
AIチャットボットに入力した健康情報、実は売られるかもしれない?#
ChatGPTやClaudeに自分の医療記録を入力したことはあるだろうか。その情報が第三者に販売される可能性を、あなたはどこまで意識しているだろうか。
米国では今まさに、AIが扱う健康・位置情報の売買を禁じる新たな法案が準備されている。
この記事でわかること:
- 新法案「Health and Location Data Protection Act」の概要
- ChatGPT・ClaudeなどAI製品の健康データへの取り組み現状
- 現行の法的保護がいかに限られているか
- 新法案が定める規制の具体的な内容
⏱ 約5分で読めます
この記事を読むことで、AIに預けた健康情報がどのようなリスクにさらされているか、そして法的にどう守られようとしているかが理解できます。
【結論】重要ポイント4選#
忙しい読者のために、まず核心をまとめる。
- 新法案はAI企業も対象に拡張:データブローカーだけでなく、AIシステムに入力されたデータの売買も禁止の対象となる。
- ChatGPT・ClaudeなどのAI健康ツールが背景にある:複数のAI企業が医療・健康分野に参入しており、法案の必要性が高まっている。
- 現状の保護はプライバシーポリシー頼み:米国には包括的な連邦データプライバシー法がなく、ユーザー保護は企業の約束に依存している。
- FTCに1,000億円規模の執行予算を付与:法案はFTCへの10年間で10億ドルの予算配分と、180日以内のルール制定を求めている。
各ポイントの詳細は以下のセクションで解説する。
Health and Location Data Protection Actとは?#
この法案の成り立ちと目的を整理する。
Health and Location Data Protection Act(健康・位置情報保護法)は、もともと2022年6月に初めて提出された法案だ。
当初の内容は、データブローカー(個人情報を収集・販売する業者)が健康情報や位置情報を収集・販売することを禁じるものだった。
それから約4年後、新バージョンが数週間以内に公開される予定だ。今回の改訂版では対象が拡大される。
改訂版の主な変更点:
- データブローカーへの規制に加え、他の企業がブローカーにデータを売ること自体も禁止
- AIシステムに入力されたデータを明確に対象に追加
法案を主導するのは以下の議員たちだ。
| 議員名 | 所属 |
|---|---|
| エリザベス・ウォーレン上院議員 | 民主党(マサチューセッツ州) |
| メアリー・ゲイ・スキャンロン下院議員 | 民主党(ペンシルベニア州) |
| ロン・ワイデン上院議員 | 民主党(オレゴン州) |
| バーニー・サンダース上院議員 | 無所属(バーモント州) |
次に、なぜ今この法案が必要とされているのかを見ていく。
AIが健康分野に進出している現状#
このセクションでは、法案の背景となるAI企業の動向を確認する。
主要なAI企業は相次いで医療・健康分野への参入を進めている。
OpenAIの動き:
- ChatGPT Healthを導入。よりセキュアとされるChatGPT内の専用タブで、医療記録などの機密情報のアップロードを促している。
- ChatGPT for Healthcareも導入。医療提供者向けのサービスだ。
Anthropicの動き:
- Claude for Healthcareを発表。個人・医療提供者・病院向けの「HIPAAに対応した」ツールとして位置づけている。
xAI(イーロン・マスク)の動き:
- マスク氏は公に、MRIスキャンなどの医療記録をチャットボットGrokにアップロードするよう呼びかけた。
このように、複数のAI企業が健康データを扱うサービスを積極的に展開している。
しかし、こうしたサービスに預けたデータが実際にどう扱われるかは、現状では企業の誠意に委ねられている部分が大きい。
現状の法的保護はなぜ不十分なのか#
ユーザーがどれほどリスクにさらされているかを理解するうえで、現状の法的枠組みを知ることが重要だ。
イリノイ大学アーバナ・シャンペーン校の法学教授サラ・ゲルケ氏はThe Vergeの取材に対し、以下のように述べている。
「OpenAIやAnthropicのようなツールのデータ保護は、企業がプライバシーポリシーや利用規約で約束する内容に大きく依存している」
問題の核心:
- データ侵害や不正アクセスが起きた場合、ユーザーはAI企業の判断に従うしかない
- 米国には包括的な連邦データプライバシー法が存在しない
- 法整備の試みは長年続いているが、現時点では実現していない
つまり、ユーザーが自衛できる法的手段は現状ほとんどない。これが新法案の必要性を際立たせている。
新法案が定める規制の具体的な内容#
法案が実際に何を定めるのかを整理する。
禁止事項:
- 健康情報・位置情報をデータブローカーに販売すること
- AIシステムに入力されたデータを含む
執行の仕組み:
- FTC(連邦取引委員会) がルールを制定。期限は法成立から180日以内
- FTC・各州司法長官・被害を受けた個人がいずれも訴訟を起こせる
- FTCに対して今後10年間で10億ドル(約1,500億円) を執行予算として拠出
法案を主導するウォーレン上院議員は声明でこう述べている。
「より多くの人々が自分の健康データをAIに入力するようになった今、その情報が最高入札者に悪用されないよう確保する必要がある」
まとめ:AIと健康データの今後#
この法案が示す動きを一言でまとめると、「AIの普及に法制度が追いつこうとしている」 という状況だ。
この記事の重要ポイントを振り返る:
- Health and Location Data Protection Actの新バージョンが数週間以内に公開予定
- ChatGPT・Claude・Grokなどが健康データを扱うサービスを拡大している
- 現状のユーザー保護は企業のプライバシーポリシー頼みにとどまる
- 新法案はFTCによる執行と10億ドルの予算配分を盛り込んでいる
AIに健康情報を預けることが当たり前になりつつある時代において、どのような法的枠組みが整備されるかは、すべてのユーザーに直結する問題だ。
法案の詳細な最新情報については、元記事(The Verge) を参照してほしい。
出典:The Verge「Lawmakers want to ban AI companies from selling your health data」(Hayden Field、2026年6月29日)




