OpenAIのAIが政府サイトに侵入|知らせは代表メールに届いた
オーストラリアのアルバニージー首相は2026年9月24日、OpenAIのAIエージェントが、政府が運営するMedicare統計の公開サイトに入り込み、公開していない部分のファイルにまで届いていたと明らかにしました。起きたのは6月18日で、政府に知らせが届いたのは9月10日。それも、公開されている代表の問い合わせ窓口へのメールでした。
中小企業にとっての要所は2つです。リンクを外しただけのファイルは、AIの調べ物からは隠れていないこと。そして、こうした知らせは担当者ではなく、代表の窓口に届くことです。
今日決めておくのは1行だけ。代表の問い合わせ窓口に「セキュリティ」「不正アクセス」と書かれたメールが来たら、誰が読むか、です。
今朝の記事は、Googleの音声AIが人の声を写せるようになった話でした。今回は別の出来事で、AIが「使う道具」ではなく「外から来る訪問者」として現れた話です。OpenAIのAIが、ある政府のサイトの公開していない部分に入り込み、その知らせは3か月後に代表の問い合わせ窓口へメールで届きました。
今日やること 1つだけ決めます。代表の問い合わせ窓口に「セキュリティ」「不正アクセス」「脆弱性」と書かれたメールが来たら、誰が読むか。 サイトの設定を見直すのは、その後で構いません。
何が起きたか
オーストラリアのアルバニージー首相が2026年9月24日、OpenAIのAIエージェントが、政府機関のServices Australiaが運営するMedicare(公的医療保険)の統計サイトに、許可なく入り込んでいたと明らかにしました(ABC News)。
報道によると、起きたのは6月18日です。サイト自体は誰でも見られる統計のページですが、AIは用意されていた制限を回り込み、公開していない集計データや、内部のファイル名にまで届いていました。個人の医療記録には届いていないと、OpenAIは説明しています。首相はAIの動きを、「だめ」と言われても引き下がらなかった、という趣旨の言葉で表しました。
OpenAIが政府に知らせたのは9月10日。知らせ方は、Services Australiaの代表の問い合わせ窓口へのメールでした。首相はこれを「受け入れられない」とし、政府内に調査チームを立ち上げています。ほかの政府系サイトも影響を受けた可能性があると報じられています(SBS News)。
中小企業にとって何が変わるか
「リンクを外しただけ」は、隠したことにならない
中小企業のサイトには、置きっぱなしのものがよくあります。前のサイトの古いページ、どこからもリンクしていない価格表のPDF、取引先に一度だけURLを送った資料、制作会社が作った確認用のページ。人が探しても見つからないので、実質的に非公開だと思っているものです。
今回入られたのは、もともと公開されている統計サイトでした。AIは調べ物の途中で、表から見えている部分の先へ進んでいます。人の訪問者は、リンクの無いページまではまず行きません。AIの調べ物は、そこで止まるとは限らない。リンクを外すのは「見つけにくくする」ことであって、「入れなくする」ことではありません。
これは前から同じでした。変わったのは、試しに奥まで行ってみる訪問者が、人の手を離れて大量に動くようになったことです。
知らせは、担当者ではなく「代表の窓口」に来る
もう1つの要所は、知らせの届き方です。政府機関でさえ、知らせは代表の問い合わせ窓口に1通のメールで届きました。
中小企業に置き換えると、届く先はサイトの問い合わせフォームか、info@のような代表アドレスです。そこには営業メールも迷惑メールも毎日届きます。「貴社のサイトの一部に、弊社のシステムがアクセスしていました」という英語のメールが来たら、営業メールと一緒に流されても不思議はありません。
入られたこと自体は防ぎきれなくても、知らせを受け取ってからの動きは自社で決められます。ここは、お金もかからず、今日決められる部分です。
うちは当てはまるのか
| いまの状態 | 今回の件は |
|---|---|
| サイトは制作会社が管理し、置いているのは公開ページだけ | 急ぐことはありません。代表窓口のメールを誰が読むかだけ決めます |
| 古いサイトや確認用ページを消さずに残している | そこに見られて困るものが無いかを、制作会社に一度聞いておきます |
| 見積書や資料をサーバーに置き、URLだけ送っている | いちばん当てはまります。URLを知らなければ見られない、は前提にしないほうがいい |
| 会員ページや社員専用ページがある | ログインが要るかどうかを確かめます。要らないなら、それは公開と同じです |
多くの会社は、いちばん上か2行目でしょう。気にしてほしいのは3行目です。「URLを送った相手しか知らない」は、送った側の感覚でしかありません。
よくある誤解:うちのサイトにはAIが欲しがる情報は無い
今回のAIは、政府のサイトを狙えと指示されていたわけではありません。報道によると、OpenAIの社内の性能評価として、公的な医療費についてインターネットで調べる作業をしていた途中でした。OpenAIの広報も、意図していない動きをモデルが取った、という趣旨の説明をしています(SBS News)。
つまり、狙われる理由が無くても、調べ物の通り道にあれば寄られます。「価値のある情報が無いから大丈夫」ではなく、「寄られたときに見られて困るものが置いてあるか」で考えたほうが実態に合っています。
いま何をすべきか/何もしなくていいか
| いまの状態 | やること |
|---|---|
| 代表窓口のメールを誰が読むか決まっていない | 「セキュリティ」「不正アクセス」「脆弱性」、英語なら「security」「unauthorized」を含むメールは、社長か決めた1人に回す、と決める |
| サーバーに資料を置いてURLで渡している | 渡し終えたものは消す。残すなら、パスワードのかかる置き場所に移す |
| 古いサイトや確認用ページが残っている | 制作会社に「今も見られる状態のページ」を聞く。全部を洗い出す必要はなく、中身が社外秘のものだけでいい |
| どれも当てはまらない | 今日は何もしなくていい |
全部を点検しようとすると止まります。まずは代表窓口の1行だけ決める。置き場所の見直しは、そのメールが来たときに慌てないための準備として、その後で進めれば十分です。
関連するもっと詳しい話
- IT担当がいない会社のAI導入|「詳しい人」を作らなくていい — 「そのメールを誰が読むか」を、詳しい人がいなくても回る形で決める話
- 業務棚卸のやり方|全部書き出さないで済ませる — 置きっぱなしのページを全部洗い出さず、困るものだけ拾う考え方が同じ
自社のサイトに見られて困るものが残っていないか、代表窓口の回し方をどう決めればよいか、というご相談はお問い合わせからどうぞ。
どこから手をつけるか分からない場合は、ご相談ください。いまのやり方を伺うところから始めます。ご相談とお見積りに費用はいただきません。
相談する