9月の終わり、国内で不正アクセスやランサムウェアの公表が続きました。

9月29日、パーク24 が「タイムズカー」への不正アクセスについて第3報を出しました。

運転免許証の画像などの本人確認書類が漏れたアカウントは、約160万件です。

タイムズカーWebシステムへの不正アクセスに関する調査結果および今後の対応について(第3報)|パーク24株式会社 パーク24グループのニュースリリースはこちらからご確認ください。 www.park24.co.jp

その3日前の9月26日には、京王電鉄がランサムウェアによる攻撃を公表しました。

公表の時点では鉄道の運行に支障はなく、一部グループ会社の営業システムに支障が出ているとのことでした。

ランサムウェア攻撃によるシステム障害に関するお知らせとお詫び | お知らせ | 京王電鉄 ランサムウェア攻撃によるシステム障害に関するお知らせとお詫び「ニュース」では、京王電鉄に関するニュースリリースやおしらせ、 www.keio.co.jp

増え方は、数字にも表れています。警察庁によると、2026年上半期のランサムウェアの被害報告は123件でした。

2020年下半期に集計を始めてから、半期では最も多い数です。

サイバー空間をめぐる脅威の情勢等|警察庁Webサイト www.npa.go.jp

2件の手口や、AI が使われたかどうかは、各社の発表からはまだ分かりません。

ただ同じ警察庁の報告には、AI で作ったコードを組み合わせてランサムウェアを作成したとして、19歳が6月に逮捕された例も載っています。

AI の進化とともに、こうした漏えいは一層激しくなっていくでしょう。

一方で、私たちの側にも、メールや支払いを見て自分から動く AI がやってきました。

OpenAI の Dots が、私のカード決済の失敗に気づいて知らせてきたのです。

Dots が見つけた、決済の失敗

Dots は、OpenAI が9月30日(日本時間)の DevDay 2026 で発表したエージェントです。

公式の説明では、GPT-6 Astra で動き、専用のクラウドコンピューターで24時間働くことができます。

ChatGPT の Pro と Business Premium で順次提供され、最初の1体はプランに含まれます。

高度な作業には利用枠があります。

https://openai.com/ja-JP/index/introducing-dots/

頼まれていない時も、つないだアプリを読み取り専用で見て、手伝えることを探します。私はメールをつないでいます。

その Dots のほうから、知らせが来ました。ある会員制サービスから、決済の失敗を知らせるメールが再び届いている、という内容です。

Dots から届いた知らせです。サービス名と日付・金額は隠しました。
Dots から届いた知らせです。サービス名と日付・金額は隠しました。

再決済を頼むと、Dots は支払い画面まで進み、カード情報の入力が必要になったところで止まって、私に引き継いできました。

Dots とのやり取りの続きです。「Sam」は、私が Dots につけている呼び名です。
Dots とのやり取りの続きです。「Sam」は、私が Dots につけている呼び名です。

任せる所と、人が握る所

日に日に、細かいステップを AI に伝える必要はなくなっています。

私からは一度も「クレジットカードの決済失敗があったら伝えてくれ」と言っていないのに、Dots はそれに気づき、対応を促してくれました。

権限さえ与えてしまえば、完璧に仕事を終わらせてくれたでしょう。

実際の Dots は、支払い画面を開いたところで止まり、私に返してきました。

ただ、自分から動く力は、思わぬ方向に働くこともあります。

7月には、OpenAI の社内試験で、隔離の仕組みをモデルがすり抜けました。

そのまま、AI のモデル共有サイト Hugging Face のシステムに侵入しています。

主なきっかけは、課題の答えをネットで探そうとしたことです。この試験では、製品として外に出す時と同じ水準の保護を、入れていませんでした。

https://openai.com/index/hugging-face-incident-and-the-road-ahead/

OpenAI は8月に、この件の報告をまとめています。

今や AI は自ら情報を取得することを学び、それは時に、Hugging Face 事件のようなことを引き起こしてしまいます。

一方の Dots には、どこで人に返すかの線が、公式に引かれています。

  • お店のサイトに保存したカードでの購入は、利用者の承認が必要

  • パスワードの変更や口座間の送金は、その操作だけ利用者に戻す

  • メールを送る前などに、「自動レビュー」という別の仕組みが、指示やルールに合うかを確かめる

https://openai.com/index/how-we-build-safety-security-and-privacy-into-dots/

私の件は、1つ目の線より手前の、保存したカードが使えず新しいカード情報が要る場面でした。

パーソナルエージェントが広まった先

インフラのようになってきたパーソナルエージェントの価格は、今や家賃並みです。

500ドルのプランを告げる、OpenAI 公式の投稿です。

DevDay で発表された Pro 500 で、Plus の25倍の利用枠と、生成を速くする Ultrafast がつきます。

エージェントに、どう任せるか

定期実行を組めば、似た先回りは前から AI ツールでも作れました。

それでも私は、「わざわざそういうのを意識しなくていい設計に最初からなっているのが大きい」と考えています。

とはいえ会社の仕事では、エージェントが完璧にこなせることはまだ多くなく、今も人間が何度もフィードバックを返しています。

例えば、この週刊AIの最初のセクションも、私のメモや Discord での発言から、エージェントが初稿を書いています。

その初稿を、そのまま出せることはまだ多くありません。

OpenAI が9月6日に公開した記事にも、同じ話が出てきます。研究部門は、エージェントにこれほど任せています。

8月中旬の研究部門全体の集計です。人数に1日8時間を掛けた量に対し、エージェントの稼働は約3.1倍でした。
8月中旬の研究部門全体の集計です。人数に1日8時間を掛けた量に対し、エージェントの稼働は約3.1倍でした。

それでも社内のコーディング作業では、人間なら4〜8時間の仕事で、成功したものの過半数に、人間の修正やフィードバックが入っていました。

2026年1〜7月の集計です。横軸は人間の推定所要時間、濃い青は成否を判定できたタスク全体のうち、人間が1回以上手を入れて成功した割合です。
2026年1〜7月の集計です。横軸は人間の推定所要時間、濃い青は成否を判定できたタスク全体のうち、人間が1回以上手を入れて成功した割合です。

記事は「エージェントが成功するには、今も人間がかなり舵を取る必要がある」とも書いています。

https://openai.com/index/research-acceleration-view-inside-openai/

これほどエージェントを使い込んでいる OpenAI の研究部門でさえ、そうなのです。

エージェントに方向を示し、まとめる力は、これからも大事になります。

エージェントの力が上がるにつれて、人間が出す方向やフィードバックは、細かい手順から離れ、もっと抽象的になっていくでしょう。

それでも、何を任せ、どこで止めるかを決めるのは、人間に残ると思います。

AGIラボの運営がいま関心を持っているのも、24時間働くエージェントに、自分の仕事をどう任せるかです。

10月31日から高知で開く2日間の合宿も、そこがテーマです。

高知合宿を告知する、AGIラボの X の投稿です。動画は、私が AI エージェントと一緒に作りました。

その運営で働く AI エージェントの Airi も、外に出す文章や本番の変更、課金には私の OK が要ります。

Dots がカード情報の手前で止まったのと、同じ構図です。

任せる所と、人が握る所。あなたなら、自分のエージェントに何を任せて、どこで止めますか。

AIエージェントの今週