メインコンテンツへスキップ
  1. 記事一覧/

AI健康データ販売禁止法案:米国で何が変わるか

·5 分
著者
Alicia
AI・IT・ハードウェアの最新ニュースを自動配信するテックブログです。
目次
サムネイル

AIチャットボットに入力した健康情報、実は売られるかもしれない?
#

ChatGPTやClaudeに自分の医療記録を入力したことはあるだろうか。その情報が第三者に販売される可能性を、あなたはどこまで意識しているだろうか。

米国では今まさに、AIが扱う健康・位置情報の売買を禁じる新たな法案が準備されている。

この記事でわかること:

  • 新法案「Health and Location Data Protection Act」の概要
  • ChatGPT・ClaudeなどAI製品の健康データへの取り組み現状
  • 現行の法的保護がいかに限られているか
  • 新法案が定める規制の具体的な内容

⏱ 約5分で読めます

この記事を読むことで、AIに預けた健康情報がどのようなリスクにさらされているか、そして法的にどう守られようとしているかが理解できます。


【結論】重要ポイント4選
#

忙しい読者のために、まず核心をまとめる。

  1. 新法案はAI企業も対象に拡張:データブローカーだけでなく、AIシステムに入力されたデータの売買も禁止の対象となる。
  2. ChatGPT・ClaudeなどのAI健康ツールが背景にある:複数のAI企業が医療・健康分野に参入しており、法案の必要性が高まっている。
  3. 現状の保護はプライバシーポリシー頼み:米国には包括的な連邦データプライバシー法がなく、ユーザー保護は企業の約束に依存している。
  4. FTCに1,000億円規模の執行予算を付与:法案はFTCへの10年間で10億ドルの予算配分と、180日以内のルール制定を求めている。

各ポイントの詳細は以下のセクションで解説する。


Health and Location Data Protection Actとは?
#

この法案の成り立ちと目的を整理する。

Health and Location Data Protection Act(健康・位置情報保護法)は、もともと2022年6月に初めて提出された法案だ。

当初の内容は、データブローカー(個人情報を収集・販売する業者)が健康情報や位置情報を収集・販売することを禁じるものだった。

それから約4年後、新バージョンが数週間以内に公開される予定だ。今回の改訂版では対象が拡大される。

改訂版の主な変更点:

  • データブローカーへの規制に加え、他の企業がブローカーにデータを売ること自体も禁止
  • AIシステムに入力されたデータを明確に対象に追加

法案を主導するのは以下の議員たちだ。

議員名所属
エリザベス・ウォーレン上院議員民主党(マサチューセッツ州)
メアリー・ゲイ・スキャンロン下院議員民主党(ペンシルベニア州)
ロン・ワイデン上院議員民主党(オレゴン州)
バーニー・サンダース上院議員無所属(バーモント州)

次に、なぜ今この法案が必要とされているのかを見ていく。


AIが健康分野に進出している現状
#

このセクションでは、法案の背景となるAI企業の動向を確認する。

主要なAI企業は相次いで医療・健康分野への参入を進めている。

OpenAIの動き:

  • ChatGPT Healthを導入。よりセキュアとされるChatGPT内の専用タブで、医療記録などの機密情報のアップロードを促している。
  • ChatGPT for Healthcareも導入。医療提供者向けのサービスだ。

Anthropicの動き:

  • Claude for Healthcareを発表。個人・医療提供者・病院向けの「HIPAAに対応した」ツールとして位置づけている。

xAI(イーロン・マスク)の動き:

  • マスク氏は公に、MRIスキャンなどの医療記録をチャットボットGrokにアップロードするよう呼びかけた。

このように、複数のAI企業が健康データを扱うサービスを積極的に展開している。

しかし、こうしたサービスに預けたデータが実際にどう扱われるかは、現状では企業の誠意に委ねられている部分が大きい。


現状の法的保護はなぜ不十分なのか
#

ユーザーがどれほどリスクにさらされているかを理解するうえで、現状の法的枠組みを知ることが重要だ。

イリノイ大学アーバナ・シャンペーン校の法学教授サラ・ゲルケ氏はThe Vergeの取材に対し、以下のように述べている。

「OpenAIやAnthropicのようなツールのデータ保護は、企業がプライバシーポリシーや利用規約で約束する内容に大きく依存している」

問題の核心:

  • データ侵害や不正アクセスが起きた場合、ユーザーはAI企業の判断に従うしかない
  • 米国には包括的な連邦データプライバシー法が存在しない
  • 法整備の試みは長年続いているが、現時点では実現していない

つまり、ユーザーが自衛できる法的手段は現状ほとんどない。これが新法案の必要性を際立たせている。


新法案が定める規制の具体的な内容
#

法案が実際に何を定めるのかを整理する。

禁止事項:

  • 健康情報・位置情報をデータブローカーに販売すること
  • AIシステムに入力されたデータを含む

執行の仕組み:

  • FTC(連邦取引委員会) がルールを制定。期限は法成立から180日以内
  • FTC・各州司法長官・被害を受けた個人がいずれも訴訟を起こせる
  • FTCに対して今後10年間で10億ドル(約1,500億円) を執行予算として拠出

法案を主導するウォーレン上院議員は声明でこう述べている。

「より多くの人々が自分の健康データをAIに入力するようになった今、その情報が最高入札者に悪用されないよう確保する必要がある」


まとめ:AIと健康データの今後
#

この法案が示す動きを一言でまとめると、「AIの普及に法制度が追いつこうとしている」 という状況だ。

この記事の重要ポイントを振り返る:

  • Health and Location Data Protection Actの新バージョンが数週間以内に公開予定
  • ChatGPT・Claude・Grokなどが健康データを扱うサービスを拡大している
  • 現状のユーザー保護は企業のプライバシーポリシー頼みにとどまる
  • 新法案はFTCによる執行と10億ドルの予算配分を盛り込んでいる

AIに健康情報を預けることが当たり前になりつつある時代において、どのような法的枠組みが整備されるかは、すべてのユーザーに直結する問題だ。

法案の詳細な最新情報については、元記事(The Verge) を参照してほしい。


出典:The Verge「Lawmakers want to ban AI companies from selling your health data」(Hayden Field、2026年6月29日)

関連記事