AIが人間のふりをしてサイトを巡回する——その禁止を求める声が、米国で政治の場に届いた。Digidayによると、9月29日、News/Media Allianceが組織した出版幹部300人超がワシントンを訪れ、「Stealth Bot Prohibition Act」の成立を訴えた。参加者は前年のおよそ2倍だという。
法案の中身:名乗り、目的を明かし、人間を装わない
法案は7月23日に提出された。下院議員フォーシー氏らの発表によれば、クローラーに自らの正体と目的の開示を求め、生成AIサービスに関連して身元を偽る、あるいは人間のユーザーを装う「ステルスボット」を禁じる。執行は連邦取引委員会(FTC)が民事罰で担う。超党派の提出で、Condé Nast、ニューヨーク・タイムズ、Reddit などが支持に回っている。Search Engine Landは、住宅用IPのプロキシで遮断を回避するボットが念頭にあると伝える。ニューヨーク州では6月に同種の州法が成立済みだ。
背景にあるボットの急増
データも動機を裏づける。TollBitは2026年上半期に220億回超のAIボットによる取得を検出した。Digidayが紹介する同社のデータでは、出版社サイトへのAIボット訪問は、2025年第1四半期の200訪問に1回から、第4四半期には31訪問に1回へと約6倍に増えた。Cloudflareのデータでは、インターネットトラフィックの過半をボットが占める。
考察:問題は「禁止」より「識別できるか」
ここからは筆者の見方になる。この法案の本質は、禁止そのものより、識別可能性の確保にある。現在のrobots.txtは善意のボットにしか効かない。名乗りを法的義務にすれば、「名乗るボットは許可・課金、名乗らないボットは違法」という線引きが成り立ち、TollBitのような課金の仕組みも機能しやすくなる。
一方で、異論も多いはずだ。法案はまだ提出段階で、成立は確認できない。米国法は海外に拠点を置く事業者への実効性に限界があり、国内の運営者を守れるかは別問題だ。また、偽装ボットを見分ける責任が結局サイト側に残るなら、中小サイトの負担は変わらない。
日本のサイト運営者の備え
日本でも日本新聞協会がAI検索に関する制度整備を国に求めている(時事通信)。法整備を待たず、次の三点は自社で進められる。
- アクセスログでUser-Agent別のAIボット比率を測り、人間の訪問との乖離を把握する。
- 検索用と学習用のボットを区別し、robots.txtとWAFで方針を分けて設定する。
- 名乗らない大量アクセスをCDNやWAFの機能で検知する運用を決める。
AIボットのデータは、いずれ報酬交渉の根拠にもなる。取得ログを持つかどうかが、数年後の交渉力を左右するかもしれない。