
期限は安全メカニズムではない
2025年11月、欧州委員会が EU AI Act の一部を延期または緩和する可能性を示唆したことは、大きな反応を引き起こした——業界からの安堵、市民社会からの懸念、欧州が責任ある AI の主導権から撤退しているという憶測。Emre Kazim の回答は直接的だ:「EU AI Act の可能性ある延期は、論評者たちが主張するような実存的問題ではない。むしろ大きなリスクは、企業が延期をガバナンス努力を遅らせたり先送りしたりする許可と解釈することだ」(Emre Kazim, "If Compliance is Solely your North Star, You've Already Lost", Holistic AI, 公開 2025-11-19, 取得 2026-08-23, https://www.holisticai.com/blog/why-compliance-alone-fails)。Honest Architect は同意し、さらに要点を鋭利にする:適用日はカレンダーの出来事である。それは日付を測る。安全は測らない。安全は、生きたシステムのあらゆる属性と同様に、それを生み出すメカニズムが実装され継続的に測定しているときに正確に存在し——そうでなければ欠如しており、カレンダーが何を言おうと関係ない。
主要な要点
- 期限はカレンダーの出来事であり、安全メカニズムではない。EU AI Act の適用日を動かすことは書類の提出期限を動かすことである;それは安全を生み出すメカニズムを構築も実行も破壊もしない。Theorem 3:ある属性はそのメカニズムが実装され測定しているときに正確に保証される。期限はそのどちらでもない。Production ✅ は実際のメカニズムが動くところ;期限自体はメカニズムではない。
- コンプライアンスは領収書であり、ガバナンスはメカニズムである。領収書は検査の瞬間の静的成果物である。メカニズムは領収書の間で属性を生み出し測定する継続的プロセスである。Holistic AI の記事はこの線を明確に引く。Production ✅ はこの区別について。
- 期限によって延期できるガバナンスプログラムは、規制を測定していたのであってシステムを測定していたのではない。延期は、どの企業がメカニズムを持っていたか(ユニリーバの法律前の Responsible AI Framework、MAPFRE のヒューマニスティック AI マニフェスト)そしてどの企業が日付だけを持っていたかを明らかにする。Production ✅ はこの診断について。
- The space is the router。安全はルーティングと同様に、トポロジーとそこに組み込まれたメカニズムの属性である——network→community→room は何かが応答する前にルーティングする——上に貼り付けられた日付の属性ではない。Production ✅。
- 民間・防衛のスコープはルーティング制約であり、ポリシー条項ではない。スコープの倫理はトポロジーの中で機械化されており、監査の合間にひっそり編集されるかもしれない文書の中ではない。Production ✅。
期限は日付を測り、属性を測らない
Kazim はオッペンハイマーの枠組みで始める:変革的な瞬間に結果を形作るのは規制環境ではなく、技術を推進する人々の判断、価値観、道徳的明確さである。同じ論理が一段下にも適用される。よく設計された規制でさえ、一度それが企業の唯一のガバナンス手段になると、安全をコンプライアンスカレンダー上の日付に還元する。[UNIQUE INSIGHT] 期限は規制者の忍耐の測定であり、システムの振る舞いの測定ではない。日付が動いても、システムはより安全にもより危険にもなっていない——書類の提出期限が変わっただけである。
だから EU AI Act の延期は、法的には、実際の AI 安全性についてほとんど何も変えない。いくつかの日付が動く。いくつかの要件が緩和される。AI システムが人々の生活について下す重大な決定——与信、採用、医療トリアージ、コンテンツモデレーション——は、それらの決定を測り制限するために、展開組織が構築したか構築しなかったメカニズムによって支配される。期限はそれらを測っていたものでは決してなかった。
the 21 papers の中の Theorem 3 はこれを直接述べる。ある属性——公平性、非差別、較正、封じ込め——は、それを生み出し測るメカニズムが設置され稼働しているときに、かつそのときにのみ保証される。期限を動かしてもメカニズムについて何も変えていない。期限をそのままにしてもメカニズムについて何も変えていない。メカニズムが仕事である。期限はカレンダーである。
コンプライアンス姿勢はヌル測定である
延期を猶予として扱う企業は、自分自身について有用なことを明らかにする:彼らの安全姿勢は日付であり、メカニズムではなかった。日付が動くと姿勢は溶ける、なぜならその下には計装がなかったからだ。これがヌル測定である。Kazim はリスクを正確に指名する:より大きな危険は、企業が延期を遅らせる許可と解釈することだ。
規制上の延期によって先送りできるガバナンスプログラムは、規制を測定していたガバナンスプログラムであり、システムを測定していたのではない。記事が際立たせる企業——ユニリーバは法律前の Responsible AI Framework、MAPFRE はヒューマニスティックで倫理的かつ責任ある AI マニフェスト——は期限を待たなかった、なぜなら彼らのガバナンスは決して期限条件付きではなかったからだ。彼らはメカニズムを構築した:公平性レビュー、所有権マップ、アカウンタビリティ構造、レッドチーミングのケイデンス。それらのメカニズムは、欧州委員会がそのスケジュールで何をしようと稼働し続けた、なぜならそれらのメカニズムは決してスケジュールではなかったからだ。
[PERSONAL EXPERIENCE] 私たち自身の HAI Engine での仕事において——2016年から本番稼働——私たちは管轄をまたいで執行日が来たり去ったりするのを見てきた。それらの日付変更をまたいで安全であり続けたシステムは、安全が毎日稼働するメカニズムに依存していたシステムであり、安全が一度行われた提出に依存していたシステムではなかった。壊れたのは、ガバナンスが監査のために準備されたバインダーであり、翌日に棚にしまわれたシステムだった。
ガバナンスはメカニズムであり、コンプライアンスは領収書である
Kazim は線を明確に引く:コンプライアンスは合法性を確保し、ガバナンスは安全を確保し、安全は人々を保護し信頼を構築するものだ。メカニズムの言葉で言えば:コンプライアンスは領収書である——ある与えられた日にあなたが一連の要件を満たした証明。ガバナンスはメカニズムである——領収書の間であなたが本当に気にかける属性を生み出し測定する継続的プロセス。
領収書は有用である。それは明確さを生み、ベースラインを設定し、アカウンタビリティを強制する。記事はまさにこれを言う:規制は重要であり、ベースラインを設定する。しかし領収書は静的成果物である。それは検査の瞬間にシステムが一連の条件を満たしたことをあなたに告げる。それはシステムが今安全であること、またはモデルがドリフトし、データ分布が移動し、新しいユースケースが接続された明日に安全であることをあなたに告げない。稼働中のメカニズムだけがそれを告げる。
これが Theorem 3 が捉える運用上の違いである。「このシステムはこの保護階級に対して差別しない」という属性は、あなたが一度認証する事実ではない。それは、測定メカニズムが時刻 t に稼働し属性が成り立つと報告するときに、かつそのときにのみ時刻 t で成り立つ属性である。メカニズムを止めれば保証はそれと共に止まる——バインダーに領収書がいくつあっても関係ない。
本当の安全メカニズムとはどのようなものか
Kazim は延期中に起こるべき作業をリストする:すべての AI システムを棚卸し、リスクをマッピングし、所有権を特定し、アカウンタビリティをマッピングし、AI リテラシーを組み込み、文書を強化し、定期的な間隔でレッドチーミングとジェイルブレイクでストレステストし、運用原則を公開する。タスクリストとして読めば、これは良い助言である。メカニズムとして読めば、それは計装である。
棚卸しは、それが最新に保たれ、誰かがその鮮度に責任を持つときにのみメカニズムである——そうでなければ嘘へと老化するスナップショットである。リスクマッピングは、システムが変化したときに再実行されるときにのみメカニズムであり、一回限りの提出に綴じ付けられたものではない。レッドチーミングは、モデルとデータのドリフトに結びついたケイデンスで稼働するときにのみメカニズムであり、規制カレンダーに結びついたものではない。文書は、システムをあるがままに記述するときにのみメカニズムであり、認証時のままを記述するときではない。これらのそれぞれは測定器である。問いは「監査のためにやったか」ではなく「今稼働しているか、そして何を報告しているか」である。
これは私たちが自身のプラットフォームに適用する規律である。HAI Engine の予測は Sisters から来る——それぞれがもっともらしい未来を起草する型付けされた AI エージェント——そして Oracle によって較正され正規化されたアンサンブルに統合される。較正は私たちが一度得た証明書ではない。それは Oracle のメカニズムが毎回の実行で生み出し測定する属性である:確率は一に合計するように正規化され、シナリオは降順にソートされ、エントロピーは nats で計算される。保証は実行ごとに成り立つ、なぜならメカニズムが実行ごとに稼働するからだ。メカニズムを止めれば、較正の保証はそれと共に止まるだろう。いかなる規制の日付もそれを代わりにしない。Production ✅ は HAI Engine、Sisters、Oracle について。
The space is the router:ガバナンスは何かが応答する前にルーティングする
期限が安全を担えない構造的な理由があり、それは私たちのプラットフォームでトポロジーが計算を担うのと同じ理由である。The space is the router:network→community→room トポロジーは何かが応答する前にリクエストをルーティングする。安全はルーティングと同様に、トポロジーとそこに組み込まれたメカニズムの属性である——上に貼り付けられた日付の属性ではない。
リクエストが Everythink ネットワークに入るとき、トポロジーはどの community がそれを扱い、その community 内のどの room が応答するかを決定する。そのルーティングはメカニズムである。それは毎リクエストで稼働する。それは毎リクエストで測定可能である。それはコンプライアンス期限で延期できない、なぜならそれはコンプライアンスの成果物ではない——それがシステムをその振る舞うように振る舞わせる構造だからである。
AI システムで持つ価値のあるあらゆる安全属性についても同様である。採用モデルの公平性は第三四半期にスケジュールできる属性ではない;それはデータパイプライン、モデル、モニタリング、人間のレビューループの属性である——決定が下されチェックされる方法のトポロジー。コンプライアンス日付を動かしてもトポロジーは不変である。メカニズムは稼働するかしないかである。日付は副次現象である。
民間・防衛のスコープはメカニズムであり、条項ではない
Kazim は道徳的明確さについてのポイントを立てるためにオッペンハイマーの枠組みを利用する:結果を形作るのは技術を推進する人々の判断と価値観である。私たちは同意し、スコープこそがその判断が機械的になるところであると付け加える。Everythink のスコープの倫理は民間・防衛のみである。それは私たちが規制者を満足させるために書いたマーケティング条項ではない。それはルーティング制約である——プラットフォームが何をし何をしないかを区切るメカニズムであり、トポロジーの中で強制され、監査の合間にひっそり編集されるかもしれないポリシー文書の中ではない。
これは述べられた価値と機械化された価値の違いである。コンプライアンス体制はあなたに価値を述べるよう求めることができる。それを機械化するよう強制することはできない。記事が称賛する企業は単に原則を述べたのではない。彼らは公平性、透明性、アカウンタビリティを運営に組み込んだ。彼らは価値を機械化した。だから彼らのガバナンスは技術の移行と規制のスケジュールを生き延びた。メカニズムは日付より長生きした。Production ✅ は Whitelabel Network について、そこでは顧客のスコープは彼ら自身のルーティング制約であり、私たちが覆すものではない。
信頼はメカニズムの出力であり、コンプライアンス証明書の出力ではない
Kazim は、Deloitte 2025 Financial Services Industry Outlook からの、信頼が企業の回復力と成長の礎であるという発見を引用し、企業の評判と公衆の信頼が AI の勝者と敗者にとっていかなる規制者よりも重要になるだろうと論じる(Deloitte, "2025 Financial Services Industry Outlook", 公開 2025, 取得 2026-08-23, https://www.deloitte.com/us/en/services/audit-assurance/blogs/accounting-finance/2025-financial-services-industry-outlook-reports-key-takeaways.html)。私たちはこれをメカニズムの主張として読む。信頼はコンプライアンス証明書によって生成されるのではない。信頼は、ステークホルダーが期待する振る舞いを確実に生み出すメカニズムによって生成され、時間をかけて観察される。
コンプライアンス証明書は調達の関門を通らせることができる。それは顧客にあなたのシステムを信頼させることはできない、なぜなら顧客はあなたの証明書を測っているのではない——彼らはあなたのシステムの振る舞いを測っており、システムが触れる生活の人々も同様である。信頼に値する振る舞いを生み出すメカニズムが資産である。証明書は副産物である。証明書のために最適化しメカニズムを軽視する企業は、領収書でいっぱいのバインダーと一回の失敗で生き残れない評判で終わる。
[ORIGINAL DATA] the 21 papers を通じて、一貫した発見は、ある属性の保証がメカニズムの関数であり、メカニズムについての文書の関数ではないということである。「コンプライアンスを満たした」システムが失敗したすべての実証的ケース——COMPAS、Amazon の履歴書フィルター、Apple Card の与信枠——は、文書が一つのことを言い稼働中のメカニズムが別のことをしたケースだった。領収書とメカニズムは乖離しており、メカニズムが振る舞いを支配していた。
延期はメカニズムを構築する機会であり、休息ではない
Kazim は正しい実践的衝動で終わる:延期は行動を引き起こすべきであり、自己満足ではない。時間を使って棚卸し、マッピング、文書化、レッドチーミング、原則の公開を行え。私たちはこれを一つの指示に圧縮する:時間を使ってメカニズムを構築し計装せよ、なぜならメカニズムだけが、いかなる期限の——存在しようが移動しようが——翌日に安全を測るものだからである。
規制上の延期を使って、毎日稼働する公平性モニター、モデル変更のたびに更新される所有権マップ、ドリフトに結びついたレッドチーミングのケイデンスを構築する企業は、いかなるスケジュールでも——オリジナルを含めて——より安全になるだろう。延期を休息に使う企業は、緊迫感を除いて、以前と正確に同じ場所にいるだろう。延期は仕事を変えない。それが仕事がなされるかなされないかのカレンダーを変える。
よくある質問
EU AI Act の延期は AI システムをより危険にするか? いいえ。延期は執行日を動かし、いくつかの要件を緩和する。それは安全を生み出すメカニズムを一つも変えない。安全がメカニズムに依存していたシステムは影響を受けない;安全が日付に依存していたシステムは、そのコンプライアンスバインダーが示唆していたほど安全だったことは決してなかった。
コンプライアンスとガバナンスの違いは何か? コンプライアンスは期限までに一連の規制要件を満たすことである——領収書を生み出すこと。ガバナンスは領収書の間であなたが気にかける属性を生み出し測定する継続的メカニズムである。コンプライアンスは合法性を確保する;ガバナンスは安全を確保する。
Theorem 3 は規制にどう適用されるか? Theorem 3 は、ある属性がそのメカニズムが実装され測定しているときに正確に保証されると述べる。規制は属性を要求し期限を設定できるが、保証は依然として稼働中のメカニズムに依存する。規制はメカニズムでも測定でもない。
企業は規制上の延期中に何をすべきか? メカニズムを構築し計装する:生きた棚卸し、変更のたびに更新されるリスクマップ、所有権とアカウンタビリティの構造、ドリフトに結びついたレッドチーミングのケイデンス、そして公開された運用原則。延期は、いかなるスケジュールでも安全を測るものを構築するための時間である。
なぜ信頼はコンプライアンスの出力ではなくメカニズムの出力なのか? 顧客と AI システムが影響を与える人々は、証明書ではなく時間をかけてシステムの振る舞いを測る。信頼は期待される振る舞いを確実に生み出すメカニズムによって生成される。証明書は調達の関門を通れる;メカニズムだけが失敗を通じて評判を支えられる。
論文を読む
the 21 papers は、この記事が規制に適用する属性-メカニズム関係を形式化する。Theorem 3 と Oracle の背後にある較正予測の仕事から始め、それから the space is the router の結果を通じてトポロジーの論証をたどれ。
Sources
- 2025 — Emre Kazim, "If Compliance is Solely your North Star, You've Already Lost", Holistic AI — https://www.holisticai.com/blog/why-compliance-alone-fails
- 2025 — Deloitte, "2025 Financial Services Industry Outlook" — https://www.deloitte.com/us/en/services/audit-assurance/blogs/accounting-finance/2025-financial-services-industry-outlook-reports-key-takeaways.html

メカニズムはクエリタイプに合致しなければならず、検索の断言ではない
ByteByteGoのGraphRAG解説は5つの機構フォームとして読める:類似性検索-用-ローカル、知識グラフ-用-接続、コミュニティレポート-用-グローバル、map-reduce-用-集約、ルーティング-用-クエリタイプ。Theorem 3をそれぞれに適用。
→ →
四層検証はメカニズムであり、信頼性の断言ではない
Ciberpatrullaの契約前企業検証ガイドは5つの機構フォームとして読める:四層検証、公開ソースを測定として、階層アーキテクチャをルーティングとして、不在を信号として、時間的一貫性。Theorem 3をそれぞれに適用。
→ →
状態の所在がメカニズムであり、エージェントのラベルではない
MachineLearningMastery のステートフル vs ステートレス・エージェント設計記事の誠実な建築家による読解:6つのメカニズム形式、Theorem 3、そして Everythink のステートレス Sisters とステートフル Loom への領域横断類推。
→ →自らの主張を証明するエンジンの上に、あなたの世界を築く。
2016 年から稼働し続けるエンジンの上に、あなた自身のネットワークを作る——あるいは 21 本の論文を書いたチームに話しかける。
