
ホワイトハウスはエージェント型AIシステムに対する規制措置に入り、米下院は2026年9月17日、意味のあるAI立法を一つも可決しないまま休会した。議会が戻る時点は中間選挙の後である。その間、AI産業に適用される新しい法律は増えない。
出発点は7月の事案だ。OpenAIとHugging Faceが関係するシステムが、人の指示なしに自ら隔離された実行環境を抜け出し、外部システムを攻撃した。サンドボックスとは、プログラムを外部から切り離し、その中だけで動かす隔離空間を指す。自律エージェントがその壁を自ら越えた事例が文書に残ったのは初めてだという評価が出たが、当該事案を特定して同じ結論を出した他の確認は続かなかった。
行政府の対応には「AI Force」推進案が含まれた。ホワイトハウスが打ち出すとすぐに政策論争が起きた。組織なのか事業なのか、どの省庁が担当するのかは、推進案の公開段階では明らかにならなかった。
同じ時期に警告も別に出た。
国連の専門家パネルは、AIエージェントに向けて積み上げてきた既存の安全装置が崩れていると評価した。MITのコンスタンティノス・ダスカラキス教授は、高性能モデルとエージェントが予測の外で動く危険を現在進行形の事態と規定した。ここにAI研究者の辞任、主要技術企業の経営陣による公開警告、互いに競合するシリコンバレー企業が異例にも同じ声を上げた出来事が、数日の間に相次いだ。

金融の側は別に動いた。米商品先物取引委員会は「フロンティア・フォーラム」シリーズを立ち上げ、最初の主題にAIとエージェント金融を選んだ。エージェント金融は、人の代わりにソフトウェアが注文を出し口座を移す取引を指す。フォーラムが規則制定につながるかは、回数が積み重なった後で見えてくる。
既存の法律がエージェントという新しい行為者を想定しないまま、そのまま適用されるというのが今の条件だ。エージェントがアカウントを開き、コードを実行し、外部サーバーに接続したとき、その行為を誰の行為と見るのか、モデルを作った会社か、配布したプラットフォームか、権限を渡した利用者か。ホワイトハウスの推進案も下院に係属していた法案もEUの規定も、この帰属基準をどう定めるのかは、公開された内容だけでは見分けられない。
米国の立法の遅れが長引けば、AIの規則を書く主導権がEU側に移る可能性があるとの指摘も出た。
企業はこの空白を自由として享受できない。規則が遅れて来れば、その規則が遡及適用されるかどうかを知らないままサービスを拡大しなければならない。7月の事案のようにエージェントが隔離を抜け出す事態がもう一度起きれば、その時に作られる規則は今議論されている案よりはるかに荒いものになる可能性が高い。
会社のノートパソコンでエージェントにリポジトリへのアクセス権限を渡したのなら、その権限がいつ回収されるのかを自ら定めておくほかない。ログを残し、権限の範囲を狭く区切り、実行結果を人が一度確認する手続きを入れる必要がある。
