解説
存在しない人物のAI生成——誰がその顔を所有するのか
Maat Scan · 2026年7月21日
2024年10月、香港警察はアジア全域の被害者から3億6000万香港ドル(約46億円)以上を 騙し取ったロマンス詐欺グループを摘発し、27人を逮捕しました。1犯人たちはビデオ通話中に顔合成ソフトを使い、魅力的な若いビジネスパーソンに成りすましていました。 多くの場合、その顔は実在のいかなる人物のものでもありませんでした。 被害者は盗まれたアイデンティティではなく、合成されたアイデンティティによって欺かれたのです。 使用された顔には、被害を申告できる当事者が誰もいませんでした。 奪われたものを所有している人間が、存在しなかったのです。
合成顔の市場
Generated Photosは、商業利用向けにライセンスされた10万枚以上のAI生成顔画像ライブラリを提供しています。 一度も息をしたことのない人物のストック素材です。2Yコンビネーター出身のRosebud AIは、GANを使って顔を合成し、 ターゲット層の人口統計プロフィールに合わせて差し替えるサービスを広告主向けに構築しました。 単一の広告キャンペーンで、受け手のセグメントごとに異なる「モデル」を表示できます。32019年にデモとして公開されたThisPersonDoesNotExist.comは、 ページを読み込むたびにGAN生成の顔を更新し、誰でもブラウザから閲覧できるようにしました。
この広告モデルの批判者たちは「人工的なダイバーシティ」と呼んでいます。 企業は、実際の多様なモデルを一人も採用せず、残留費を支払わず、肖像権の許諾も取らずに、 あらゆる民族・年齢層をアルゴリズムで生成した顔でマーケティングを飾ることができます。 インクルージョンの外観は、その目的であったはずの人々を消し去ることで達成されます。
これらのサービスの基盤となる技術は、スクレイピングされた実際の顔で学習されています。 GANや拡散モデルは、当事者の知識や同意なく構築されたデータセットから人間の外見の分布を学習します。 そこから生まれる合成顔はランダムな発明ではなく、実在する顔の統計的な組み合わせです。
責任の空白
存在しない顔は、奇妙な法的空白を占めています。 米国著作権法において、意味のある人間の創作的寄与なしにAIのみで生成された作品は 著作権保護の対象となりません。 米国著作権局が2023年以降一貫して維持している立場です。4著作権がなければ権利者もいません。 実在する人物の肖像を商業的搾取から保護するパブリシティ権も、 その肖像が誰のものでもない場合は請求者がいません。 モデルが存在しないため、モデルリリースの要件もありません。
これは抽象的な空白ではありません。 本人確認サービス会社のSumsubによると、生成AIを使った詐欺は2025年に1,100%増加しました。5ディープフェイク・セルフィー——本人確認時に合成顔を実在の人物として提示する手法——は 同期間に58%増加し、生体認証不正試行のおよそ5件に1件がディープフェイクを 含んでいます。10AIを使った詐欺は従来の詐欺手法より4.5倍収益性が高いと推定されており、 その一因は合成顔が身元詐称の被害者を残さず、捜査のきっかけが生じにくいことにあります。11
Sumsubが追跡した主要産業セクターのなかで、 出会い系・オンラインメディアセクターは2025年から2026年にかけて6.3%という 最高の詐欺率を記録しました。5香港のロマンス詐欺グループは孤立した事例ではありません。 その後スケールした手法の、最初に記録された事例のひとつです。
法律がここまで構築したもの
立法の対応は加速していますが、均一ではありません。 米国では、2025年5月19日に署名されたTAKE IT DOWN法が、 非同意の性的ディープフェイクの公開を犯罪化し、 プラットフォームに通知から48時間以内の削除を義務付けています。 成人被害者への刑事罰は最長2年、未成年被害者には最長3年です。 プラットフォームの削除義務についてはFTCが執行します。6この法律は一つのカテゴリの被害を明確に対象としています。 詐欺、広告、政治的操作に使用される合成顔は対象外です。
2025年4月に再提出され、2026年5月に改定されたNO FAKES法は、 デジタルレプリカを対象とした連邦レベルのパブリシティ権を創設するものです。 上院司法委員会は2026年6月18日、共和党上院議員3名が表現の自由への懸念を示しつつも 賛成に回り、全会一致の発声投票で法案を可決しました。 同法案はSAG-AFTRA、OpenAI、ディズニー、Adobe、Googleの支持を集め、 違反1件あたり最大75万ドルのプラットフォーム責任を課します。7今後は上院本会議での採決、可決されれば下院との調整を経る必要があり、 本稿執筆時点ではまだ法律として成立していません。 2026年春時点で46の州が何らかのディープフェイク固有の法律を制定していますが、 特定の実在人物に類似しない完全合成の顔が適用範囲に含まれるかどうかは一致していません。
欧州連合では、EU AI法第50条により、 適用事業者(デプロイヤー)は合法なディープフェイクであっても視聴者に開示することが義務付けられています。 執行開始は2026年8月2日で、罰則は最大1,500万ユーロまたはグローバル年間売上高の3%の いずれか高い方です。8この規制はAI生成コンテンツへの機械可読マーカーを義務付け、 標準化された可視的な「AI」ラベルを提案しています。 標準化された実施規範は2026年3月に第2草案に達しました。
日本の動きはより遅いものです。 2025年5月28日に可決されたAI推進法は日本初のAI固有の法律ですが、執行罰則を持ちません。9日本の肖像権は法典化されておらず判例法に基づくため、 裁判所は法定の基準なしに事案ごとに適用します。 法務省は2026年4月にAI生成の著名人の肖像・音声問題を検討する研究会の設置を発表し、 自民党は執行メカニズムの追加を推進しています。 現時点では、詐欺や無断商業利用に使われる合成顔を具体的に対象とする法的手段が日本にはありません。 より広い肖像権の状況については、生成AI時代の肖像権に関する記事で詳しく解説しています。
開示の問題
EU AI法の開示義務は、多くの倫理学者が最低限の規範と考えるものを指し示しています。 合成顔は常にそのように表示されるべきだ、というものです。 実際の障壁は大きい。ラベルは除去できます。 プラットフォームのパイプラインはメタデータを削除します。 ソーシャルシェアリングは画像を圧縮・再エンコードし、埋め込まれたマーカーを破壊します。 Adobe、マイクロソフト、グーグル、主要カメラメーカーが支持するC2PA標準—— 暗号化された来歴システム——はより耐久性のある方法を提供しますが、 画像のライフサイクルのすべての時点での採用を必要とし、 インターネットの大半はまだその状態にありません。
開示が技術的に機能するときでさえ、より根本的な問いは解決されません。 誰が開示を確実にする責任を持つのか、という問いです。 広告に使用された合成顔は広告主まで追跡できます。 ロマンス詐欺に使用された合成顔——利用者確認のない数十の顔合成ツールのひとつで生成された——の 追跡は困難です。 EUの枠組みは開示義務をデプロイヤーに課していますが、 パイプラインが一般消費者向けツール、匿名のオペレーター、 別の管轄区域の被害者を含む場合、デプロイヤーの定義は曖昧になります。
合成ダイバーシティが消し去るもの
広告の使用例は、詐欺ほど劇的ではないが、より構造的に根付いた別の倫理問題を提示します。 Rosebud AIや類似のサービスがブランドに対し、実際の人物を採用せずに あらゆる属性の「モデル」を生成できるようにするとき、 かつてメディア産業におけるインクルージョンのひとつの経路として機能してきた 経済的な回路が取り除かれます。
業界側の反論は、AI生成の顔が表現のコストを下げ、小規模ブランドでも キャスティングでは実現できなかった多様性を示せるようにするというものです。 それ自体は事実です。しかしそれはダイバーシティの外観とその実質を混同しています。 製品を販売する合成の南アジア系女性は、実際の南アジア系女性に雇用を提供しません。 彼女には宿泊配慮も、賃金の公平性監査も、現場での表現についての対話も必要ありません。 彼女は完璧でコストゼロです。それがまさに問題です。
NO FAKES法へのSAG-AFTRAの支持は、才能側からのこの懸念を反映しています。 組合は、完全な架空のものであっても実際の属性カテゴリをモデルにした合成の肖像が、 商業的な仕事における人間のパフォーマーの市場を損なうと主張しています。
誰もその顔を所有しないとき、誰が責任を負うのか
合成顔の最も深い問題は技術的なものではなく、 それが生み出す——あるいは生み出せない——責任の構造にあります。 実在の人物の写真が不正使用された場合、法的地位を持つ被害者がいます。 実在の顔がディープフェイクされた場合、同意なく肖像を使用された人物がいます。 完全合成の顔が詐欺に使用された場合、被害は実在しますが責任の連鎖が拡散します。 顔を生成したモデル、生成ツールをホストしたプラットフォーム、 プロフィールを作成したオペレーター、プロフィールが流通することを許したネットワークが、 現行法では誰も明確に責任を問えないまま、因果的責任の一端を担っています。
提案されている解決策は三つのカテゴリに分類されます。 プラットフォーム責任——NO FAKES法モデル——は、 合成コンテンツを監視・削除する最大の能力を持つ主体に財務リスクを置きます。 来歴の義務化——C2PAとEU AI法モデル——は、 顔の合成的な起源をそのライフサイクルを通じて追跡可能にしようとします。 特定の文脈での禁止——TAKE IT DOWN法モデル——は、 最も有害な使用を犯罪化しながら合成顔一般を規制しようとはしません。
これらのアプローチのいずれも、詐欺の使用例に対するギャップを完全には埋めません。 詐欺業者は直面することのない民事責任に抑止されず、 彼らを捕捉するために設計されたプラットフォームのモデレーションシステムにも見えないからです。 香港のグループは法執行機関が介入するまで数ヶ月間活動していました。 その間、被害者は法的に言えば存在したことのない顔の力によって金銭を失いました。
哲学的な次元
法的・経済的な問題の背後には、より単純だが答えが難しい問いがあります。 完璧な合成顔が実物と区別できないとき、「本物」とは何を意味するのでしょうか。 現在の拡散モデルが生成する顔は不気味ではありません。人間のように見えます。 本物でないと知るためには、通常開示されていない起源に関する情報へのアクセスが必要です。
これは詐欺を超えた問題です。 ニュースキャスター、ブランドのスポークスパーソン、出会い系のプロフィールとの社会的なつながりを築くとき、 私たちがつながっているものの一部は、実在する人物が私たちの前に現れるために 選択をし、リスクを負ったという理解です。 合成顔はその関与の外観を、実質なしに代替します。 つながりは新しい意味で疑似社会的なものになります。 一方向的なだけでなく、存在しないため相互応答できないものへと向けられています。
存在しない顔を誰が所有するかという問いは、最終的には間違ったフレームかもしれません。 より取り組みやすい問いは、顔が使用されたときの結果に誰が責任を負うのか、 そして現在構築されている法的・技術的なインフラが、 すでに市場にある使用方法に追いつけるかどうか、というものです。
出典
- "Hong Kong police bust deepfake romance scam ring, arrest 27," South China Morning Post, 2024年10月。被害額3億6,000万香港ドル以上。
- Generated Photos, generated.photos。商業利用向け10万枚以上のAI生成顔ライブラリ。
- Rosebud AI、Yコンビネーター S19。広告向けGANベース顔合成・人口統計差し替えサービス。
- 米国著作権局、「著作権と人工知能」第1部、2023年2月;第2部、2024年7月。人間の著作者が関与しないAI生成作品は著作権保護の対象外とする立場を確立。
- Sumsub, Identity Fraud Report 2025。生成AI詐欺は2025年に1,100%急増、出会い系・メディアセクターの詐欺率は追跡対象産業のなかで最高の6.3%。
- TAKE IT DOWN Act、2025年5月19日署名。非同意の性的ディープフェイクを犯罪化。48時間削除義務。プラットフォームの削除義務はFTCが執行。成人最長2年、未成年最長3年の刑事罰。
- NO FAKES Act、2025年4月再提出、2026年5月改定。2026年6月18日、上院司法委員会を全会一致で通過、上院本会議での採決待ち。違反あたり最大75万ドルのプラットフォーム責任。SAG-AFTRA、OpenAI、ディズニー、Adobe、グーグルが支持。
- EU AI法第50条。デプロイヤーによるディープフェイク開示義務。執行開始2026年8月2日。最大1,500万ユーロまたはグローバル年間売上高3%のいずれか高い方の罰則。
- AI推進法(人工知能関連技術の研究開発及び活用の促進に関する法律)、日本、2025年5月28日可決。日本初のAI固有の法律。執行罰則なし。法務省研究会、2026年4月設置発表。
- Entrust, 2026 Identity Fraud Report。ディープフェイク自撮りの試行は前年比58%増加、生体認証不正試行のおよそ5件に1件がディープフェイクを含む。
- INTERPOL, Global Financial Fraud Threat Assessment 2026。AIを使った詐欺は従来の詐欺手法より4.5倍収益性が高いと推定。
