なにが始まった
経済産業省は9月18日、産業サイバーセキュリティ研究会の下に置いたサブワーキンググループの第1回を開きました。AIエージェントを業務で使う企業が、どんなセキュリティ対策をとればよいかをまとめるガイドラインを作ります。
AIエージェントは、外部のサービスにつないだりデータを書きかえたりと、自分で手を動かします。配布資料は、これまでの決まりだけでは防ぎきれない新しい危険が生まれている一方、使う側の企業が参考にできる実務的な指針がまだ無いことを、理由に挙げています。
だれ向けで、何が入る
想定する読み手は、企業の大きさを問わず、セキュリティやリスクの責任者と担当者です。社員の仕事を楽にする目的でAIエージェントを入れて使う場面が対象で、完成したサービスをそのまま使う形と、用意された土台の上で自社用に組み立てる形を扱う案です。
中身は、管理のしくみ、データの保護、だれに何を許すかの管理などを、導入・利用・運用の段階ごとに示す構成が案として出ています。AIにどこまで自分で動くことを許すかに応じて、対策の重さを変える考え方です。
これからの予定
資料では、10月から11月に対策の方向を話し合い、12月に書く内容を検討し、1月以降に文案を議論する予定です。公表は2026年度中を予定し、その後も見直しつづける文書にするとしています。内容はまだ案の段階で、決まったものではありません。