何が起きたか
2026年10月1日、ジョシュ・ホーリー上院議員(共和党・ミズーリ州)とクリス・マーフィー上院議員(民主党・コネチカット州)は、AIエージェントの運営者と開発者が、そのAIシステムが連邦の不正アクセス禁止法(損害・損失を引き起こすエージェントを故意に運営すること)に違反した場合、コンピュータ詐欺及び不正使用取締法(CFAA)の下で刑事的および民事的責任を負うことになる「AIエージェント説明責任法」を発表した。これは、Hugging Face侵害に関するホーリー氏の9月10日のOpenAI宛て調査書簡と、その週に開催された暴走AIエージェント攻撃に関する上院公聴会に続くものである。
なぜ重要か
これは、自律エージェントの運営者と開発者を、自律エージェントのハッキングに対して直接責任を負わせる最初の立法努力であり、自動化システムとその作成者の間の責任の壁を逆転させる可能性がある。これは、ワーナー上院議員のAI安全委員会法案(9/29に阻止)やクルーズ上院議員の壊滅的リスク法案と並んで、進行中の連邦レベルの議論の中心となるものである。
必要な対応
自律エージェントのデプロイヤーは、現在CFAAの責任シナリオ(誰が運営するか、誰が展開するか、故意・代位責任の要素)をモデル化し、エージェントの境界を厳格化すべきである。連邦の未決の枠組みと活動中の州レベルの責任枠組みが収束しつつあるためである。