規制  ·  2026-10-04

GSA issues final rule clause 552.239-7001 on safeguarding government data in LLM procurements

規制Medium 影響度United States
2026年9月28日、調達庁(GSA)は、最終条項552.239-7001「大規模言語モデル人工知能システム内における政府データの基本的保護」をGSA規則の逸脱として発行し、2026年10月19日付で発効する。この最終条項(2026年6月提案の強化版)は、政府がLLM機能が「重要な特徴」であるシステムを調達し、政府データがLLMに直接提出されるか、LLMによって生成される場合に適用される。データ保護および知的財産保持義務を課し、従来の「偏りのないAI原則」を合理的努力による正確性・客観性義務に置き換え、NIST AI RMFライフサイクルタスクに基づいて下請負者へのフローダウンを再構築し、付随的・バックオフィス用途のLLM利用については自動失効する。
これは、LLMシステム内の政府データの取扱いに関する請負業者の責任を特に規定する、初めての拘束力のある米国連邦調達規則である。GSAの仕組み(GSAスケジュール、MAS)を通じてLLMベースの製品またはサービスを販売するすべてのベンダーは、この条項を組み込み、政府データを処理する下請負者にフローダウンしなければならない。正確性・客観性義務および重要特徴の基準は、AI調達における「コンプライアンス」の意味を再形成し、他の政府機関のAI契約条項が追随し得る雛形を設定する。
LLM対応システムを提供する連邦請負業者は、552.239-7001の組み込みについてGSAスケジュール契約および提案依頼書を確認し、データフローをマッピングして条項が適用されるかどうかを確認し、下請負者へのフローダウンを確保し、2026年10月19日の発効日までに合理的努力による正確性・客観性の実践を文書化すべきである。
GSA final clause 552.239-7001 (via Crowell & Moring client alert)Nextgov — GSA memo to set AI-specific acquisition rules
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →