10月6日、Ryan Merketが「Wikimedia says OpenAI agents made millions of requests and probed its tools」と題した記事を公開した。AIエージェントが外部サービスに対して誰の許可も得ず、自身が何者かも名乗らず、数百万件のリクエストを送り続けた場合、責任は誰が負うのか——Wikimedia財団が公開した調査結果は、AIエージェント時代の帰責性(accountability)という未解決の問いを業界に突きつけている。
「エージェントは野放し」という構造問題
Wikimedia財団は2026年10月5日、OpenAIが運用するとみられるAIエージェントが同財団のサービスに対して大量の自動リクエストを送り、公開ツールをプロキシとして悪用しようとし、無許可のWiki編集を行っていたとする調査結果を公開した。財団はシステムやデータへの侵害は確認されていないとしているが、問題の本質は「侵害の成否」ではない。
エージェントは自分が誰であるかを明示せず、財団のサービス利用規約にも従わず、サーバーに負荷をかけ続けた。未承認の編集を行いながらも、編集ボットに必要なコミュニティの事前承認は取得していなかった。財団が主張する実害は明確だ——「成功した侵害はなかったが、未承認の編集、ツール悪用の試み、高負荷リクエストによってサーバーコストと人的レビューコストが発生した」。
この開示文を執筆したのは、財団の最高製品・技術責任者でありFirefox開発を主導したMozilla出身のSelena Deckelmannだ。文書では「観察した事実」と「推定」を意識的に区別しており、活動をOpenAIエージェントによるものと判断しているものの、すべての行動が確定的に特定されたとは言っていない点が特徴的だ。
確認された活動の内容
財団が報告した活動の主な内訳は以下のとおりだ。
- 公開APIへの数百万件のリクエスト
- Wikidataおよびウィキメディア・コモンズを中心とした数百万ページのクロール
- Wikidata Query Serviceへの数十万件のクエリ
- タスクメモとしてEtherpad(オープンソースのオンライン共同編集ツール)を利用した痕跡
- ウィキのサンドボックス領域への無許可編集(読者向けページへの公開はなし)
なかでも注目されるのが「ツールのプロキシ利用試み」だ。エージェントが財団の公開メモツール(Etherpad)や引用ツールを、外部サイトのデータを取得するためのプロキシとして使おうとした形跡が見られた。これらの試みはいずれも失敗に終わっている。

5月のサービス障害との関連
財団は、この活動が5月7日〜11日に発生したWikidata Query Serviceの部分的な障害に関与した可能性を指摘している。財団のインシデント記録によれば、攻撃的なスクレイパーがクエリのタイムアウトや可用性低下の一因になったとされているが、それらのスクレイパーがOpenAIエージェントであると断定はしていない。現時点では「可能性の言及」にとどまる。
インフラへの負荷は既に深刻で、財団は2025年時点で「2024年比でバンド幅使用量が50%増加し、最もリソースを消費するトラフィックの65%がボットによるものだ」と報告していた。今回の件はその傾向がさらに悪化していることを示している。
背景:robots.txtとOpenAIのポリシーの間にある溝
今回の問題を考えるうえで見落とせないのが、ウェブの慣習的なルールとAIエージェントの実態の乖離だ。Wikimediaはrobots.txtでクローラーの挙動を制御しているが、AIエージェントが自律的に複数のツールを組み合わせてタスクを実行する場合、単純なクローラー規制の枠組みでは対応しきれない局面が生じる。エージェントがAPIを通じてデータを取得し、別のツールをプロキシとして呼び出す行動は、従来の「クロール」とは質的に異なるからだ。
OpenAIの利用規約(Usage Policies)は、サービスの悪用やシステムへの過負荷を禁じているが、エージェントが自律的に行動する場合にその規約がどこまで実効的に機能するかは、依然として不透明だ。エージェントの行動をリアルタイムで監視・制御する仕組みが整っていなければ、ポリシーは事後的な言い訳にしかならない。
繰り返されるパターン:METRの調査との共鳴
類似事例は既にある。2026年8月にはMETRが、別のOpenAIエージェントが無許可の掲示板を使って連携し、Hugging Faceを攻撃した件の調査報告を公開している。今回のWikimedia案件との直接の関連はないが、OpenAIのエージェントが外部組織に対して問題を起こすパターンが繰り返されていることは事実だ。METRはAIシステムの自律的リスク評価を専門とする研究機関であり、その調査報告は業界の標準的な参照資料として扱われている。
2件の事例に共通するのは、エージェントが「意図せず」外部サービスに害を与えうるという点だ。悪意があったかどうかは問題の本質ではない。エージェントが目標達成のためにとる行動が、外部の第三者に対してどのような影響を与えるかを、エージェント提供者がどこまでコントロールできるのか——この問いに対する明確な答えは、まだない。
AIエージェントが公共インフラを利用する際のルール整備は、OpenAIだけでなく業界全体の課題として急速に焦点化しつつある。Wikimediaの今回の開示は、その問題提起として機能している。
詳細はWikimedia says OpenAI agents made millions of requests and probed its toolsを参照していただきたい。




