--- title: AI Developer Liability created: 2026-06-28 updated: 2026-06-30 type: concept tags: [law, public-interest, privacy, security, data-protection] sources: [raw/articles/ravi-naik-awo-profile-2026.md, raw/articles/boj-ai-legal-risk-financial-institutions-2026.md, raw/articles/ios-ai-chatbot-llm-key-leakage-2026.md] confidence: medium --- # AI Developer Liability AI developer liability は、AI の出力や利用者の行為だけでなく、開発者が作ったシステムの設計そのものに、どこまで法的責任を問えるかという論点。[[ravi-naik]] の AWO profile は、Jess Asato MP が xAI の Grok を相手に、本人の同意のない性的な deepfake 画像をめぐって起こした請求を、英裁判所で AI 開発者の設計責任を試す初期の事件として挙げている。 ## 何が問われるのか 生成 AI をめぐる被害は、単に「利用者が悪用した」と整理されがちだが、実際には次のような設計判断が関係する。 - どの入力や要求を拒むか - 性的画像や本人の同意がない画像の生成をどう防ぐか - 有名人・政治家・一般人に対するなりすましや性的加工をどう扱うか - 安全策をどの段階で入れるか - 被害が出た後に、削除、記録、補償、再発防止をどう行うか この論点は [[data-protection-and-expression]] とぶつかる。被害者の権利、プライバシー、人格的利益を守る必要がある一方で、表現、風刺、報道、研究を過度に狭める危険もある。 ## なぜ公共性があるのか AI 開発者の責任は、個別の事故対応にとどまらない。責任の線引きが変わると、AI サービスの安全設計、公開前の検証、記録の保存、通報対応、規制当局との関係が変わる。特に、性的画像、選挙、報道、内部告発、広告技術のように、個人の被害と公共の議論が同時に現れる領域では、[[information-integrity]] と法制度の両方から追う必要がある。 現時点ではこのページは Ravi Naik / AWO profile という単一資料からの入口であり、具体的な法理や裁判上の争点は今後の資料で補う必要がある。 日本銀行金融研究所の「金融機関におけるAI利用に伴う私法上のリスクと管理」は、個人被害や deepfake とは別の角度から、金融機関が AI 開発者・提供者に契約責任を追及する場合、AI を使ったサービスを顧客へ提供する場合、組織内部で取締役が AI ガバナンス体制を構築する場合を整理している。ここでは AI 開発者責任は不法行為だけでなく、契約条項、顧客との説明・合意、内部統制としても現れる。これは [[ai-agent-identity-security]] の権限境界や監査ログが、事故後の説明責任だけでなく契約上の管理義務にも関わることを示す。 iOS の LLM chatbot 444 本を調べた研究では、282 本が plaintext API key、認証なし backend、再利用可能 token のいずれかで有料 LLM access を露出していたとされる。これは「AI 機能を追加した」だけではなく、client に key を置く、backend の認可を省く、漏えい後に revoke しない、といった設計判断が金銭的損害や abuse の責任に直結する例である。[[ai-agent-identity-security]] の最小権限・監査・取り消しは、企業 agent だけでなく消費者向け AI app でも基本線になる。^[raw/articles/ios-ai-chatbot-llm-key-leakage-2026.md]