Microsoft AI は2026年9月14日、自社開発モデル「MAIモデル」向けの行動規範(Code of Conduct)の初稿を公開し、6週間の公開意見募集を始めました。報道では「AIが停止に抵抗しないと明記した」点が注目されていますが、自社のAI利用ルールを作る立場から読むと、価値があるのは別の箇所です。この規範は、企業が自分で決められる範囲と、ベンダー側で固定されていて決められない範囲を3層に分けて明文化しています。社内規程の設計図として使えます。
Microsoft AIが公開したのは何か
Microsoft AI が公開したのは、MAIモデルの開発と運用の指針をまとめた行動規範の初稿です。2026年9月14日にMicrosoft AIの公式発表とともに規範本体が公開され、同日から6週間の意見募集が始まりました。
規範本体は5部構成です。Part 1「Humanist AI」で理念を示し、Part 2「Safety」で守らせる規則を階層化し、Part 3「Operational Guidelines」で運用上の指針を、Part 4「Operational Defaults」で既定の振る舞い(口調・言語・ツール利用など)を定め、Part 5で未解決の論点を挙げています。付録として用語集と評価方法が付きます。
意見はMicrosoft AIの意見提出フォームから提出でき、文書の特定箇所を指定した指摘も、全体に対する意見も受け付けています。Microsoft AI は寄せられた意見の要約と変更点を公表し、改訂版を2026年内に出すとしています。
規範の3層構造 ― 企業が決められるのはどこまでか
行動規範は、上書きできない2層と、運用側が設定できる1層に分かれます。この線引きが、自社のAI利用ルールを書くときの出発点になります。
| 層 | 名称 | 上書き | 主な内容 |
|---|---|---|---|
| 第1層 | Absolute Constraints(絶対制約) | 不可 | 大量危害をもたらす兵器(CBRNE)、攻撃的サイバー作戦、人間による制御の喪失、大規模な有害操作、児童保護、ディープフェイク・なりすまし |
| 第2層 | Human Control(人間による統制) | 不可 | 人間による中断・修正・停止に抵抗しない、認可された範囲に留まる、人間が読める形で行動と記録を残す、自己目的を持たない、権限の出所を明示する |
| 第3層 | Operational Guidelines(運用指針) | 文脈により調整可 | 曖昧さの解消、人間の自律性の尊重、透明性と正確性、個人の境界の保護、文脈の尊重、ウェルビーイング、公共の利益 |
さらに規範は「Chain of Command(指揮系統)」として、行動規範 > Operator Policies(運用者のポリシー) > User Preferences(利用者の設定)という3段の優先順位を定めています。規範本体は「Operator は自らの導入環境の中で振る舞いを形づくり、能力を広げられるが、絶対制約を上書きすることはできない」と書いています。
ここでいう Operator は、モデルを組み込んでサービスや業務に使う企業を指します。つまりAIを業務に導入する企業は、この規範の中で中間の階層に位置づけられているということです。社員向けのAI利用ルールを作るとき、自社が決められるのは第3層とその下の運用設定であり、第1層・第2層はベンダー側で固定されています。
自社のAI利用ルールに転用できる3つの観点
規範をそのまま社内に配っても機能しません。転用できるのは、規則の内容ではなく規則の並べ方です。
1. 「上書き不可」と「自社で決める」を分けて書く
多くの社内AI利用ルールは、禁止事項と推奨事項が同じ強さで並んでいます。ベンダー側で技術的に固定されている事項(絶対制約)と、自社の判断で変えられる事項(利用範囲・承認フロー・保存期間)を分けて書けば、現場からの「なぜダメなのか」に答えやすくなります。交渉の余地がない項目を議論の俎上から外せる効果もあります。
2. 「抵抗しない」を運用手順に翻訳する
第2層の「人間による中断・修正・停止に抵抗しない」は、モデル側の性質です。これを自社の運用に落とすと、誰が・どの画面で・何秒で止められるかという具体的な手順になります。止める権限が特定の担当者しか持っていない、あるいは停止手順が文書化されていない状態では、モデル側が抵抗しなくても業務は止まりません。AIエージェントの権限設計は「AIエージェントの権限管理|野良化を防ぐ3つの設計変数」で整理しています。
3. 権限の出所を記録に残す
第2層には「権限の出所を明示する」「人間が読める形で行動と記録を残す」が含まれます。自社側では、AIが実行した処理について誰の指示に基づくものかを後から追える形にしておくことが対応にあたります。社内ルールの書き換え論点は「IPAが示すAI統制6論点|社内ルールを書き換える4項目」でも扱っています。

この草案を過大評価しないために
行動規範には、公開時点で次の限界があります。導入判断の根拠にする前に押さえておく必要があります。
- 草案である:2026年9月14日版は意見募集用の初稿で、改訂が前提です。
- 現行モデルはこの規範で訓練されていない。Microsoft AI は将来の開発の指針(north star)と位置づけています。
- 対象は MAIモデル:Microsoft AI が自社開発するモデル群が対象です。自社が使っている製品がどのモデルで動いているかは、製品ごとに確認する必要があります。
- 法的拘束力はない:ベンダーが自主的に公開した文書であり、規制や認証制度ではありません。
ベンダーが自ら仕様や逸脱事例を公開する動きは Microsoft AI だけではありません。「AIの逸脱6件をOpenAIが公開|ベンダー選定5つの質問」でも同様の論点を扱っています。複数ベンダーの公開文書を横に並べると、選定時の比較軸になります。
具体的な活用シーン
| 場面 | 使い方 |
|---|---|
| AI利用規程の改訂 | 規程の章立てを「上書き不可の前提」「自社で決める運用」「利用者が選べる設定」の3層に組み替える |
| ベンダー選定 | 「絶対制約に相当する規則を公開しているか」「停止・中断に関する仕様を文書化しているか」を質問票に加える |
| 意見募集への提出 | 業務利用の現場から見た記述の不足を、6週間の意見募集(2026年10月下旬まで)に提出する |
3つ目は見落とされがちです。ベンダーのモデル仕様に実務側の意見を反映できる機会は多くありません。日本の業務慣行に合わない記述があれば、提出する価値があります。
AI導入の進め方全体は「AI導入支援|中小企業の進め方と支援会社の選び方」、発注前に確認する具体的な基準は「AI導入支援会社の選び方|発注前に確認する7つの基準」で解説しています。
よくある質問
- Microsoft AIの行動規範を、そのまま自社のAI利用ルールとして使えますか。
-
そのままの転用はできません。対象がMAIモデルの開発・運用であり、企業内の利用手順を定めた文書ではないためです。使えるのは3層に分ける構成方法で、内容は自社の業務に合わせて書き直す必要があります。
- この行動規範は、Microsoft以外のAIにも適用されますか。
-
適用されません。対象は Microsoft AI が自社開発する MAIモデルです。自社が使っている製品がどのモデルで動作しているかは、製品ごとに確認が必要です。
- 意見募集には日本の企業も参加できますか。
-
Microsoft AI はオンラインフォームで広く意見を受け付けており、参加者を地域で限定する記載は確認できていません。募集期間は2026年9月14日から6週間です。
まとめ
2026年9月14日に公開された Microsoft AI の行動規範は、AIの倫理宣言としてではなく、企業が自社のAI利用ルールで何を決められるかを示した線引きの文書として読む価値があります。押さえる点は3つです。
- 絶対制約と人間による統制はベンダー側で固定され、企業は上書きできない
- 企業は Operator として、その内側で運用指針と設定を決める
- 現行モデルは未適用の草案であり、意見募集は2026年10月下旬まで続く
次のアクションとしては、自社のAI利用規程を開き、記載されている項目が「ベンダー側で固定の前提」「自社で決める運用」「利用者が選べる設定」のどれに当たるかを分類してみることをおすすめします。分類できない項目が残れば、そこが規程の曖昧な箇所です。
自社のAI利用ルールをどこから整理すべきか判断がつかないという方は、AI導入相談フォームからお気軽にご相談ください。
出典・参考資料
- Microsoft AI: Humanist AI in practice: A public consultation on our Code of Conduct for MAI Models ()
- Microsoft AI: Code of Conduct for MAI Models(規範本体) ()
- Microsoft AI: Code of Conduct 意見提出フォーム
- Unite.AI: Microsoft AI Opens Six-Week Review of Draft Rules Governing MAI Behavior () (公開日・意見募集期間・現行モデル未訓練の裏取りに使用)



