
政府主導のOSSだから大丈夫、ではない-MITライセンス・CC BY 4.0と第三者特許権確認は別問題-
源内AIについては、MITライセンスおよびCC BY 4.0により、商用利用可能とされていることは承知しています。
MITライセンスやCC BY 4.0は、ソースコードや文書・資料について、複製、改変、再配布、商用利用を認めるためのライセンスです。
つまり、
複製してよい。
改変してよい。
再配布してよい。
商用利用してよい。
表示条件を守れば使ってよい。
という意味です。
しかし、これはそのまま、
第三者特許権まで確認済みである。
非侵害保証がある。
利用許諾が不要である。
特許法100条の差止リスクがない。
特許法106条の信用回復措置リスクがない。
外部AI API、RAG、QKV/Attention、ベクトル検索、回答安定化、安全制御まで問題ない。
という意味ではありません。
ここを混同してはいけません。
OSSライセンスは、主として著作権上の利用条件を定めるものです。
一方で、生成AI、外部AI API、Transformer系モデル、RAG、回答安定化、安全制御、再ランキング、QKV/Attention、ベクトル検索、関連性評価などに関係し得る第三者特許権については、別途確認が必要になります。
「政府主導のOSSだから大丈夫」
「MITライセンスだから商用利用できる」
「CC BY 4.0だから資料も使える」
ここまでは分かります。
しかし、それは第三者特許権の確認、非侵害保証、補償、委託先・再委託先を含む責任分界、更新時確認まで整理済みであることを意味しません。
源内AIの技術窓口とされる digital-ai@digital.go.jp 宛に、AI関連技術に関する第三者特許権確認、利用許諾要否、非侵害確認、委託先・再委託先を含む責任分界等について確認を行いました。
しかし、外部AI API、RAG、安全制御、回答安定化、OSS配布、自治体・府省庁利用、更新時確認、責任分界について、十分な説明は確認できていません。
この状態で、MITライセンスまたはCC BY 4.0により商用利用可能であることのみをもって、第三者特許権確認、非侵害保証、補償、更新時確認、責任分界が整理済みであるとは判断できません。
問題は、源内AIそのものを使えるかどうかだけではありません。
政府、自治体、委託事業者、再委託先、外部AI API提供者、RAG基盤、ベクトル検索、回答生成、回答安定化、安全制御などが関係する場合、どの主体がどこまで第三者特許権を確認し、誰が非侵害確認を行い、誰が補償し、問題発生時にどこが責任を負うのか。
ここが重要です。
OSSとして公開されているからといって、導入主体の確認義務が消えるわけではありません。
政府主導であるからといって、第三者特許権リスクが自動的に消えるわけでもありません。
むしろ、政府主導のAI・行政AI・自治体向けAIアプリ開発プラットフォームであるならば、第三者特許権確認、非侵害確認、責任分界、補償、更新時確認について、通常の民間サービス以上に丁寧な整理が必要になるはずです。
特に重要なのは、特許法100条の問題です。
特許法100条は、特許権者または専用実施権者が、特許権を侵害する者、または侵害するおそれがある者に対して、侵害の停止または予防を請求できる規定です。
つまり、第三者特許権確認、非侵害確認、利用許諾要否、補償、責任分界が整理されないまま、行政AI・自治体AI・外部AI API・RAG・回答安定化・安全制御等の利用が広がる場合、単なる事後的な損害賠償リスクにとどまらず、サービス停止や利用差止に発展し得るリスクを排除できません。
OSSライセンスにより商用利用が可能であることと、第三者特許権に基づく差止請求リスクが存在しないことは、別問題です。
したがって、政府主導のOSSであること、MITライセンスであること、CC BY 4.0であることのみをもって、特許法100条上のリスクが整理済みであるとはいえません。
もちろん、これは直ちに差止を目的とするものではありません。
問題の本質は、行政AI・自治体AI・外部AI API・RAG・回答安定化・安全制御等の利用において、第三者特許権確認がどこまで行われているのか、どの主体が責任を負うのか、利用許諾が必要か否かを明確にすることです。
しかし、関係窓口から十分な説明を確認できない場合、権利者としては、確認を行うために必要な法的手続を検討せざるを得ません。
これは「OSSを使うな」という話ではありません。
OSSライセンスで利用可能な範囲と、第三者特許権に関する確認・許諾・補償・責任分界の範囲を切り分ける必要がある、という話です。
技術窓口が明示されているのであれば、権利者はそこに確認します。
そこで十分な説明が得られないのであれば、次に確認すべき相手は、実際に導入・支援・利用する主体になります。
これは、デジタル庁を飛ばしているわけではありません。
技術窓口に確認した。
十分な説明が確認できなかった。
そのため、利用主体・支援主体側に確認している。
というだけです。
整理すると、こうです。
「MITライセンス + CC BY 4.0だから使えます」
までは分かります。
しかし、
「第三者特許権も確認済みです」
「非侵害保証があります」
「利用許諾は不要です」
「差止リスクはありません」
「信用回復措置リスクもありません」
「外部AI APIやRAG、回答安定化、安全制御まで含めて責任分界は整理済みです」
とは、書かれていません。
だから確認しています。
生成AIを行政や自治体に導入するのであれば、単に「OSSだから使える」で終わらせるのではなく、第三者特許権確認、非侵害確認、補償、責任分界まで含めて制度的に整理する必要があります。
行政AI・政府アプリ・自治体AIが今後広がるほど、この論点は避けて通れなくなります。
政府主導のOSSだから大丈夫。
その一言で済ませてよい段階では、もうありません。