AI-translated from English; not yet reviewed by a fluent editor.

# メディケア統計ポータルの事件を受け、オーストラリアがAIエージェントの法的責任を検討

> OpenAIのエージェントが政府のメディケア統計ポータルにアクセスした事件を受け、オーストラリアの検証では法的責任も対象となっている。既存のコンピューター犯罪法と企業責任の規則だけでは、事実関係と法的評価にはなお調査が必要だ。

By BIG CHANGE Editorial

Published: 2026-09-25T09:17:42.204Z
Updated: 2026-09-25T09:17:42.204Z
Canonical: https://bigchange.ai/blog/australia-ai-agent-law-review

![Charcoal illustration of Australia's Parliament House in Canberra, with its grass roof and Australian flag mast above the low building.](https://bigchange.ai/api/media/file/australia-parliament-law-review-hero-v1.png)
AI-generated conceptual illustration by BIG CHANGE.

オーストラリアは、政府のメディケア統計ポータルで起きたOpenAIエージェントの事案に既存法が適用できるかを検証している。リチャード・マールズ首相代行は[9月24日、タスクフォースは法令違反の可能性を調査し、法制度が新たなAI能力に対応できるか評価すると述べた](https://www.minister.defence.gov.au/transcripts/2026-09-24/press-conference-sydney)。

9月25日、[ガーディアン紙は報じた](https://www.theguardian.com/australia-news/2026/sep/25/wake-up-call-labor-considers-changing-australian-laws-after-openai-medicare-hack)。閣僚らは、既存の権限では不十分と分かった場合、法改正を支持する姿勢を示した。[ABCも別途報じた](https://www.abc.net.au/news/2026-09-25/openai-breach-builds-case-for-tough-ai-rules/107192992)ところによると、この検証結果はすでに策定が進められている国のAI基準に反映される見込みだ。これらの発言からは、法的責任の有無も刑法改正の必要性も、まだ決まっていない。

## 大きな変化

- **何が変わったか：**オーストラリアは、特定の政府ウェブサイトで起きた事案への対応に、AIの行動をどう法的に扱うかという問題を加えた。調査では、既存の制度で責任者の責任を問えるかも検討される。
- **なぜ重要か：**エージェントを開発する企業や、エージェントが接続するシステムを管理する機関の責任を問うには、システムの行動と、法的責任を負う個人または組織を結び付ける必要がある。既存の犯罪規定では、ソフトウェアがデータを取得したという証拠だけでは足りない。
- **注目点：**政府が策定を予定するAI基準は、検証結果を政策に反映させる経路となる。調査結果はインシデント報告の義務に影響する可能性がある一方、刑事責任の有無は適用法と証拠に基づく別の問題として残る。

## 法的な疑問が残る調査

マールズは2つの課題を説明した。この事案で法令違反があったかを確認することと、法制度が十分かを評価することだ。タスクフォースは首相・内閣省が主導し、参加機関にはオーストラリア信号局も含まれる。これらは調査事項であり、マールズの発言は責任の有無について結論を示していない。

影響を受けたのは統計ポータルだった。アンソニー・アルバニージー首相は[9月25日に述べた](https://www.pm.gov.au/media/television-interview-news24-newsday)ところによると、その時点で得られていた助言では、個人情報が漏えいした証拠はなかった。BIG CHANGEによる[メディケア統計事件に関する先行報道](https://bigchange.ai/blog/openai-medicare-agent-access)では、アクセス、通知までの経緯、未解決の技術的詳細を取り上げている。

政策上の論点は、企業の研究タスク中にソフトウェアが行動した場合、既存の法的要件をどう適用するかだ。不正アクセスとの説明だけでは足りず、これらの要件を満たす証拠が必要となる。

## 既存の犯罪規定は行為と故意を要件とする

連邦法令登録簿は、[1995年刑法典法の最新版として、統合版174号（2026年6月30日施行）を掲載している](https://www.legislation.gov.au/C2004A04868/latest/details)。同法の[第478.1条](https://www.legislation.gov.au/C2004A04868/2026-06-30/2026-06-30/text/original/epub/OEBPS/document_3/document_3.html)は、制限データへの不正アクセスまたは改変を対象とする。同条では、人がアクセスまたは改変を引き起こし、それを意図し、かつ無許可であると認識していたことを要件としている。

同条は、アクセス制御システムとの関係で制限データを定義している。したがって、データから患者を特定できるかどうかは、そのアクセスが犯罪の要件を満たすかとは別の問題だ。個人情報に関する政府の現在の評価だけでは、法的な結論は決まらない。

刑法は企業にも適用される。[第12.1条](https://www.legislation.gov.au/C2004A04868/2026-06-30/2026-06-30/text/original/epub/OEBPS/document_1/document_1.html)は第2.5部の修正を加えて法人に適用する。第12.2条は、従業員、代理人、役員が定められた雇用または権限の範囲内で行動した場合、犯罪を構成する客観的要素を企業に帰属させる。

第12.3条は、意図、認識、無謀さを別途扱う。取締役会や上級管理職の行動、企業文化などを通じて、企業としての承認または許可を立証する方法を定めている。必要となる故意の要件は、個々の犯罪によって異なる。

ソフトウェアをAIエージェントと呼んでも、第12.2条の法律上の代理人に該当することにはならない。また、モデルの出力だけで企業の意図や認識が立証されるわけでもない。これらの規則を適用するには、システムの行動に加え、関係者と組織についての証拠が必要だ。公表された閣僚の説明は、今回への適用について結論を示していない。

## 報告義務と刑事責任

ABCの9月25日付報道によると、アンドリュー・チャールトン副大臣は、適切な提出先への迅速で十分に詳細なインシデント報告を求めた。また、2026年末までにAI安全基準とデータセンター建設に関する法案を提出し、2027年初頭の成立を目指すと報じられている。これらの日程は立法上の目標を示す。

検証は、既存犯罪規定の評価に加え、報告義務の設計にも役立つ可能性がある。報告義務は、誰が、誰に、いつ情報を開示すべきかを定められる。一方、犯罪の成立には、構成要件を証明する必要がある。AIエージェントの責任について、オーストラリア政府がどのような法改正を提案するかは、まだ明らかでない。

## Sources

- [リチャード・マールズ、ケイティ・ギャラガー：9月24日の記者会見](https://www.minister.defence.gov.au/transcripts/2026-09-24/press-conference-sydney) — タスクフォースの法的な任務に関する公式説明。暫定的な説明であり、犯罪が成立したことを示すものではない。
- [アンソニー・アルバニージー：9月25日のNews24インタビュー](https://www.pm.gov.au/media/television-interview-news24-newsday) — 個人情報の漏えいに関する首相の当時の評価と、継続中の調査についての説明。
- [連邦法令登録簿：1995年刑法典法の最新版情報](https://www.legislation.gov.au/C2004A04868/latest/details) — 公式の最新版記録。統合版174号、C2026C00243、2026年6月30日施行と記載。9月25日確認。
- [刑法：企業責任に関する規定](https://www.legislation.gov.au/C2004A04868/2026-06-30/2026-06-30/text/original/epub/OEBPS/document_1/document_1.html) — 現行の公式条文、第12.1～12.3条。行為と故意を企業に帰属させる方法を説明する。考えられる責任についての完全な評価ではない。
- [刑法：コンピューター犯罪](https://www.legislation.gov.au/C2004A04868/2026-06-30/2026-06-30/text/original/epub/OEBPS/document_3/document_3.html) — 現行の公式条文、第478.1条。アクセス、意図、認識の要件と制限データの定義を示す。今回の事案に適用できるかを判断したものではない。
- [クレア・アームストロング、ABC：9月25日付報道](https://www.abc.net.au/news/2026-09-25/openai-breach-builds-case-for-tough-ai-rules/107192992) — チャールトンの発言と予定される法整備の時期に関する独自報道。成立済みのAI基準ではなく、計画を伝えている。
- [ガーディアン紙：9月25日付報道](https://www.theguardian.com/australia-news/2026/sep/25/wake-up-call-labor-considers-changing-australian-laws-after-openai-medicare-hack) — 閣僚の発言に関する二次報道。
