
学校AIは生徒データを学習に使わない、Microsoftに法的拘束

Microsoftは2026年9月9日、米国教員連盟(AFT)側と、学校向けAIの安全・プライバシー基準を発表した。Education Weekの検証 によると、Microsoftは主要AI企業として初めて、学校向けライセンスに法的拘束力のあるプライバシー・監督基準を採用した。中心となるのは、生徒・教職員データをAIモデルの学習や改善に転用しないことと、重大な判断を人間の管理下に置くことだ。
ただし、すべてのMicrosoft製品や世界中の学校へ一律に適用される規則ではない。9月9日に公表された 31ページの覚書原文 は、米国内の教育機関が契約する教育向け生成AI製品を対象とし、学区から要請を受けて保護条項を既存契約や付属文書に組み込んだ後、その学区が契約上の権利として執行できる仕組みを定めている。
モデル学習の禁止は入力、生成物、利用記録に及ぶ
基準が保護する「対象データ」は広い。氏名、学籍番号、成績、懲戒記録だけでなく、AIへのプロンプト、個人に結び付く生成物、保存された記憶、行動パターン、端末識別子、位置情報、音声、画像、メタデータも含まれる。教員、管理者、学校が対象製品の利用中に生成したデータも同じ扱いとなる。
Microsoftは、これらのデータをモデルの訓練、微調整、更新、評価、改善に使えない。例外は、児童・生徒の安全やセキュリティー上の脅威に対応するための限定的な処理で、そこで得たデータや改善結果を一般モデルや別製品へ移すことも禁じられる。したがって、見出しの「学習に使わない」は、サービス提供に必要な処理まで止めるという意味ではなく、モデルの重みや挙動を変える材料にしないという契約上の線引きだ。
個人と合理的に結び付けられない運用上のテレメトリーデータは「対象データ」から除外され、障害解析、セキュリティー、容量計画、サービス監視、製品改善には利用できる。一方、生成AIモデルの学習、広告、個人別の出力最適化、生徒のプロファイル作成や行動推測には使えない。匿名化すれば学習へ転用できる、という抜け道は認められていない。
追跡、収益化、自動判断にも制限をかける
データは学校と生徒に帰属し、契約サービスの提供、法令順守、未成年者の安全確保に必要な場合を除いて、販売、ライセンス供与、第三者との共有が禁じられる。広告や製品開発にも利用できず、学校は保存期間、削除、標準形式でのエクスポートを管理する。契約終了後も、学習利用と販売・共有の禁止は継続する。
精密な位置追跡、継続的な行動監視、キー入力の記録、受動的な注意力測定、長期プロファイリング、生体情報の収集は、学校側の明示的な書面承認がない限り認められない。記憶機能を提供する場合も、学校が無効化でき、利用者が保存内容を確認、消去、停止できなければならない。
AIは教員や生徒に関する判断を、人間による実質的な確認または事前承認なしに下せない。人の確認を伴わない自動採点、行動分析に基づく懲戒判断、コースや能力別集団、特別支援への自動配置、心理状態の自動評価は明示的な禁止対象だ。生徒との情緒的な愛着や依存を促し、学習に必要な時間を超えて利用を引き延ばすAIコンパニオンも提供できない。
「11月1日から自動適用」ではない
適用範囲には重要な境界がある。対象は、主に生徒、教員、学校管理者向けとして設計・販売され、教育機関との契約下で認証利用される生成AIサービスや機能である。学校が契約していても、教育用途を主目的としない一般的な業務支援、共同作業、通信、検索、クラウド、開発用の製品は、覚書上の「教育向けAI製品」には自動的に含まれない。
APの9月15日報道 は、Microsoftの説明として11月1日から同社と契約する学校に基準が適用されると伝えている。一方、覚書の契約文言は、保護条項を米国の学区へ要請に応じて提供し、新規または既存の契約に組み込んだ時点で学区による執行が可能になるとしている。このため、11月1日は保護条項を利用可能にする起点と捉え、個々の学校での効力は契約への反映を確認するのが正確だ。
他社製品も対象外である。APの取材時点ではOpenAIとAnthropicがAFTと同様の合意を協議していたが、署名は完了していなかった。Googleも同等の保護へ参加するかを明らかにしていない。主要企業や多数の小規模な教育技術事業者が加わらなければ、学校で使われるAI全体を覆う共通基準にはならない。
日本の学校選定へ移せる五つの確認軸
今回の覚書は米国の契約基準であり、日本の法律でも、日本向け契約に当然適用される共通規約でもない。それでも、学校が生成AIを調達する際に、製品名や事業者の理念ではなく契約条件を比較するための確認軸にはできる。
- モデル学習:入力、生成物、利用記録を訓練や微調整、モデル改善に使わないことと、安全上の例外が具体的に定められているか。
- 追跡と推測:位置、行動、キー入力、生体情報、記憶、プロファイリングを学校が停止または承認できるか。
- 収益化:販売、広告、別製品の開発を禁止し、匿名化データやテレメトリーの用途も区別しているか。
- 重要判断:採点、懲戒、配置、支援に人間の確認が入り、訂正や異議申立てが可能か。
- 所有権と退出:学校と生徒がデータを管理し、保存期間、削除、エクスポート、契約終了後の義務が明記されているか。
現時点で確定しているのは、MicrosoftがAFT側との拘束力ある覚書を結び、米国の学区が同等の保護を契約へ追加できる制度を設けたことだ。対象となる製品名、学区ごとの契約反映状況、監査と違反時の救済が実際にどう運用されるか、他社や日本向け契約へ同じ条件が広がるかは、なお未確定である。
関連記事
ニュースレターを購読
Web3、AI、暗号資産の最新ニュースを受信箱にお届けします。




