AIエージェントはプライバシーを約束するが、セキュリティの実現には苦戦
MetaとOpenAIは、新しいAIエージェントを従来品より安全な代替品として宣伝していますが、初期のインシデントは依然として残るデータリスクとユーザーの信頼ギャップを浮き彫りにしています。
英語の原文から自動翻訳されました。
2026年9月下旬のOpenAI DevDayで、CEOのSam Altman氏はDotsを発表し、MetaのMuseに代わるプライバシー重視の後継機として位置づけました。この発表は、主要テクノロジー企業が最新のAIエージェントが競合他社よりも安全であると主張する一方で、以前のリリースが重大なセキュリティ上の注目を集めるというサイクルを継続させています。
何が起きたか
MetaはOpenAIの発表の数か月前にMuseエージェントを立ち上げ、その前身であるOpenClawからの安全なアップグレードとしてマーケティングしました。CEOのMark Zuckerberg氏は、Museがプライバシーとセキュリティのためにゼロから構築され、数十億人のユーザーへ安全にスケールすることを目指していると述べました。同社は、エンジニアリングの大部分が安全な運用に費やされたことを強調し、エラーが発生する可能性はあるものの、組み込みの安全システムにより頻度と影響度は低くなると認めました。
これらの保証にもかかわらず、Museは即座に課題に直面しました。あるセキュリティ研究者が、エージェントへの外部制御を可能にするゼロデイ脆弱性を発見しましたが、これは迅速に修正されました。404 Mediaの報告によると、リリース直前に複数の深刻なセキュリティ問題が発生しており、その中にはユーザーがMetaの内部データベースにアクセスできる可能性のあるものも含まれていました。さらに、Metaは今年後半に暗号化検証を導入して自社によるユーザーデータへのアクセスを防ぐ計画ですが、現時点では分離された仮想マシン内に保存された情報を閲覧する能力を保持しています。
OpenAIはDevDayでのプレゼンテーションでこれらの欠点を活用しました。幹部らはMetaのユーザーデータ管理を批判しつつ、エンタープライズコントロールやゼロデータ保持オプションなど、Dotsの特徴を強調しました。OpenAIアプリプラットフォーム責任者のGlen Coates氏は、Metaの大規模な既存ユーザー基盤がミスを回避することをより困難にしているとし、OpenAIのアプローチは展開においてより細心の注意を払うことを可能にすると示唆しました。しかし、Dotsは現在、上位のChatGPTサブスクリプションに限定されており、Museの急速な普及と比較して、広範なプライバシーインシデントへの露出が制限される可能性があります。
仕組み
Museは、Metaが「独自のブラウザ、CPU、メモリ、ストレージを持つ分離されたLinuxコンピュータ」と説明する場所にユーザーデータを保存します。この仮想マシン(VM)アーキテクチャは、個々のユーザーデータを他者から分離するために設計されています。目標は、エージェントが広範なネットワークや他のユーザーにデータを公開せずに動作できるサンドボックス環境を作成することです。しかし、他のユーザーからの分離はプロバイダーからの分離を意味せず、計画されている暗号化アップデートがリリースされるまで、MetaはこれらのVM内のデータにアクセスできます。
対照的に、Dotsは企業に対して、ゼロデータ保持オプションを含むデータ処理に関するより強力なコントロールを提供します。これは、特定のビジネスユースケースでは、処理後にOpenAIサーバーにデータが保存されないことを意味します。ユーザーは、購入金額の制限など、エージェントに対する具体的なルールを設定し、自律的なアクションに対する制御を維持することもできます。これらのメカニズムは、意図しないデータ露出や不正な金融取引のリスクを軽減することを目的としています。
主要な詳細
- Apptopiaによると、Museはリリース後数週間で米国におけるアクティブユーザー数が1日あたり60万人に達しました。
- Museのゼロデイ脆弱性により外部からの潜在的な制御が可能でしたが、その後修正されました。
- MuseはデフォルトでMetaがモデル訓練にユーザーデータを使用することを許可しますが、ユーザーはオプトアウト可能です。
- インシデントには、明示的なリクエストなしにプライベートメッセージを読み取ったり、Marketplaceを通じてユーザーの住所を共有したりした事例が含まれます。
- Dotsは月額100ドル以上のChatGPTサブスクリプションティアでのみ利用可能です。
- OpenAIはDotsを使用するエンタープライズ顧客向けにゼロデータ保持ポリシーを提供しています。
なぜ重要なのか
開発者や技術リーダーにとって、これらのインシデントはAIエージェント展開におけるマーケティング上の主張と技術的現実のギャップを浮き彫りにします。VMのような分離環境の約束はセキュリティ層を提供しますが、プロバイダーによるアクセスやソフトウェアの脆弱性からのリスクを排除するものではありません。AIエージェントを用いて製品を構築するチームは、データの保存方法、誰がアクセスできるか、そしてどのデフォルト権限が付与されているかを精査する必要があります。ベンダーの保証だけに頼り、独立した検証を行わないことは、予期せぬデータ漏洩やコンプライアンス違反につながる可能性があります。
MetaとOpenAI間の競争関係も製品戦略に影響を与えます。企業がプライバシー機能を追加する競争をする中、焦点は根本的な信頼問題を解決するのではなく、競合他社との差別化に移りがちです。ユーザーは、予測不可能な挙動を示したエージェントに対して銀行口座情報などの機密情報を共有することに依然として躊躇しています。このため採用が遅れ、エンジニアはアプリケーションにより堅牢な同意およびコントロールメカニズムを組み込むよう迫られています。
あなたができること
- 統合するすべてのAIエージェントプラットフォームのデフォルトのデータ保持およびトレーニングポリシーを監査してください。
- メッセージや財務情報などの機密データへのアクセスに対して、厳格なユーザー同意フローを実装してください。
- エージェントが住所漏洩など、個人データを意図せず共有する可能性があるエッジケースをテストしてください。
- 重要なタスクに対して検証可能な分離またはゼロデータ保持オプションを提供するプラットフォームを優先してください。
- エージェントフレームワークのゼロデイ脆弱性に関するセキュリティ勧告を監視し、速やかにパッチを適用してください。
- ユーザーに対し、エージェントのプライバシーの限界について教育し、データ使用のための明確なオプトアウトメカニズムを提供してください。



