top of page

イタリアのAI犯罪法、その真価は執行で問われる

8月10日
読了時間: 20分

イタリアは、有害なAIなりすましを特定の犯罪とし、有罪となった者に1年から5年の禁錮刑を科すことにした。現在Google Newsでこの話題を取り上げる見出しが流通しているため、この決定は新しいもののように映る。しかし、この政策は長い立法の道のりを経てきた。

当初の報道は、2024年4月の政府提案を扱ったものだった。その後、議会が法案を修正して承認し、法律第132号は2025年9月にイタリアの公式法令集に掲載された。問われるべき点は、ローマがより厳しいAI罰則を望んでいるかどうかではない。

問題は、検察が合成画像、改変音声、欺瞞的な投稿をすべて同じ犯罪として扱わずに、この法律を適用できるかどうかだ。イタリアは、特定の有害な利用に刑事上の結果を結び付けることで、製品に焦点を当てた欧州連合のAI規則を超える措置を取った。

これにより、被害者保護と法的な精密さの間に鋭い対立が生まれる。ディープフェイク生成ツールはなりすましを安価にし、配信プラットフォームはそれを迅速に広める。一方で刑法上、捜査当局は特定の人物、行為、被害者、そして被害の形態を結び付けなければならない。

イタリアのアプローチは、検察、プラットフォーム、雇用主、報道機関、合成メディアを利用する企業に重圧をかける。また、国内の刑法が、義務の重複や不整合を生まずにEU AI Actを補完できるかどうかも試される。

イタリアのAI犯罪法が実際に変えたこと

イタリアは人工知能そのものを犯罪化したのではない。AIによって欺瞞がより有害になり、見抜きにくくなり、抵抗しにくくなる特定の行為を犯罪化した。

この動きは、2024年にジョルジャ・メローニ政権が検討した25条から成る法案から始まった。初期報道では、有害ななりすまし、市場操縦、マネーロンダリング、著作権侵害、その他の欺瞞的行為に関する罰則案が伝えられた。

イタリアの閣僚評議会は2024年4月にこの法案パッケージを承認した。しかしこの時点では、法案はなお議会審査を要しており、イタリアがすでに執行可能なAI犯罪を創設したとする主張の根拠にはならなかった。

この違いは重要だ。広く配信されたある記事は、法案が特定のAI支援型なりすましに最長3年の刑を想定していたと報じた。一方、成立したディープフェイク犯罪の刑罰は、1年から5年の禁錮刑となっている。

議会は2025年9月17日に最終承認を行った。この措置は2025年9月23日付の法律第132号となり、その2日後に官報へ掲載された。

第26条は刑法第612-quater条を新設した。この新たな犯罪は、偽造または改変された画像、動画、音声を送信、公開、その他の方法で配布し、不当な害を与えた者を対象とする。

複数の条件がそろわなければならない。コンテンツはAIシステムを用いたものであり、その真正性について人々を誤認させうるもので、かつ描写された人物の同意なしに配布されなければならない。さらに、その行為が不当な害をもたらす必要がある。

この組み合わせは、合成メディアの全面禁止より狭い。AI生成のパロディが自動的に犯罪となるわけではない。実在人物の肖像を利用していても、明らかにフィクションである動画は、それだけで犯罪にはならない。

同法は、同意のない配布と実際の被害に結び付いた欺瞞的な素材に焦点を当てている。こうした要件は検察に枠組みを与える一方、最も困難な証拠上の問題も生む。

第26条の対象はディープフェイクにとどまらない。AIシステムが巧妙な手段となり、公的または私的な防御を妨げ、あるいは犯罪の結果を悪化させる場合には、一般的な加重事由も追加している。

この規定は、既存の犯罪構成要件を置き換えることなく、従来からある犯罪に影響しうる。たとえば詐欺は引き続き詐欺だが、裁判所はAIによって欺瞞を認識または争うことがどれほど難しくなったかを考慮できる。

同法はまた、政治的権利に対するAI支援型の妨害や、特定の市場操縦について特別な結果を定めている。イタリアの著作権制度における違法なテキスト・データ抽出にも対応している。

これらの規定は、より広範な考え方を反映している。ローマはAIを、規制対象の技術であると同時に、既知の不正行為を増幅する力として扱っている。

公式の刑事規定は、「AIが犯罪化する」という見出しに留保が必要な理由を示している。機械自体に刑事責任はない。欺瞞的な出力を選択し、展開し、配布する人間が引き続き責任を負う。

Google Newsは、法案が出た数年後にも元の見出しを表示しうるが、集約表示では立法の時系列が抜け落ちる。読者は、2024年の提案、2025年の成立、そしてその後の執行実績を切り分ける必要がある。

Google Newsが古い提案を新しいものに見せる理由

集約のサイクルは、法案、成立、執行を一つの見出しに圧縮する。しかし各段階が裏付ける結論は異なる。

リンク先の情報源は、Decode39の記事を指すGoogle NewsのRSS項目だ。Decode39は、イタリア内閣が法案パッケージを承認した直後の2024年4月24日に詳細な記事を掲載した。

当時、カルロ・ノルディオ司法相は、同意なく改変動画や画像を配布し、不当な害を与えた者をこの提案で罰すると述べた。刑罰は1年から5年の禁錮刑になると説明した。

報道はまた、身元の置き換え、詐欺、コンピューター詐欺、マネーロンダリング、市場操縦に関する加重事由案にも触れていた。これらは確定した司法上のルールではなく、政策上の意図だった。

Google Newsのフィードは、出版社がメタデータを更新した場合、トピックへの関心が再び高まった場合、あるいは集約システムが別の関連性を見つけた場合に、この見出しを再流通させることがある。このフィード項目は、2026年8月10日に新たな議会採決や訴追があったことを示すものではない。

この検証上の隔たりこそが、ニュースにおける本当の教訓だ。アグリゲーターは有用な発見ツールだが、タイムスタンプやラベルは、元の掲載日や現行の法文に取って代わるものではない。

元のイタリアAI法案パッケージも、見出しで「世界初」という表現を用いていた。この言葉は政府の政治的な位置付けを捉えたものだが、文脈が必要である。

欧州連合はすでにAI Actに関する中心的な政治プロセスを完了していた。他国にも、AI生成コンテンツに適用可能な刑法、プライバシー、名誉毀損、詐欺、性的画像に関する法律があった。

イタリアの独自性は、EUの制度に沿った国内横断型のAI枠組みを構築した点にある。さらに、刑法と著作権法へAIに特化した改正を書き込んだ。

イタリア政府は後に、成立した措置を、AI Actと整合するEU加盟国初の国内AI枠組みと説明した。これは、世界初のAI法と呼ぶより正確だ。

発見と検証の違いは、検索行動にも関わる。「google news」と入力する人は現在の出来事を期待するかもしれないが、情報源は再び注目を集めた古い報道である可能性がある。

したがって、信頼できる記事は三つの別々の問いに答えなければならない。元となる記事はいつ掲載されたのか。その後、何が起きたのか。現在も有効なのは何か。

ここでは、元の記事は2024年4月に掲載された。法案は2025年9月に可決された。2026年8月における実務上の意義は、執行、司法解釈、プラットフォームの行動に左右される。

この経緯は、初期報道に異なる説明が含まれる理由も示している。Reutersは2024年4月、法案がAI関連の市場操縦とマネーロンダリングに対するより厳しい罰則を想定していたと報じた。

その初期の法案に関する記事は、変化の途上にあった提案を説明している。被告人に科されうる最終的な刑罰や、検察が立証すべき要件に関する最終的な根拠として使うべきではない。

現在、その権威を持つのは官報である。ニュース報道は、政治的意図、初期の文言、公開討論を理解するうえで依然として有用だ。

これは単なる技術的な訂正ではない。法案は政府の意欲を表せるが、成立法が法的リスクを決める。そして訴追によって、その法律が意図どおり機能するかが試される。

これらの出来事を同一視すれば、スピードと確実性の両方を過大に評価することになる。また、企業が後に立法者によって変更された規定に反応してしまう可能性もある。

Google Newsを通じてAI規制を追う読者にとって、最も安全な習慣は単純だ。情報源を開き、元の掲載日を確認し、そのうえで適用される法律または規制当局の現行ガイダンスを確認することだ。

真の対立は被害者保護と法的精密さにある

イタリアの最も強い主張は、通常の詐欺罪や名誉毀損法では、大規模に行われるAIなりすましを十分に捉えられないという点にある。最大のリスクは、欺瞞の境界で適用が不確実になることだ。

従来の偽造写真には、編集スキル、時間、配信が必要となる。生成システムはこうしたコストを下げ、1人の操作者が説得力のある多くのバリエーションを作れるようにする。

音声クローンは、さらに別の層を加える。攻撃者はスタジオ録音を入手しなくても、経営者、家族、政治家、従業員の声をまねられる。短いサンプルが、欺瞞的なメッセージの素材になりうる。

結果として生じる害は、誤信にとどまらない。捏造動画は、被害者が削除を実現する前に、雇用、人間関係、個人の安全、政治参加、経済的な安心を損なうおそれがある。

イタリアの新犯罪は、この速度の不均衡を認識している。加害者は即座に公開できるが、被害者はコンテンツを特定し、証拠を保全し、プラットフォームに通知し、法的救済を求めなければならない。

国境なき記者団は、信頼できる情報を守るための法案の取り組みを支持した。同団体は、有害で欺瞞的なAIメディアに対して予定された1年から5年の刑罰を強調した。

ただし同団体は、欺く意図のない透明性のあるディープフェイクは合法のままであるべきだとも強調した。ユーモア、風刺、芸術作品、正当なジャーナリズムを、悪意あるなりすましと同じように扱うことはできない。

この報道の自由に関する懸念は、同法の中心的なトレードオフを浮き彫りにする。強い罰則は悪用を抑止しうる一方、曖昧な境界は保護されるべき表現を萎縮させる可能性もある。

成立した法文には、いくつかの限定要件がある。検察は、AIによって作成された偽造または改変画像、動画、音声を立証する必要がある。素材は、それが本物かどうかについて人々を誤認させるのに適したものでなければならない。

配布は同意なしに行われ、不当な害を引き起こさなければならない。これらの要件は多くの無害な利用を除外するはずだが、その意味は司法解釈に委ねられる。

「誤認させるのに適している」という点には一つの難しさがある。粗雑な偽造でも、再投稿によってキャプションが外れれば、一部の閲覧者をだませる可能性がある。高度な偽造でも、コメディ番組の中では明白であっても、切り抜かれて再配信されれば欺瞞的になりうる。

したがって文脈が重要になる。裁判所は、ラベリング、提示方法、受け手、公開チャネル、編集履歴、配布者の行為を考慮する必要があるかもしれない。

「不当な害」も別の課題を提示する。身体的・金銭的な損失はより明確な証拠となるが、評判、心理、政治、職業上の損害は測定がより難しい場合がある。

この法律は原則として、被害者からの告訴があった場合に犯罪を訴追できる仕組みとなっている。ただし、別の訴追可能な犯罪との関連など、特定の状況では告訴がなくても当局は手続きを進められる。

この設計は通常の事案で被害者を中心に据える一方、脆弱な立場にある人々や公的機関には異なる対応が必要となる場合も認めている。

法律は、流通経路に関わるすべての人を同じ程度に有責とは扱わない。ファイルを作成した者、それを承知のうえで再公開した利用者、そしてそれを推薦するプラットフォームは、法的に異なる立場に置かれる。

捜査当局は、誰が禁止行為を行い、その人物が何を認識していたのかを特定しなければならない。アカウントが匿名である場合、ファイルが国境を越えて移動する場合、複数の人がコンテンツを改変する場合には、帰属の特定が難しくなる。

技術的な検出は役立つが、証明に取って代わることはできない。ディープフェイク検出器は確率的な推定値を示すものであり、圧縮、トリミング、繰り返しのアップロードによって精度を失う可能性がある。

コンテンツの来歴を示すシステムも別の手段となる。来歴記録は、ファイルの出所や編集履歴に関する署名付き情報を付与できるが、導入はなお不十分だ。

来歴記録がないことは、コンテンツが偽物である証拠にはならない。有効な記録であっても、プラットフォームがメタデータを削除したり、利用者が画面を録画したりすれば失われることがある。

したがってイタリアの刑事アプローチは、技術分析と並行して従来型の捜査活動に依存する。端末の記録、アカウントへのアクセス、メッセージ、元ファイル、支払いの痕跡、証人証拠は、検出器のスコア単独より重要になり得る。

EUのAI法がシステムを規制する一方、イタリアは行為を処罰する

EUとイタリアの規則は同じ問題の異なる層を対象としており、相互補完的な義務と、コンプライアンス上の摩擦の可能性を生み出している。

EU AI Actは主として、AIシステムの提供者、導入者、輸入者、販売事業者、および特定の利用者を規制する。リスク分類を用い、システムの開発または導入のあり方に応じた義務を課している。

イタリアの刑事規定は、人の行為と生じた被害に焦点を当てる。誰かがAIを用いて欺罔的な犯罪を行ったか、あるいは同意なく有害な合成メディアを配布したかを問う。

この違いが、同国法が単なる重複ではない理由を説明している。製品規制は透明性やリスク管理を求め得る一方、刑法は、被害者に対して意図的にツールを用いる人物を対象とする。

EUの枠組みには、特定の合成コンテンツに関する透明性義務が含まれる。これらの措置は、人々が生成または改変された素材を認識しやすくすることを目的としている。

しかし透明性ですべての事案が解決するわけではない。悪意ある行為者はラベルを消去し、透かしを切り取り、別の画面からコンテンツを録画し、本物のメディアが合成物だと虚偽の主張をすることもできる。

刑法はこうした行為の背後にいる人物を対象にできるが、それは捜査当局が本人確認、管轄権、必要な構成要件を立証できる場合に限られる。製品規則は、所在を把握しやすい組織に予防的な義務を課す。

イタリアは、AIに関する国家的な責任を、AgIDとして知られるデジタル・イタリア庁と、ACNとして知られる国家サイバーセキュリティ庁に割り当てた。既存の分野別規制当局は、それぞれの責任を引き続き担う。

政府によれば、ACNは検査権限を持ち、システムの適切性と安全性を監督する。AgIDは通知を扱い、市民と企業による安全なAI活用を促進する。

イタリアの国家枠組みは、医療、雇用、行政、司法、教育、スポーツ、著作権、国家戦略にも及ぶ。

この広がりは調整上の課題を生む。一つのインシデントが、刑法、プライバシー法、プラットフォーム規則、雇用上の義務、AI Actに同時に関係し得る。

たとえば、複製された経営幹部の声を使い、従業員に会社資金の送金を指示するケースを考えてみよう。この出来事には、詐欺、無断の個人データ処理、不十分な組織的管理、合成メディアサービスが関わる可能性がある。

その従業員の会社は、証拠の保全、適切な当局への通知、セキュリティ管理の見直し、規制上の義務の評価を行う必要があるかもしれない。刑事捜査は攻撃者を追及し、コンプライアンスの見直しは組織上の判断を検証する。

もう一つの例は、ソーシャルプラットフォームを通じて配布された、捏造された親密な画像だ。被害者は緊急削除を求め、刑事告訴を行い、特定につながる情報を保全し、プライバシー上または民事上の救済を追求できる可能性がある。

こうした並行する手段は被害者を助け得る一方、混乱も招き得る。異なる当局が、異なる定義、期限、証拠基準、救済措置を適用するからだ。

企業は、イタリアの法律を単純な禁止事項の一覧として解釈すべきではない。実務上の課題は、行為、役割、記録、エスカレーション経路を整理することにある。

生成メディアの提供者には、明確な悪用報告および保全手続きが必要だ。雇用主には、高リスクの指示に対する検証ルールが必要となる。報道機関には、認証と訂正の手順が求められる。

プラットフォームには、有害ななりすましに関する緊急申立てを扱う手続きが必要だ。また、もっともらしい被害者報告と、批判、風刺、本物の証拠を抑圧しようとする試みを区別しなければならない。

圧力が最も強くかかるのは、信頼を媒介する組織だ。銀行、報道機関、公的機関、マーケットプレイス、雇用主は、見かけ上の送信者が重要となるメッセージに日常的に基づいて行動している。

リスクは、検察官が起訴した時点から始まるのではない。従業員、顧客、あるいは自動化されたワークフローが、合成された証拠を本物として受け入れた時点で始まる。

このため、個人または組織向けのAIナレッジベースは、インシデントのレビューを支援できる。方針や文脈を保存できるが、法的助言や正式な証拠システムに代わるものではない。

法律がなお証明していないこと

法律は禁じられた行為を定義できるが、検出、帰属特定、削除、被害者支援がプラットフォームの速度で機能することまでは証明できない。

第一の不確実性は執行件数だ。新たな犯罪の存在だけでは、当局が受け付け、捜査し、起訴し、立証に成功する告訴が何件あるのかは分からない。

これらの数値には文脈が必要だ。起訴件数が少ないことは、抑止効果、過少申告、証拠上の障壁、遅い捜査、法律の限定的な適用を示している可能性がある。

告訴件数が多い場合は、悪用の急増ではなく認知度の向上を反映している可能性がある。一貫した公的報告がなければ、観察者はこうした説明を区別できない。

第二の不確実性は司法解釈だ。裁判所は、何が不当な被害に当たるのか、また合成コンテンツがいつ十分に欺罔的となるのかを明確にする必要がある。

裁判所は難しい因果関係の問題にも直面する可能性がある。被害者の被害は、元の投稿、後の再投稿、推薦アルゴリズム、あるいは偽造物に関する通常の報道によって生じ得る。

第三の不確実性は、意図と認識に関するものだ。犯罪の文言は行為と被害に焦点を当てるが、個別事案では被告人の役割について慎重な分析が引き続き必要となる。

利用者が、欺罔的な偽造物だと知りながら配布することがある。別の利用者は、それを本物だと信じて共有するかもしれない。第三者は批判や検証のために再投稿する可能性がある。

これらの状況を同一に扱えば、法的な精密さが損なわれる。捜査当局と裁判所は、ファイルが合成物であるという事実だけに頼らず、文脈を評価する必要がある。

第四の不確実性は国境を越えた適用範囲だ。イタリア国外の人物がイタリア人被害者に関するコンテンツを作成し、別の場所でホストし、グローバルなプラットフォームを通じて配布することがある。

イタリア当局は一部の事案で管轄権を主張できるかもしれないが、本人特定、証拠へのアクセス、身柄引き渡しが手続きを遅らせる可能性がある。国内の犯罪類型だけでは、こうした国際的障壁を取り除けない。

第五の不確実性はプラットフォームの対応だ。犯罪化しても、自動的に迅速な削除や重複アップロードの阻止につながるわけではない。

プラットフォームは既知のメディアをハッシュ化し、一致するコピーを制限できるが、簡単な編集でも検出は複雑になる。小規模サービスには、グローバル企業並みの調査・モデレーション資源がない場合もある。

過剰削除も競合する危険だ。積極的なシステムは、争いのある申立てを受けた後、正当なパロディー、記録的証拠、政治的批判、芸術作品を抑圧する恐れがある。

削除が不十分であれば、被害者はさらされ続ける。したがって法律の有効性は、異議申し立て制度、証拠保全、対応時間、訓練を受けた人間によるレビューにも一部依存する。

イタリアのプライバシー規制当局は2025年12月、さらに一つのシグナルを加えた。実在の人物の声や画像を操作する生成音声・動画サービスの利用者に関し、正式な警告を出した。

この警告は、刑法が一層にすぎないことを裏付ける。実在の人物の生体的または識別可能な特徴が素材となる場合、ディープフェイク活動はデータ保護上の義務も生じさせ得る。

それでも、規制を技術的な確実性と取り違えるべきではない。透かし、分類器、来歴標準のいずれも、それだけで法的文脈を判断することはできない。

検出器は改変の可能性を示せても、作成者を特定できるとは限らない。コンテンツ認証情報は編集を示せても、有害な意図を証明するものではない。削除要請は被害者を示せても、主張されたすべての事実を証明するものではない。

組織は、インシデントが発生した際、元ファイル、URL、タイムスタンプ、アカウント識別子、メッセージ、アクセスログを保全すべきだ。繰り返しのダウンロードや変換は、有用なメタデータを破壊する可能性がある。

また、真正性と許可を分けて考えるべきだ。メッセージには、誰かが許可なく配布した本物の音声録音が含まれることがある。別のメッセージは合成物であっても、広告や娯楽目的で明確に許可されている場合がある。

法律の見出しは二分法的に響く。本物か偽物か、合法か犯罪か。しかし実際の事案には、程度の異なる改変、重層的な配布、入り混じる意図、不完全な証拠が関わる。

ここで、イタリアの大胆な政策的約束は運用上の現実と向き合う。

イタリアのアプローチが機能するかを示す三つのシグナル

次の段階は、劇的な見出しの新たな波ではなく、起訴、司法判断、対応システムを通じて評価されるべきだ。

第一のシグナルは、第612条の4に基づく公表された執行記録だ。当局、裁判所、法律研究者は、告訴、捜査、起訴、不起訴、有罪判決、事件処理期間を追跡すべきである。

こうした事案の質は、単純な件数より重要だ。明確な非同意のなりすましと記録された被害を含む起訴は、この法律が意図した対象に届いていることを示すだろう。

打ち切られた捜査が続けば、帰属特定や証拠の問題を示すことになる。明白な風刺を含む事案は、適用範囲と比例性に関するより強い懸念を生じさせるだろう。

第二のシグナルは、初期の裁判判断における論理だ。裁判官は、欺罔、同意、配布、不当な被害をどのように解釈するかを説明しなければならない。

明確な判断は、被害者、クリエイター、プラットフォーム、弁護士に実用的な境界を与えられる。一貫しない判断は予見可能性を弱め、慎重な組織が争いのあるコンテンツを先回りして削除する可能性を高める。

裁判所の論理は、技術的証拠にどの程度の重みが与えられるかも明らかにする。慎重な判決は、フォレンジック分析を文脈的証拠やアカウントレベルの証拠と組み合わせるべきだ。

第三のシグナルは、プラットフォームや機関が信頼できるインシデント手続きを構築するかどうかだ。削除速度は重要だが、証拠保全、人間によるレビュー、通知の質、異議申し立ても同様に重要である。

雇用主は、別の信頼できるチャネルで機微な指示を確認する、帯域外検証を試験すべきだ。音声メッセージだけで、高リスク取引やデータ開示を承認してはならない。

報道機関は疑わしいメディアを保全し、検証に関する判断を記録すべきだ。政治組織は、選挙運動中に合成コンテンツが拡散する前に、迅速な認証チャネルを準備すべきである。

プラットフォームは、なりすまし被害者に明確な通報経路を提供すべきです。関連記録を適法に保持し、申立人と影響を受けた発行者の双方に判断理由を説明する必要があります。

生成メディア提供者は、悪用に関するポリシーを理解しやすく、執行可能なものにすべきです。また、安全策が悪用を完全に排除できると主張することなく、明白な回避経路を減らすべきです。

こうした指標が、焦点を絞った事案、予測可能な判断、より迅速な被害者支援につながるなら、イタリアのモデルは強化されるでしょう。一方で、執行が不透明なまま、正当な表現を萎縮させるなら、そのモデルは弱まります。

Google Newsは、この表現が注目を集めるため、AI犯罪に関する劇的な主張を今後も表示し続けるでしょう。読者には、より規律ある手順が求められます。日付を確認し、法律を読み、執行状況を検証し、何がなお不明なのかを見極めることです。

イタリアは、ルールを法律に書き込むという最も容易な制度上の段階をすでに終えています。より難しい課題は、現実の流通環境の下で、そのルールが実際の人々を守れることを証明することです。

開発者にとっては、来歴情報を保持し、危機が起きる前に悪用報告の仕組みを設計することを意味します。企業にとっては、独立した経路を通じて機密性の高い連絡を検証することを意味します。ナレッジワーカーにとっては、もっともらしい映像を信じるのではなく、情報源と文脈を記録することを意味します。

次に重要となる見出しは、単に新たなAI関連犯罪を報じるものではありません。被害者が適時に保護を受けられたか、捜査当局が責任者を特定できたか、裁判所が境界を明確に説明したかを示すべきです。

こうした指標が現れるまでは、Google Newsで話題が再燃するたびに、法的な物語が始まった証拠ではなく、検証の出発点として扱うべきです。

 
 

無料で始めましょう

ローカルファーストのパーソナル知識管理付きAIアシスタント

より良いAI体験のために、

remio は現在、 Windows 10+ (x64)とM-Chip Mac のみをサポートしています。

仕事のAIパートナー
remioでもっと仕事が進む

計画・作成・仕上げまで
すべてをひとつに

bottom of page