あなたの製品がAIで画像、動画、音声を生成する場合、2026年8月2日にカリフォルニア州のルールが変わりました。罰金は1日あたり5,000ドルで、日ごとに加算されます。カリフォルニア州AI透明性法(SB 942)は現在施行されており、AB 853が当初の2026年1月1日の開始日を欧州AI法のスケジュールに合わせて延期しました。インターネット上の多くは依然として旧日付を引用しており、多くの創業者がもうない時間があると信じていることを意味します。
ここで注目すべきは、小規模な場合でもです:主な義務はカリフォルニア州で月間100万人のユーザーから始まりますが、法律の段階的適用スケジュールは、今後2年間でホスティングプラットフォーム、配信チャネル、さらにはハードウェアまで対象に含めます。モデルをライセンス供与する場合、他社の生成APIを組み込む場合、または成長を計画する場合、この法律はあなたが今行っている決定を形作ります。その中には、法的フォルダだけでなく、帳簿にも属するいくつかの決定も含まれます。
このガイドでは、対象となるプロバイダー、実際に必要なコンプライアンス、今後到来する期限、そして規制当局の通知が5桁の驚きにならないように全体を会計処理する方法について説明します。
「対象プロバイダー」とは誰か
SB 942は、カリフォルニア州で公的にアクセス可能で、月間訪問者またはユーザーが100万人を超える生成AIシステムのプロバイダーに適用されます。この定義の3つの詳細が、大きな数字よりも重要です:
基準は訪問者またはユーザー
無料のウェブデモがバイラルになると、登録アカウントが100万に達するずっと前に、月間訪問者が100万を超える可能性があります。あなたの画像ジェネレーターがソーシャルメディアの瞬間からのトラフィックの急増を経験した場合、その月に対象プロバイダーになる可能性があります。義務はすでに製品に組み込まれているはずでした。「十分に大きくなってから心配する」まで待つことは、物事がうまくいったときに正確に失敗する計画です。
テキストは対象外、画像・動画・音声は対象
この法律の開示要件は、AI生成の画像、動画、音声コンテンツを対象としています。純粋にテキストのみの出力は対象外です。あなたの製品がマーケティングコピーを書く場合、中核的な義務の対象外です。製品写真、ナレーション、クリップを生成する場合、完全に対象内です。
ゲームとストリーミングには適用除外
非ユーザー生成のビデオゲーム、テレビ、ストリーミング、映画、またはインタラクティブ体験のみを提供するシステムは除外されます。ゲームスタジオがエンジン内コンテンツのレンダリングにAIを使用する場合、そのコンテンツについては対象プロバイダーではありません。しかし、同じスタジオの公開アバタージェネレーターツールは対象となる可能性があります。
3つの中核的義務(現在施行中)
対象プロバイダーには、2026年8月2日に3つの要件が施行されました。
1. 無料の公開AI検出ツール
ユーザーに無料で、あなたのシステムが作成または変更したコンテンツかどうかを誰でも確認できるツールを提供する必要があります。法定要件は具体的です:
- アップロードされたコンテンツ、URL提出、APIアクセスを受け入れる必要があります
- 検出したシステム来歴データを出力する必要があります
- オプトイン同意による任意のフィードバックを除き、ユーザーから個人情報を収集または保持してはなりません
- チェックの実行に必要な期間を超えて提出されたコンテンツを保持してはなりません
- ツールが時間とともに改善されるようにフィードバックメカニズムが必要です
小規模チームにとって、API要件は隠れた難所です。チェックボックス付きのウェブフォームは週末プロジェクトですが、文書化され、レート制限された公開APIは、ホスティングコスト、不正使用の処理、稼働時間の期待を伴う継続的なサービスです。法的には製品サーフェスであるため、製品のように予算を組んでください。
2. 任意の可視(「マニフェスト」)開示
ユーザーは、コンテンツがAI生成であることを識別する明確で目立つラベルを追加するオプションを持つ必要があります。ラベルは、技術的に可能な範囲で、永続的または非常に除去が困難である必要があります。設計上のニュアンスに注意してください:可視ラベルはユーザーの選択です。提供する必要がありますが、強制する必要はありません。
3. 必須の隠れた(「潜在」)開示
これが透かし義務であり、可視ラベルとは異なり、オプションではありません。対象となるすべてのAI生成コンテンツには、以下を含む埋め込まれた機械可読の開示が必要です:
- 生成AIシステムの名前とバージョン
- コンテンツが作成または変更された日時
- コンテンツの一意の識別子
潜在開示は、耐久性があり、広く受け入れられた業界標準と一致し、あなた自身の検出ツールで検出可能である必要があります。実際には、「広く受け入れられた業界標準」はC2PAなどのコンテンツ来歴仕様を指します。これは主要なモデルプロバイダーのほとんどがすでに採用しています。基盤モデルAPI上に構築する場合、技術的な負担の多くは上流で既に完了している可能性があります。あなたの仕事は、独自のパイプラインでメタデータを除去していないことを確認することです(サイズ変更、再エンコード、サムネイルステップが静かに破壊する可能性があります)。
96時間ルール:ライセンスに歯が生えた
あなたが生成AIシステムを第三者にライセンス供与する場合、SB 942は契約にまで及びます。ライセンシーに潜在開示機能を維持することを要求する必要があります。ライセンシーがそれを無効化したことを発見した場合、96時間以内にライセンスを取り消す必要があり、ライセンシーはシステムの使用を停止する必要があります。
2つの運営上の結果が続きます:
- ライセンス契約の更新が必要です。 開示改ざんに関連する取り消し権は、96時間の時計で行使可能であり、必要になる前に紙面上に存在する必要があります。署名済み契約への後付けは修正を意味し、修正は96時間以上かかります。
- 「発見」する方法が必要です。 時計は発見時に始まりますが、監視がまったくないプロバイダーは、規制当局が故意の盲目を受け入れるだろうと賭けています。定期的なサンプリングプロセス(ライセンシーの出力を取得し、独自の検出ツールで実行し、結果を記録する)は安価な保険であり、誠意を示す監査証跡を作成します。
あなたがそのテーブルの反対側にいる場合、つまり他社のモデルをライセンス供与しているスタートアップの場合、契約書にミラーイメージ条項がないか確認してください。コンテンツを「きれい」にするために透かし出力を無効化することは、もはや製品上の決定ではありません。法定の期限が付いた契約違反です。
これから到来する期限
AB 853はSB 942を延期しただけでなく、法律の適用範囲を段階的に拡大しました。今日100万の基準未満であっても、これらの日付があなたに関係する可能性があります:
2027年1月1日 — 大規模オンラインプラットフォームとホスティングサービス
月間200万人を超える一意のユーザーを持つプラットフォーム(ソーシャルメディア、ファイル共有、マスメッセージング、スタンドアロン検索)は、配信コンテンツ内の標準準拠の来歴データを検出し、インターフェースを通じてユーザーに表示する必要があります。また、技術的に可能な範囲で、アップロードされたコンテンツから準拠した来歴データやデジタル署名を故意に除去してはなりません。
さらに、生成AIシステムをホストするプラットフォームは、潜在開示要件を満たさないシステムを故意に提供してはなりません。マーケットプレイスを通じてモデルやアプリを配布する場合、マーケットプレイスがコンプライアンス質問を始めることを期待してください。あなた自身のユーザー数に関係なく、透かしの姿勢が出品要件になります。
2028年1月1日 — 撮影デバイス
写真、音声、または動画を記録するデバイスのメーカーは、ユーザーがデフォルトで撮影コンテンツに来歴開示を埋め込めるようにする必要があります。これでループが完了します:真正なコンテンツは撮影時に来歴を取得し、AIコンテンツは生成時に取得し、プラットフォームは両方を表示します。
小規模AI企業への戦略的見解:来歴メタデータはコンテンツインターネットの基盤となりつつあります。今、それに基づいてパイプラインを構築することは、99万9,000ユーザーで後付けするよりも、すべてのシナリオで安価な道です。
非遵守の実際のコスト
この法律は違反1件につき5,000ドルの民事罰金を設定し、違反が継続する日ごとに個別の違反として数えます。私人による訴訟権はなく、執行は司法長官やその他の公的弁護士に属しますが、日次加算が抑止力として機能します:四半期にわたって未解決の単一の欠陥は、弁護士費用(州が回収することも statute で認められている)の前に45万ドルのエクスポージャーとなります。
日次加算構造は、迅速な検出と迅速な修正を報います。毎週のコンプライアンスチェックで自分のギャップを発見し、2日で修正するスタートアップは、6か月後に規制当局から同じギャップを知らされるスタートアップとは根本的に異なるエクスポージャーに直面します。
今週実行できるコンプライアンスチェックリスト
- カリフォルニア州のトラフィックを正直に測定します。 月間カリフォルニア訪問者とユーザーを確認でき、100万をはるかに下回るアラートを設定できる分析を設定します。驚きではなく、余裕が必要です。
- 出力パイプラインのメタデータ生存を監査します。 コンテンツを生成し、製品が適用するすべての変換(圧縮、サイズ変更、フォーマット変換、CDN最適化)を実行し、潜在開示が各ステップを生き残ることを確認します。
- 上流プロバイダーの来歴サポートを確認します。 主要なモデルAPI上に構築する場合、どの来歴標準を埋め込むか、およびそれを保存することについての契約条項を確認します。
- 検出ツールの仕様を今すぐ作成します。 アップロード、URL、API受付、来歴出力、個人データの保持なし。基準未満でも、範囲を絞った仕様は法的義務をサイズ設定されたエンジニアリングチケットに変えます。
- ライセンステンプレートを更新します。 潜在開示の維持要件と96時間の取り消しメカニズムを、今後署名するすべてのものに追加します。
- 所有権とログを割り当てます。 1人がコンプライアンスチェックを担当し、すべてのチェック、発見、修正に日付を記入します。規制当局が尋ねてきた場合、ログが最良の証拠です。
コンプライアンスプログラムを帳簿に載せる
帳簿に見えないコンプライアンス作業は、資金不足になる作業です。いくつかの簿記の動きでプログラム全体を管理可能にできます:
- コンプライアンスエンジニアリングを独自のコストカテゴリとして追跡します。 検出ツールのホスティング、透かしライブラリ、監視ジョブ — これらの費用を一般の研究開発に溶かすのではなく、専用の勘定科目にタグ付けします。製品価格を設定するときや投資家と話すとき、規制上のオーバーヘッドが実際にどれだけかかるかがわかります。
- 罰金計算をリスク計画に認識します。 まだ発生していない罰金に対する負債を計上する必要はありませんが、既知の未解決のコンプライアンスギャップと1日5,000ドルのメーターがある場合、それはまさに財務計画が指名すべき偶発事象です。それを定量化します。それが修正を優先させる数字です。
- 監査証跡を記録が置かれている場所に保持します。 ライセンシー監視結果、取り消し通知、是正日付は、エクスポージャーを制限する証拠です。日付が押され、不変の記録は、「これをいつ発見しましたか?」という質問がされるたびに、再構築されたタイムラインに勝ります。
ルールが変わり続ける間、クリーンな記録を維持する
SB 942のような規制体制は、記録が正確で、日付があり、監査可能な企業に報います。これはコンプライアンスログと同じくらい財務にも当てはまります。Beancount.ioは、バージョン管理され完全に透明なプレーンテキスト会計を提供し、すべてのコンプライアンス費用、引当金の決定、ベンダー支払いに耐久性のある検証可能な履歴があります。無料で始める そして、規制当局がAI出力に期待するのと同じくらい監査可能な帳簿を維持してください。





