AI研究検索・リサーチ確認済み

arXiv論文:危険な使い方だけをAIから消せるか——ConceptGuardで現行の知識削除法に弱点

同じ知識の安全な用途は残し、危険な用途だけを忘れさせる能力を測るConceptGuardを提案し、既存手法の難しさを示しました。

  • 2026-08-21
  • 最終確認日 2026-08-21
自分にどう関係する?

AIの危険知識だけを消し、医療や教育など安全な説明は残すという難しい安全課題を測る基準になります。

ニュースをやさしく解説

結論から言うと、AIから知識を消す「アンラーニング」は、危険な使い方だけを忘れ、安全で役立つ使い方を残す課題ではまだ十分に機能しないとする研究が公開されました。2026年8月21日(日本時間)にarXivへ出た未査読プレプリントで、NeurIPS 2026のEvaluations and Datasets Trackへ投稿中です。

従来の評価は、消す事実と残す事実を別々に用意し、単純な質問への再現率で測ることが中心でした。しかし現実には、同じ概念が危険にも有益にも使われます。研究チームはこうした「二重用途」の概念を使い、質問の意図に応じて忘れる・残すを判断できるか測るベンチマーク「ConceptGuard」を作りました。消去対象と保持対象は、同じ概念を反対の文脈で使うよう対応づけられています。

既存のアンラーニング手法を試すと、危険と安全の文脈を分ける力が弱く、文章の一致度を測るROUGEと概念単位の指標でも成績が低くなりました。また危険知識を強く消すほど、役立つ知識まで失いやすい交換条件や、手法ごとに制御が安定しない問題も確認されました。利用者に直接提供される機能ではありませんが、学習データの削除要求や安全対策を検証する物差しになります。

なお採択前で、要旨には対象モデル数や個別スコアがなく、実運用で削除を保証する研究ではありません。

PR

AIをもっと深く学べる本

ニュースに出てきたAIやカテゴリに近い教材を優先しています。

広告(アフィリエイト)リンクを含みます。最新の内容・料金・在庫・条件は、リンク先の公式ページ・販売ページでご確認ください。

広告

source

出典

提供状況や価格は変わるため、最終判断は公式情報で確認します。

arXiv(NeurIPS 2026 E&D Track投稿中・未査読)を開く