メールの下書きを作るだけだったAIが、いまは予定を調整し、ブラウザを操作し、システムに登録までしてくれるようになりました。こうした「自分で動くAI」、いわゆるAIエージェントについて、経済産業省が使う側の会社に向けたセキュリティ指針の検討を始めました。2026年9月18日に初会合が開かれたばかりの、まだ動き出したところの話です。何が検討されているのか、そして指針の完成を待たずに中小企業が今から整えておけることを整理します。

9月18日、「使う会社」向けの検討が始まった

会合の正式名称は、産業サイバーセキュリティ研究会ワーキンググループ1の下に置かれた「事業者におけるAIエージェントの安全な利活用に関するサブワーキンググループ」です。経済産業省のサイバーセキュリティ課が担当し、第1回では「ガイドライン策定の進め方」と「AIエージェントのリスクとセキュリティ対策の整理」、そして利用企業における対策の好事例を取りまとめる方針が議題になりました。

注目したいのは、対象が「AIを作る会社」ではなく「AIを使う会社」だという点です。公開された事務局資料では、AIエージェントの業務利用が急速に広がる一方、従来のITセキュリティ対策や利用ルールだけではカバーしきれない新しいリスクが生まれている、という問題意識が示されています。そのうえで、AIエージェントを利用する企業が参照できる指針をつくり、ガバナンス、データ保護、アカウントや権限の管理といった、導入する側が実施すべき対策を整理していく方向です。

委員に就任した企業の発表によれば、検討の柱は「AIエージェントの特徴やリスク」「自律性と行動範囲に応じた統制レベル」「AIガバナンス・セキュリティ対策」の3つで、令和8年度の事業の一環として策定が予定されています。公表の時期はまだ示されていません。

すでに書かれていること——AI事業者ガイドライン1.2版

では、指針ができるまで何も手がかりがないのかというと、そうではありません。2026年3月31日に総務省と経済産業省が公表した「AI事業者ガイドライン」第1.2版で、AIエージェントはすでに正式に扱われています。当サイトでも7月のコラムで取り上げました。

総務省の改訂説明資料を読むと、AIエージェントについて新たに書き込まれたリスクには、人間の意図しない動作、文章に紛れ込ませた指示による攻撃、入力経路や連携先が多いことによる攻撃対象の拡大、そして外部システムと自律的に連携する際に内部のデータが意図せず外へ送られてしまうリスクが含まれています。

そして「AI利用者」、つまり使う会社に向けては、操作履歴を定期的に確認すること、重大な影響が出うる場面では人間の判断を挟む仕組みに基づいて判断すること、扱うデータを必要最小限にすることなどが、留意点として加えられました。AIサービスを提供する側に向けては、意図しない操作を防ぐための適切な権限設定や、連携できるツールの制限も求められています。今回の新しい指針は、こうした考え方を「使う会社が具体的に何をすればよいか」へ落とし込んでいく作業だと読めます。

指針を待たずに、今から整えておける4つのこと

指針が出てから慌てるより、考え方の方向がすでに見えている今のうちに、手の届くところから整えておくのが得策です。中小企業の規模でも無理なくできることを4つ挙げます。

ひとつめは、どこでAIエージェントが動いているかを書き出すことです。メールやカレンダーとつながった秘書機能、ブラウザを操作する機能、表計算や会計ソフトの自動化。社員が便利だからと個別につないでいるものも含めて、まず一覧にします。見えていないものは守れません。

ふたつめは、渡す「鍵」を最小にすることです。AIに社長のアカウントをそのまま使わせるのではなく、できれば専用のアカウントを用意し、読むだけで足りるなら書き込みの権限は渡さない。共有フォルダ全体ではなく、必要なフォルダだけにする。人間の新入社員に、初日から金庫の鍵を全部は渡さないのと同じ考え方です。

みっつめは、取り返しのつかない操作の手前に、人の確認を置くことです。送信する、支払う、削除する、外部に公開する——この4つは、AIが準備まではしても、最後のボタンは人が押す。業務の流れを決めるときに、ここだけは先に線を引いておきます。

よっつめは、あとから「何をしたか」を見られるようにしておくことです。AIエージェントの多くは操作の履歴を残せます。毎日すべてを読む必要はありませんが、週に一度でも見返す習慣があれば、おかしな動きに早く気づけます。ガイドラインが利用者に求めている「定期的な操作履歴の確認」は、まさにこのことです。

あわせて、AIエージェントにウェブページや受信メールを読ませる場合は、その中に紛れ込んだ指示に従ってしまう危険があることも知っておいてください。外から来た文章は「読むもの」であって「命令」ではない——この区別を、ツールの設定と社内の共通認識の両方で持っておくことが大切です。

おわりに

私たち自身も、自社サイトの更新にAIエージェントを使っています。記事の草稿づくりから反映の準備まではAIが進めますが、公開してよいかを決めるのは、いつも人です。AIが作業をした記録も残るので、あとから「何が変わったのか」を確かめることができます。こうした線引きは、AIの力を弱めるものではなく、安心して任せる範囲を広げていくための土台だと実感しています。

国の指針は、これから議論を重ねて形になっていきます。けれども、鍵は最小限に、大事な操作は人が押す、記録を残して見返す——この基本は、指針がどんな形になっても変わらないはずです。今日できる一つから始めた会社ほど、AIエージェントをしっかりと戦力にしていけます。

本稿の内容は執筆時点(2026年10月9日)の公開情報(経済産業省の会合資料、総務省のAI事業者ガイドライン改訂説明資料、委員就任企業の発表など)に基づきます。指針の内容や公表時期は今後の検討で変わる可能性があります。最新の情報は経済産業省・総務省の公表資料をご確認ください。

← コラム一覧へ戻る