2026年9月23日
AIWGメンバー 諸角昌宏
CSAI Foundation/CSA本部が、「China’s AI Agent Regulation Enters Enforcement for Frontier Systems」を公開しました。本ブログでは、このレポートの簡単な概要とそこから読み取れる意味・意義を整理しました。
なお、原文の日本語訳の提供は予定していません。
文書の概要
中国は2026年7月15日、「Implementation Opinions on the Standardized Application and Innovative Development of Intelligent Agents」を施行しました。これは2026年5月8日に国家インターネット情報弁公室(CAC)、国家発展改革委員会(NDRC)、工業情報化部(MIIT)が共同で発布したもので、複数の法律専門家により「世界初のAIエージェント専用の国家規制カテゴリー」と評されています。従来の生成AI規制がコンテンツ(何を生成するか)を対象としていたのに対し、本規制はAIエージェントの意思決定・行動の権限(何をしてよいか)を規律の対象とする点が最大の特徴です。以下、その概要になります。
三層の意思決定権限モデル
規制の中核は、エージェントの自律的な行動を3段階の権限階層に分類し、段階に応じて人間の関与レベルを定める仕組みです。
| 階層 | 説明 | 代表的な活動 | 人間の関与 |
| レベル1 | 日常的で影響の小さい業務 | スケジューリング、データ取得、基本的な顧客対応 | エージェントが自律的に進める |
| レベル2 | 重要だが可逆的な決定 | 契約内容の変更、価格設定の変更 | 実行前に人間の承認が必要 |
| レベル3 | 影響が大きく、後戻りが困難な決定 | 金融取引、法的文書の執行、安全に関わる制御措置 | 自動化は禁止。人間へのエスカレーションが必須 |
出典: CSAレポート内で引用されている表を日本語化
適用範囲と域外適用
セクターごとにリスクが区分されており、医療・交通・メディア・公共安全は「高リスク分野」として、公開前の強制的な届出、コンプライアンステスト、リコール義務が課されています。リスクの低い消費者向けアプリケーションは、プラットフォームの自己評価や業界自主規制、信用ベースの執行にゆだねられています。加えて、「膨大なパラメータ規模・大規模ユーザー数・社会動員能力」を持つ汎用大規模モデルや、金融・医療・自動運転など重要インフラに組み込まれた専門モデルには、最も強い規制が留保されています。
適用範囲は中国の国境を越えます。企業の本社所在地に関わらず、エージェントが中国のユーザー・データ・市場運営に接触する組織はすべて対象となり得る、いわゆる域外適用型の規制となります。
CSAによる推奨事項(要約)
- 即時対応(30〜60日): 中国関連のエージェント展開を棚卸しし、三層モデルに照らして分類。高リスク分野への該当有無、擬人化AI対話サービスへの該当有無、シャドーエージェント(未承認導入)の有無を確認。
- 短期的対応(1〜2四半期): レベル2・3の意思決定について監査可能なログを整備し、実質的な人間によるオーバーライド機構を制度化。ベンダー契約上の責任分担の見直し。
- 戦略的対応(6〜12か月): 特定国のコンプライアンスに個別対応するのではなく、アイデンティティ・権限のスコープ化・人間監督・監査ログを備えた、複数法域に対応できる社内エージェントガバナンス体制を構築。
文書の意味・意義
規制の視点の転換:「出力」から「権限」へ
本レポートが最も強調している点は、この規制が従来のAI規制の発想を転換させているということです。これまでの生成AI規制は、ラベル表示・正確性・禁止カテゴリーへの該当性など、AIが「何を生成するか」というコンテンツを対象にしてきました。これに対し、エージェントが行動を決定した後に「何をすることが許されているか」を問うものであり、規律の対象をコンテンツモデレーションの問題から、アイデンティティ・権限付与・監査ログというアクセス制御の問題へと移しています。この転換により、コンプライアンス対応の主体が法務チームからセキュリティチームへと移る、という実務上の帰結も指摘されています。
なぜこの転換が重要か
レポートは、2026年第1四半期だけで主要なエージェント型AIフレームワーク全体で約100件の脆弱性が公開され、資格情報の窃取・データの窃取・不正なツール呼び出しが実際の被害モードとなっていることを指摘しています。攻撃の起点はAIが生成した「中身」ではなく、AIエージェントに与えられていた「権限」そのものであり、この実態が三層の権限モデルによる規律という設計に直結しています。
また、域外適用性と責任の所在の曖昧さも重要な論点です。本社所在地を問わず中国関連のユーザー・データ・市場に接触する組織が対象となるため、多国籍企業は自社が対象に該当するかを法人登記地だけでは判断できません。加えて、権限付与モデルは「文書化された人間の監督」に責任の重心を置くため、ベンダーのエージェントを導入する企業がガバナンス責任を再交渉せずに済ませると、契約上想定していない責任を負うリスクが生じます。
留意事項
- 原典であるCSAレポート自体が、「AI-assisted Rapid Research」と明記された、AIの支援により作成され正式なレビュー・承認プロセスを経ていない資料です。
- 実際の法的判断・実務対応に用いる場合は、原典である「実施意見」の条文、および改正サイバーセキュリティ法・擬人化AI対話サービス措置の一次資料、必要に応じて現地弁護士への確認を推奨します。
まとめ
「生成結果」ではなく「権限」で規律するという方向性そのものは、法務関係者、agentic AIを利用する企業、そして中国と取引のある企業にとって、今後の規制動向を占ううえで注視しておく価値のある視点です。
ただし、本資料の評価にあたっては次の2点を踏まえておく必要があります。第一に、本レポートはCSAの公式レビュー・承認プロセスを経ていない、AI支援によるRapid Researchです(冒頭に “This document was generated with AI assistance and has not undergone official CSA review and approval processes.” と明記されている)。第二に、「欧米も同様の方向に向かっている」と断定するには、レポート内で挙げられている根拠がやや弱く、あくまで推測の域を出ません。
とはいえ、規制の発想が「出力」から「権限」へと転換しつつあるという着眼点自体には一定の説得力があり、読み手の立場や用途によっては有意義な参考資料になり得ると考えられます。
以上
