QEMUはこれまでChatGPTやGitHub Copilotなど生成AIによるコード貢献を一律に拒否してきたが、Red Hatの著名エンジニア、パオロ・ボンツィーニ氏の提案により、一部の低リスクな貢献を許可する方向で検討を開始した。 新方針では、ドキュメント作成や軽微なバグ修正など影響範囲が限定的な作業でのAI利用を認める一方、プロジェクトの中核コードへのAI使用はメンテナの事前同意がない限り引き続き禁止される。

Create a landscape editorial hero image for this Studio Global article: What policy change is QEMU considering regarding AI-generated code contributions, who proposed it, what specific categories of AI assistance. Article summary: QEMU is actively considering relaxing its current blanket ban on AI-generated contributions in favor of a limited, disclosure-based policy that would allow low-risk AI assistance while keeping core code off-limits withou. Topic tags: general, general web, government, user generated. Reference image context from search candidates: Reference image 1: visual subject "# Open source virtual machine software 'QEMU' adds policy to code prohibiting the use of generative AI. It is still unclear whether NVIDIA CEO Jensen Huang's statement in 2024 that" source context "Open source virtual machine software 'QEMU' adds policy to code prohibiting the use of generative AI - G
広く利用されているオープンソースのマシンエミュレーター兼仮想化ソフトウェア「QEMU」が、生成AIが作成したコードの取り扱いに関する大きな方針転換を検討しています。これまでChatGPTやGitHub Copilot、AnthropicのClaudeなどが生成したコードの貢献を一律で拒否してきた同プロジェクトですが、今回、リスクの低い分野に限りAIの使用を認める新たな提案が、プロジェクトの中心人物から出されました。
この提案は、オープンソース界隈で「絶対禁止」でも「全面解禁」でもない、第三の道を探る実験的な試みとして注目を集めています。
2026年5月、この方針転換を提案したのは、Red Hatのディスティングイッシュト・エンジニアであり、KVMハイパーバイザーのメンテナでもあるパオロ・ボンツィーニ氏です。ボンツィーニ氏は提案の中で、大規模言語モデル(LLM)を一律に禁止する根拠となっていたリスク評価が、技術の進歩とともに変化したと説明しています。
「(一律禁止は)LLMの出力が単体でほとんど使えなかった間は維持しやすいものでした。しかし、ツールが改善するにつれて、絶対的な禁止を正当化するのが難しくなっています」
さらにボンツィーニ氏は、すでにAIが支援した貢献を受け入れ始めている他のオープンソースプロジェクトで、一部が懸念していたような壊滅的な法的紛争が起きていないことも、判断の後押しになっていると指摘しています。
QEMUが2025年半ばに正式に定めた現行のポリシーは極めて厳格なものです。プロジェクトの「コード来歴(Code Provenance)」に関する文書では、「AI生成コンテンツを含む、またはそれに由来すると考えられる貢献はすべて拒否する(DECLINE)」 と明記しています。この方針の根拠は、法的な不確実性です。QEMUのようなプロジェクトでは、すべての貢献者は、パッチのコードをプロジェクトのライセンスで提供する法的権利を自分が持っていることを証明する「開発者起源証明書(Developer's Certificate of Origin、DCO)」に署名する必要があります。しかし、AIが生成したコードの著作権の帰属は極めて曖昧であるため、コミュニティは「DCOへの準拠という観点から、貢献者がDCOの条項を確実に満たしていると主張することは信憑性に欠ける」と判断しました
。QEMUコミュニティは、法的なリスクを許容する「意思も能力もない」と明言していたのです
。
今回の新提案は、AIコードを全面的に解禁するものではありません。代わりに、貢献のリスクと影響度に応じた、メリハリのあるルールを導入しようとしています。
AIの支援は、「著作権侵害が発生した場合の影響が、少なくとも容易に元に戻せ、かつ拡散しにくい」タスクに限って許可されます。具体的には、ドキュメントの更新や軽微なバグ修正などが該当します
。また、IDEが変数名を自動補完するといった些細な使用については、リスクが極めて低いため、正式な開示すら不要になる可能性が示唆されています
。
QEMUの中核となるコアコードへの貢献は、引き続き厳しく制限されます。この分野では、「メンテナからの事前の合意なしに」AIを使用することは一切禁止されます。これは、基盤となる重要なコードの来歴を、人間による監査が可能な形で明確に保つための安全策です。
この新方針の要となるのが、AIの使用を義務的に開示する新しい仕組みです。ボンツィーニ氏は、AIが重要な役割を果たしたパッチに対して、「AI-used-for:」というコミットトレーラー(コミットメッセージの末尾に付与するメタ情報)を追加することを提案しています。
このタグには二つの目的があります。一つは、レビュアーやメンテナに対して、AIツールの関与を透明性をもって記録すること。もう一つは、このタグを付ける行為そのものが「投稿者が本方針を読み、理解したことの確認として機能する」ことです。これは単に「Assisted-by:(AI名)」などと書くよりも強い意味を持ち、開発者に対して、自身のAI利用がプロジェクトの定める範囲内であることを能動的に認証させる仕組みになっています。なお、AIを使用したとしても、これまでと同様にDCOへの署名など他の標準的な貢献要件が免除されるわけではない点が強調されています
。
QEMUの今回の熟議は、オープンソース界隈で最も注目されている動きの一つです。AIが生成したコードを誰が所有するのか、どのライセンスで提供できるのか、DCOを満たせるのか、といった法的な問いは、裁判所でも未だに明確な答えが出ていません。この法的空白の中で、各プロジェクトは独自にリスク管理の枠組みを作らざるを得ません。
QEMUが検討している「リスク評価と情報開示に基づく段階的アプローチ」は、他の多くの主要プロジェクトが追随する可能性のある「中道的なひな形」となり得ます。維持が難しくなった絶対禁止を続けるでもなく、安全策なしにすべてのAIコードを受け入れるでもない。定型文書や軽微な修正のような低リスク領域ではAIの生産性向上効果を取り入れつつ、中核的なロジックは厳格に人間の審査下に置く。このモデルは、重要なインフラストラクチャソフトウェアにとって、法的・セキュリティ上の基盤を守りながらAIの利便性とどう折り合いをつけるかという難題への、一つの解答を提示しようとしています。
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
QEMUはこれまでChatGPTやGitHub Copilotなど生成AIによるコード貢献を一律に拒否してきたが、Red Hatの著名エンジニア、パオロ・ボンツィーニ氏の提案により、一部の低リスクな貢献を許可する方向で検討を開始した。
QEMUはこれまでChatGPTやGitHub Copilotなど生成AIによるコード貢献を一律に拒否してきたが、Red Hatの著名エンジニア、パオロ・ボンツィーニ氏の提案により、一部の低リスクな貢献を許可する方向で検討を開始した。 新方針では、ドキュメント作成や軽微なバグ修正など影響範囲が限定的な作業でのAI利用を認める一方、プロジェクトの中核コードへのAI使用はメンテナの事前同意がない限り引き続き禁止される。
AIを使用した貢献には「AI used for:」というコミットタグの付与が義務付けられ、開発者による透明性の確保とポリシー順守の証明が求められる。中核的な法的保護であるDCO(開発者起源証明書)への署名義務はこれまで通り変更されない。