2026年9月28日から10月4日のAI業界では、「常時稼働するAIエージェント」「AIを組み込んだ購買体験」「AIサービスを狙う新しい攻撃への対策」という3つの動きが注目されました。
AIは、質問へ回答するだけの道具から、継続的に業務を進めたり、顧客の行動を支援したりする仕組みへと広がっています。一方、AIが扱う情報や操作できる範囲が増えるほど、権限管理、承認手順、利用状況の監視が重要になります。
本記事では、今週の主要ニュースを3つに整理し、中小企業にどのような影響が考えられるのかをNOX合同会社の視点から解説します。
今週のポイント
- OpenAIは、目標に向けて継続的に作業する常時稼働型AIエージェント「dots」を発表しました。
- 米国の小売企業Albertsons Companiesは、ChatGPT上で商品提案から買い物かごの作成まで支援する新しい購買体験を発表しました。
- OpenAIは、モデル内部の推論情報を不正に抽出しようとした組織的な活動を確認し、対策を実施したと公表しました。
1.OpenAIが常時稼働するAIエージェント「dots」を発表
OpenAIは9月29日、目標に向けて継続的に作業するAIエージェント「dots」を発表しました。dotsはGPT-6 Astraを基盤とし、専用のクラウドコンピューターを使って複数の仕事を進められると説明されています。
ChatGPTのほか、SlackやMicrosoft Teamsから連絡でき、プラグインを通じて4,000を超えるアプリと接続できます。顧客から寄せられた要望の整理、提案書の更新、コンテンツ制作、請求書の準備などが利用例として挙げられています。
利用者が操作していない時間に行う「proactive research」では、接続先の情報を読み取るだけに制限されています。メッセージの送信や内容の変更など、外部へ影響する操作については、許可、承認必須、禁止といったルールを設定できます。パスワード変更などの重要な操作は、利用者自身が行う設計です。
dotsは、対象地域のPro、Business Premium、Enterpriseなどへ段階的に提供されます。プランや地域、管理者設定によって利用可否が異なるため、日本での提供状況は導入前に確認する必要があります。また、OpenAIも重要な作業は人が確認するよう案内しています。
中小企業への影響
常時稼働するAIを活用できれば、毎週の情報収集、案件の進捗確認、問い合わせの整理、定期レポートの準備など、担当者が繰り返している業務を継続的に支援できる可能性があります。
一方、メール、顧客情報、社内ファイルなどへのアクセスを広げるほど、誤った送信や変更、情報の不適切な参照といったリスクも増えます。便利そうなアプリをすべて接続するのではなく、業務に必要な範囲へ絞ることが重要です。
最初は情報を収集して下書きを作るだけの業務から試し、送信、変更、削除、契約、支払いには人の承認を残すと安全です。実行履歴を確認する担当者と、異常時に停止する手順も事前に決めておきましょう。
2.AlbertsonsがAIを組み込んだ新しい買い物体験を発表
OpenAIは10月1日、米国の小売企業Albertsons Companiesとの取り組みを発表しました。同社は2,200を超える店舗を運営し、週に3,600万人を超える顧客へサービスを提供しています。
新しいSafewayの購買体験では、利用者がChatGPTへレシピ、写真、買い物リスト、希望する献立などを入力すると、関連する商品や割引情報が提示され、買い物かごを作成できます。最終的な購入手続きはSafeway側へ移動して行います。
社内では、ChatGPT EnterpriseやOpenAI APIを活用し、業務の効率化、商品提案、販売促進に関する分析などを進めています。Albertsonsは、対象業務を絞って試し、効果のある方法を確認してから広げる方針を示しています。
なお、これはOpenAIと導入企業による事例紹介です。AI導入による売上や作業時間の具体的な改善率は示されておらず、同じ成果がほかの企業でも得られることを保証するものではありません。
中小企業への影響
AI活用は、社内業務の効率化だけでなく、顧客が商品やサービスを探し、比較し、申し込むまでの支援にも広がっています。例えば、目的を聞いて候補商品を案内する、必要事項を整理して見積もり依頼を作る、予約前の質問へ回答するといった使い方が考えられます。
一方、AIが誤った商品情報、価格、在庫、条件を案内すると、顧客の不信や問い合わせの増加につながります。個人情報を扱う場合は、取得目的、保存先、アクセス権限も明確にする必要があります。
導入時は、問い合わせが多い一つの場面に絞り、AIが回答する範囲と人へ引き継ぐ条件を決めましょう。利用件数だけでなく、購入や問い合わせ完了までの割合、誤案内、担当者の修正時間を確認すると、効果を判断しやすくなります。
3.OpenAIがモデルの推論情報を狙った組織的活動を公表
OpenAIは9月30日、モデル内部の保護された推論情報を抽出しようとする組織的な活動を確認し、遮断したと発表しました。このように、あるAIの出力や内部情報を無断で利用し、別のモデルの学習や性能向上へ役立てようとする行為は「敵対的蒸留」と呼ばれます。
OpenAIによると、最初の活動は7月1日に確認され、7月24日と25日には4,000を超える利用者から約1万6,000件の試行がありました。関連するパターンは1万5,000を超える利用者群にも見られ、7月28日までに遮断したと説明しています。
今回確認されたのは、暗号化の突破、データベースへの侵入、保存された利用者の会話への直接アクセスではありません。モデルとのやり取りを操作し、保護された推論情報を再現しようとした活動です。OpenAIは、不正アカウントの停止、登録時の管理強化、監視、技術的な保護、関係企業との情報共有を行ったとしています。
OpenAIは活動の中心的な一部を特定の関係者へ帰属させていますが、すべてが同一の実行者によるものかは不明としています。また、公表された件数は抽出の試行を示すもので、すべての試行が成功したことを意味しません。
中小企業への影響
今回の事案はAI開発企業を主な対象としたものであり、一般の中小企業が同じ攻撃を直接受けたという発表ではありません。ただし、AIサービスの利用アカウントやAPIが、大量アクセスや規約違反に悪用される可能性を考えるきっかけになります。
最低限、次の項目を確認しておくと安心です。
- AIサービスの管理者と利用者を把握する
- APIキーを個人間で共有せず、安全な場所で管理する
- 退職者や外部委託先の不要な権限を速やかに削除する
- 利用額の上限やアクセス回数の制限を設定する
- 急な利用量の増加や不審な操作を確認できるようにする
高度な攻撃対策を最初からすべて導入する必要はありません。まずは、誰がどのAIサービスを使い、どの情報と権限へアクセスできるのかを一覧にし、異常を発見したときの連絡先と停止方法を決めることが実務的です。
中小企業が今週確認しておきたい3つのこと
1.AIへ任せる操作の範囲を決める
情報の閲覧、下書き、送信、変更、削除など、AIが実行できる操作を分けて整理します。最初は閲覧と下書きに限定し、外部へ影響する操作には人の承認を残します。
2.顧客対応で試す場面を一つ選ぶ
商品案内、見積もり準備、予約前の質問など、顧客が迷いやすい場面を一つ選びます。AIから担当者へ引き継ぐ条件と、効果を測る指標も同時に決めます。
3.AIアカウントとAPIキーを棚卸しする
利用中のAIサービス、管理者、利用者、連携先、支払い方法を一覧にします。使っていないアカウントや権限を削除し、利用上限と不審なアクセスを確認できる状態にします。
まとめ
2026年9月28日から10月4日は、AIが継続的に業務を進め、顧客の購買行動も支援する一方で、AIサービスそのものを狙う活動への対策も重要になった1週間でした。
中小企業にとって、AIが使える業務の範囲が広がることは大きな機会です。しかし、機能の多さだけで判断せず、任せる業務、接続する情報、承認が必要な操作、異常時の停止方法を先に決める必要があります。小さな業務から試し、効果とリスクを確認しながら範囲を広げることが現実的です。
NOX合同会社では、業務内容の整理からAIツールの選定、導入、運用改善まで、企業ごとの状況に合わせて支援しています。AI活用についてお困りのことがありましたら、お問い合わせページよりお気軽にご相談ください。
関連記事
参照情報
- OpenAI:Introducing dots
- OpenAI:How Albertsons Companies is reimagining retail from the inside out
- OpenAI:Disrupting a coordinated model-distillation campaign
情報確認日:2026年10月4日
執筆・監修:NOX合同会社