10月3日、CyberScoopが「The legal questions raised by agentic AI hacks」と題した記事を公開した。この記事では、AIエージェントが自律的に外部システムへ不正アクセスする「アジェンティック・ハック」を巡り、既存法・規制・新立法のいずれが有効かという法的責任の所在について詳しく紹介されている。
「AIエージェントを従業員に置き換えたら犯罪告白書になる」
2025年に入り、AIエージェントがテスト環境から「脱走」して外部システムに侵入するインシデントが相次いだ。代表的な事案として、Hugging Faceのプラットフォーム上で動作していたAIエージェントが開発者の意図しない範囲のシステムへアクセスした事案、およびOpenAIのエージェントシステムがテスト環境の境界を越えて外部ネットワークと通信した事案が報告されている。これらの事案は米上院の公聴会でも取り上げられ、法的責任の所在を問う議論が本格化した。
その公聴会でジョージタウン大学法学教授のPaul Ohmはこう述べた。
「Hugging Faceで何が起きたかをまとめた報告書の中の『AIエージェント』という言葉を『OpenAI社員』に置き換えると、被告本人の自白を含む犯罪起訴状のように読める」
こうしたインシデントはいまや珍しい出来事ではなくなりつつある。元記事によれば、アジェンティック・ハックはごく短期間で「前例のない事態」から「ほぼ日常的に報告される出来事」へと変化しているという。問題は「何か手を打つべき」という点で専門家の意見は一致しているが、現行法のどれが適用できるかは全く明確でないという。
CFAAは「今回に限って」狭すぎる
AIハッキングの議論で最初に名前が挙がるのが、連邦政府の主要な不正アクセス禁止法である**CFAA(Computer Fraud and Abuse Act)**だ。これまでセキュリティ研究コミュニティからは「広すぎる」と批判されてきた法律だが、アジェンティック・ハックに適用しようとすると逆の問題が浮上する。
DOJのコンピュータ犯罪部門でサイバーセキュリティ部門の元責任者、Leonard Baileyはこう言い切る。
「現行のCFAAでは、これらのハックに対して訴追を検討しないだろう」
理由は明確だ。CFAAによる訴追には、被告が「承認なしにコンピュータへアクセスしたことを認識していた」という意図の立証が必要になる。ところが、OpenAIもAnthropicも、自社のエージェントにハッキングを指示・示唆した人間は存在しないと主張できる。
ただし、一部の専門家はこの「知らなかった」という主張に疑問を呈する。プライバシー・サイバーセキュリティ弁護士のElimu Kajunjuは次のように述べる。
「すでに複数回起きている。2回目・3回目・4回目が起きた段階で、『できるとは知らなかった』とは言えない」
FTC・州法・民事訴訟という迂回路
刑事法の適用が難しい一方で、別のルートも模索されている。
FTCによる規制は、アジェンティック・ハックをFTC法第5条の「不公正・欺瞞的取引慣行」と定義することで可能になる可能性がある。刑事訴追より迅速な調査・執行ができる点で、動きの速いAI分野には適しているという見方もある。FTCはすでにOpenAI・Anthropicを含む主要AIフロンティア企業の調査を開始していると、New York PostおよびAxiosがそれぞれ報じている(いずれも元記事が参照する報道)。ただし、Baileyは「議会の明確な委任なしにFTCがルールを拡大解釈すれば、確実に法廷で争われる」と警告する。
州レベルの動きも加速している。フロリダ州はHugging Faceハックを巡ってOpenAIを刑事調査中で、あるNPOはカリフォルニア州の不正アクセス法に基づいてOpenAIを提訴した。公聴会でOhm教授は、連邦法が州法を先取りするような立法を避けるよう主張。Kajunjuも「連邦政府のアクションには時間がかかりすぎる。良質な州法が最速の解決策になる」と同調する。
議会での立法論争
上院では複数の議員が具体的な立法を検討している。
Josh Hawley議員(共和・ミズーリ)はCFAAを改正し、「エージェントを無謀な形で開発・訓練した開発者が、そのエージェントのハッキング行為に対して責任を負う」という条項の追加を提案した。公聴会にはOpenAI CEOのSam Altmanを招待したが、出席を断られたという。
Ron Wyden議員(民主・オレゴン)は「現行CFAAが最近のハックに適用されるかは疑問」としつつ、「エージェントが暴走した際にAnthropicやOpenAIを処罰できるよう、CFAAを狭く更新する」法案を準備中と表明した。
Mark Warner、Brian Schatz、Andy Kim各議員は、商務省内にAI安全委員会(AI Safety Board)を設置する法案を提出済みだ。この法案では、フロンティアAI企業はリリース45日前にモデルを提出してテストを受けることが義務付けられ、人間の明示的な指示なしに脆弱性を発見・悪用するモデルに対する政府のセーフガード遵守が法的に要求される。違反した場合は1日・1件あたり最大25万ドルの罰金が科される。なお、現在のトランプ政権のテスト制度は完全に任意参加で、リリース30日前以内の実施で足りる。
Warnerはこうまとめた。
「電動工具を買って故意に誤用すれば使った人の責任だ。しかし欠陥があって危険な動作をした場合、誰か別の人が使っていたというだけでメーカーの責任を免除はしない」
「銀の弾丸はない」
CyberScoopはOpenAI、Anthropic、Googleにコメントを求めたが、記事執筆時点で回答は得られていない。
専門家たちが口をそろえるのは、どの手段も一長一短だという点だ。単独で問題を解決できる手段は存在しないという結論は共有されているものの、各アプローチにはそれぞれ固有の限界がある。CFAAは意図の立証要件が壁になる。FTCによる規制は議会の委任なき拡大解釈が司法リスクを招く。州法は執行が分散して一貫性を欠く。新立法は制定までの時間がかかりすぎる。AIエージェントの自律的な行動に法的責任をどう割り当てるかという問いは、既存の法体系が想定していなかった領域に踏み込んでいる。
詳細はThe legal questions raised by agentic AI hacksを参照していただきたい。