規制  ·  2026-06-15

カナダOPC PIPEDA調査結果#2026-004: X Corp.およびxAI (Grok)がディープフェイクツールを通じてプライバシー法違反

規制High 影響度Canada
2026年6月11日、カナダプライバシーコミッショナー事務所(OPC)はPIPEDA調査結果#2026-004を公開した。OPCは、X Corp.(プラットフォームXの運営者)およびX.AI LLC(Grokチャットボット開発者)が、Grokの画像生成サービスを通じて明示的で性的なディープフェイクを作成するために個人情報を収集、使用、および開示する際に有効な同意を得ることに失敗することで、PIPEDAに違反したと判断した。コミッショナー主導の調査は2026年1月15日に開始された。OPCは、その目的—性的なディープフェイク生成の実現—が同意の有無にかかわらず、合理的な人物によって適切と見なされないことを判断した。調査中、XおよびxAIはディープフェイクの悪用リスク軽減のための新しいセーフガード、ならびに有害なコンテンツを検出・削除するためのプロアクティブなスイープを導入した。OPCは実装の監視を継続する。
これはAI画像生成機能を直接対象とする、カナダ初の主要なプライバシー執行調査結果である。これはPIPEDAに基づき以下を確立する:(1)同意は、性的なディープフェイクを生成するための個人データの収集・使用を正当化することはできない;(2)「合理的な人物」適切性テストは、同意メカニクスだけでなく、AI使用事例そのものに適用される。これはカナダで運営されているすべてのAI画像生成サービスに対する拘束力のあるコンプライアンス先例を作成し、プライバシーコミッショナーが世界的にAI生成インティメートコンテンツにどのようにアプローチするかを示唆している。
カナダユーザーを有するAI画像・ビデオ生成サービス運営者は、以下を実施する必要がある:(1)そのサービスがインティメートまたは性的なコンテンツを生成できるかどうかを評価する;(2)そのような生成を防止するための技術的セーフガードを実装する;(3)同意フレームワークをレビューする—使用がPIPEDAに基づき本質的に不適切である場合、同意だけでは不十分である。有害なAI生成コンテンツの検出と削除システムを先制的に実装する。
出典
OPC: PIPEDA Findings #2026-004 — X Corp. and xAIOPC: News release — Grok chatbot investigation finds companies violated privacy lawCanada Office of the Privacy Commissioner: PIPEDA Findings #2026-004 (referenced in multiple sources)Eastern Herald: Canada Finds Elon Musk's Grok in Violation of Privacy Law After 3 Million Sexualized DeepfakesCaptain Compliance: Canada's Privacy Watchdog Rules Grok AI and Deepfakes Violated Federal Privacy LawMondaq: What The OPC's Grok Decision Means For Your OrganizationLinkedIn: They Built a Tool That Created Deepfakes. Privacy Was...
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →