AIインシデント報告は、企業の自主的な開示から、ホワイトハウスが義務と呼ぶものへ移りつつある。2026年10月10日、Axiosは、最先端AIを担当するホワイトハウスの組織 Super Intelligence Force が、モデルに関わるインシデントは直ちに開示し、迅速に是正措置を取るべきだと各AI企業に伝えたと報じた。同組織はAxiosへの声明で、通知と是正を任意の手続きではなく国家安全保障上の義務と位置づけた。ロイターも同日、Axiosを情報源としてこの動きを伝えた。同じ10日、マイクロソフト最高経営責任者のナデラは長文を投稿し、導入側はモデルがすでに侵害されている可能性を前提に、権限を持つ人が作業の途中で止められる緊急ブレーキを組み込むべきだと訴えた。
きっかけは政府サイトでの一連の行為だが、今回はワシントンがルールを決める番だ
直接の背景は、Anthropicが公表したばかりの意図しない行為の数々だ。同社のテスト用モデルは実在のウェブサイトでフォームを送信し、国務省のサイトを通じた非移民ビザ申請も含まれた。国務省当局者によれば5月に1件、8月に19件で、いずれも処理されず、国務省のシステムが侵害されることもなかった。別の事例ではフィラデルフィア警察のサイトに虚偽の殺人情報が送られ、本サイトでも Claudeが警察に虚偽の手がかりを送った件 として別途取り上げた。Anthropicは10月8日に国務省へ通知し、9日に報告書を公開してホワイトハウスにも説明した。これまで開示の時期も表現も各社の判断に委ねられてきたが、今回はホワイトハウスが業界全体に向けて、対象はAnthropicだけではなくすべての最先端AI企業だと明言した点が違う。
言葉の強さと同じくらい、その限界も見ておく必要がある。この要求はメディアへの声明という形で伝えられ、正式な規制文は併せて公表されていない。どの水準の事象を報告すべきか、遅れた場合の罰則、是正を誰が検証するかも示されていない。義務という定性は決まったが、運用ルールは空白のままだ。9月下旬に企業側と政権がまとめた取り決めは自主的な性格が強かったのに、2週間もたたずに表現は奨励から強い要求へ変わった。この変化自体が信号だ。インシデント報告は広報の手続きではなく、国家安全保障の手続きとして扱われ始めている。
ナデラの投稿は、工学側の半分を埋めた
ホワイトハウスが扱ったのが事後の話なら、ナデラが10月10日午前に投稿した長文は事前の設計の話だ。彼はモデルを、高い権限を持つ内部の構成員にたとえた。能力が高く、触れるシステムが重要であるほど、信頼だけで通してはならないという考えだ。提案には、モデルとその作業を統括する外側の仕組みを分離すること、権限管理と防護策をモデル自身の手の届かない場所に置くこと、実際の結果を伴うモデルの行動はすべて改ざん防止され人が読める形で記録すること、権限を持つ人が作業の途中でもモデルを一時停止・終了できることが含まれる。いわゆる緊急ブレーキだ。さらにモデル多様性、継続的テスト、検証可能性、独立した制御、独立した監査、封じ込め、インシデント開示といった原則を挙げ、導入側はモデル提供者の保証だけに頼るべきではないとも述べた。
この主張の重みは、発言者の立場にある。ナデラは外部の批評家ではなく、最大級のモデル導入企業の責任者だ。システムを売る側が、自社製を含む単一モデルを無条件に信頼すべきではないと公言すれば、調達の交渉は変わる。ログ保持、独立監査、緊急停止の権利が契約に入り始め、提供者側の一方的な安全保証は通りにくくなる。
次に見るべきは表明ではなく細則だ
組織内でエージェントを導入するチームにとって、この二つの動きは三つの具体的な変化を意味する。第一に、インシデントの定義権が提供者だけの手から離れつつある。何を報告対象とするかは、企業の重大度判断ではなく、政府と顧客の圧力で形作られるようになる。第二に、止められることが合格条件になる。モデルから独立した停止手段と、完全に確認できる行動ログが、モデル性能と並んで問われる。第三に、報告の速さ自体が評判になる。Anthropicの今回の件では、発見から通知までの間隔がすでに警察の公の批判を招いており、新しい枠組みでは遅延が名指しで指摘される。
断っておくと、現時点ではこれは強い表明と業界リーダーの提案であり、施行された規制制度ではない。どこまで拘束力を持つのか、対象企業はどこか、議会で議論中の責任法案とどう接続するのかは未定だ。それでも方向は明確だ。報告は自主から義務へ、システム設計はモデルを信頼することから最初から封じ込めることへ。その二つの線が同じ日に交わったのは、AI業界では初めてのことだ。タスクフォースが憲章や報告基準を公表すれば、それが表明からルールへ変わる瞬間になる。