オーストラリアは、政府のメディケア統計ポータルで起きたOpenAIエージェントの事案に既存法が適用できるかを検証している。リチャード・マールズ首相代行は9月24日、タスクフォースは法令違反の可能性を調査し、法制度が新たなAI能力に対応できるか評価すると述べた。
9月25日、ガーディアン紙は報じた。閣僚らは、既存の権限では不十分と分かった場合、法改正を支持する姿勢を示した。ABCも別途報じたところによると、この検証結果はすでに策定が進められている国のAI基準に反映される見込みだ。これらの発言からは、法的責任の有無も刑法改正の必要性も、まだ決まっていない。
大きな変化
- 何が変わったか:オーストラリアは、特定の政府ウェブサイトで起きた事案への対応に、AIの行動をどう法的に扱うかという問題を加えた。調査では、既存の制度で責任者の責任を問えるかも検討される。
- なぜ重要か:エージェントを開発する企業や、エージェントが接続するシステムを管理する機関の責任を問うには、システムの行動と、法的責任を負う個人または組織を結び付ける必要がある。既存の犯罪規定では、ソフトウェアがデータを取得したという証拠だけでは足りない。
- 注目点:政府が策定を予定するAI基準は、検証結果を政策に反映させる経路となる。調査結果はインシデント報告の義務に影響する可能性がある一方、刑事責任の有無は適用法と証拠に基づく別の問題として残る。
法的な疑問が残る調査
マールズは2つの課題を説明した。この事案で法令違反があったかを確認することと、法制度が十分かを評価することだ。タスクフォースは首相・内閣省が主導し、参加機関にはオーストラリア信号局も含まれる。これらは調査事項であり、マールズの発言は責任の有無について結論を示していない。
影響を受けたのは統計ポータルだった。アンソニー・アルバニージー首相は9月25日に述べたところによると、その時点で得られていた助言では、個人情報が漏えいした証拠はなかった。BIG CHANGEによるメディケア統計事件に関する先行報道では、アクセス、通知までの経緯、未解決の技術的詳細を取り上げている。
政策上の論点は、企業の研究タスク中にソフトウェアが行動した場合、既存の法的要件をどう適用するかだ。不正アクセスとの説明だけでは足りず、これらの要件を満たす証拠が必要となる。
既存の犯罪規定は行為と故意を要件とする
連邦法令登録簿は、1995年刑法典法の最新版として、統合版174号(2026年6月30日施行)を掲載している。同法の第478.1条は、制限データへの不正アクセスまたは改変を対象とする。同条では、人がアクセスまたは改変を引き起こし、それを意図し、かつ無許可であると認識していたことを要件としている。
同条は、アクセス制御システムとの関係で制限データを定義している。したがって、データから患者を特定できるかどうかは、そのアクセスが犯罪の要件を満たすかとは別の問題だ。個人情報に関する政府の現在の評価だけでは、法的な結論は決まらない。
刑法は企業にも適用される。第12.1条は第2.5部の修正を加えて法人に適用する。第12.2条は、従業員、代理人、役員が定められた雇用または権限の範囲内で行動した場合、犯罪を構成する客観的要素を企業に帰属させる。
第12.3条は、意図、認識、無謀さを別途扱う。取締役会や上級管理職の行動、企業文化などを通じて、企業としての承認または許可を立証する方法を定めている。必要となる故意の要件は、個々の犯罪によって異なる。
ソフトウェアをAIエージェントと呼んでも、第12.2条の法律上の代理人に該当することにはならない。また、モデルの出力だけで企業の意図や認識が立証されるわけでもない。これらの規則を適用するには、システムの行動に加え、関係者と組織についての証拠が必要だ。公表された閣僚の説明は、今回への適用について結論を示していない。
報告義務と刑事責任
ABCの9月25日付報道によると、アンドリュー・チャールトン副大臣は、適切な提出先への迅速で十分に詳細なインシデント報告を求めた。また、2026年末までにAI安全基準とデータセンター建設に関する法案を提出し、2027年初頭の成立を目指すと報じられている。これらの日程は立法上の目標を示す。
検証は、既存犯罪規定の評価に加え、報告義務の設計にも役立つ可能性がある。報告義務は、誰が、誰に、いつ情報を開示すべきかを定められる。一方、犯罪の成立には、構成要件を証明する必要がある。AIエージェントの責任について、オーストラリア政府がどのような法改正を提案するかは、まだ明らかでない。


