ooligo
ENTRY TYPE · definition

Texas Responsible AI Governance Act (TRAIGA, HB 149)

By Marius Bughiu Last updated 2026-08-04 Legal OpsRecruiting & TARevOps

Texas Responsible Artificial Intelligence Governance Act — HB 149、Greg Abbott 知事が 2025年6月22日 に署名し、2026年1月1日 から施行 — は、ほぼ確実にあなたの AI ツールに適用され、そしてほぼ確実に運用上は何も要求しません。Texas Business & Commerce Code 第552章に編入されたこの法律は、テキサス州で事業を行う者、テキサス州の住民が使う製品やサービスを提供する者、テキサス州で AI システムを開発または展開する者のいずれにも及びます。売上高や従業員数のしきい値はなく、管轄の網は広く張られています。しかし網の中身は狭いものです。意図を要件とする4つの禁止行為、通常の雇用主ではなく行政機関と医療提供者に課される開示義務、そして継続的なコンプライアンスプログラムは一切ありません。TRAIGA がオペレーションチームに生む作業は文書的なもの、つまり「なぜそのシステムを展開したのか」を示すことであり、手続き的なものではありません。

TRAIGA ではないもの

  • リスク管理法ではありません。 影響評価も、バイアス監査も、AI リスク管理プログラムも、アルゴリズム差別の訴訟原因もありません。コロラド州の当初の SB 24-205 や EU AI Act の高リスク規制に合わせてコンプライアンス計画を組み立てた場合でも、その構造はここでは求められません。
  • 民間雇用主向けの開示法ではありません。 「AI と対話しています」という事前告知は行政機関に課され、別途、免許を持つ医療提供者に治療当日の開示義務が課されます。AI ツールでテキサス州の候補者をスクリーニングする民間雇用主は、TRAIGA 上、候補者に告知する義務を負いません。
  • 保護対象者が自ら行使できる法ではありません。 テキサス州司法長官が排他的な執行権限を持ち、私人による訴権はなく、AI に関する地方条例は排除されます。

誰が対象で、誰が除外されるか

適用は上記3つの管轄接点のいずれかで発生し、developer(テキサス州で AI システムを提供・販売・供給する者)にも deployer(テキサス州向けの目的で使用する者)にも及びます。従業員5人から適用が始まるカリフォルニア州の自動意思決定システム規則とは異なり、TRAIGA に規模要件はありません。テキサス州の見込み客に AI SDR を回している12人の RevOps チームも、大企業と同じ条件で対象になります。

購入側にとって重要な適用除外が2つあります。Texas Insurance Code の規制を受ける保険会社と、銀行監督当局の下で運営される連邦預金保険対象の金融機関は、差別禁止規定の対象外です。また、病院区および高等教育機関は行政機関の開示義務を免除されます。

禁止行為

対象となるすべての者に適用されるものが4つあります。

  1. 行動操作 — 身体的な自傷、他者への加害、または犯罪行為を意図的に扇動・助長する AI システムの開発・展開。
  2. 憲法上の権利の侵害 — 個人の憲法上の権利を侵害することのみを意図して開発されたシステム。
  3. 違法な差別 — 保護対象階層を違法に差別する意図をもって AI システムを開発・展開すること。
  4. 児童性的虐待コンテンツおよび未成年者の性的ディープフェイク。

さらに3つは行政機関のみに適用されます。不利益な取扱いにつながるソーシャルスコアリング、同意なく公開情報源から個人を生体認証で特定すること、そして AI 利用の事前告知です。

意図要件がすべて

採用、アウトバウンド、与信に近い意思決定で AI を使う立場からすると、条文の1文が実務上の重みをすべて背負っています。すなわち、格差影響(disparate impact)だけでは差別の意図を証明するのに十分ではない、という一文です。テキサス州は、Title VII、ADA、ADEA が連邦レベルで依然として認め、NYC Local Law 144 やイリノイ州の採用 AI 改正法が土台としている理論を、自州法の下で封じたことになります。

だからこそ、テキサス州だけを見たコンプライアンス解釈は罠になります。TRAIGA は州法上のエクスポージャーを下げましたが、連邦法上のエクスポージャーは何も変えていません。50歳超の候補者を若年層の2倍の率で不合格にするスクリーニングモデルは、ダラスでも依然として ADEA の問題です。単に TRAIGA の問題ではないというだけです。

もっとも、意図は文書で証明されます。中立的なツールを意図の事案に変えてしまう成果物は、オペレーションチームが何気なく生み出すものばかりです。特定の属性を除外できるというベンダーのマーケティング表現、特定の結果を指定した設定チケット、テスト記録がまったく存在しないこと。TRAIGA は、展開前に正当な目的を書き残すことに報いる法律です。記録こそが防御だからです。

セーフハーバーと執行

第552.105(e)条は、ステークホルダーからのフィードバック、レッドチーミングや敵対的テスト、州機関のガイダンスの遵守、あるいは NIST AI Risk Management Framework のような認知された枠組みに実質的に準拠した社内レビュープロセスによって違反を発見した者に、抗弁を与えます。第三者による自社システムの悪用も盾になります。TRAIGA の中で、単に文書化するのではなく実際に構築する価値があるのは、この部分だけです。

執行は司法長官が担い、違反通知を先行させずに civil investigative demand(CID)を発することができます。CID はシステムの説明、想定用途、学習データ、入出力、性能指標、既知の限界、展開後のモニタリング、ユーザー保護策にまで及び得ます。違反通知の後、60日間の是正期間 が与えられます。制裁金は、是正可能でありながら是正されなかった違反1件につき 10,000〜12,000 USD、是正不能な違反1件につき 80,000〜200,000 USD、継続的違反については1日あたり 2,000〜40,000 USD です。

カレンダーに入れるべき日付は 2026年9月1日 です。法律が司法長官に義務づけたオンライン苦情受付ポータルが稼働していなければならない期限です。司法長官室は 2026年7月 に禁止行為と制裁を説明する Consumer AI Rights のページを公開しました。2026年前半を通じて、TRAIGA に基づく正式な執行措置や CID は公表されていません。最初の事案を生むのは規則制定ではなく、この苦情受付だと見るのが妥当です。

サンドボックスと Council

Texas Department of Information Resources が規制サンドボックスを運営します。期間は最長36か月、州の免許・許認可要件が免除され、性能・リスク低減・ステークホルダーからのフィードバックについて四半期報告が求められます。中核的な禁止行為はサンドボックス参加者にも引き続き適用されます。7名からなる Texas Artificial Intelligence Council は DIR の下に置かれ、助言的役割にとどまり、規則制定権限はありません

構造として読めば、TRAIGA の空白を埋める規則を出す機関はどこにもありません。この法律自体が制度のすべてであり、議会が再度取り上げるまでこの薄さのまま続きます。

注意点

  • TRAIGA を上限と考えること。 意図要件は州法上の抗弁であって、連邦法上のものではありません。ガード: テキサス州が何を求めるかにかかわらず、連邦の5分の4ルールに照らした不利益影響テストを継続し、結果を保管してください。
  • 「開示義務がない」を「どこでも告知不要」と読むこと。 どの告知ルールが求人に適用されるかを決めるのは、企業の本社所在地ではなく候補者の所在地です。ガード: NYC LL 144、イリノイ州、カリフォルニア州、EU 第50条をカバーする管轄マトリクスを維持し、告知テンプレートを候補者の管轄に紐づけてください。
  • 生体情報の落とし穴。 TRAIGA はテキサス州の CUBI 法を改正しました。公開されている素材であっても、本人自身が公開したのでない限り、生体情報取得への同意にはあたりません。本人確認ステップでの顔照合は、TRAIGA の問題である前に CUBI の問題です。ガード: ファネル内で顔の幾何情報を取得する前に書面同意を取得・記録し、ベンダーの保持期間を契約で確認してください。
  • サンドボックス採択を安全性の証明とみなすこと。 サンドボックスが免除するのは免許要件であって、禁止行為ではありません。ガード: セキュリティレビューでベンダーがサンドボックス参加に言及したら、どの免許要件が免除されたのかを尋ねてください。多くの場合、あなたに関係のない答えが返ってきます。
  • 目的が文書化されていないこと。 CID は調査のための猶予ではなく、回答期限を伴って届きます。ガード: テキサス州との接点がある AI システムごとに、想定用途を記した1ページの書面とテスト記録を保管し、更新のたびに見直してください。

今やるべきこと

  1. テキサス州との接点がある AI システムをすべて棚卸しします。テキサス州の候補者、見込み客、顧客、または現地拠点が対象です。
  2. システムごとに意図の記録を書きます。目的、影響する意思決定、出力を誰がレビューするか、どのようなテストを実施したか。
  3. 社内レビュープロセスを NIST AI RMF にマッピングします。これがセーフハーバーへの明示された経路だからです。
  4. AI ベンダー契約に CID 協力条項を追加します。60日の是正期間内にベンダーから学習データと既知の限界に関する文書が必要になりますが、標準的な MSA にはその提出義務がありません。
  5. 2026年9月1日をカレンダーに入れ、その時点で司法長官の姿勢を再確認します。

管轄ごとの具体的な分析については、法務顧問に相談してください。

関連