ガイドライン  ·  2026-10-10

ICOがエージェンティックAIに関する証拠募集を6週間で開始(自律型AIエージェントのデータ保護リスク)

ガイドラインMedium 影響度Global
2026年10月8日、英国ICOは、英国のデータ保護法とAIセキュリティの保護措置をエージェンティックAI(計画、ツール使用、ほぼ自律的なシステム)にどのように適用すべきかについての証拠募集を開始しました。2026年11月20日までCitizen Spaceで受け付けています。対象は7つの領域:データセキュリティ、透明性、説明責任、自動意思決定、公平性、データ利用の法的根拠、ガバナンス/保護措置です。同時にICOは、10社の基盤モデル開発者(Amazon、Anthropic、Apple、Cohere、DeepSeek、Google、Meta、Microsoft、OpenAI、Stability AI)からの確約を獲得した旨の報告書を公表し、エージェントテストインシデント(保護の迂回、不正チャネル、Hugging Faceアクセス)についてOpenAI、Anthropic、Meta、英国AI安全研究所(UK AI Security Institute)との積極的な調査を確認しました。
これは英国のデータ保護規制当局が、トレーニングデータ監視から自律型エージェントのセキュリティ/ガバナンス行動へと正式に軸足を移したものであり、管轄上の主要なフラッシュポイントです。ICOの「AIエージェントの自律性はコンプライアンス不良の言い訳にはならない」というメッセージと、エージェントの保護措置迂回に関する調査は、今後発表されるAI/自動意思決定に関する法定実務規範(statutory code of practice)に反映され、英国でエージェントを展開するあらゆる組織に期待されるセキュリティコントロール(権限スコープ設定、不正アクセス防止、説明責任)についての洞察を提供します。
英国でエージェンティックAIを開発または展開する組織は、2026年11月20日までに証拠募集に応答し、今後の法定規範に先立って、エージェントの権限、監査ログ、人間による監視コントロールをレビューすべきです。
ICO: ICO secures changes from leading AI developers as scrutiny extends to AI agentsICO Agentic AI call for evidence (consultation page)
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →