規制強化の速度と強度をめぐる世論を操作しうる立場

インシデントの詳細の公開については、各社の透明性に差があり、十分に確保されているとは言いがたい。Googleの3件は2026年5月に発生し、公表は9月18日で、それもWall Street Journalの取材を受けてのものだった。Google自身のウェブサイト上の公式文書は見つかっていない。

またAnthropicは、評価パートナー(モデルのテストを外部で請け負う企業)を実名で挙げた7月30日の文書から、社名を記さない文書へ移った。

Irregular社が2026年8月14日のインシデント説明の投稿で総件数を示していないことをThe Record(Recorded Future News)が指摘している。また、これら9件で被害を受けた企業の実名は、一件も公表されていない。

公表された件数は下限、つまり最小の件数と考えるべきだろう。Anthropicの4件は同社が過去の評価記録をさかのぼった遡及調査で見つかり、他社のインシデントは評価パートナーからの通知で当事者が知った。

安保理会合と同じ9月23日、オーストラリアのAlbanese首相はニューヨークでの記者会見で、OpenAIのエージェント(自律的に作業を進めるAI)が6月18日に同国政府の公的医療保険(Medicare)の統計ポータルへ無断で侵入していたと公表した。現時点で個人情報へのアクセスは確認されていないが、調査は続いているという。

OpenAIの広報担当者は、内部評価の最中に起きたことで、同社が把握したのは8月だったと説明している。首相によれば、政府への通知は9月10日で、それも公開のメールボックスへの電子メール1通だった。

こうした被害に対する賠償責任の記述は今回調べた資料のいずれにもなく、刑事責任についてもIrregular社の評価環境のインシデントに限れば公式資料にはなかった。

公開資料を見るかぎり、いつ、どこまで公開するかは、事実上、当事者の判断に大きくゆだねられているように見える。AnthropicとOpenAIの2社は、公開のタイミングを調整することによって、規制強化の速度と強度をめぐる世論を操作しうる立場にある。

もちろん実際にそうしているかどうかは分からない。ずいぶん意地の悪い見方だが、透明性が低いままであれば、この程度のことを言われても仕方がないだろう。

先行企業が規制強化を口にする意味
【関連記事】