メインコンテンツへスキップ

時間軸

Immediate to Medium

Immediate to Medium は、時間軸 の観点から、シグナルが重要であり続けると見込まれる期間という時間軸で BTW Media の記事を整理するページです。直近の運用の変化と、四半期や年単位で進むガバナンス、投資、標準、インフラの長期的な変化を見分けるのに役立ちます。時間軸の前提を、公開された証拠、関係組織、市場環境、顧客への影響、政策圧力、インフラ計画と結び付けることで、動きが緊急なのか、戦略的なのか、裏付けとなる証拠を待つ段階なのかを判断できます。また、時間軸によってシグナルの意味がどう変わるか、影響を受ける可能性のある組織、短期的な対応が必要なインフラ判断と長期的な監視が必要な判断を解説します。

EUのサンドボックス提案は規制上の通行証ではない

欧州・中東の機関トレンド

EUのサンドボックス提案は規制上の通行証ではない

European Commission は、規制サンドボックスの共通原則を European Innovation Act 案の中ではなく、別の Council Recommendation 案に置いた。同じ日に示された二つの文書でも、法的な働きは異なる。Recommendation は、既存ルールを自動的に免除せず、製品を認可せず、国境を越える監督権限を一語で統一するものでもない。

2026年9月11日
ICANNのITP契約、開示の決裁者はいても日付はない

ICANN

ICANNのITP契約、開示の決裁者はいても日付はない

ICANN 理事会は、次世代の情報公開基盤を支える契約を結ぶ権限を経営陣に与えた。交渉上の機密として伏せた箇所もある。注目すべきは黒塗りそのものではない。公開へ切り替える決裁者と年次点検の仕組みはあるのに、この案件を次にいつ点検するかが公表されていない点だ。

2026年9月11日
FTCが撤回したのは健康アプリ声明で、漏えい通知規則ではない

ケースファイル

FTCが撤回したのは健康アプリ声明で、漏えい通知規則ではない

公的文書が一つ撤回されると、検索結果からは大きな穴が開いたように見える。しかし、法的な権限まで同じ穴に落ちたとは限らない。米 Federal Trade Commission(FTC)が9月9日に取り下げたのは、健康アプリと接続機器をめぐる2021年の政策声明だ。委員会自身は、2024年の正式な規則制定がその役割を置き換えたと説明している。今回確認すべきなのは、保護が「消えたか」ではなく、義務を担う文書がどこへ移ったかである。

2026年9月11日
OfcomのNCIIハッシュ計画は検出と違法判断を分ける

ケースファイル

OfcomのNCIIハッシュ計画は検出と違法判断を分ける

画像のハッシュ照合が示せるのは、登録済みの素材との同一性や近似性である。それだけで、公開への同意、投稿の文脈、犯罪成立の要件まで確定することはできない。Ofcom が非同意の親密画像(NCII)対策として導入する新措置は、この違いを手続に組み込んだ。9月9日に始まった執行プログラムが問うべき対象は、照合機能の有無だけではない。検出から疑い、違法コンテンツ判断、措置、訂正、規制判断までが適切につながっているかである。

2026年9月11日
カリフォルニア州はAI監査人の登録と独立検証者の指定を分けた

ケースファイル

カリフォルニア州はAI監査人の登録と独立検証者の指定を分けた

カリフォルニア州が同じ日に成立させた二つの法律は、AI 監査に一つの万能な認証印を与えるものではない。一方は、対象となる監査を売る者に公開登録と職業上の規律を求める。もう一方は、その中でも独立検証機関として指定するに足る能力と独立性を誰が示したかを州が判断する制度だ。登録は営業の入口であり、指定はより高い審査であり、個別監査は限定された証拠である。この差を広告の一語で消さないことが、新制度の最初の統治課題になる。

2026年9月10日
英国の医療AI構想は機器の版を患者記録に残す案だが、まだ政策ではない

ケースファイル

英国の医療AI構想は機器の版を患者記録に残す案だが、まだ政策ではない

医療 AI の安全問題が判明したとき、製品名だけでは対象患者を特定できない。同じ名称の下でモデルや設定が更新されているからだ。英国の医療 AI 規制国家委員会は、新しい報告書で、実際に使われた機器の版を患者記録に残すよう提案した。市販後監視、事故情報の公開検索、是正措置を一つの証拠列にする発想である。ただし、委員会に法制定権はなく、政府の正式回答もまだない。

2026年9月10日
IETFはAI標準化議論のメーリングリストを開設したが、意思決定経路は未定義だ

IETF

IETFはAI標準化議論のメーリングリストを開設したが、意思決定経路は未定義だ

IETF の標準化作業で人工知能をどう使うか。この論点に、ようやく常設の公開窓口ができた。IETF 事務局は9月9日、非ワーキンググループのメーリングリスト`[email protected]`を開設した。しかし、7月の IETF 126全体会合で IETF 議長が必要性を認めたのは、リストだけではない。意見を整理し、コミュニティーの意思決定につなげる進行構造も含まれていた。今回の告知からは、まだその接続部分が見えない。

2026年9月10日
ICANNは戦略を据え置いたが、変更を発動する判定基準を示していない

ICANN

ICANNは戦略を据え置いたが、変更を発動する判定基準を示していない

ICANN 理事会は年次戦略レビューを終え、2026~2030年度戦略計画を変更しないと決めた。約210人が参加した8回の環境スキャンでは、コミュニティー向けの全回で人工知能が話題になったという。戦略を安定させる判断には合理性があり得る。ただし、公開された決議からは、あらかじめ計画されていた発動基準がそれらの兆候にどう適用されたのかをたどれない。

2026年9月10日
EUのサイバー製品報告期限が、主要な安全義務に先行して動き始めた

ケースファイル

EUのサイバー製品報告期限が、主要な安全義務に先行して動き始めた

Cyber Resilience Act の全面適用はまだ先だが、EU では製品セキュリティ報告の時計が動き出した。2026年9月11日以降、対象となる製造者は、実際に悪用されている脆弱性や重大なセキュリティ事故を認識すると、24時間と72時間の期限に入る。窓口は ENISA の単一プラットフォームに集約された一方、最初の評価と域内配信を担うのは各国の CSIRT である。共通の入口と分散した権限を混同してはならない。

2026年9月10日
EUは三つの超大規模サービスを指定したが、DSA義務の正確な開始日は公表されていない

ケースファイル

EUは三つの超大規模サービスを指定したが、DSA義務の正確な開始日は公表されていない

ChatGPT、Reddit、Roblox は、EU デジタルサービス法の追加義務を負う区分に入った。欧州委員会は履行時期を2027年1月と案内する一方、法律上の4か月は事業者への通知から数える。公開一覧では三件の指定決定がいずれも未掲載であり、外部からは正確な日付も、対象サービスの細かな境界も確かめられない。

2026年9月10日
英国はVPNの年齢制限を見送った。プラットフォーム執行の検証はまだこれからだ

ケースファイル

英国はVPNの年齢制限を見送った。プラットフォーム執行の検証はまだこれからだ

英国政府は VPN を禁止せず、VPN 事業者にも年齢確認を求めないと決めた。ただし、子どもの迂回利用をめぐる統制そのものを撤回したわけではない。対象プラットフォームに検知と対応を担わせる方向へ、執行点を移したのである。一般的な安全技術を本人確認所に変えない利点はあるが、誤判定、救済、効果測定、次の介入条件を結ぶ公開試験はまだ示されていない。

2026年9月10日
ICANNの新たな採択撤回手続きは、理事会の行動後に記録を開く

ICANN

ICANNの新たな採択撤回手続きは、理事会の行動後に記録を開く

GNSO は、実施が終わっていない政策勧告について ICANN 理事会が採択を撤回する際の手続きを、ようやく一つの規則として明文化した。対話、票決要件、公開説明が設けられた一方、記録の公開が義務になるのは理事会の最初の行動後である。判断前に最も検証されるべき証拠には、必ず開く公開窓口がない。

2026年9月10日
現場レシートは発行者から独立していても、サイト所有者に支配され得る

IETF

現場レシートは発行者から独立していても、サイト所有者に支配され得る

物理的な作業を記録する PSER の revision 03は、署名と透明性ログの間に残っていた曖昧さをいくつも整理した。同時に、レシートだけでは確認できない支配関係も明記した。透明性サービスが発行者とは無関係でも、記録対象のサイト所有者が運営していれば、収録証明は正しくても必要な独立性は証明されない。

2026年9月10日
新しいMOA PDUは認可を撤回できる。検証順序はまだない

IETF

新しいMOA PDUは認可を撤回できる。検証順序はまだない

RPKI キャッシュからルーターへ MOA を渡す新しいメッセージ案は、revision 01で部分撤回とキャッシュ失効の扱いを具体化した。一方、MOA と IPv6 ROA のどちらを先に評価し、不一致時にどう戻るかは、今後の別仕様に委ねている。認可を消す手順は見えるようになったが、認可を判断へ変える分岐はまだ公開されていない。

2026年9月10日
GitHub Actions の OIDC トークンはクラウド認可の判定ではない

ケースファイル

GitHub Actions の OIDC トークンはクラウド認可の判定ではない

GitHub Actions の OIDC トークンは、限定されたワークフロー文脈を外部プロバイダーに示せる。しかし、それだけでクラウドの信頼ポリシーが一致したこと、セッションが発行されたこと、リソース操作が許可されたこと、または対象が変化したことまでは示さない。

2026年9月6日
GitHub Actions の並行実行グループはデプロイ直列化の判定ではない

ケースファイル

GitHub Actions の並行実行グループはデプロイ直列化の判定ではない

GitHub Actions の並行実行グループは、名前を共有するジョブやワークフロー実行の衝突を抑えられる。ただし、それだけで対象環境に対する全操作の順序や、その操作の結果まで証明するものではない。

2026年9月6日
「Finality Sink」を迂回する API は、その保護を受けない

IETF

「Finality Sink」を迂回する API は、その保護を受けない

厳格な検証器を置いただけでは、システムがフェイルクローズになったとは言えない。同じエージェントが別の認証情報で外部 API へ直行できるなら、検証器は正しく拒否していても結果は外へ出る。Sangam Das が9月5日に公開した個人 Internet-Draft は、最初の保護対象効果を制御する境界を Finality Sink と呼ぶ。同時に、迂回路が残る場合の限界を本文で明示した。

2026年9月6日
PT-03は信頼サマリーを署名対象に入れた。ハッシュだけでは権威にならない

IETF

PT-03は信頼サマリーを署名対象に入れた。ハッシュだけでは権威にならない

人がエージェントの続行可否を決める画面に、判断力0.88、自己評価0.82、上昇傾向という信頼サマリーが表示される。サマリーのハッシュも一致している。それでも、この数値が今回のエスカレーション要求と一緒に実行コンポーネントによって署名されたとは限らない。Progressive Trust の03版は、この取り違えを防ぐ境界を明文化した。サマリーは HEM 要求の中に組み込んでから署名しなければならず、署名された包みの外から届いたコピーに権威を与えてはならない。

2026年9月6日
SLSAアテステーションは証拠であって、受入れ決定そのものではない

ケースファイル

SLSAアテステーションは証拠であって、受入れ決定そのものではない

SLSA のプロベナンス・アテステーションは、ある成果物とそれを生んだビルドについて、限定された正確な説明を与えられる。それは有用である。しかし、どのビルダーを信頼するか、パッケージにどのソースやパラメータを期待するか、リリースを受け入れるか、失敗時に何をするかを、アテステーション自身が決めるわけではない。それらは別々の主体が担う別々の統治行為である。

2026年9月6日
AICPの進捗率は成功予測でも安全な停止点でもない

IETF

AICPの進捗率は成功予測でも安全な停止点でもない

「80%完了」という表示は、残りの距離だけでなく、成功が近いことや、今ならまだ安全に止められることまで語っているように見える。しかし Agent Infrastructure Control Protocol(AICP)の00版は、その読み方を明確に退ける。完了中・実行中・全体のステップ集合が正式な情報であり、パーセンテージは参考値にすぎない。成功確率としても、安全にキャンセルできる境界としても解釈してはならない。計画上の位置と、現実世界に残った作用は別の問題だからだ。

2026年9月6日