「ITニュース」|OpenAI — Frontier Governance Framework、規制向け「公開約束書」
はじめに
2026年5月28日、OpenAI は OpenAI's Frontier Governance Framework を公開しました。内部の Preparedness Framework(先端 AI の重大リスクを定義・運用する社内基盤) のうち、特定の規制義務 に関わる部分を、Web 上の公開ガバナンス文書 として整理したものです。
対象とされる法制度は、カリフォルニア Transparency in Frontier AI Act(SB 53 / TFAIA) と EU AI Act の General-Purpose AI(GPAI)Code of Practice です。カバー領域は サイバー攻撃(cyber offense)、CBRN(化学・生物・放射線・核)、有害操作(harmful manipulation)、制御喪失(loss of control) の評価・緩和に加え、モデル報告、セキュリティリスク管理、インシデント対応、外部専門家意見、フレーム更新 などです。
読みどころは次の2点です。
二層構造 — Preparedness(内部・法を超える慣行も含む) と Frontier Governance(規制向け公開版) は 別物
5/27 選挙安全策とのレイヤ差 — 選挙対策は 利用者・選管向け運用、本件は モデル開発・リリース・重大インシデント の 法域横断ガバナンス
※本記事は OpenAI 公式ブログ・公開 PDF、および METR 等による 規制整理 をもとにした一般的な解説です。法律・コンプライアンス・投資の助言ではありません。日本法人への直接義務 は限定的と読むのが自然です。Frontier Governance Framework 本文 PDF の全文は、執筆時点 ブログ経由リンクからの取得を要確認 です。OpenAI への取材は行っていません。
この記事での用語

1. 何が起きたのか(結論)
先に結論です。
2026年5月28日、OpenAI が Frontier Governance Framework を 公開
位置づけ — Preparedness Framework を土台に、TFAIA と EU GPAI Code への 整合 を説明する 公開文書
カバー — cyber offense、CBRN、harmful manipulation、loss of control、model reporting、security risk management、incident response、external expert input、framework updates
Anthropic との関係 — Anthropic は 2025-12-19 初版の Frontier Compliance Framework(FCF) を 約2か月先行 公開(2026-03-02 更新)。同型の「規制向け公開フレーム」 が ペア として比較される文脈
忙しい方向けに一言でいうと、
「OpenAI の内部安全フレームのうち、カリフォルニアと EU が求める部分を、外に見える約束書にした」 ニュースです。
2. 一次情報ベースの要点
2-1. 二層構造(OpenAI ブログの説明)
OpenAI(2026-05-28) は、次の2層を明示しています。
Preparedness Framework — 先端 AI の 最重大リスク を定義・運用する 内部の基盤。現行法を超える 内部慣行も含む(v2 PDF)。
Frontier Governance Framework — 上記の 該当部分 を、特定の規制義務 に焦点を当てた 公開ガバナンス文書 として再構成。
Preparedness v2 の Tracked Categories(社内) — 生物・化学 / サイバー / AI 自己改善(v2 PDF)。公開 Governance 文書 は規制語彙に合わせ harmful manipulation 等を 明示列挙(5/28 ブログ)。
severe harm(社内定義・v2) — 数千人規模の死傷 または 数千億ドル規模の経済損害。規制の catastrophic / systemic risk と 近接 するが、同一ではない、と読むのが安全です。
2-2. 規制タイムライン(整理)
以下は METR 等による規制整理 を、読者向けに圧縮したものです。法令本文の代替ではありません。

2-3. 法域ごとの対応(METR 整理)

OpenAI 側の「large developer」該当性(年商・FLOPs の 自己宣言)——Frontier Governance Framework 本文 での 明示 は、執筆時点 ブログ要約のみ。詳細は公開 PDF の再確認 が必要です。
2-4. Preparedness が「動いている」例
規制公開の文脈で、内部フレームが実際に発火している 事例として GPT-5.3-Codex System Card(2026-02-05) が挙げられます——サイバー領域で初の High capability 扱い(Preparedness Framework 上)、関連 safeguard を活性化、と OpenAI が記載。
2-5. Anthropic FCF との並び

公開 SSF は「約束の束」 — SB 53 では 自己フレーム違反に罰則。実装の証拠 は System Card、インシデント報告、独立評価 に依存します。
3. なぜ今注目されるか
公開情報から読み取れる「今」の理由は、おおむね次の4つです。
TFAIA 施行(2026-01-01)後 の 説明責任 — 大型開発者の Web 公開義務 に対する 正式な適合説明
EU 執行(2026-08 予定)前 — Code 署名者の 公開要約 が systemic risk 説明の 実務資料 になる
業界慣行 — Anthropic FCF に続き、フロンティア各社の公開フレーム が 調達・法務のチェックリスト 化
5/27 選挙策との同週 — Global Affairs が 利用者保護 と 規制整合 を 同時に 発信。混同しない ことが重要
4. 混同しやすい点 — レイヤの切り分け

社内 AI ガバナンス も 「利用ポリシー」 と 「フロンティアリスク / ベンダー SSF」 の 二層 で書くと、RFP と Runbook が整理しやすくなります。
5. 誰が何をすべきか(公開情報の整理)

6. 時間軸での焦点(観察)
短期(0〜3か月) — OpenAI vs Anthropic FCF の 比較記事。EU 執行(2026-08)前 の Enterprise 法務による SSF 再確認。5/27 選挙策 に埋もれ 規制フレームが見落とされる リスク。
中期(3か月〜1年) — EU AI Office 執行、SB 53 下の Critical Safety Incident 報告(15 日 / 切迫時 24 時間——METR)の 初事例。Governance 文書と System Card の 同期更新 が リリース cadence のボトルネックになりうる。
長期(1年以上) — NY RAISE(2027) 等による 州法の多層化。公開 SSF の 業界標準化。harmful manipulation / loss of control の評価が エージェント多ターン で 再定義 され、フレーム更新 が 年次以上 になる可能性。
不確実性: 連邦 preemption や 州法訴訟 で SB 53 実効 が変わる可能性(事実未確定)。Meta 等 Code 非署名 ベンダーとの 二極化。インシデント非表面化 時は 公開 PDF が静的 に留まりうる。
7. まとめ
OpenAI は 2026年5月28日、Frontier Governance Framework を 公開——Preparedness を TFAIA / EU GPAI Code 向けに 外に見える形 で整理
二層 — Preparedness(内部) ≠ Frontier Governance(規制向け公開)
カバー — cyber offense、CBRN、harmful manipulation、loss of control、報告・インシデント・外部意見・更新
Anthropic FCF(2025-12 初版) と 同型の公開約束書 として 比較 される文脈
5/27 選挙策 は 別レイヤ — 利用者保護 vs catastrophic risk ガバナンス
日本読者 — 直接義務は限定的だが、ベンダー調達・SSF 更新日 の確認材料に
主な参照
※本記事は公開情報の整理であり、法律・コンプライアンス・投資の助言ではありません。FLOPs 閾値・罰則額 は METR 等の 二次整理 を含みます——重要判断は 公式法令 と専門家に従ってください。
【PR】
私も転職エージェントを利用して転職しました。
