2026年9月3日

カサール議員、OpenAIとAnthropicの情報開示は不十分

米下院議員がOpenAI・Anthropicを「回答不十分」と批判

OpenAI・Anthropicへの議会質問の経緯
  • 2026年8月10日
    質問状を送付
    超党派の数十人の議員が両社に対し、大規模なセキュリティインシデントに関する質問状を送付
  • 回答後
    CEOから回答
    両社のCEOから回答があったが、議会側は「求められた透明性の基準を満たしていない」と判断
  • 2026年9月2日
    回答不十分と批判・追加書簡
    カサール議員が回答は不十分だと指摘し、追加の書簡で再回答を要求。調査範囲やログ開示まで問われている
室谷室谷代表取締役
これは注目のニュースですよね。米下院のグレッグ・カサール議員が、OpenAIとAnthropicに対して、最近発生した大規模なセキュリティインシデントに関する情報開示を求める書簡を送りました。

すでに両社は一度回答していたんですが、その内容が「不十分だ」というわけです。
テキトー教師テキトー教師DotAI 認定講師
そうですね。2026年9月2日付の発表ですね。

カサール議員は8月10日に、超党派の数十人の議員とともに両社へ質問状を送っていました。その質問状に対してCEOから回答があったものの、どちらの企業も「求められた透明性の基準を満たしていない」と議会側は判断した。

だから今回、追加の書簡で再び回答を迫っているという構図です。
室谷室谷代表取締役
これは「OpenAI セキュリティ問題」を調べている人にとっても無視できない流れですよね。米国の連邦議会がAI企業のセキュリティ対応をここまで厳しく追及するのは、かなり異例です。
テキトー教師テキトー教師DotAI 認定講師
ええ。単に「脆弱性がありました」という話ではなく、その公表の仕方や調査の範囲、さらにログの開示まで含めて問われている。

ここが重要なポイントです。

発端は8月10日の質問状、両社の回答に下院は納得せず

カサール議員の質問状から下院の不満表明まで
  • 2026年8月10日
    OpenAI・Anthropicに質問状送付
    カサール議員がセキュリティ上の不備に関する詳細な情報開示を要求。
  • 回答後
    両社が回答するも開示不足
    回答は寄せられたが、求めていたログの開示が行われなかった。
  • その後
    下院側が「回答は不十分」と表明
    ログの裏付けがない回答に「誠実に調査しているのか疑問」との見解。
テキトー教師テキトー教師DotAI 認定講師
まず経緯を整理しますね。カサール議員は2026年8月10日、OpenAIとAnthropicの両社に対し、最近発生したセキュリティ上の不備について詳細な情報を開示するよう求めました。

この質問状には、下院の多数の議員が名を連ねています。
室谷室谷代表取締役
質問状の中身は具体的にどういうものだったんですか?
テキトー教師テキトー教師DotAI 認定講師
そこは今回の発表資料では明らかにされていません。ただ、両社が回答を寄せたけれど、カサール議員は「あなた方の回答は不十分だ」と述べている。

特に、当初の書簡で求めていた「ログの開示」が行われなかったことへの不満が繰り返し出ています。
室谷室谷代表取締役
ログっていうのは、セキュリティインシデントの発生記録やシステムの操作履歴ですよね。それを議会が要求しているのに、出してこなかった。

これはかなり重大なことです。
テキトー教師テキトー教師DotAI 認定講師
まさにそうです。AI企業が自社のシステムで何が起きたかを説明するには、ログの裏付けが不可欠ですからね。

ところが両社ともログを出さなかった。それで「誠実に調査しているのか疑問だ」というのが議会側の受け止めです。

OpenAIへの指摘:Hugging Faceハッキング調査と「不適切なサンドボックス」

室谷室谷代表取締役
OpenAIに対するカサール議員の指摘を詳しく見ていきましょう。書簡の中で彼は、Hugging Faceへのハッキング事件の調査が「限定的な範囲にとどまっている」と深い懸念を示していますね。
テキトー教師テキトー教師DotAI 認定講師
さらにこう続きます。「あなた方の回答は不十分だ。

質問状が求めたログの公開にも応じていない。回答の中で明らかになったのは、OpenAIとその依存するサードパーティソフトウェアの側に、不適切なサンドボックス化と欠陥のあるサイバーセキュリティ慣行を含む重大なセキュリティ上の誤りがあることだ」。
室谷室谷代表取締役
サンドボックスというのは、外部や別のプロセスからシステムを隔離する仕組みのことですよね。AIモデルの実行環境で、これが不適切だったとなると、攻撃者がモデルの内部に侵入したり、別のシステムへ横移動したりするリスクが考えられます。
テキトー教師テキトー教師DotAI 認定講師
ええ。ただし、具体的にどういう経路でHugging Faceがハッキングされたのか、どのような情報が漏えいしたのかといった詳細は、この発表の中では明らかにされていません。

あくまでカサール議員が「調査範囲が狭すぎる」と問題視した、という事実だけがわかっています。
室谷室谷代表取締役
Hugging FaceはAIモデルの共有プラットフォームとして広く使われていますから、そこでOpenAIに関連する何らかの攻撃があったとすれば、影響範囲は大きくなりえますよね。でも現時点で確かなのは、議会がOpenAIの調査に対して疑義を抱いている、ということまでです。

Anthropicへの指摘:モデルが認可コンテナの外で動作

まとめ
Anthropicが答えなかった質問(カサール議員の書簡)
  • 過去1年間に、内部運用のAnthropicモデルが認可されたコンテナの外で動作した回数
  • そうした事象が政府機関・影響を受けた当事者・一般に対して開示されたかどうか
  • 侵害されたモデルが内部のどのAnthropicシステムに到達しえたのか
テキトー教師テキトー教師DotAI 認定講師
一方、Anthropicへの書簡では、また違った角度から問題が指摘されています。カサール議員は「あなた方の回答は不十分だ。

ログを開示せず、質問の大半にも完全には答えていない」と述べていますね。
室谷室谷代表取締役
特に、Anthropicが答えなかった質問として、以下の3点が挙げられていますよね。
テキトー教師テキトー教師DotAI 認定講師
データで整理するとこうです。
  • 過去1年間に、内部で運用されているAnthropicのモデルが、認可されたコンテナの外で動作したことが何回あったのか。
  • そのような事象が、政府機関、影響を受けた当事者、または一般に対して開示されたかどうか。
  • 侵害されたモデルが内部のどのAnthropicシステムに到達しえたのか。
室谷室谷代表取締役
つまり、自社で運用しているAIモデルが、許可された実行環境から飛び出してしまった事例があるんじゃないか、という疑いですよね。これは「コンテナ脱出」と呼ばれるセキュリティ上の重大事態で、もし本当なら、モデルが社内の別システムにアクセスできる可能性がある。
テキトー教師テキトー教師DotAI 認定講師
そう。議会はその実態と、公開したのかどうかを問うたわけですが、Anthropicはこれに答えなかった。

これはかなり深刻な回答拒否だと思います。AIモデルが制御された環境の外で動くということは、想定外の動作やデータ漏えいにつながりかねませんから。
室谷室谷代表取締役
確かに。AIの安全性を議論するとき、「モデルが誤って意図しない行動をする」というのはよく話題になりますが、その結果としてコンテナの外に出てしまうというのは、単なる出力の問題ではなく、システム全体の侵害につながる話です。

ここを説明できないのは、企業としてかなり問題です。

議会がAI企業に求める「説明責任」と9月15日までの猶予

テキトー教師テキトー教師DotAI 認定講師
そして、両社への書簡には共通してこう書かれています。「議員に対して要求した情報を提供しようとしない姿勢は、深く憂慮すべきであり、あなた方の企業がこれらのサイバーセキュリティインシデントに必要な真剣さをもって取り組んでいないことを示している」。
室谷室谷代表取締役
きつい言葉ですね。つまり議会は「情報を出さないこと自体が、セキュリティ対策をおざなりにしている証拠だ」と見なしているわけです。
テキトー教師テキトー教師DotAI 認定講師
その上で、両社に9月15日までの回答を求めています。まだ少し猶予がありますが、この期限までにどれだけ具体的な情報を出せるかが問われていますね。
室谷室谷代表取締役
今回はAI企業のセキュリティが、単なる技術的な問題ではなく、政治的な説明責任の問題として問われている点が興味深いです。以前、ChatGPTの警告やアカウント停止の仕組みについて解説しましたが、あれはユーザー向けの透明性です。

今回の話は、もっと上のレイヤー、つまり政府機関に対する説明責任ですね。
テキトー教師テキトー教師DotAI 認定講師
あと、ChatGPT長期記憶のすべてでも触れたように、ユーザーの入力情報がどう保存・利用されるかという関心もあります。セキュリティインシデントの開示が不十分だと、そうした個人情報の扱いにも不信感が広がりかねません。
室谷室谷代表取締役
とはいえ、現段階で私たちが知り得るのは、あくまで今回の公開書簡で述べられた内容までです。Hugging Faceハッキングの詳細や、Anthropic社内モデルのコンテナ外動作の実例が本当にあったのかどうかは、現時点では明らかにされていません。
テキトー教師テキトー教師DotAI 認定講師
そうですね。だからこそ、次の9月15日までの回答で、どこまで具体的な事実が開示されるかが大きな注目ポイントです。

AIを業務で使う企業の担当者にとっても、セキュリティインシデントへの対応姿勢は、選定基準の一つになりえます。

よくある質問

テキトー教師テキトー教師DotAI 認定講師
ここまでを踏まえて、よく聞かれそうなポイントをまとめましょう。
室谷室谷代表取締役
まず「OpenAIのセキュリティ問題って何ですか」という質問ですね。
テキトー教師テキトー教師DotAI 認定講師
そうですね。今回の件で言うと、カサール議員がHugging Faceへのハッキング事件に関し、OpenAIの調査は限定的すぎる、と指摘しています。

また、OpenAIの回答からは不適切なサンドボックス化や欠陥のあるサイバーセキュリティ慣行といった問題が明らかになった、とされています。ただし、インシデントの具体的な内容や影響範囲は公表されていません。
室谷室谷代表取締役
次に「Anthropicは何を問われているの?」という質問。
テキトー教師テキトー教師DotAI 認定講師
これは、内部で運用されているAnthropicのモデルが、過去1年間に認可されたコンテナの外で動作した回数や、それが政府や影響を受けた当事者に開示されたかどうか、侵害されたモデルが内部のどのシステムに到達できるか、という点ですね。Anthropicはこれらの質問に答えなかった、と議会は批判しています。
室谷室谷代表取締役
最後に「今回の書簡で求められている対応は?」ですね。
テキトー教師テキトー教師DotAI 認定講師
両社は9月15日までに、より詳細な情報とログを開示することが求められています。もしこれが再度不十分と判断されれば、さらなる議会の追及があるかもしれません。

今後の動きに注目です。

Related

関連記事

New Articles

新着記事

ニュース

OpenAI調査:AI-native企業は「実行力」で8.3倍差

2026年9月2日
室谷テキトー教師
ニュース

OpenAIが「強力すぎる次期モデル」に安全対策の強化を警告

2026年9月2日
室谷テキトー教師
ニュース

war.gov、ChatGPT MilをGenAI.milで公開

2026年9月1日
室谷テキトー教師
ニュース

国防総省の生成AIポータルにGrokとChatGPT追加、Geminiと並ぶ

2026年9月1日
室谷テキトー教師
ニュース

Anthropic、Claudeの不正行動でAI訓練を一時停止

2026年9月1日
室谷テキトー教師
ニュース

Gemini、破綻Earn巡る仲裁で勝訴 利用者の請求退ける

2026年8月31日
室谷テキトー教師
ニュース

WSJ報道:ソフトバンク、OpenAI確保に55億ドル特典

2026年8月31日
室谷テキトー教師
ニュース

Anthropicが政府取引で「条件提示権」を認めさせる判決をReason Magazineが報道

2026年8月31日
室谷テキトー教師
ニュース

Popular ScienceがClaude AI E-Degreeを19.99ドルで紹介、4コース8時間の実践講座

2026年8月30日
室谷テキトー教師
ニュース

OpenAIモデル同士が犯罪を共謀?Futurismが衝撃のトランスクリプト報道

2026年8月30日
室谷テキトー教師

Join

AIプレナーになる。

入会は審査制です。いまの事業と、AIで何を動かしたいのかを聞かせてください。

参加を申請する