あなたのスモールビジネスが、ユーザー生成コンテンツ(コミュニティフォーラム、出品者画像のあるマーケットプレイス、ソーシャルアプリ、プロフィール写真のある求人掲示板、顧客向けのDiscordスタイルのチャットなど)をホストするプラットフォームを運営しているなら、2026年5月19日から、連邦法に基づく48時間以内の削除義務が課せられます。これに従わない場合、FTC(連邦取引委員会)は、その不履行を不公正または欺瞞的な行為とみなし、1件あたり最大51,744ドルの罰金を科す可能性があります。
この法律は、2024年に署名され、2026年5月19日から施行されたTAKE IT DOWN法(TIDA 2025)です。これは、AI生成による本人特定可能な人物のディープフェイクを含む、同意のない親密な画像(NCII)を対象としています。被害者保護策として広く賞賛され、過剰削除のリスクが注視される一方で、上院で全会一致、下院で409対2の賛成で可決されました。対象プラットフォームにとって、コンプライアンス義務は具体的であり、猶予は短いものです。つまり、人々が削除をリクエストする明確な方法を提供し、有効なリクエストから48時間以内に画像とそのすべての同一コピーを削除することです。
ここでは、誰が対象となるのか、リクエストプロセスで何をすべきか、そしてスモールビジネスが次の警告状が届く前に、どのようにして守りのある48時間ワークフローを実装できるかを説明します。
対象者
この法律における「対象プラットフォーム」とは、以下のいずれかを指します。
- /一般向けにサービスを提供し、主にユーザー生成コンテンツ(メッセージ、動画、画像、ゲーム、音声ファイルなど)のフォーラムを提供するウェブサイト、オンラインサービス、オンラインアプリケーション、モバイルアプリケーション。または
- 同意のない親密な視覚的描写であるコンテンツを公開、キュレーション、ホスト、または利用可能にする事業を行うオンラインサービス。
この範囲はソーシャルメディアよりも広いです。出品者が商品のライフスタイル画像をアップロードするニッチなマーケットプレイス、メンバーが進捗写真を共有するフィットネスアプリ、画像アップロードを許可するユーザーコメント付きの地元ニュースサイト、ユーザーがスクリーンショットを投稿するSaaSフォーラムなどは、公開されており、主にユーザー生成コンテンツによって成り立っている場合、すべて対象となる可能性があります。ログインが必要な社内専用ツールは通常この定義には含まれませんが、公開されており参加型のものは、文書化された分析がない限り、対象範囲内と見なすべきです。
規模による免除はありません。この法律は、大手テック企業だけでなく、対象プラットフォームを運営するスモールビジネスにも適用されます。FTCの2026年5月の警告状は、規模の異なる10以上のウェブサイトに送られており、執行が有名企業だけに限定されないことを示しています。
法律の要件 — 公開禁止と削除義務
2つの禁止事項が連動しています。
- 同意のない親密な画像を公開しないこと。 この法律は、同意のない特定可能な個人の親密な視覚的描写(AI生成によるデジタル偽造を含む)を公開することを違法としています。これは、プラットフォーム自身の公開と、プラットフォームがホストするユーザー投稿の両方に適用されます。
- リクエストから48時間以内に削除すること。 対象プラットフォームは、被害者(または権限のある代理人)から有効なリクエストを受け取った場合、報告されたNCIIとその既知のすべての同一コピーを48時間以内に削除しなければなりません。
48時間のカウントは、有効なリクエストを受け取った時点から始まります。翌営業日からではありません。週末もカウントされます。FTCはこの法律の第3条を執行し、既存の権限に基づき、違反を不公正または欺瞞的行為として扱い、民事罰を科し、悪質な場合は刑事告訴を勧告します。
有効なリクエストとは
有効なリクエストとは、プラットフォームが被害者に調査作業を強いることなく、コンテンツを特定して削除するために十分な情報を提供するものです。
- 描写されている個人の特定、およびその描写が非合意であるという記述(この法律は、被害者が同意していなかったことを証明することを要求していません。彼らの声明が根拠となります)
- コンテンツの場所(URL、投稿ID、またはプラットフォームがファイルを見つけられるその他のロケーター)
- フォローアップのための連絡先情報
プラットフォームは、被害者が公衆に身分証明書を提供することを削除の条件にしたり、被害者が投稿者と連絡を取ることを要求したり、手数料の支払いを要求したりすることはできません。誠実に実装するということは、リクエストチャネルを簡単に見つけられるようにすること、つまり、プラットフォーム上で明確に開示し、ヘルプセンターの3クリック先に埋もれさせないことを意味します。
AIディープフェイクも明確に対象に含まれます。特定可能な人物のデジタル偽造の親密な画像(顔交換や合成生成)は、本物の写真と同様に扱われます。モデレーションプロセスでは、これらを同一に扱う必要があります。
スモールビジネスに必要な48時間ワークフロー
エンタープライズ向けのトラスト&セーフティツールは必要ありませんが、FTCの調査に耐えうる、文書化され、時計仕掛けで動くワークフローは必要です。
1. 削除リクエスト受付窓口を公開する
ユーザーコンテンツをホストするすべてのページと、利用規約やコミュニティガイドラインから見える場所に、「同意のない親密な画像を報告」など、専用のはっきりとわかるパスを作成します。この窓口は次の条件を満たす必要があります。
- 被害者がユーザーでないことが多いため、ログインなしでアクセスできること
- タイムスタンプ付きのチケットを生成するフォームを介して24時間365日受け付けていること
- チケット番号、48時間対応の約束、フォローアップ用の連絡先を自動返信で通知すること
- 受信時刻を分単位で記録すること。このタイムスタンプからカウントダウンが始まります。
NCIIレポートを、請求に関する質問などと同じ一般的なサポート受信トレイにルーティングしないでください。専用のキューに分けることで、確実に最初に確認されます。
2. 不可能なことを要求せずにトリアージと検証を行う
数日ではなく数時間以内に、指名されたモデレーターが以下を行う必要があります。
- リクエストが、親密で非同意と思われる描写を特定し、ロケーターを提供していることを確認する
- ファイルとその既知のすべての同一コピー(同じハッシュ、同じURLバリエーション、プラットフォームのストレージ内の同じ再投稿)を特定する
- 同一コピーを削除したことを示し、法執行機関を支援する必要があるため、削除する前に証拠(ハッシュ、URL、アップローダーアカウント、タイムスタンプ)を保持する
描写された人が「本当に」同意したかどうかを調査したり、アップローダーに言い分を聞いたりするために削除を遅らせてはなりません。この法律は、有効なリクエストがあれば削除する責任を負わせています。誤った削除に対する適切な救済手段は、カウンターノーティスと復元プロセスであり、48時間の期限を無駄にする事前削除議論ではありません。言論の自由の専門家は、この短い期間が過剰削除を促進する可能性があると指摘しています。ポリシーでそのトレードオフを認識しつつも、法律の期間には従ってください。
3. 48時間以内に削除し、重複を排除する
削除とは、画像がプラットフォーム上で公開アクセスできなくなり、プラットフォームが知っている同一コピーにアクセスできなくなるための合理的な措置を講じたことを意味します。具体的には、次のとおりです。
- 元のファイルを削除するかアクセスを無効にし、CDNやキャッシュを管理している場合はパージする
- 画像をハッシュ化し(PhotoDNA、PDQ、または単純な知覚ハッシュなど)、同じデータストア内の同一コピーをスキャンする。この法律では、報告されたURLだけでなく、既知の同一コピーの削除が明示的に義務付けられています。
- 監査ログを保持しながら、アップローダーが同じファイルを再投稿できないようにする
削除時刻をチケットに記録します。30時間で削除が完了した場合、そのタイムスタンプがコンプライアンスの証拠となります。
4. 通知し、カウンタープロセスを提供する
削除後、リクエスト者とアップローダーの両方に通知します。
- リクエスト者には、コンテンツが削除されたことと、チケットのクローズ時刻を伝える
- アップローダーには、何が削除されたか、その理由を伝え、削除が誤りだと思われる場合は、異議申し立ての方法を説明します。異議申し立てによって48時間の義務が一時停止されることはありませんが、後の紛争に備えて記録が残ります。
連絡は事実に基づいて行い、有罪や意図についての推測的な表現は避けてください。
5. 記録を保持し、レビューする
リクエスト、受信タイムスタンプ、検証ノート、各コピーの削除タイムスタンプ、通知など、チケットを少なくとも2年間保持します。これまでのFTCの執行には警告状が含まれており、期限を守った削除の文書化された履歴は、調査への最善の対応策です。
四半期ごとに、ログを確認してパターンを探します。同じハッシュの繰り返しアップロード(禁止されたユーザーが新しいアカウントで回避していることを示す)、または設計変更が必要な単一のコミュニティや製品機能に関連するレポートの急増などです。
財務・運用への影響
コンプライアンスは無料ではありませんが、不遵守はより高くつきます。
- 人員: 休暇や病気で48時間の連鎖が途切れないように、NCIIレポートをトリアージできる担当者を少なくとも2名指名します。非常に少人数のチームの場合、創業者と信頼できるモデレーターがいれば十分です。両方がアクセス権を持ち、トレーニングを受けていることが条件です。
- ツール: 無料または低コストのハッシュ化およびレポートフォームツールが存在します。コストドライバーはソフトウェアではなく、応答時間です。チケットを作成し、オンコールのモデレーターにページを送信するフォームは、オンコールなしの高度な検出モデルよりも価値があります。
- 利用規約と保険: 利用規約を更新し、削除プロセスを説明し、NCIIとAIディープフェイクを明示的に禁止します。メディア責任保険やサイバー保険を確認してください。中には、TIDA準拠のプロセスを持っているかどうかを尋ねるものもあります。
- 簿記: コンプライアンスコスト(モデレーション時間、ツール、法務レビュー)を、明確なコストセンターとして追跡します。後で罰則に直面した場合、文書化された誠実なコンプライアンス努力は結果に影響を与え、そのコストは控除対象の事業費となります。
やってはいけないこと
- 被害者にアップローダーへのメールや裁判所命令の取得を要求しないでください。この法律は、プラットフォームへの直接報告権を提供します。
- 画像が「本物」かAI生成かを証明することを削除の条件にしてはなりません。どちらも対象です。
- 削除されたコンテンツを証拠目的で公にアクセス可能な方法で再ホストしないでください。内部的に保持し、公には削除してください。
プラットフォームを守り抜く
TAKE IT DOWN法の48時間ルールは、DMCAの10〜14営業日よりも厳しく、緊急性の高い安全エスカレーションにのみ匹敵する、スモールビジネスがユーザーコンテンツの問題に直面する中で最も厳しいコンプライアンス期間の1つです。スモールチームにとって重要なのは、規模ではなく明確さです。目に見える報告チャネル、タイムスタンプ付きの48時間ワークフロー、ハッシュベースの同一コピーのスイープ、そして期限を守ったことを証明するチケットです。次のリクエストが届く前に、今すぐ実装して、被害者を保護し、記録を保持し、FTCの調査を乗り切りましょう。
財務管理を簡素化する
コンテンツモデレーションは、法的なワークフローであるだけでなく、人件費、ツール、リスクが帳簿に含まれる財務上のワークフローでもあります。Beancount.ioは、すべてのコンプライアンスコスト、モデレーション時間、リスク引当金を追跡できるプレーンテキストでバージョン管理された会計を提供します。これにより、48時間のプロセスが運用で文書化され、財務に反映されます。無料で始める あなたのプラットフォームの財務を、削除キューと同じくらい整理整頓しましょう。