検証済みアクセス(verified access)とは | 「誰か」を確かめてから、AIの制限を緩める仕組み
3行で捉える
- 検証済みアクセスは、AIの提供元が利用者の身元・資格・目的・体制を審査し、確認できた相手にだけ、一般提供では止められる機能や領域を開放する仕組みです。
- 考え方の切り替えは、「要求の中身で止める」から「相手を確かめて通し、通した後を見張る」へ。2026年、OpenAIの信頼利用者制度や、Anthropicの生命科学検証プログラム(LSVP)として製品に入りました。
- 緩める代わりに求められるのは、用途の申告、データの保持、事後監視と対処の責任。緩めた安全策は無条件ではなく、この三つと引き換えです。
意味
検証済みアクセスは、英語のverified access。提供元によってtrusted access(信頼アクセス)とも呼ばれます。AIのモデルには、危険な領域の要求を止める安全策(分類器)が入っています。検証済みアクセスは、審査を通った相手に限って、その安全策を緩める仕組みです。
審査するのは、おおむね四つ。身元(誰か)、資格(その領域の専門家か)、目的(何に使うか)、体制(セキュリティと倫理の監督があるか)。Anthropicの生命科学検証プログラム(LSVP)では、研究者としての資格、セキュリティ水準、倫理的な研究監督の三点を審査し、通った組織は「標準利用」と「高リスク利用」の二種類の権限を申請できます(詳細)。OpenAIは6月、GPT-5.6の限定提供で利用者の選別と信頼利用者制度を安価なモデルにも広げました(詳細)。
大事なのは、これがモデルの能力の話ではなく、提供条件の話だということです。同じモデルでも、誰にどこまで通すかで製品が変わる。当サイトが「AIの競争は性能から提供条件と統制設計へ」と書いてきた、その提供条件の側の道具です。
なぜ「中身で止める」だけでは足りないのか
生物学やサイバーのような領域では、正当な作業と有害な作業が、途中まで同じ質問になります。ワクチンのためにウイルスを調べる人と、伝播力を上げようとする人は、要求の見た目では区別できない(デュアルユースとは)。中身で止めれば正当な研究まで止まり、通せば悪用も通る。
Anthropicはこう書いています。この領域で本当に怖いのは、正当なアクセスが乗っ取られたり、内部の人間が悪用したりする場合だ、と。挙げた脅威は三つ——アクセスの乗っ取り、内部脅威、エージェントの誤用。前の二つは「誰が使っているか」の問題、三つ目はエージェントの挙動の問題で、いずれも要求の中身を見ても捕まえにくいものです。
だから検証済みアクセスは、判定の軸を「何を聞いたか」から「誰が、何のために、どう使い続けているか」に移します。相手を確かめて通し、申告した用途からずれた使い方を後から見つける。要求ごとのリアルタイム遮断から、行動の型を見るオフライン監視への切り替えは、この考え方の帰結です。
緩める代わりに、何を求めるか
検証済みアクセスは無条件の開放ではありません。典型的には三つの条件が付きます。
用途の申告。何のために使うかを、申請時に書く。LSVPでは「求人票に書く程度」の高レベルの記述で、機密やIPは含めない。この申告が、後から見張るときの基準線になります。
データの保持。後から見るには、見るものが残っていなければならない。LSVPでは30日の保持が必須で、保持データは訓練に使わず、隔離される、と。OpenAIは8月、保持せずに複数のやりとりをまたぐ兆候を見つける方式を選びました(詳細)。保持するかどうかは、提供元によって分かれる点です。
事後監視と、対処の責任。申告からずれた使い方が見つかれば、提供元は組織の管理者に知らせ、期限内に対処してもらう。Anthropicはこれを「共有責任」と呼んでいます。緩めてもらう側は、自分の組織の中で対処できる体制を持つことが前提です。
当サイトはこの1か月、「宣言と挙動は別」と書いてきました。検証済みアクセスは、申告した用途(宣言)と実際の使い方(挙動)の差を、提供元が継続的に見る設計です。宣言だけで通す仕組みではない——その点で、単なる「登録制」とは違います。
実務では、どう効くか
申請する側。緩めた条件を使いたい組織は、申請前に三つを決めておく。申告する用途を、実際の作業がはみ出さない広さで書けるか。データの保持を受け入れられるか(社内規程・顧客契約との整合)。問題が見つかったとき、期限内に動ける担当がいるか。三つ目が曖昧なまま申請すると、「共有責任」の自分の側が空になります。
社内でAIを配る側。この設計は、そのまま社内の権限設計の型になります。誰に、何の用途で、いつまで、を申告させる。要求のたびに止めるのではなく、申告と実際の使い方の差を後から見る。見つけたら本人ではなく管理者に返す。大手が危険な領域でやろうとしていることの、社内版です(権限設計のガイド)。
読む側。「検証済みだから安全」ではありません。検証は入口の対策で、安全は事後監視が実際に何を捕まえたかで決まります。2026年9月の時点で、検証済みアクセス枠の事後監視が何を捕まえたかは、まだ公表されていません。設計は主張、実績は論証——安全ケース(解説)の物差しは、ここにも当たります。
関連する用語とレビュー
デュアルユースとは / 安全ケースとは / 事前審査とは / 監査とは / AIエージェントとは / AnthropicのLSVPと酵素発見(レビュー) / GPT-5.6の利用者選別(レビュー) / OpenAIのデータ不保持と監視(レビュー) / AI用語解説トップ