AI事業者ガイドライン(第1.2版)とは──総務省・経産省が2026年3月31日に公表。誰が対象で(AI開発者・提供者・利用者)、10の「共通の指針」は何か、法的拘束力はあるのか、第1.2版で加わった「AIエージェント」「フィジカルAI」の定義と留意事項、活用の手引き・チャットボット・チェックリストの使い方
AI事業者ガイドラインは、総務省と経済産業省がまとめた、AIを開発・提供・利用する事業者向けの統一指針。2024年4月19日の第1.0版から更新を重ね、2026年3月31日に第1.2版が公表された。この記事は、総務省掲載の本編・概要と、更新内容をまとめた両省の資料(2026年3月12日)をもとに、ガイドラインの位置づけ(「非拘束的なソフトロー」・Living Document)、対象となる3つの主体(AI開発者・AI提供者・AI利用者)、10の「共通の指針」(人間中心・安全性・公平性・プライバシー保護・セキュリティ確保・透明性・アカウンタビリティ・教育/リテラシー・公正競争確保・イノベーション)、第1.2版で追加されたAIエージェントとフィジカルAIの定義、AIエージェントの外部連携で内部データが外へ送られるリスクや最小権限といった留意事項、「学習」「推論」の定義の明確化、リスクベースアプローチの追記、活用の手引き(案)とチャットボット、チェックリスト(別添7)の所在を整理する。

2026年9月22日時点の情報です。 「AI事業者ガイドライン」は、総務省と経済産業省が共同でまとめている、AIを開発・提供・利用する事業者向けの指針で、現行は2026年3月31日公表の第1.2版。社内の生成AIルールを作るとき、取引先から「ガイドラインに沿っているか」と聞かれたとき、AI資格の勉強で出てきたとき、の3つの場面で検索されることが多い語なので、この記事は本編と概要、両省が出した更新内容の資料だけを材料に「何が書いてあるか」を整理する。企業の生成AIリスク全般は別記事に。
3行まとめ
- 法律ではない。 本編は自らを「非拘束的なソフトロー」と書き、事業者の自主的な取組を後押しする位置づけ。更新を重ねる「Living Document」で、第1.0版(2024年4月19日)→第1.01版(同11月22日)→第1.1版(2025年3月28日)→第1.2版(2026年3月31日)と毎年度改訂されている。
- 対象は「AI開発者」「AI提供者」「AI利用者」の3主体。 AIシステムを開発する事業者、それを製品や業務に組み込んで提供する事業者、事業活動でAIを使う事業者、で、同じ会社が複数を兼ねることもある。全主体に共通する10の「共通の指針」と、主体ごとの事項が本編に、具体的な手法が別添にある。
- 第1.2版の目玉はAIエージェントとフィジカルAI。 定義が本編に入り、「自律的に外部システムと連携する際に内部データが不正に外部へ送信されるリスク」「人間の判断を介在させる仕組み」「最小権限」などの留意事項が別添に加わった。あわせて「学習」「推論」「データ」の定義が整理され、リスクベースアプローチの説明が追記された。
どういう文書か
本編「はじめに」は、生成AIに伴う知的財産権侵害や偽情報といった新しいリスクの広がりを背景に挙げ、「人工知能関連技術の研究開発及び活用の推進に関する法律」(令和7年法律第53号)が2025年6月に公布、9月に全面施行されたことに触れたうえで、このガイドラインを「我が国におけるAIガバナンスの統一的な指針」と位置づける。もともとは「人間中心のAI社会原則」を土台に、総務省の「AI開発ガイドライン」「AI利活用ガイドライン」と経産省の「AI原則実践のためのガバナンス・ガイドライン」の3つを統合して2024年4月に策定したもの(概要資料の記載)。
基本的な考え方は3つで、①事業者の自主的な取組の支援(対策の程度をリスクの大きさに対応させる「リスクベースアプローチ」)、②国際的な議論との協調、③読み手にとっての分かりやすさ(主体ごとに確認できる構成)。マルチステークホルダーで検討し、Living Documentとして更新する、とも書かれている。
全体の構成
| 本編(why・what) | 別添(how) | |
|---|---|---|
| 第1部 | AIとは | 1. AIに関する前提/AIによる便益・リスク |
| 第2部 | AIにより目指すべき社会と各主体が取り組む事項:A.基本理念、B.原則、C.共通の指針、D.広島AIプロセス「全てのAI関係者向けの国際指針」、E.AIガバナンスの構築 | 2. 経営層によるAIガバナンスの構築とモニタリング、事業者の取組事例 |
| 第3部 | AI開発者に関する事項(広島プロセス「高度なAIシステムを開発する組織向けの国際行動規範」を含む) | 3. 第3部の解説、共通の指針の解説、行動規範 |
| 第4部 | AI提供者に関する事項 | 4. 第4部の解説、共通の指針の解説 |
| 第5部 | AI利用者に関する事項 | 5. 第5部の解説、共通の指針の解説 |
| その他 | — | 6. AI・データの利用に関する契約ガイドラインの留意点/7. チェックリスト・ワークシート/8. 主体横断的な仮想事例/9. 海外ガイドライン等の参照先 |
本編は「どのような社会を目指すのか(基本理念=why)」と「どのような取組を行うか(指針=what)」、別添は「具体的にどのようなアプローチで取り組むか(実践=how)」という分担になっている。実務で最初に開くなら、別添7のチェックリスト(PDF)とワークシート(Excel)が、主体ごとに「やるべきこと」を並べた形になっている。
10の「共通の指針」
概要資料は、AIの事業活動を担う主体が取り組むべき事項を10の「共通の指針」として整理する。1)人間中心、2)安全性、3)公平性、4)プライバシー保護、5)セキュリティ確保、6)透明性、7)アカウンタビリティ、8)教育・リテラシー、9)公正競争確保、10)イノベーション。このうち1)〜7)が「各主体が取り組む事項」、8)〜10)が「社会と連携した取組が期待される事項」に分けられている。
主体の定義は本編で、AI開発者=AIシステムを開発する事業者(研究開発する事業者を含む)、AI提供者=AIシステムをアプリケーション・製品・既存のシステム・ビジネスプロセス等に組み込んだサービスとして提供する事業者、AI利用者=事業活動においてAIシステムまたはAIサービスを利用する事業者。「AIの活用方法によっては同一の事業者が複数を兼ねる場合もある」と明記されている。第1.2版では、ファインチューニングをして提供する事業者は開発者と提供者を兼ねる、コード生成AIの支援でAIシステムを提供した場合は利用者と提供者を兼ねる、といった具体例が別添の表に加わった(更新内容資料)。
第1.2版で変わったこと
両省が2026年3月12日に検討会へ出した「令和7年度更新内容」は、更新の論点を7つに整理している。
① AI技術の動向の反映(AIエージェント・フィジカルAI)。 本編第1部に定義が入った。原文は「本ガイドラインにおけるAIエージェントとは、特定の目標を達成するために、環境を感知し自律的に行動するAIシステムとする」(参考としてISO/IEC 22989:2022の定義を併記)。フィジカルAIは、センサ等で物理環境の情報を取り込み、AIモデルで最適な方策を推論・判断し、アクチュエータ等を介して物理的な行動(移動・操作・加工など)につなげるシステム、と定義された。エージェンティックAIについては「本年度は脚注補足に留め、次年度以降、定義・リスクを追記していく想定」とある。
リスクとしては、自律的行動による人間の意図しない動作、攻撃対象・攻撃手法の増加、複雑な機構による制御の困難化、悪意のあるコード生成、そしてAIエージェントが外部システムと自律的に連携する際に、アクセス可能なデータベースを含む内部データが不正に外部へ送信されるリスクが追記された。留意事項は主体ごとに、開発者には扱うデータの最小化とAIモデルの真正性確認(悪意をもって改変されたモデルを避ける)、提供者には適切な権限設定・連携ツールの制限・人間の判断を介在させる仕組み、利用者には操作履歴の定期確認、重大な影響が生じ得る場面での人間の判断、コード生成物の保守やノウハウ蓄積、が加わった。開発者向けには「LLMの根拠提示は内部の決定ロジックの説明ではなく、もっともらしい理由を出力しているに過ぎない」という一文も明記された。
② AIによるリスクの記載の見直し。 リスクの大きさと発生可能性で対策の優先順位を決める「リスクベースアプローチ」の説明を追加し、参考文献にEU AI法のAnnex III(高リスクAIシステム)などを加えた。マルチモーダルAIやカメラ・音声認識活用時のプライバシー侵害、心理的依存、教育分野のリスク、金銭的損失の被害者となるリスクを追記。「差別的出力」は技術的リスクから「倫理・法に関するリスク」へ分類を変えた。
③ 主体区分の整理、④ 用語の見直し。 AI開発者がAIシステム構築の全てを担うわけではないこと、ファインチューニング等の事後学習は開発者の役割であること、RAGの導入は提供者の役割であることを補足。「学習」は「データを用いてAIモデルのパラメータを決定または改善するプロセス」(In-Context Learningは含まない)、「推論」は「学習済みモデルに未知のデータを与え、出力を得るプロセス」(RAG等で外部データを参照する行為も含む)と定義された。データの呼び方も「訓練データ・検証データ・テストデータ」に揃えられた。
⑤ ユーザビリティ、⑥ 動向の反映、⑦ その他。 「AI事業者ガイドライン活用の手引き(案)」(2026年3月31日公表)と、主体や確認したい事項を選ぶかフリーテキストで聞くルールベースのチャットボット(同3月26日公表)が用意された。国内動向としてAI推進法、総務省の自治体向けガイドブックとAIセキュリティ技術対策ガイドライン、デジタル庁の生成AI調達・利活用ガイドラインが「はじめに」等に追記され、国際動向では広島AIプロセスの報告枠組みの参加組織数などが更新された。
資料の所在
- 総務省の掲載ページに、第1.0〜1.2版の本編・別添・概要・見え消し版・チェックリスト・英語仮訳(AI Guidelines for Business Ver1.2)がPDFで並ぶ。
- 経産省側にも同じ資料の一覧があり、こちらは「AI事業者ガイドライン検討会」の各回資料にたどれる。第4回以降はIPA・AISI(AIセーフティ・インスティテュート)が共同事務局。
- 更新のたびに「見え消し版」が出るので、前版から社内ルールを作っている場合は見え消し版で差分だけ追える。
この記事の取り方
筆者は2026年9月22日に、総務省の掲載ページから第1.2版の本編(42ページ)と本編概要のPDFを取得してテキスト化し、定義・主体・共通の指針の文言を写した。第1.2版の変更点は、両省の「令和7年度更新内容」(41ページ)の記載によるもので、別添本文(7,550KB)は全文を読んでいない。経産省サイトのPDFはこの日、通常のダウンロードでは0バイトの応答しか返らなかったため、同じ資料を総務省側から取得している。ガイドラインの解釈や、特定の企業の取組が「準拠」と言えるかどうかは、この記事の範囲外。
出典・参照資料
AIニュースの解説を動画でも
YouTubeでは注目ニュースの背景を解説し、Xでは新着記事をお知らせしています。
コメント
まだコメントはありません。最初のコメントを書いてみませんか?
AIについて聞きたいことはありますか?
質問箱で無料で受け付けています。回答は公開され、他の方の参考にもなります。
質問箱を見る →新しい記事をメールで受け取る
AIの新しい発表を、出典付きで整理して届けます。