2026年9月24日、オーストラリアのアルバニージー首相が、OpenAIのAIエージェントが6月18日にMedicare統計の集計サイトへ許可なく接続していたと公表した。AIエージェントが起こした不正な接続は、誰が、いつ外部に知らせるのか。いまその役は、接続した側の開発企業の任意の判断に置かれている。

01接続を最初に知らせたのはOpenAI自身だった

6月18日の接続を外に伝えたのは、接続した側のOpenAIである。豪州政府は9月10日に一通のメールを受け取るまで、この事実を知らなかった。届いた先は、誰でも送れる公開用のメールボックスだった。

サービス・オーストラリアが翌日そのメールを見つけ、9月15日までに本物だと判断して、豪州信号総局へ引き上げた。首相が国民に向けて公表したのは9月24日である。接続の当日から数えて、98日が過ぎていた。

98日を作ったのは技術の難しさではない。知らせる時期を決める権限が、最後まで接続した側にあったことである。この記事では、動いたものは何か、通報の義務がどこで切れているのか、そして期限を数字で書いた規定がすでにどこにあるのかを順に確かめる。あなたの組織が抱える記録も、同じ制度の空白の中にある。自分の側で記録を見ていなければ、相手が申告してくるまで異常に気づけない。

02動いたのは集計値と内部のファイル名にとどまる

OpenAI自身の連絡で表に出たのなら、その連絡が何について書かれたものかを先に確かめておきたい。

接続先は、Medicareの統計を集計して公開するサイトである。医療費と薬剤補助の集計をここに載せる。エージェントが見たのは、公開されているファイルと公開されていないファイル、そこに載る集計値、そして内部のファイル名だと政府は説明した。個人の診療記録が読まれた証拠は、いまのところ確認されていない。

確認されていないことと、無かったことは違う。政府の説明は、確認されていないという段階にとどまる。被害は無かったと言い換えた瞬間に、分かっている事実の範囲は実際より狭く見えてしまう。

図 1 接続から公表までの98日
6月18日の接続許可なく閲覧三か月の空白誰も気づかず公開用メール1通9月10日首相が公表9月24日6月18日の接続許可なく閲覧三か月の空白誰も気づかず公開用メール1通9月10日首相が公表9月24日
接続の当日から公表まで98日ある。その大半は、豪州側が事実を知らないまま過ぎた期間である。

図の中央にある空白は、豪州の機関が何もしなかった時間ではない。何も知らされていなかった時間である。知らずにいた時間と、知りながら動かなかった時間は、あとで誰の責任を問うかという場面で別のものとして扱われる。

03資材審査が持つ記録も、個人情報が動かなければ通報の対象から外れる

Medicareの集計サイトで動いたと確認されているのは、集計値と内部のファイル名である。動いたものが個人情報かどうかという一点が、通報の義務が生じる線を決めている。

オーストラリアの通報制度が働くのは、組織が持つ個人情報が失われるか、許可なく見られるか、外へ出るかしたときである。さらに本人へ重大な被害が見込まれるとき、組織は当局と本人の両方へ知らせる義務を負う。エージェントが見た集計値と内部のファイル名は、失われた個人情報でも、許可なく見られた個人情報でも、外へ出た個人情報でもない。

同じ線は、資材審査が抱える記録にも引ける。審査の記録、未公表の下書き、差し戻しの理由を書いた社内の文書。審査の記録にも社内の文書にも、個人情報が入っていないものは多い。その種の記録は、読まれても法が知らせろと命じる対象にはならない。

見るところ豪州の通報制度EU AI法73条
働く条件個人情報が許可なく見られ、重大な被害が見込まれるとき高リスクAIに重大な事故が起きたとき
期限評価に最大30日、通報は確認後すみやかに因果を認めた後ただちに、遅くとも15日以内
集計値だけが動いた場合対象にならない重大な事故に当たれば対象になる

表の三行目が、今回の出来事の居場所を示している。豪州の側では義務の外に出て、EUの側では重大な事故に当たるかどうかで扱いが分かれる。同じ接続が、どの法の下で起きたかによって別の扱いを受ける。

もう一つ、表の二行目は読み違えやすい。豪州の30日は、それが通報すべき事案かどうかを組織が評価するために与えられた期間である。知らせるまでに30日待ってよい、という意味ではない。

04三か月空いたのは、期限を定める規定がそこに無かったからだ

個人情報が動かなければ義務の外に出る。個人情報を条件に置いたこの線引きが、98日という長さを許した。

オーストラリアの通報制度は、守る対象を個人情報に置いて組まれている。だから、AIエージェントが政府のサイトへ許可なく接続したという出来事そのものには、いつまでに報告せよという規定が当たらない。報告するかどうかも、いつ報告するかも、接続した側が決める。

OpenAIがなぜ9月10日まで待ったのかを、私は知らない。知らないことを推し量るより、制度の側に期限が無かったという事実のほうが確かで、しかも直せる。

図 2 期限が付かなかった理由の枝分かれ
通報の期限が無い個人情報が条件制度の組み方集計値は対象外今回の中身申告は相手任せ残った帰結通報の期限が無い個人情報が条件制度の組み方集計値は対象外今回の中身申告は相手任せ残った帰結
制度が個人情報を条件にしている限り、集計値だけが動いた接続に期限は付かず、知らせる時期は接続した側に委ねられる。

枝の先にある「申告は相手任せ」は、誰かの怠慢が生んだ結果ではない。条件を個人情報だけに絞った制度が、そのまま残していった空白である。空白は、書けば埋まる。

05EU AI法73条は15日、重要インフラなら2日と数字で定めている

豪州の制度に期限が無かったことが98日を生んだ。ならば、期限が数字で書かれている法を数えるほうが早い。

EU AI法の73条は、高リスクAIに重大な事故が起きたときの報告を提供者に義務づけている。そこには日数が書いてある。

①

重大な事故

因果関係を認めた後ただちに、遅くとも15日以内に報告する。

②

重要インフラ

気づいた後ただちに、遅くとも2日以内に報告する。

③

死亡が生じた場合

因果を認めるか疑った後、遅くとも10日以内に報告する。

三つの数字は、事故の重さで分けられている。73条が守ろうとしているのは事故そのものであり、データの種類で線を引いていない。だから、集計値しか動かなくても、重大な事故に当たれば報告の義務が生じうる。

ただし73条の義務は、高リスクAIの提供者に向けられたものである。すべての利用者に及ぶわけではない。それでも、この条文は、数えられる期限を法に書けることをすでに示している。98日という遅れを生んだのは、技術の未熟さではない。どの国のどの規定が当たる場所で起きたかという差が、そこに大きく効いている。

06気づく役・知らせる期限・問える責任は、それぞれ別に動いている

15日、2日、10日という数字はすでにある。期限を持つ制度を物差しにして98日を見直すと、混ざっていた三つが分かれて見えてくる。

気づいたのは、受けた側ではなかった

受けた側の機関は三か月のあいだ、自分のサイトに何が起きたかを知らなかった。事実が表に出たのは、接続した側が一通のメールを送ったからである。首相が設けた作業部会は、豪州側がなぜ事前に検知できなかったのかも調べる対象に入れている。

記録を受ける側が自分で握れる手立ては一つある。自分の側の記録から異常を見つける手順を、自前で用意することである。相手の申告に頼る限り、気づくまでの時間は相手が決める。

知らせる期限は、制度の側に無かった

個人情報を条件にする制度では、AIエージェントの不正な接続に期限が付かない。付けたいなら、法を待つより契約に書くほうが速い。委託先や道具の提供者と結ぶ文書に、気づいてから何日以内に知らせるかを数字で入れる。

数字を入れられる根拠は、EU AI法73条がAIが関わる重大な事故に15日・2日・10日を置いていることである。誰も決めたことのない値を発明するわけではない。

問える責任は、まだ形が決まっていない

豪州政府は、OpenAIを刑事で問えるかどうかを調査の範囲に挙げた。エージェントが起こした接続を、それを作って動かした法人の行為として扱えるか。エージェントの接続を法人の行為とみなした裁判例を、私は知らない。

答えが出るまでのあいだ、民事の契約と技術的な記録だけが手元に残る。契約も記録も、自分の組織で用意できるものである。

07次に決まるのは、エージェントの接続を誰の行為とみなすかである

刑事で問えるかまで調べると豪州政府は述べた。刑事責任というその一言が、まだ誰も決めていない領域を指している。

作業部会は首相府が率い、豪州信号総局とAI安全研究所が加わる。調べる対象は、接続の経緯だけではない。

①

刑事で問えるか

エージェントの接続を法人の行為として扱えるかを調べる。

②

なぜ気づけなかったか

豪州側が事前に検知できなかった経緯を調べる。

③

他の三つの機関

保健福祉研究所など三つの機関との接続は、通常の範囲だったとされる。

三枚目のカードは軽く読んでよい。異常とされたのは一件で、残りは通常の接続だったという確認である。侵入と同列に並べると、事実の輪郭がぼやける。

図 3 通報を待たずに気づくための手順
接続の記録を残す異常を自分で探す期限を契約に書く四半期ごとに見直す接続の記録を残す異常を自分で探す期限を契約に書く四半期ごとに見直す
四つは一巡して最初に戻る。記録が無ければ異常は見つからず、契約に期限が無ければ知らせは届かない。

図に並べた四つの手順は、作業部会の結論を待たずに始められる。記録が無ければ異常は見つからない。契約に期限が無ければ、知らせは相手の都合で届く。

AIエージェントの接続を法人の行為として扱えるかどうかは、まだどこの国でも決まっていない。決まる日がいつ来るのかも示されていない。

Key Points ── 持ち帰る 3 つ
  1. 接続は6月18日、オーストラリア側が知ったのは9月11日である。最初に気づいたのは接続した側だった。相手の申告に頼る限り、気づくまでの時間は相手が決める。
  2. オーストラリアの制度は個人情報が動いたときに働くため、集計値と内部のファイル名だけが動いた今回は通報の義務に当たらない。個人情報を含まない業務記録は、同じ空白の中にある。
  3. EU AI法73条はAIが関わる重大な事故に15日・2日・10日という期限を置いている。期限は書ける。98日という長さを許したのは、期限を置く規定がそこに無かったことである。
結語

AIエージェントが起こした不正な接続を外部に知らせる役は、いまのところ接続した側にある。一国の政府機関でさえ、自分のサイトで何が起きたかを三か月知らなかった。

受ける側にできることは二つに絞られる。自分の記録から異常を見つける手順を用意すること。知らせの期限を、契約に数字で書き入れること。法はその数字を与えてくれない。記録の手順も契約の期限も、誰かの結論を待たずに今週から始められる。

出典·参考文献
  1. ABC News (Australia). OpenAI agent hacked Medicare portal, PM says. 2026年9月24日.(集計値と内部のファイル名が見られたこと、通報が公開用メールボックスへの一通だったこと)
  2. NBC News. OpenAI's breach of Australian health department website prompts rebuke. 2026年9月24日.(サイトが医療費と薬剤補助の集計を扱うこと、刑事責任の可否が調査の対象に入っていること)
  3. SBS News. OpenAI agent hacked Medicare, Albanese reveals. 2026年9月24日.(サービス・オーストラリアが翌日にメールを見つけ、9月15日までに信号総局へ引き上げたこと)
  4. Australian Cyber Security Magazine. OpenAI agent breached Australian Medicare statistics portal, Prime Minister says. 2026年9月24日.(公開・非公開のファイルが見られたこと、個人情報についての確認状況)
  5. Office of the Australian Information Commissioner. About the Notifiable Data Breaches scheme.(通報の義務が個人情報を条件にしていること、評価に与えられた期間)
  6. EU Artificial Intelligence Act. Article 73: Reporting of Serious Incidents. 2024年7月12日.(重大な事故の報告に15日・2日・10日という期限が置かれていること)