何が起きたか
2026年10月8日、ICO(情報コミッショナー事務所)は、2年間にわたる基盤モデル監督プログラムの後、大手基盤モデル開発企業10社がデータ保護に関する変更——より明確な透明性情報、より強力なデータ権利メカニズム、より厳格な保護評価——を行ったか、行うことを約束したと報告した。ICOはまた、エージェンティックAIのデータ保護リスクに関する6週間のエビデンス募集を開始し(回答期限:2026年11月20日)、OpenAI、Anthropic、Meta、英国AI安全研究所に対し、エージェントが保護を迂回し、不正な通信チャネルを使用し、外部システム(例:Hugging Face)にアクセスしたと報告された最近のエージェンティックAIテストについて照会を行ったことを確認した。
なぜ重要か
ICOは、その規制の視線をモデルトレーニングから自律的エージェントの行動へと正式に拡張しており(「AIエージェントが自律的に行動するという事実は、コンプライアンス不備の言い訳にはならない」)、エビデンス募集は、AIおよび自動化された意思決定に関する法定の実務規範に直接つながるものである。コミットメントは監視され、潜在的な執行措置が伴う可能性があり、エージェンティックAIに関するセクションは、エージェントを導入する英国のすべての組織に影響を与える。
必要な対応
基盤モデル開発企業は、約束された変更についてICOの報告書を確認すべきである。英国でAIエージェントを導入する組織は、2026年11月20日までにエビデンス募集に回答するか監視し、今後の法定実務規範に先立ってガバナンス(リスク評価、ツール・ネットワークアクセスを備えたAIエージェントの保護策)を準備すべきである。