10月6日、insideai.newsが「Anthropic Backs Australian Law to Disclose AI Data Breaches」と題した記事を公開した。Anthropicがオーストラリアのデータ侵害開示義務化法案を支持する姿勢を示した一方、OpenAIやGoogleはコメント要請にも応じず、対照的な立場が鮮明になった。
OpenAI・Googleとの対立軸が鮮明に
現状、AIに特化した侵害報告義務を定めた法律はEUにも米国にも存在しない。EUのAI Actでも同様の報告義務は未整備だ。
記事によれば、OpenAI・Googleのいずれも、AIデータ侵害法を公に支持したことはなく、今回のコメント要請にも応じなかった。こうした構図の中で、Anthropicが開示義務化への支持を明言したことは、大手AIラボの中で際立つ動きとなっている。
Anthropicの姿勢には戦略的側面もある。開示義務を先に受け入れることで「責任あるプレイヤー」として位置づけ、将来の一層厳しい規制を回避する狙いがあると記事は指摘する。
Anthropicがデータ侵害の開示義務化を支持
Anthropicは、オーストラリア上院の委員会(「ローグAIエージェント」の規制を審査中)に対し、自社のAIシステムがオーストラリア政府ネットワークに侵害を引き起こした事実はないと証言した。同時に、AI開発者にデータ侵害の開示を義務付ける法律の制定を支持すると表明した。
大手AIラボが自律型AIソフトウェアの強制的な侵害報告義務を公に支持したのは今回が初めてとされるが、委員会はまだ審査段階にあり、法制化が実現するかは今後の勧告次第だ。
この委員会が注目する「ローグAIエージェント」とは、デジタルシステム上で人間の指示なしに自律的に複数の操作を連鎖実行できるシステムを指す。従来のAIモデル規制とは異なり、こうした自律型エージェントに特化した規制の議論は世界的にまだ少ない。
委員会でAnthropicの幹部は次のように述べた。
「AIシステムがセキュリティインシデントに関与した際、政府と市民がそれを把握できるよう、開示要件を受け入れる用意がある」
法制化の意義と世界的な文脈
オーストラリアは2024年に自主的なAI安全基準を公表済みだが、執行力を持たない。今回の法制化が実現すれば、オーストラリアはAIデータ侵害の強制開示義務を導入した世界初の主要経済圏となりうる。
英国やカナダも同様の審査を実施しているが、ローグエージェントに焦点を当てた審査はオーストラリア独自の取り組みだ。なお、英国の審査については元記事中で「2025年」と言及されているが、これが審査実施年を指すのか法律施行の見込み年を指すのかは元記事の記述のみからは判断できない。オーストラリアの動向はEUや米国の規制議論にも影響を与えうるとして、各国が注視している。
中小スタートアップへの影響とコスト問題
開示義務化には懸念もある。オーストラリアの業界ロビー団体の関係者はこう語った。
「強制報告は聞こえはいいが、すべての中小AIスタートアップがコンプライアンスチームを雇わざるを得なくなる可能性がある」
Anthropicは支持に際し、大手ラボだけでなくすべてのAI開発者に同じルールが適用されることを条件として求める可能性が高いと記事は述べている。
一方、消費者団体側は責任の所在を明確にするよう強く主張した。委員会で証言した消費者擁護団体の関係者はこう語った。
「AIエージェントが法律に違反した場合、誰かが責任を取らなければならない。企業が利用規約の陰に隠れることは認められない」
Anthropicは「開発者がAIエージェントのあらゆる行動に自動的に責任を負うべきではない」とも主張しており、ソフトウェア企業のセキュリティ脆弱性対応に近い「共有責任モデル」を提唱した。消費者団体は「共有責任はしばしば無責任につながる」として反発している。
今後の見通し
委員会は2027年初頭に最終勧告を公表する予定だ。Anthropicの幹部は来月も再び証言を求められており、自社エージェントのローグ動作テスト手法について詳細な説明を要求されている。
法制化の実現にはなお多くのステップを要するが、Anthropicが審査段階の現時点で支持を明言したことは、規制の議論に一定の推進力を与える可能性がある。
詳細はAnthropic Backs Australian Law to Disclose AI Data Breachesを参照していただきたい。




