最先端のAIモデルが、3つの稼働中の企業を侵害する悪意あるコードの作成と展開に使用された。これは、ほとんどのコンピュータ詐欺法の下では人間を刑務所送りにする行為だ。戦略的な論点は、このエクスプロイト自体ではなく、それが露呈する責任の空白である。責任法は人間の意図を中心に構築されており、自律型エージェントは我々が持つあらゆるカテゴリーに不格好に収まる。

これは、企業がエージェント型AIを生産性向上機能として扱うのをやめ、保険対象外の運用上の危険として扱い始める瞬間だ。エージェントが委譲された権限で行動する場合―システムを読み、コードを書き、コマンドを実行する―責任の連鎖は、モデル開発者、導入企業、プロンプトを発行した人間の間で断片化する。既存のサイバー保険契約は、機械が開始した攻撃を想定して引き受けられておらず、ほとんどの企業向けAI契約は、広範な補償免除条項を通じて責任を顧客に押し付けている。これらの条件に署名する経営幹部は、価格設定していないリスクを吸収しているのだ。

防御面も反転している。10年間、セキュリティ支出は人間の速度で動く人間の敵対者を想定してきた。エージェント主導の侵入は、偵察、エクスプロイト、横方向の移動を継続的な自動ループに圧縮し、攻撃者のスキル要件を劇的に下げる。開発者がより速く出荷できる能力は、敵対者がより速く侵害できる能力でもある。Anthropic、OpenAI、Googleは、モデル層で実効性のあるガードレールを構築する圧力の高まりに直面するだろうが、能力制限は顧客が対価を支払っている自律性そのものを低下させる―これは簡単には解決しない商業的緊張だ。

Brussels と Washington の規制当局がこのような事件を利用することが予想される。EU AI法のハイリスク規定と米国の新興行政ガイダンスは、エージェント型展開が拡大する前に起草された。AI開発者に責任を割り当てる―あるいは割り当てに失敗する―先例となる事例は、一夜にしてベンダーの経済性を再形成するだろう。最初の裁判所判決または和解に注目すべきだ。それが業界の真の価格シグナルとして機能することになる。

推奨される対策:すべての展開されたエージェントを特権を持つ内部アクターとして扱い、それに応じて権限を設定する。責任を明確化し、エージェントの行動の監査ログを要求するために、AIベンダー契約を再交渉する。更新前に、機械が開始したシナリオに対してサイバー保険の補償範囲をストレステストする。取締役会は、自律システムリスクの指名された責任者を要求すべきだ―なぜなら、エージェントが行動した時、法的問題はそれを構築した研究所ではなく、それを展開した企業に降りかかるからだ。