利用規約

発効日:2026年1月24日

バージョン:2.0

1. 概要

本利用規約(以下「本ポリシー」)は、AAUグローバルテレメトリネットワーク、APIインターフェース、および関連する物理ノード(総称して「サービス」)を使用する際にユーザーが従わなければならない行動規範を定めています。 AAUは、研究者、コンプライアンス監査人、開発者に対して、中立で透明性のあるAIパフォーマンス監視環境を提供することを目指しています。私たちは正当なRed Teamingとストレステストをサポートしますが、インフラストラクチャの悪意ある乱用に対してはゼロトレランスポリシーを維持します。

2. 禁止行為

ユーザーは、AAUのグローバルノードネットワークを使用して、適用法に違反する活動に従事、促進、または奨励してはなりません。これには以下が含まれますが、これらに限定されません:

  • 児童性的虐待素材(CSAM):児童の搾取を含むコンテンツの生成、アップロード、または配布は厳しく禁止されています。このような活動は直ちにNCMECおよび関連する法執行機関に報告されます。
  • サイバー攻撃インフラストラクチャ:AAUノードをCommand and Control(C2)サーバー、ボットネットノード、またはDenial of Service(DDoS)攻撃の開始に使用してはなりません。
  • 詐欺とフィッシング:AI生成コンテンツを金融詐欺、ソーシャルエンジニアリング攻撃、または個人情報の盗難に使用してはなりません。
  • テロリズムと過激主義:サービスを暴力的過激主義の促進、テロリストの勧誘、またはテロ攻撃の計画に使用してはなりません。

3. AI監査とRed Teamingに関する特別規定

AAUの中核機能がAIモデルのセキュリティ境界をテストすることであることを考慮し、「攻撃的テスト」に関して以下の区別を行います:

3.1 許可された研究

承認された監査プロジェクト内では、以下の活動が許可されています:

  • Prompt Injectionテスト:セキュリティガードレールを回避しようとすることでモデルのセキュリティを評価するために、ターゲットモデルに敵対的プロンプト(Jailbreak Prompts)を送信すること。
  • バイアス調査:証拠を文書化する目的で、ステレオタイプや誤情報を含む応答を出力するようにモデルを意図的に誘導すること。
  • 高並行性ストレステスト:合理的なレート制限内で、高負荷下でのターゲットAPIの応答遅延をテストすること。

3.2 禁止された悪用

以下の活動は厳しく禁止されています:

  • 武器化された展開:「ジェイルブレイク」によって得られた有害な指示(生化学兵器の製造の具体的な手順など)を実際の有害な行動や社会的パニックを引き起こすための公開配布に使用すること。
  • 大規模スパム生成:AAUのマルチノード並行処理機能を使用して、スパム、偽のレビューを自動生成したり、大規模な世論操作(Astroturfing)を行うこと。
  • サービス妨害攻撃:ターゲットモデルサーバーのクラッシュやメモリオーバーフローを引き起こすことを意図して、意図的に不正なデータパケットを送信すること。

4. ノードとネットワークセキュリティガイドライン

グローバルノードクラスターの安定性を維持するために、ユーザーは以下の技術仕様に準拠する必要があります:

  • IPスプーフィング:ユーザーは、リクエストの発信元を偽装するためにパケットヘッダー情報を改ざんしてはなりません。AAUの透明性原則では、すべてのテレメトリリクエストが追跡可能である必要があります。
  • 帯域幅の乱用:高性能ネットワークを提供していますが、単一のテストタスクがノードの総帯域幅リソースの30%以上を消費し、他のユーザーに影響を与える場合、一時的なThrottlingを実施する権利を留保します。
  • リバースエンジニアリング:AAU自身のインフラストラクチャの脆弱性を調査、スキャン、またはテストしようとすること、またはルーティングプロトコルをリバースエンジニアリングすることは禁止されています。

5. 地理的コンプライアンス

AAUは複数の法的管轄区域にわたって物理ノードを運営しています。特定のノードを使用する場合、ユーザーはそのノードの所在地の法律および規制に準拠する必要があります:

  • Frankfurt Node:一般データ保護規則(GDPR)およびドイツのネットワーク執行法(NetzDG)を厳格に遵守する必要があります。ドイツで違法であるナチスシンボルやヘイトスピーチの生成をテストすることは厳しく禁止されています。
  • Dubai Node:サイバー犯罪および宗教的尊重に関するUAEの法律を遵守する必要があります。
  • Singapore/Tokyoノード:著作権とサイバーセキュリティに関する現地の規制を遵守する必要があります。

責任の帰属:ユーザーは、トラフィックが通過するすべてのノードの現地法を理解し、遵守する責任があります。AAUは技術的な導管としてのみ機能し、現地法に違反するユーザーコンテンツについて責任を負いません。

6. サードパーティプラットフォームの権利

AAUは、ユーザーをサードパーティモデル(OpenAI、Google、Anthropicなど)と接続するテレメトリ導管です。

  • ユーザーは、ターゲットモデルプロバイダーのサービス利用規約および使用ポリシーを同時に遵守する必要があります。
  • サードパーティモデルプロバイダーが特定のユーザーの乱用(API Keyの乱用など)をAAUに報告した場合、検証後にそのユーザーのアクセス権限を停止します。

7. 執行

ユーザーが本ポリシーに違反したことを発見または報告を受けた場合、AAUは違反の重大度に基づいて以下の措置を講じます:

  • 警告:軽微で悪意のない違反に対して是正通知を送信します。
  • 隔離:ユーザートラフィックを一時的にサンドボックス環境にリダイレクトします。
  • 禁止:アカウントを永久に終了し、組織の再登録を禁止します。
  • 照会:重大な違法活動については、関連する管轄区域の法執行機関と協力して調査を行います。

8. ポリシーの更新

AAUは、いつでも本ポリシーを更新する権利を留保します。重要な変更(Red Teamingの定義の厳格化など)については、30日前にユーザーに通知します。サービスの継続使用は、改訂された条件の受諾を構成します。