OpenAIに対する複数州司法長官による調査—広告慣行と健康データの取り扱いに及ぶとされる—は転換点を示している。重要なのは内容そのものより発信されるシグナルだ。BrusselsやWashingtonだけでなく、州規制当局が今やフロンティアAI研究所をソーシャルプラットフォームと同等の消費者保護対象として扱い始めている。
このタイミングは偶然ではない。OpenAIの収益源としての広告への転換は、同社が蓄積する親密なユーザーデータ—医療に関する質問、メンタルヘルスの会話、生体認証に近いプロンプト—と直接衝突する。州司法長官は、新たな連邦法を必要としない強力な消費者保護法と不公正慣行法を武器としている。これはGoogleやMetaに対して数十億ドル規模の和解金をもたらしたのと同じ手法だ。まだIPO前で資本を燃焼させている企業にとって、長期化する調査であっても勢いと企業価値に対する戦略的な課税となる。
グローバル経営陣にとってより広い示唆は、AI周辺の規制の境界線がモデルの安全性からデータ収益化と広告ターゲティングへとシフトしているということだ。Anthropic、GoogleのGemini、Mistral、そして消費者向けチャットボットを組み込むあらゆる企業は、自社のデータ取り扱いと広告アーキテクチャが同様の遡及的精査を受けると想定すべきだ。未解決の問題—チャットボットが会話から病状を推測する場合、何が「健康データ」を構成するのか—には確立された法的回答がなく、無限定の責任リスクを生み出している。
AIビルダーとその企業顧客が取るべき3つの行動がある。第一に、証拠開示要求が来る前に今すぐ、広告ロジックと機微な推論データを分離し、その分離を文書化すること。第二に、米国州レベルの執行を拘束的制約として扱うこと—EU規則制定より速く断片化しており、50州へのコンプライアンスが真のコストセンターとなる。第三に、企業購買担当者はAIベンダーのデータガバナンス監査を調達に追加すべきだ。なぜならサプライヤーの規制リスクは自社のものとなるからだ。
予測:OpenAIは今後2四半期以内に広告と健康データポリシーを先制的に再構築し、議会ではなく州和解から事実上の米国コンプライアンス標準が出現すると予想される—Californiaのプライバシー制度が全国的な基準となった経緯を反映する形で。