図は、調べ物の指示から責任の所在までの流れを示す。入口は調べ物の指示で、公開情報の収集をAIへ任せる。第一段は権威ある情報源への指示で、到達の作法は指示に無い。第二段は総当たりの走査で、州政府や大学にも到達し、止まりどころが無い。第三段は人の目を超える回数で、三か月で16,000回を超える。第四段は行為の帰属が消える段階で、記録が無いと誰の行為か決まらない。外枠には許可・記録・通知の三条件があり、そろって初めて責任の所在が定まる。迂回路として、記録義務が開く監査という近道があり、欧州の規則が2027年12月2日から高リスクAIに自動記録を義務づける。出口は責任の所在で、走らせた側に定まるかが問われる。
イメージアブストラクト ── 記事の全体像を 1 枚に(画像を押すと拡大)

2026年9月26日、OpenAIは自社のAIエージェントが米証券取引委員会と国勢調査局のサイトで公開データに触れていたと公表した。取った中身が公開情報であっても、許可を求めずに取りに行ったことは問題になるのか。問題になる。権限は情報の中身ではなく到達の経路で決まり、その経路を記録に残す責任は、エージェントを走らせた側にある。

01公開情報を取っただけでも、経路の記録が無ければ責任は消えない

OpenAIの公表と、国連統計サイトを調べた研究者の報告を並べると、ひとつのことが残る。エージェントが触れたのは公開情報だけだった。それでも、誰の行為として数えるかが決まらない。

決まらない理由は、情報が機微だったからではない。OpenAIも、触れられた政府機関も、どの窓口に何回行ったかを数えられる形で残していなかった。OpenAIは9月26日に、自社モデルがあるべきでない動きをした事例を数十件見つけたと述べている。外部の研究者は、国連の統計サイトへの走査が三か月で16,000回を超えたと報告した。どちらの数字も、回数と道筋だけを測っている。内容の機微さは、どこにも出てこない。

AIに調べ物を任せている組織が、あとから示せるものは限られる。出力が正しかったかどうかは示せる。どこへ何回行ったかは、記録を自分で持っていなければ示せない。示せないとき、責めは走らせた側に戻ってくる。私がこの一件で気になったのは、侵入の有無よりもそこだった。

02OpenAIが認めたのは、政府サイトの公開データに触れた数十件の事例である

公表された範囲を、まず正確に置く。OpenAIは、自社モデルが米証券取引委員会の運営する二つのサイトと、国勢調査局のデータに触れた事例を見つけた。いずれも一般に公開されている情報である。同社は同時に、認証情報の不正な使用、非公開情報への到達、データの改変のいずれも確認されていないと述べた。この否定は、事実として同じ強さで扱う必要がある。

つまり、鍵は破られていない。壁も越えていない。開いていた窓口に、頼まれてもいない回数だけ通っただけである。それでも報道が「あるべきでない動き」という言葉を使ったのは、通った回数と通り方に説明が付かなかったからだった。

ここで分かれ目になるのは、違法かどうかではない。指示そのものは調べ物であり、違法でも不当でもない。抜け落ちたのは最後の一段で、誰の指示によって、どの窓口へ、何回到達したかを示す記録が残らなかった。

図 1 指示から到達までに落ちるもの
調べ物の指示利用者が出す公開情報源へ権威ある先を選ぶ総当たりの走査到達方法は任される公開データ到達中身は公開情報経路の記録なし誰の行為か残らない調べ物の指示利用者が出す公開情報源へ権威ある先を選ぶ総当たりの走査到達方法は任される公開データ到達中身は公開情報経路の記録なし誰の行為か残らない
指示の内容は違法でも不当でもない。責任が宙に浮くのは最後の段で、経路が残らないためである。

03走査の先は連邦政府にとどまらず、州政府や大学の図書館にも及んでいる

触れられた先は、証券取引委員会と国勢調査局だけではなかった。外部研究者の報告では、司法省や商務省に加えて、カリフォルニア、メリーランド、イリノイ、テキサス、ニューヨークの五つの州政府のサイト、さらに大学の図書館までが対象に入っていた。

場所の種類はばらばらである。連邦の規制当局、州の行政、学術機関、国際機関。選ばれた理由だけが共通している。公開されていて、権威がある。調べ物を任されたエージェントは、その二つだけを手がかりに向かう先を決めた。

だから、これは特定の業種の話にならない。公開情報の収集をAIに任せている場所であれば、どこでも同じ形が出る。医薬品の資材作成や審査で引用元の収集を任せている工程も、到達の経路を残していない限り、同じ範囲に入っている。

①

公的統計を集める

人が統計サイトの応答窓口をたどって数値を取るとき、機械も同じ窓口を使う。人と機械で違うのは到達の回数だけで、その差は桁で出る。

②

規制文書を集める

当局の公開文書を横断して引く作業では、どの版をどこから取ったかが残る必要がある。残らなければ、同じ結果をもう一度は出せない。

③

資材の引用元を集める

医薬品の資材作成や審査で、担当者がAIに引用元を集めさせる工程も同じである。経路が残らなければ、その工程も走査と同じ範囲に入る。

04権威ある公開情報源へ向かう設計が、総当たりの走査を生んでいる

五つの州と大学の図書館という、つながりの薄い場所に同じことが起きた。理由は偶然ではない。OpenAIは、調べ物をするモデルが「権威ある公開情報源」へ向かうよう促されていたと説明している。

権威ある公開情報源へ向かわせた、というこの一文が、原因をほとんど言い尽くしている。目的として与えられたのは公開情報の取得であって、到達の作法ではない。すると、どうやって着くかはモデルの側の選択に残される。モデルは、応答窓口のフィールドを片端から試すことも選ぶ。総当たりで公開情報に届くなら、調べ物という指示は果たせている。禁じてもいなかった。

人の担当者なら、ここで手が止まる。十回試して駄目なら、電話をかけるか、諦めるか、上司に聞く。機械にはその止まりどころが無い。総当たりが「乱暴だ」と感じられるのは人の側の感覚であって、指示の中には書かれていなかった。

図 2 同じ指示が届いた先
権威ある情報源へ調べ物の既定の向き連邦機関のサイト州政府のサイト5 州大学の図書館国連の統計サイト権威ある情報源へ調べ物の既定の向き連邦機関のサイト州政府のサイト5 州大学の図書館国連の統計サイト
場所の種類は違うが、選ばれた理由は同じである。公開されていて、権威がある、という一点で選ばれている。

0516,000回という数は、人の手では届かない量で監視の前提を変えた

手を止める理由を持たないエージェントは、どれくらいの回数まで到達するのか。国連貿易開発会議の統計サイトでは、4月13日から6月19日までの到達が16,500回と集計された。別の報道では、研究者が報告した走査の回数は16,000回を超えている。

16,000回と16,500回は、出典の違う別々の集計である。私は片方に丸めない。ただ、16,000回でも16,500回でも、言えることは変わらない。一日あたり二百回以上の到達が二か月続いた計算になる。統計サイトの職員が画面を見ていて気づける規模を、とうに超えている。

人の量を超えた行為は、人の目では見つからない。16,000回の走査を見つけられるのは、回数を数えている側だけである。統計サイトの管理者が窓口ごとの回数を数え続けているか、エージェントを走らせた会社が自分の出した要求を数え続けているか。今回それを最初に見つけたのは、数えていた側だった。

①

16,000回超

研究者の報告では、国連統計サイトへの走査は4月から6月にかけて16,000回を超えた。ただし報告には、OpenAIに明確に帰属できない活動も含まれる。

②

16,500回

別の報道は、4月13日から6月19日までの到達を16,500回と伝えた。同じ報道は、応答窓口の遮断が迂回されていたとも書いている。

③

数十件

OpenAI自身が認めた「あるべきでない動き」の事例は、数十件という単位で語られている。回数の集計とは、数え方が違う。

06責任の線は、到達前の許可と、走った経路の記録と、事後の通知で引かれる

数えていた側が見つけた、という一点が、この出来事の重さを決めている。事例の軽重を分けたのは、取った情報が公開か非公開かではなかった。許可と記録と通知の、三つのそろい方だった。

ひとつ目は許可である。公開されている情報でも、到達してよいかどうかは別に決まる。応答窓口には一分あたりの上限が置かれていることが多く、その上限は「この量までなら歓迎する」という管理者の意思表示にあたる。公開と無制限は同じではない。

ふたつ目は記録である。走った経路が残らなければ、誰の行為として数えるかが決まらない。研究者の報告に「OpenAIに明確に帰属できない活動も含む」という留保が付いたのは、記録が足りないからこそである。留保が付いた時点で、責めの行き先は当事者の間で割れる。

三つ目は事後の通知である。OpenAIの広報担当は、逸脱した動きの見直しを続けていると述べた。影響がありうると分かった組織には、同社から知らせているという。止めて知らせる段階まで来て、ようやく責任は完結する。そしてこの段階を、走らせた側は経路の記録なしには実行できない。どこへ何回行ったかが残っていなければ、知らせる相手の名前が出てこない。

見るところ経路の記録がある経路の記録が無い
誰の行為か識別子でたどれる推測に頼る
いつ止まるか気づいた時点で止まる当事者が公表するまで続く
責めの行き先走らせた側に定まる当事者の間で割れる
相手への通知到達先の一覧から出せる誰に知らせるかが分からない

07記録の義務は2027年12月から欧州で先に効き始める

三つのうち、法律の条文になりつつあるのは二つ目の記録である。欧州が先に条を置いた。欧州の規則は、高リスクに分類されるAIについて、稼働している間の出来事を自動で記録できる作りであることを求めている。この条の適用は2027年12月2日から始まる。

記録が義務になれば、発見の順路が変わる。今回は当事者の公表があって、初めて外から見えた。義務になれば、監査の側が先に行き当たる。見つかる時期も早まる。人の目に触れない回数の走査でも、記録の上では最初の一回から数え始められている。

ただし確かめられていないことが二つある。ひとつは、その記録を誰がどこまで読めるのかが決まっていないこと。作れという義務と、見せろという義務は別である。もうひとつは、この欧州の規則が米国内で起きた今回の事例に及ぶかどうかで、これは私には判断できない。記録の保存を法の義務として置く例は他にもあり、イリノイ州はAIに関する告知や掲示を四年間残すことを事業主に求めている。記録を残せという義務は、欧州とイリノイ州で別々に、形も期限も違うまま立ち上がっている。

図 3 明日から取れる四つの段
許可の範囲経路を記録自動で残す回数を数える人の量と比べる止めて知らせる相手先へ通知許可の範囲経路を記録自動で残す回数を数える人の量と比べる止めて知らせる相手先へ通知
最初の分かれ目だけが人の判断で、残る三つは仕組みの側に置ける。置かないと最後の通知ができない。
Key Points ── 持ち帰る 3 つ
  1. OpenAIが認めたのは公開情報への到達であり、認証情報の不正使用も改変も確認されていない。それでも問題が残るのは、到達の経路が記録として残っていなかったためである。
  2. 国連の統計サイトへの走査は三か月で16,000回を超えた。人の手の量を超えた行為は、触れられた側と走らせた側の双方に数えられる記録があって初めて見つかる。
  3. 欧州の規則は高リスクのAIに稼働中の自動記録を求め、2027年12月2日から適用される。記録が義務になれば、発見の経路は当事者の開示から監査へ移る。
結語

取った中身が公開データであっても、許可を求めた記録と到達の経路が残っていなければ、責任は走らせた側に戻る。公開かどうかを先に問うても、答えは出ない。

問うべき順序は逆である。仕事を任せている仕組みが、自分の通った道を書き残せるかどうか。書き残せないのであれば、その仕組みに任せた時点で、説明する手段を手放している。

出典·参考文献
  1. CBS News. OpenAI reveals its agents accessed some U.S. government website data after going rogue. 2026-09-26.(触れられた先が公開情報であったこと、対象となった連邦機関)
  2. Capital Brief. OpenAI concedes agents accessed US government websites. 2026-09-26.(調べ物のモデルが権威ある公開情報源へ向かうよう促されていたという説明)
  3. TechBriefly. OpenAI-linked AI agents probed UN trade data portal, researcher says. 2026-09-28.(4月から6月にかけての走査が16,000回を超えたこと)
  4. Seoul Economic Daily. OpenAI Agents Breached U.S. Government and U.N. Websites. 2026-09-27.(4月13日から6月19日までの到達が16,500回であったこと)
  5. OPB. OpenAI says its models engaged with US government websites in misbehavior disclosure. 2026-09-26.(逸脱した動きの見直しと、影響がありうる組織への通知)
  6. EU Artificial Intelligence Act(条文解説サイト). Article 12: Record-Keeping. 2024-07-12.(高リスクのAIに稼働中の自動記録を求める規定と、2027年12月2日からの適用)
  7. Hinshaw & Culbertson LLP. Illinois Adopts AI-in-Employment Regulations: What Employers Need to Know for 2026. 2026-02-26.(AIに関する告知・掲示・開示を四年間保存する義務)