AIの“それらしい答え”、そのまま出していませんか――誤り・著作権・見えない指示への備え

AIが示した情報を信じて送ったら、実在しなかった――。こうした事故を防ぐには、どこまで確認すべきか。ハルシネーションや著作権、資料に紛れた“見えない指示”を基に、AIの出力を使う際の線引きを整理する。

 例えば、ある担当者が、契約まわりの質問にAIで回答を作りました。「根拠の条文も教えて」と頼むと、AIは条番号付きでスラスラ答えます。正しそうに見えたので、そのまま客先メールに貼り付けて送信――。後日、相手から「その条文は存在しないのですが」と指摘が入りました。AIが“それらしく”作り上げた、実在しない条文だったのです。

 第1回「なぜ今、『防御とAI』なのか」ではAIリスクの全体像と「見える化」を、第2回「『シゴデキ社員』ほどシャドーAIに陥りやすい?」では会社が把握していないAI利用への対策を、第3回「その見積書、ChatGPTに入れて大丈夫?」ではチャットAIに入力してよい情報の線引きを扱いました。

 第4回のテーマは、その次にくる「出力」を巡るリスクです。扱うのは(1)もっともらしい誤り(ハルシネーション)、(2)著作権、(3)資料に紛れた“見えない指示”の3つ。いずれも「そのまま採用してよいか」という一点でつながります。最後に「重要度別の確認の構え」を持ち帰れるようにします。

もっともらしいうそ――ハルシネーション

 生成AIが事実と異なる内容を、さも本当のように出力してしまう現象を「ハルシネーション」(hallucination=幻覚)と呼びます。理由を一言でいえば、AIは正しさそのものを判断するのではなく、「それらしい続き」を確率的に選んで文章を組み立てているからです。

 OWASP(Webやアプリのセキュリティ指針を公開する国際的な非営利団体)が公開する生成AI向けのリスク一覧では、ハルシネーションは、モデルが学習データの“隙間”を統計的なパターンで埋めるために起こり、もっともらしく聞こえても根拠のない答えを出すことがあると説明されています。意味を理解して答えているのではなく、もっともらしさを優先して言葉をつないでいるため、AIは自信たっぷりに間違えることがあるのです。

 これが業務に入り込むと、一見地味でも深刻な実害につながります。実在しない判例や条文を引いてくる、製品の仕様を勝手に“盛る”、統計の数字を微妙にずらす、人名や社名を取り違える――。どれも文章としては自然なので、読んだだけでは誤りに気付けません。問題は、間違いそのものより「間違いに見えないこと」にあります。

 これは作り話ではありません。米国では2023年6月、ニューヨーク州南部地区連邦地方裁判所が、ChatGPTに頼って作成された裁判書面に実在しない判例が引用されていた件で、担当した弁護士2人と所属法律事務所に対し、連帯して5000ドルを納付するよう命じる制裁決定を出しました(Mata v. Avianca事件)。

 書面で引用された6件の判例はいずれもAIが作り出した架空のもので、もっともらしい事件名と引用文まで付いていたため、相手方が探しても見つからず、裁判所の指摘で初めて発覚しています。OWASPの生成AIリスク一覧でも、この「偽の判例」は、AIの誤情報を人がうのみにした代表例として取り上げられています。

 誤りを生むのはAIですが、それを世に出してしまうのは人です。OWASPは、ハルシネーション(誤った出力)と、それを検証せず信じ込む「過度の依存」(overreliance)が組み合わさることで、被害が大きくなると整理しています。

 AIの誤りをゼロにはできない以上、守りの要は「人がどう確かめるか」に移ります。後半の検証レベル表は、まさにこの構えを形にしたものです。

“正しそう”が会社の責任になる――出力の実害

 「AIが言ったことだから」は、対外的な言い訳になりません。海外の例ですが、ある航空会社では、自社サイトのチャットbotが遺族割引運賃の規定について誤った案内をし、それを信じた利用者が不利益を被ったとして、2024年2月、カナダ・ブリティッシュコロンビア州の民事解決審判所(少額の民事紛争を扱う準司法機関)が同社に賠償を命じました(Moffatt v. Air Canada)。

 同社は、チャットbotの回答に自社が責任を負うべきではないと主張しました。これに対し、審判所は、チャットbotを自らの言動に責任を負う別個の法的主体と見なすに等しい主張だと指摘しました。その上で、チャットbotも同社のWebサイトの一部であり、同社が掲載情報に責任を負うことに変わりはないとして、主張を退けました。

 賠償額の大小が論点ではありません。AIの出力をそのまま外に出せば、その内容は“会社が言ったこと”として扱われる――この点が、業務でAIを使う全ての場面に共通する教訓です。

 社外メールや見積書、提案書、契約まわりの回答。AIに下書きさせること自体は問題ありませんが、最終的に「これは当社の回答です」と差し出す責任は、人の側に残り続けます。

著作権・引用のリスク――“似てしまう”を避ける

印刷する
SNSでシェア

防御とAI

この連載の記事をもっと見る

この記事の著者

関連記事

こんなメディアも見られています

キーマンズネットに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。

無料会員登録
最新情報をいち早くチェック!

IT初心者から上級者まで、企業内の情報システムにかかわるキーパーソンを対象に、皆さまの役に立つ情報を無料で提供します

いますぐ無料会員登録

アクセスランキング

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
  8. 8
  9. 9
  10. 10

キーマンズネット SNS

X @Keymansをフォロー

インフォメーション

キーマンズネットをフォロー

キーマンズネットについて