2026年8月16日時点のAIの話題は、モデルの賢さ比べから一段ずれたところに集まっています。焦点は「その文章やデータが、誰の手を経てきたものか」を機械的に確かめられるようにする仕組みです。Anthropicが生成テキストへの透かし埋め込みを公表し、Googleは暗号化したままAI推論を実行するコンパイラを公開しました。背景には、8月2日から適用が始まったEU AI Actの透明性義務があります。作る側と出す側の双方に、これまでになかった説明責任が生まれています。
生成テキストに透かしが入る
Anthropicは8月14日、今後のClaudeモデルが生成するテキストに透かし(ウォーターマーク)を埋め込むことを公表しました。同社はこの変更をEU AI Actへの対応として位置づけており、2026年7月に「AI生成コンテンツの透明性に関する行動規範」へ署名した約190の署名者に名を連ねています。透かしを入れるのはAnthropicだけではなく、主要なモデル提供各社が同様の実装を進めることになります。
方式はGoogle DeepMindが2024年にNature誌で発表したSynthID-Textの系統です。仕組みの要点は「文字を足さない」ことにあります。言語モデルは次の単語を選ぶとき、意味がほぼ変わらない複数の候補から乱数で1つを決めています。透かしは、その乱数の出どころを鍵に置き換えるだけです。読み手には違いが分からず、隠し文字も追加されず、トークンが増えないため速度も料金も変わりません。鍵を持つ側だけが、単語列が鍵と整合しているかを見て「Claudeが関与した確率」を推定できます。
ただし限界も明示されています。透かしから個人や組織、会話を特定することはできません。短い文章では判定材料が足りず、事実関係が一意に決まる文章や、人間の原稿を軽く校正しただけの出力では、透かしが入る余地がほとんどありません。コードも正確さが求められる部分には適用されず、コメント程度にしか乗りません。全面的に書き直せば透かしは消えます。判定できるのはあくまで「関与した可能性」であり、著作権や責任の所在を決めるものではない、と同社は明記しています。画像などのファイルについては透かしではなく、C2PAという業界標準のコンテンツクレデンシャルをメタデータに付与する方式が採られます。検出用のAPIも提供予定とされています。
暗号化したまま推論するという選択肢
同じ8月14日、GoogleはHEIR(Homomorphic Encryption Intermediate Representation)を自社のPrivate Computing Toolkitに加えたことを公表しました。準同型暗号のためのオープンソースコンパイラで、学習済みモデルを「暗号化された入力のまま推論できる形」に変換します。サーバ側は暗号文を処理して暗号化された結果を返すだけで、中身を一切見ません。
この技術が効くのは、従来トレードオフになっていた場面です。端末側で完結させれば安全ですが、端末の性能に縛られ、独自モデルを配布すればモデル自体が流出するおそれがあります。かといってサーバに平文を送れば、医療や金融のように規制の厳しい領域では持ち込めません。準同型暗号はこの対立を「できる/できない」から「コストをいくら払うか」の問題に変えます。しかもそのコストは急速に下がっています。
Googleは実例として4つの推論アプリケーションを示しました。ユーザーの特徴量を見ずに配信するレコメンドモデル、クレジットカードの不正検知、パケットの中身を見ずに異常を検出するネットワーク侵入検知、そして音声そのものを保護したままのホットワード検出です。いずれもHEIRでコンパイルされ、ソースコードはGitHubで公開されています。Belfort、Niobium、Cornami、Optalysysといった専用ハードウェアの各社と連携しており、レイテンシ面の改善も予告されています。
EUの表示義務は作る側と出す側の両方にかかる
この2つの動きを結んでいるのがEU AI Actの第50条です。透明性義務は2026年8月2日から適用されており、高リスクに分類されたシステムだけでなく、条文が定める4つの状況に当てはまるすべてのAIシステムが対象になります。オープンソースも例外ではありません。
提供者側の義務は2つあります。人と直接やり取りするチャットボットや音声応答は、相手がAIであると分かるように設計しなければなりません。テキスト・画像・音声・動画を生成するシステムは、出力を機械可読な形式でマーキングし、AI生成であることを検出可能にする必要があります。Anthropicの透かしはこの要件への直接の回答です。なお、2026年8月2日より前から市場にある生成AIシステムについては、機械可読マーキングの適用が2026年12月2日まで猶予されています。
見落とされがちなのが、使う側(デプロイヤー)の義務です。ディープフェイクを作った場合は、その旨を開示しなければなりません。そして公共の利益に関わる事柄について世の中に情報を伝える目的でAI生成テキストを公開する場合も、AI生成であることの開示が求められます。判定の基準は題材そのものではなく、公開者の目的です。ただし人によるレビューと編集責任が伴っていれば、この開示義務は外れます。形式的な承認では足りず、実質的な確認であることが条件です。
開示のタイミングと見せ方にも要求があります。最初のやり取りや接触の時点までに、明確で識別しやすい形で伝えなければなりません。フッターに小さく置く、画像に薄いラベルを重ねる、動画で一瞬だけ表示する、利用規約に埋め込む、といった扱いは基準を満たしません。統一されたEUラベル(「AI」表記、ドイツ語では「KI」、フランス語では「IA」)や、完全なAI生成とAI支援を区別する分類は、行動規範の中で整備が進んでいます。
実務にどう効くか
Web制作とメディア運用では、AIをどこまで使い、誰が最終責任を持つかを工程として決める必要があります。第50条第4項の例外は「人によるレビューと編集責任」であり、これは運用フローの設計そのものです。記事の生成から公開までのどこに人間の確認が入るのか、誰が編集責任者なのかを説明できる状態にしておくことが、そのまま免除の根拠になります。
業務システムとAIエージェントの側では、ドラフト案内で「AIエージェントも第50条第1項の対象」と整理されている点が重要です。相手が人間かどうかを事前に判別できない設計なら、常にAIであることを名乗る前提で作るのが安全です。社内向けの自動化と、顧客に接する自動化とを同じ設計で扱っていた組織は、境界を引き直すことになります。
データを外に出せないという理由でAI導入を止めていた領域には、HEIRのような選択肢が現実味を帯びてきました。今すぐ本番に載せる技術ではありませんが、「平文をベンダーに預けるか、AIを諦めるか」の二択しかないという前提は、もう正確ではありません。医療、金融、公共といった分野の要件定義では、暗号化推論を選択肢の一つとして置いておく価値があります。
調達とベンダー管理では、契約側の手当てが必要になります。使っている生成AIが機械可読マーキングに対応しているか、透かしや検出手段が提供されるか、既存システムの猶予期限をいつまでと見ているかを、ベンダーに確認しておく段階です。Anthropicが透かしを地域で切り分けず全世界に適用すると述べている通り、EU域外の利用者にも実装は届きます。EUで事業をしていなくても、成果物には透かしが入る前提で考えることになります。
まとめ
透かしは万能ではありません。関与の可能性を示すだけで、人が書いたことを証明できず、書き直せば消えます。準同型暗号にもコストの壁が残っています。それでも、AI生成物の来歴を機械的に確認できるようにする方向と、データを見せずに推論する方向が、同じ週に具体的な実装として出てきたことには意味があります。規制が先に日付を切り、技術がその形に合わせて出てきたという順序です。手元の運用で先に決めておくべきなのは、技術の選定よりも、誰がどこで確認し、誰が責任を持つかという工程の話だと言えます。
出典
- How Claude’s text watermark works(Anthropic、2026年8月14日)
- How Google is Making Private AI Practical with Homomorphic Encryption(Google、2026年8月14日)
- google/heir(GitHub)
- The EU AI Act’s Transparency Rules: A Practical Guide to Article 50(Future of Life Institute)
- Code of Practice on Transparency of AI-Generated Content(European Commission)
- C2PA
eguweb(エグウェブ)をもっと見る
購読すると最新の投稿がメールで送信されます。


