何が起きたか
欧州評議会は2026年9月3日に条約108局のドラフト議題を公開し、大規模言語モデルとプライバシーに関するガイドライン(文書T-PD(2025)3rev4、2026年8月26日付)が2026年9月16~17日に条約108協議委員会の局の前に提出され、11月17~19日の本会議での正式採択を計画していることを確認した。30ページ以上のドラフトは『LLMベースシステム』の完全なライフサイクル(モデル作成、トレーニング後の適応、システム統合、展開、修正、廃止)に対応し、認証情報スコーピング(読み取りアクセスと書き込み/修正/削除アクセスの分離)、ツール/オーケストレーション層のリスク、および廃止時の認証情報失効をカバーするエージェント型AIシステムに関する専用の第VII節を含む。
なぜ重要か
Convention 108+は55の締約国を拘束し(GDPRより広い到達範囲、アルゼンチン、モロッコ、メキシコ、セネガル、チュニジア、ウルグアイなどの非EU州を含む)。解釈的であり新たな義務を作成していないと枠組みされているが、エージェント型AI部分は実質的にセキュリティアーキテクチャの期待値(認証情報/アクセススコーピング、ツール権限の境界、廃止時の失効)を確立し、AI agent セキュリティベストプラクティスと直接重複し、11月採択前にはるかに広い管轄区域全体でAIエージェントを操作する組織に具体的なコンプライアンス目標を提供している。
必要な対応
9月16~17日の局のレビューと11月本会議の採択を追跡し、現在のAIエージェント認証情報スコーピングとツール権限アーキテクチャを6段階ライフサイクルモデルに対してマッピングし、最終化前に適格性がある場合はコメントを提出してください。