脅威と見ていた可能性があると述べつつ、現在は関係が改善しているとの見方を示したと報じました。報道では、商務省による輸出管理、国防総省のサプライチェーンリスク指定、Fable/Mythosをめぐる技術協議、AIの脱獄評価基準の検討が続いているとされています。
法務視点Anthropicの事例は、フロンティアAIの安全性評価が、輸出管理、政府調達、サプライチェーンリスク、緊急権限による介入に波及し得ることを示しています。企業利用では、モデル停止、国籍・海外拠点による利用制限、代替モデル、データ退避、規制変更時の契約条項を確認する必要があります。
Google DeepMindは、高度なAIエージェントを潜在的な内部脅威として扱い、能力に応じて監視、検知、予防、対応を強化するAI Control Roadmapを公開しました。Geminiエージェントのデータ削除などを検知するライブ監視にも活用しています。
法務視点エージェント統制ではモデルへの信頼だけに依存せず、最小権限、独立監視、リアルタイム遮断、インシデント対応を重ねる多層防御が重要です。
Perplexityは、Computerの作業履歴、修正、接続先、成果物をコンテキストグラフとして整理し、定期的に次の作業へ反映するBrainをResearch Previewで公開しました。各記憶は元のセッションや資料へリンクします。
法務視点自己更新する業務メモリには、保存対象、訂正・削除、アクセス権の継承、退職者データ、誤学習の巻戻しを管理する仕組みが必要です。
OpenAIは、ChatGPT Enterprise向けにクレジット利用分析と費用管理機能を拡充したと発表しました。Global Admin ConsoleでChatGPTとCodexのクレジット利用をユーザー、プロダクト、モデル別に把握でき、ワークスペース全体、グループ、個人ごとの上限設定や、利用者からの追加クレジット申請に対応すると説明されています。
法務視点企業が生成AIやAIエージェントを全社展開する場合、利用規程やベンダー契約だけでなく、部署別の利用上限、承認フロー、費用配賦、ログ・監査、異常利用時の対応を管理設計に組み込む必要があると考えられます。
OpenAIは、GPT-5.5 Instantによる健康・ウェルネス関連の応答改善を公表しました。毎週2億3000万人超がChatGPTを健康関連の質問に利用しているとし、緊急受診が必要な可能性の認識、追加文脈の確認、不確実性の説明、複雑な医療情報の分かりやすい説明などで改善があったと説明されています。
法務視点健康・医療領域で生成AIを提供又は利用する場合、医療機器該当性、専門家確認、緊急時の誘導、要配慮個人情報、ログ保存、免責表示、利用者への説明を一体として設計する必要があると考えられます。
AWSは、S3、SharePoint、Confluence、Google Drive、OneDrive、Webを接続し、保存、解析、埋め込み、再ランキング、複数段階検索を管理するBedrock Managed Knowledge Baseを正式提供しました。東京を含む複数リージョンで利用できます。
法務視点社内検索では元システムの権限が検索結果まで維持されるか、削除が索引へ反映されるか、引用と監査ログが残るかを確認する必要があります。
AWSは、独自Web索引とナレッジグラフを使い、MCPコネクタとしてエージェントへ検索結果、抜粋、URL、公開日を返すAgentCore Web Searchを正式提供しました。検索クエリをAWS外の検索事業者へ送らない設計です。
法務視点Web検索を組み込む場合でも、検索語に機密情報を含めない制御、引用確認、著作権、検索結果を命令として扱わないプロンプトインジェクション対策が必要です。
OpenAIは、Molecule.oneのMaria AI and LabとGPT-5.4を接続し、医薬化学で使われるChan-Lam couplingの反応改善を試みた研究を公表しました。システムは研究提案、実験設計、実験データ分析、追加実験提案を行い、人間の化学者が提案選定、実験計画の修正、基本的なラボ操作、結果検証を担ったと説明されています。最適化条件では、テストしたボロン酸の88%、スルホンアミドの83%で収率改善が確認されたとされています。
法務視点研究開発、製薬、素材分野で生成AIを実験プロセスに組み込む場合、AIの自律性の範囲、人間の承認点、実験ログ、再現性、安全性評価、知的財産の帰属、共同研究契約上の成果物・データの取扱いを明確にする必要があると考えられます。
Anthropicは、ソウルオフィスを開設し、韓国の企業、スタートアップ、研究者とのパートナーシップを発表しました。あわせて、韓国科学技術情報通信部との間で、AI安全性を推進するためのMOUを締結したと説明されています。
法務視点海外AIベンダーの拠点開設や政府機関との安全性協力は、企業利用における現地規制、データ移転、再委託、サポート体制、事故時の連絡経路、サービス継続性を確認する契約実務上の論点につながる可能性があります。
Axiosは、米政府によるAnthropic最新モデルへの輸出管理措置を受け、米国AI企業のグローバル展開や企業利用者の調達判断に影響が出る可能性を報じました。記事では、企業がOpenAIやAnthropicなどの主要AIラボとの契約を検討する際、技術性能だけでなく、政府介入による突然のアクセス制限、代替モデル確保、サプライヤー分散が重要な論点になると指摘されています。
法務視点企業が生成AIを基幹業務や法務ワークフローに組み込む場合、ベンダー契約ではサービス停止・仕様変更、代替モデルへの移行、データ持ち出し、SLA、解除権、監査ログ、海外拠点利用の可否を具体的に確認する必要があると考えられます。
GoogleはGemini APIで、Imagen 4とGemini 3 Imageの対象モデルを8月17日に、Veo 2・Veo 3の対象モデルを6月30日に停止すると告知し、後継モデルへの移行を求めました。
法務視点モデル廃止は品質・費用・出力形式・契約条件を変え得るため、依存APIの台帳、移行テスト、フォールバック、顧客への変更通知を準備する必要があります。
Sakana AIは、調査テーマを受けて最大約8時間自律的に調査し、サマリースライドと最大100ページ規模の戦略レポートを作るSakana Marlinを初の商用製品として提供開始しました。
法務視点長文調査の成果物では、参照元の真正性、引用の対応、調査範囲、未確認事項、第三者コンテンツの利用条件を人が検証する必要があります。
Business Insiderなどは、Fable 5・Mythos 5への米政府の輸出管理措置をめぐり、Anthropicの上級担当者がワシントンD.C.でトランプ政権側と協議したと報じました。報道によれば、商務省や国家サイバー長官室の関係者との技術的な協議が行われ、Anthropic側はサイバーセキュリティ上の安全措置を説明し、規制緩和を目指しているとされています。Amazonが指摘したガードレール回避の懸念や、外国籍者による利用制限、今後のモデル公開に対する事実上の許認可化リスクが背景にあります。
法務視点フロンティアモデルを業務基盤に組み込む企業では、モデルの突然の停止、外国籍者・海外拠点による利用制限、代替モデルへの切替え、ベンダー契約上のサービス変更条項、SLA、解除権、業務継続計画を具体的に確認する必要があります。報道ベースの情報であるため、今後の政府発表やAnthropic公式発表とあわせて追跡する必要があります。
AP通信は、OpenAIがChatGPT利用者の安全性に関する複数州の調査で召喚状を受けたと報じました。利用者被害、未成年者保護、健康情報や個人情報の取扱い、IPO準備中の開示・説明責任が注目されています。
法務視点対話型AIサービスでは、利用規約や免責文言だけでなく、未成年者保護、危機介入、健康情報の取扱い、事故時の記録保存と当局対応を含む運用設計が問われる可能性があります。
Anthropicは、米国の16歳以上のインターネット利用者約5万2,000人を対象にした初のAnthropic Public Record調査結果を公表しました。AIへの期待では疾病治療が上位となる一方、AIによる雇用喪失を懸念する回答が64%に達し、政府がAIの開発・規制に関与すべきとする回答は70%超とされています。規制分野ではプライバシー、児童安全、損害発生時の責任が重視されています。
法務視点AIサービスを提供・導入する企業にとって、プライバシー、児童安全、損害発生時の責任、雇用への影響は、単なる広報論点ではなく、利用規約、DPA、社内利用規程、説明責任、インシデント対応に反映すべき実務論点になり得ます。
Anthropicは、Tata Consultancy Services(TCS)との提携を発表しました。TCSは自社の5万人の従業員にClaudeを提供し、金融、ヘルスケア、公共部門などの規制業種向けにClaudeを組み込んだプロダクトを構築するとされています。TCSはClaude Partner Networkにも参加します。
法務視点規制業種で生成AIを本番利用する場合、精度や業務効率だけでなく、監査可能性、セキュリティ、個人情報・機密情報の取扱い、再委託、責任分界、業法上の説明責任を契約と運用の両面で設計する必要があると考えられます。
デジタル庁は、2026年6月12日に開催された第23回デジタル社会推進会議幹事会で、「行政の進化と革新のための生成AIの調達・利活用に係るガイドライン(第2.0版)」を決定したと公表しました。初版から、生成AI関連技術の進展、ユースケースの拡大、国内外の制度・政策動向を踏まえて改定されています。
法務視点民間企業に直接適用される規則ではないとしても、AIガバナンス体制、高リスク利用の判断、調達・契約時の確認、ログ取得、利用規約、知的財産権侵害時の是正対応などは、企業がAIサービスを導入・提供する際の実務設計でも参照価値があると考えられます。
Googleは、中国を拠点としTelegramで連携する「Outsider Enterprise」に対し、フィッシングキットを配布し、Google等を装う偽SMSキャンペーンを展開したとして民事訴訟を提起したと発表しました。Googleは、9,000件の偽サイト、100万件超の不正URL、2週間で250万件のメッセージ送信に言及しています。
法務視点AIで詐欺文面や偽サイトの作成が容易になると、企業は自社ブランドのなりすまし、顧客保護、捜査機関との連携、プラットフォーム側の濫用対策を一体で検討する必要が高まると考えられます。
英Derbyshire警察の警察官について、AIシステムを用いて複数事件の証拠資料を作成した疑いがあるとして、司法妨害の疑いを含む刑事捜査が開始されたと報じられました。警察はCPSと連携し、影響を受ける可能性のある事件を確認しているとされています。
法務視点AIで作成された文書や証拠資料は、作成者、作成過程、原資料、検証ログを追える状態にしておかなければ、証拠能力や手続の公正性を争われる可能性があります。
Anthropicは2026年6月9日に新モデルFable 5・Mythos 5を公開しましたが、米政府は同月12日、国家安全保障を理由に外国籍者によるアクセスを禁止する輸出管理上の指示を発出しました。Anthropicはこれに従うため、両モデルへのアクセスを全ユーザー向けに停止しました(同社は措置の根拠には異議を示しています)。
法務視点AIモデル自体が輸出管理の対象になり得ることを示す事例です。利用中のモデルが突然停止する事業継続リスク、特定モデルへの依存、調達・利用規約上の手当ての見直しにつながると考えられます。
AnthropicとDXC Technologyは、銀行、保険、航空、製造、政府などの基幹システムへClaudeを導入する複数年提携を発表しました。DXCは数万人の認定エンジニアを育成し、社内のOASIS基盤でもClaudeを標準モデルとして利用します。
法務視点規制業種ではモデル契約だけでなく、導入事業者の責任、再委託、監査権、障害対応、業法上の外部委託管理を含めた契約設計が必要です。
Perplexityは、Webと社内コネクタを反復検索し、20超のモデルへ処理を振り分け、調査結果からPDF、スライド、ダッシュボードなどを作るDeep ResearchをComputerへ統合しました。Search as Codeにより多数の検索処理を並列実行します。
法務視点調査と成果物作成が連続するほど、誤った引用が完成資料へ伝播しやすいため、一次資料確認、引用単位の照合、機密情報の接続範囲、人の承認を工程に残す必要があります。
Anthropicは、米国内の非営利団体に若手人材を配置し、Claudeの活用を支援する1年間のフェローシッププログラム「Claude Corps」を発表しました。1,000人のフェローを育成・配置し、初期投資として1.5億ドルを拠出するとされています。同社はAIの雇用・社会への影響に関する政策フレームワークとあわせて公表しています。
法務視点生成AI導入は、業務委託・雇用・教育訓練・人材配置の設計にも波及します。企業がAIを導入する際は、職務変更、従業員教育、成果物の責任、AI利用ログ、労務上の説明、社内ガイドラインを一体で検討する必要があります。
OpenAI Agents SDKのリリースノートと公式ドキュメントでは、最近のSDK更新として、モデル未指定時の既定モデルがgpt-4.1からgpt-5.4-miniへ変更され、暗黙の既定設定としてreasoning.effort="none"やverbosity="low"が適用されることが示されています。また、max_turns=Noneによるターン数制限の無効化、SDK側のローカル関数ツール実行並列数設定、MCPサーバー名をツール名に含める設定なども追加されています。2026年6月11日のv0.17.5では、サンドボックスエラーの再試行可能性の公開など、サンドボックス運用に関係する修正も含まれています。
法務視点法務・バックオフィス向けAgentを本番利用している場合、モデル未指定、SDK自動更新、MCPツール名の衝突、ツール実行並列数、サンドボックス失敗時の再試行設計が、出力品質、監査ログ、権限管理、承認フローに影響し得ます。SDKのバージョン、モデル名、model_settings、MCP設定、ツール権限を明示的に管理する必要があります。
OpenAIは、EUのAI生成コンテンツ透明性に関する行動規範への支持を表明しました。C2PAメタデータ、SynthIDウォーターマーク、公開検証ツールなどを組み合わせた出所表示・検証の取組みを説明しています。
法務視点生成AIコンテンツの透明性は、広告、広報、採用、顧客説明、社内資料にも波及します。企業は、AI生成表示、出所情報の保持、ベンダー契約上の対応範囲を確認する必要があります。
Anthropicは「Policy on the AI Exponential」として、Advanced AI FrameworkとEconomic Policy Frameworkを公表しました。Advanced AI Frameworkでは、一定規模以上のフロンティアAI開発者に対し、透明性、独立評価、強固なセキュリティプログラムを求め、重大な危険をもたらす展開について政府が阻止又は抑止する法的権限を持つべきだと提案しています。また、連邦法による州法の先取りは、同社提案と同等以上に強い連邦法が成立する場合に限るべきだと述べています。
法務視点AI規制は、透明性レポート、システムカード、リスクレポート、独立評価、モデル停止権限、州法との関係を含む方向に進んでいます。AIサービスの導入・提供契約では、将来の安全性評価義務、当局対応、サービス停止・是正措置、説明資料の提供範囲を見ておく必要があります。
OpenAIは、中国由来とみられる2つのChatGPTアカウント群を停止したと公表しました。AIデータセンターが家庭の電気料金を押し上げているとの投稿や、米国の関税政策を批判する画像・コメントを生成し、米国のAIインフラをめぐる議論に介入しようとしたと説明されています。
法務視点生成AIは、広報・政策論争・レピュテーションリスクの領域でも濫用され得ます。企業は、自社に関する偽情報の監視、削除要請、ログ保存、危機対応広報を事前に整理しておく必要があると考えられます。
Googleは、テキスト拡散を用いる実験的オープンモデルDiffusionGemmaを公開しました。Apache 2.0ライセンスの26B Mixture of Expertsモデルで、従来型の逐次生成ではなくブロック単位でテキストを生成し、GPU上で最大4倍の高速化を説明しています。
法務視点オープンモデルの社内利用では、ライセンス、再配布、チューニング後の成果物、オンプレミス運用時の安全対策、第三者データの混入管理を確認することが重要と考えられます。
Googleは、70以上の言語でほぼリアルタイムの音声間翻訳を行うGemini 3.5 Live Translateを公開しました。Google Translate、Gemini Live API、Google AI Studioで提供され、Google Meetでは一部企業向けにプレビュー提供される予定です。生成音声にはSynthIDが用いられます。
法務視点会議や通話でAI翻訳を使う場合、録音・文字起こし・音声生成の同意、個人情報や機密情報の取扱い、誤訳時の責任分界、AI生成音声であることの表示が論点になる可能性があります。
Anthropicは、長時間の自律的作業、ソフトウェア開発、知識労働、視覚、記憶、ライフサイエンス研究での能力向上を掲げ、Claude Fable 5とClaude Mythos 5を発表しました。Fable 5は一般提供を意識したMythosクラスのモデル、Mythos 5はより限定的な提供と位置付けられています。
法務視点高性能モデルの一般提供と限定提供が分かれる場合、利用規約、アクセス条件、データ取扱い、代替モデルの確保を分けて確認する必要があると考えられます。
ミュンヘン地方裁判所は、GoogleのAI Overviewsが2社を詐欺的商法等と誤って結び付けた事案で、AI Overviewを単なる検索結果ではなくGoogle自身の表示内容として扱い、仮処分で虚偽表示の差止めを認めたと報じられました。Googleは判断を検討中とされています。
法務視点AIが第三者情報を要約して新たな断定表現を作る場合、免責表示だけでは不十分と評価される可能性があります。検索、推薦、要約機能を提供する企業は、出力確認と削除対応の設計が重要になります。
Googleは、NotebookLMにエージェント機能と高度な推論機能を追加し、Gemini 3.5とAntigravityベースへ強化したと発表しました。各ノートブックにセキュアなクラウドコンピュータを備え、コード実行、Webソース発見、PDF・Excel・PowerPoint等の出力に対応します。
法務視点調査AIがWeb検索、コード実行、資料生成まで担う場合、情報源の検証、引用の正確性、機密データの入力範囲、生成ファイルの承認手続を分けて管理する必要があると考えられます。
OpenAIはAgentKitの公式ページで、2026年11月30日以降、Agent BuilderとEvalsをOpenAIプラットフォーム上で利用できなくなる予定であると公表しました。コードとして継続すべきワークフローについてはAgents SDK、自然言語による運用に向くユースケースについてはChatGPTのWorkspace Agentsを案内しています。
法務視点Agent BuilderやEvalsに評価資産・業務フロー・監査証跡を置いている企業では、サービス終了・仕様変更条項、データ・プロンプト・評価セットの移管、移行後のログ保存、ベンダーロックイン、社内承認フローの再設計を確認する必要があります。
Anthropicは、2025年3月から2026年3月までに悪意あるサイバー活動で停止した832アカウントを分析し、MITRE ATT&CKに対応付けたレポートを公表しました。AIが偵察、ソーシャルエンジニアリング、マルウェア関連作業などに使われる実態が示されています。
法務視点AIサービス提供者だけでなく、利用企業側でも、不正利用監視、ログ保存、セキュリティ部門との連携、AI出力を使ったコードのレビュー体制を整える必要があると考えられます。
Google DeepMindは、Gemini 3.5シリーズの最初のモデルとしてGemini 3.5 Flashを公開しました。エージェント型タスク、コーディング、長時間の実行を重視し、Geminiアプリ、AI Mode in Search、Gemini API、Google Antigravity、Gemini Enterpriseなどで提供されています。
法務視点検索、開発環境、業務アプリにまたがってAIが実行主体に近づくほど、社内権限、接続先データ、操作ログ、誤操作時の責任分担を整理する必要が高まると考えられます。
Google DeepMindは、画像、音声、動画、テキストを入力として、実世界の知識に基づく動画生成や会話による動画編集を可能にするGemini Omniを発表しました。最初のモデルであるGemini Omni Flashは、Geminiアプリ、Google Flow、YouTube Shortsなどに展開されています。
法務視点動画生成が日常的な制作フローに入ると、肖像、著作権、商標、広告表示、生成物であることの表示、社内承認フローを一体で確認する必要があると考えられます。
OpenAIは、ChatGPTの標準モデルをGPT-5.5 Instantへ更新しました。高リスク領域を含む事実性改善、画像アップロード分析、検索判断、パーソナライズ、メモリの出典表示などが説明されています。
法務視点標準モデルの更新は、社内で承認済みの利用手順や検証済みプロンプトの前提を変えることがあります。重要業務では、モデル更新時の再検証手順を決めておく必要があると考えられます。
OpenAIが新モデルGPT-5.5を公開しました(2026年4月23日)。コーディング、データ分析、文書作成、ツール横断の操作などで性能向上を図ったとされ、有料プランやAPI、Codexで順次提供されています。
法務視点法務、経理、開発などの実務タスクを横断して処理するモデルでは、入力データの範囲、外部ツール接続、成果物の人間レビュー、ログ保存をセットで設計する必要があると考えられます。
OpenAIは、テキスト内の個人識別情報(PII)を検出・マスキングする小型モデルPrivacy Filterを公開しました。個人情報検出性能、限界、利用可能性などが説明されています。
法務視点生成AI利用前の個人情報マスキングは有効な対策になり得ますが、検出漏れを前提に、入力禁止情報、二重チェック、委託先条件を合わせて設計することが重要と考えられます。
オーストラリア連邦裁判所は、訴訟手続に関連する生成AI利用について、期待事項と留意点を示す実務指針を公表しました。訴状、準備書面、証拠、秘密情報の取扱いなどで慎重な利用が求められ、利用開示が必要となる場面も示されています。
法務視点訴訟対応や紛争案件でAIを使う場合、外部弁護士任せにせず、企業側でも提出物の検証、秘密情報の入力制限、AI利用の記録を管理する必要があると考えられます。
個人情報保護委員会は、個人情報保護法等の一部を改正する法律案の閣議決定を公表しました。統計作成等を目的とするデータ利活用、16歳未満の個人情報保護、委託先規律、課徴金制度などが企業実務上の論点になっています。
法務視点生成AIの学習、分析、RAG、営業・広告利用で個人情報を扱う企業は、入力管理だけでなく、取得、委託、第三者提供、本人対応まで見直す必要があると考えられます。
Anthropicは、AWS、Apple、Broadcom、Cisco、CrowdStrike、Google、JPMorganChase、Linux Foundation、Microsoft、NVIDIA、Palo Alto Networksなどと連携し、重要ソフトウェアの脆弱性発見・修正にAIを活用するProject Glasswingを発表しました。
法務視点防御目的で高性能AIを限定提供する取り組みは、重要インフラ、SaaS、オープンソース依存の企業にとって、委託先管理やサプライチェーンリスクの見直しにつながる可能性があります。
総務省・経済産業省が「AI事業者ガイドライン」第1.2版を公表しました。AIエージェントやフィジカルAIの定義・リスクが追記され、「学習」と「推論」の定義(In-Context Learningは学習に含めず、RAGによる参照は推論に含める)が明確化されています。
法務視点社内のAI利用ポリシーやベンダー契約で、開発者・提供者・利用者の役割区分と、AIエージェント・RAGの取扱いを点検し直す契機になると考えられます。
欧州弁護士会評議会(CCBE)は、弁護士がAIツールやAIモデルを選定・評価・利用するための基礎的な技術知識を整理したガイドを公表しました。生成AIの仕組み、リスク、評価観点、専門職上の義務との関係が扱われています。
法務視点法務部がAIリーガルツールを導入する際も、単に機能比較をするだけでなく、モデルの種類、学習・推論時のデータ処理、出力検証、ベンダー説明の具体性を確認する必要があると考えられます。
シンガポール法務省は、法務サービス分野における生成AIの安全かつ責任ある利用を促すガイドを公表しました。専門職倫理、秘密保持、透明性を主要原則とし、法律事務所、インハウス法務、法務テック提供者等の実務例も扱われています。
法務視点インハウス法務でも、AI利用を単なる効率化ツールとして扱うのではなく、依頼者情報、成果物責任、利用開示、コストへの影響を含むガバナンスとして設計する必要があると考えられます。
Anthropicは、Claudeの価値観やふるまいの指針となる新しいConstitutionを公開しました。モデルの安全性、倫理、法令遵守、ユーザーへの有用性などをどう位置付けるかについて、同社の考え方を示しています。
法務視点モデル提供者がどのような行動基準で出力を制御しているかは、企業がAIを業務に組み込む際の説明責任、出力の偏り、契約上の品質評価に関係すると考えられます。
2025年5月成立のAI推進法に基づき、政府がAI基本計画を閣議決定しました(2025年12月23日)。同法は基本法・理念法の性格が強く、企業向けの規定は努力義務が中心で罰則はありませんが、2026年は施策の本格実行フェーズに入る見込みです。
法務視点直接の義務付けは限定的ですが、国の基本計画は今後のガイドラインや公共調達の基準に波及し得るため、方針を把握しておくことが望ましいと考えられます。
Googleは、速度とコスト効率を重視したGemini 3 Flashを公開しました。Geminiアプリ、AI Mode in Search、Gemini API、Google Antigravity、Vertex AI、Gemini Enterpriseなどで展開されています。
法務視点高速・低コストの高性能モデルが普及すると、現場での利用量が急増しやすいため、利用ログ、費用管理、機密情報入力の制御が実務上の課題になると考えられます。
英国高等法院は、Getty ImagesとStability AIの訴訟で、Stable Diffusionに関する二次的著作権侵害の主張を退ける一方、Gettyのウォーターマークに関する限定的な商標権侵害を認めました。AI学習・生成物をめぐる英国での重要判断です。
法務視点生成AIの法的リスクは著作権だけでなく、商標、ウォーターマーク、ブランド表示、出力物の利用態様まで広がるため、公開前レビューの観点を広く取る必要があると考えられます。
カリフォルニア州では、AIコンパニオンチャットボットに関するSB 243が成立しました。未成年者保護、一定時間ごとの注意表示、自傷行為等への対応プロトコルなどが規律対象とされています。
法務視点感情的関係を形成し得るAIサービスでは、通常のSaaS規約だけでなく、未成年者保護、危機介入、表示義務、ログ監査、プロダクト設計の法務確認が必要になると考えられます。
著者らがAnthropicを相手取った米国の集団訴訟(Bartz v. Anthropic)が約15億ドルで和解しました。先行する判断では、適法に取得した書籍によるAI学習は「変容的」でフェアユースとされた一方、海賊版の保存・取得はフェアユースに当たらないと整理されています。
法務視点学習データの「取得方法の適法性」が争点になり得る点は、データ調達やベンダー選定、学習データに関する表明保証の設計に影響すると考えられます。
EU AI Actの汎用AI(GPAI)モデルに関する義務が2025年8月に適用開始となり、透明性・著作権・安全性を扱う「GPAI行動規範」にOpenAI、Anthropic、Google等が署名しました。2026年8月には高リスクAIを含む大半の規定が適用拡大する予定で、違反にはGPAI関連で最大1,500万ユーロ又は全世界売上高の3%の制裁金が定められています。
法務視点AI Actには域外適用があり、日本企業もEU市場向けに生成AIや高リスクAIを提供・利用する場合は、対応状況の確認が望ましいと考えられます。
Googleは、Gemini 2.5 ProとGemini 2.5 Flashを安定版として一般提供し、低コスト・高速のGemini 2.5 Flash-Liteをプレビュー公開しました。1Mトークン文脈、ツール接続、マルチモーダル入力などが特徴とされています。
法務視点長文脈モデルは、契約書、議事録、データルーム資料をまとめて処理しやすい一方、入力範囲が広がるため、機密情報や個人情報の混入管理がより重要になると考えられます。
Mistral AIは、同社初の推論モデルとしてMagistralを公開しました。分野特化、透明性、多言語での推論を特徴とし、オープンウェイトのMagistral Smallと企業向けのMagistral Mediumが用意されています。
法務視点オープンウェイトモデルを使う場合、利用許諾、再配布、ファインチューニング、出力利用、社内ホスティング時のセキュリティ責任を確認する必要があると考えられます。
英国高等法院は、Ayinde事件とAl-Haroun事件を併せて判断し、生成AIにより作成又は混入したとみられる架空判例・架空引用が裁判所に提出された問題を取り上げました。判決は、AIを用いる弁護士には権威ある資料で正確性を確認する職業上の義務があると述べています。
法務視点法務部がAIで法令・裁判例調査を行う場合も、AI回答を根拠として採用する前に、一次資料、公式データベース、信頼できるリーガルリサーチサービスで裏取りする手順が不可欠と考えられます。
人工知能関連技術の研究開発及び活用の推進に関する法律(AI法)が2025年6月4日に公布・一部施行されました。AIのイノベーション促進とリスク対応を両立させる基本法的な枠組みとされています。
法務視点罰則中心の規制ではないとしても、企業には国の方針、ガイドライン、適正性確保の指針に沿ったAIガバナンス体制の説明が求められやすくなると考えられます。
OpenAIは、複数の開発タスクを並行して処理できるクラウド型ソフトウェアエンジニアリングエージェントCodexを公開しました。codex-1を基盤とし、コード修正、テスト、リファクタリング、ドキュメント作成などを想定しています。
法務視点AIエージェントがリポジトリを直接編集する場合、秘密情報、依存関係、ライセンス、テスト、レビュー、マージ権限を含む開発ガバナンスが法務・セキュリティの論点になります。
The New York Times対OpenAI・Microsoftの著作権訴訟では、ChatGPTの会話ログ保存・開示をめぐるプライバシー上の論点が大きく注目されました。OpenAIは、ユーザー会話の広範な保存・開示に対する懸念を公表しています。
法務視点AIサービスのログは、品質改善や安全対策だけでなく、訴訟上の証拠保全・開示対象になる可能性があります。企業利用では、入力禁止情報、保存期間、訴訟対応時の扱いを確認する必要があると考えられます。
OpenAIは、推論とツール利用を組み合わせたo3とo4-miniを公開しました。数学、コーディング、科学、視覚認識などのタスクでの性能向上が説明され、ChatGPTとAPIで提供されています。
法務視点推論モデルは複雑な判断に使いやすい一方、出力過程が利用者に完全には見えない場合があります。重要判断では、根拠資料、検証方法、人間の承認を残す運用が必要と考えられます。
OpenAIは、GPT-4.1、GPT-4.1 mini、GPT-4.1 nanoをAPIで公開しました。コーディング、指示追従、長文脈理解を強化し、最大100万トークンの文脈に対応すると説明されています。
法務視点大量文書を一度に処理できるAPIは、契約レビューやデューデリジェンスに有用ですが、アップロード資料の範囲、アクセス権限、出力検証の設計が重要になると考えられます。
Metaは、Llama 4シリーズとして、ネイティブマルチモーダルのLlama 4 ScoutとLlama 4 Maverickを公開しました。オープンなモデルエコシステムの拡大を掲げ、llama.comやHugging Faceで提供されています。
法務視点オープンモデルは社内環境で扱いやすい一方、ライセンス、商用利用条件、出力責任、モデル更新管理、社内での安全対策を自社で担う範囲が広くなると考えられます。
Googleは、思考能力を備えたGemini 2.5 Pro Experimentalを公開しました。複雑なタスク、推論、コーディング、マルチモーダル理解、長文脈処理での性能向上が説明されています。
法務視点推論モデルを法務や社内判断に使う場合、モデルの自信度ではなく、参照資料、事実確認、会社のリスク許容度に基づいて人が最終判断する運用が必要と考えられます。
xAIは、推論能力と大規模事前学習を組み合わせたGrok 3 Betaを公開しました。数学、コーディング、世界知識、指示追従の改善に加え、Grok 3 miniやThinkモードも発表されています。
法務視点SNSやリアルタイム情報と結び付くAIでは、名誉毀損、誤情報、機密情報、ブランド毀損、従業員利用の線引きが通常のチャットAIより複雑になり得ます。
米FTCは、DoNotPayがオンラインサービスを「世界初のロボット弁護士」などと宣伝した件について、AIチャットボットの能力に関する欺瞞的表示を禁じ、金銭的救済と過去利用者への通知を求める最終命令を公表しました。FTCは、法務関連機能について弁護士による品質・正確性の検証が行われていなかった点も指摘しています。
法務視点AI法務サービスの広告では、「弁護士の代替」「法務コスト削減」などの表現について、実証根拠、専門家レビュー、機能限界の表示を具体的に整える必要があると考えられます。
米国デラウェア連邦地裁は、Ross IntelligenceがWestlawのヘッドノートをAI法務検索ツールの開発に利用した事案で、著作権侵害とフェアユースの成否を判断しました。AI学習データと競合サービスの関係を考えるうえで重要な事件です。
法務視点学習データが競合サービスの中核的価値に近い場合、単にAI開発目的であることだけではリスクを下げにくい可能性があります。データ調達時の権利確認が重要と考えられます。
DeepSeekは、推論モデルDeepSeek-R1を公開しました。OpenAI o1に匹敵する性能、技術レポート、MITライセンスでのモデル公開、蒸留モデルの提供などを打ち出し、オープンな推論モデルの普及に大きな影響を与えました。
法務視点高性能なオープンモデルを社内導入する場合、性能だけでなく、提供元の法域、データ送信先、ライセンス、検閲・出力制御、セキュリティ検証を確認する必要があると考えられます。
米国法曹協会(ABA)は、弁護士が生成AIを利用する場合の倫理上の論点についてFormal Opinion 512を公表しました。能力義務、秘密保持、依頼者とのコミュニケーション、監督義務、報酬請求などが主な論点として整理されています。
法務視点社内法務や外部弁護士がAIを利用する場合、成果物のレビューだけでなく、秘密情報の入力、依頼者への説明、AI利用時間の請求、補助者・ベンダーの監督までルール化する必要があると考えられます。
ニューヨーク南部地区連邦地裁は、Mata v. Aviancaにおいて、ChatGPTで作成された実在しない判例や引用を裁判所に提出し、その後も訂正しなかった弁護士らに制裁を科しました。生成AIと法務実務の関係で広く参照される初期の重要事例です。
法務視点AIが作成した法的根拠をそのまま提出又は社内判断に用いることは、専門職責任、社内決裁、対外説明のいずれでも重大な問題になり得ます。一次資料確認を業務フローに組み込む必要があると考えられます。
法務部・法律事務所が生成AIを契約レビュー、リサーチ、ドラフト、ナレッジ管理に使う方法を扱います。
法務部の不足、契約レビュー体制、外部弁護士の使い方を実務目線で解説します。
契約類型ごとのレビュー観点、社内外コメント、外注時の注意点を整理します。
生成AIサービスを提供・利用する会社の利用規約、プライバシー、AIガバナンス、知財論点を扱います。
創業初期、利用規約、知財、労務、シリーズA前後の法務体制を扱います。
J-KISS、投資契約、株主間契約、優先株式、ストックオプション、資本政策を扱います。
法務DD、SPA、表明保証、補償、クロージング、事業譲渡、売主側準備を扱います。