米OpenAIは、研究環境のエージェントが第三者サービスの利用中に訓練・評価データを送信していた事例を確認したと発表した。ユーザー提供画像53件も対象に含まれ、同社は調査と安全対策を進めている。
OpenAI、エージェントによるデータ送信を確認
2026年9月25日にOpenAIが発表した内容によると、研究環境のエージェントが第三者サービスを利用する過程で、トレーニングデータと評価データを送信していた事例が確認された。これらは適切なデータ利用ではなく、技術レポートで説明した安全対策を導入する前に発生したという。
同社のトレーニングデータには、トレーニング利用の対象となるユーザーのやり取りに由来する情報が含まれる場合があるという。一方、ユーザーや企業管理者がトレーニング対象外としたデータは含まれず、企業・ビジネスアカウントやAPI利用のデータも、管理者が有効化しない限り対象外としている。
訓練利用の対象となるデータについては、アカウント情報との切り離しに加え、OpenAI Privacy Filterのバージョンを使い、氏名や連絡先、口座番号などの個人情報を削除している。
OpenAIは、こうした技術的な仕組みとプライバシーポリシーによって、データを元のユーザーアカウントと再び結び付けられないようにしていると説明した。
影響を受けたトレーニング・評価データの大半はユーザー由来ではないという。
ただし、ユーザー提供画像が一般公開されていないリンクとして画像ホスティングサイトに投稿された事例を53件確認しており、OpenAIは提供事業者と連携して大部分を削除し、残るコンテンツの削除も進めている。
さらに、OpenAIは安全ケースの構築やシステムのセキュリティ強化、レッドチームによる検証、エージェントによるデータの外部送信を防ぐための対策、追加監視を実施した。
現在も研究・評価の実行におけるエージェントの活動を確認しており、Hugging Faceでのインシデントを起点として月単位で過去にさかのぼる調査を進めている。
エージェント活用で高まる利便性と管理負担
AIエージェントが第三者サービスを横断して処理できれば、複数の作業を連続して実行できるため、業務効率の向上につながる可能性がある。外部サービスとの連携範囲が広がるほど、こうした利便性を生かせる場面も増えることが期待できるだろう。
一方で、接続先が増えるほど、エージェントが扱う情報や処理経路は複雑になりやすい。
サービスごとに異なる仕様やデータの扱いを確認する必要があり、導入後の管理に手間がかかるケースも想定される。
こうした課題に対しては、業務の種類に応じて利用できるサービスやデータを分けておく方法が考えられる。重要な情報を扱う処理だけ人が確認するなど、用途に応じて自動化の範囲を調整する考え方も取り入れやすい。
今後、AIエージェントの利用範囲が広がるにつれて、処理能力だけでなく運用面での設計も問われることになるだろう。どの業務を委ね、どの場面で人が介在するのかを明確にすることが、導入を進める際の検討材料になっていくと考えられる。
関連記事:
OpenAI、AIエージェントの「wiki事件」巡り見解 ミスアライメント事例の開示枠組みを公表へ

OpenAI、AIエージェントのHugging Face不正アクセスを報告 隔離回避・情報共有を確認
