定義
不正アクセス禁止法(エージェント操作の線引き)とは、AIエージェントがユーザーの認証情報を使い外部システムへ自動アクセスする際、どこからが同法上の不正アクセスに当たるかを示す実務上の線引きのこと。
不正アクセス禁止法 (エージェント操作の線引き)とは(詳しく解説)
不正アクセス禁止法は、識別符号(ID・パスワード等の認証情報)を無断で用いて他人のシステムにアクセスする行為を禁じる法律で、本来は人間による不正ログインを想定して整備された。AIエージェントがユーザーに代わって自動でログインし、予約や購入、情報取得を実行するケースが2026年時点で広がっているとされ、本人の同意と認証情報の範囲内で動くエージェントは代行行為として適法とされる一方、アクセス制限を回避する自動収集やAPI利用規約を超えた操作、他者の認証情報を無断で流用する設計は違法リスクを伴うと指摘される。実運用では、エージェント開発の現場で誰の同意でどの範囲までアクセスするかを利用規約とログで明確化し、認証情報の保管コストを抑えつつアクセス範囲を絞る設計が事故防止の相場感として広く採用されている。
不正アクセス禁止法 (エージェント操作の線引き)の使用例
- 予約代行エージェントに『このサイトの自分のアカウントでログインして席を取って』と指示する場合、認証情報の範囲内かどうかが適法性の分かれ目になる。
- 他人のIDとパスワードをエージェントに渡して代理操作させる設計は、本人の同意がなければ不正アクセスに該当しうるとされる。