3月15日までの三重警告がOpenClawの業界全体での禁止を促す
中国の規制当局は、金融セクターにおけるオープンソースAIエージェントの導入を事実上停止させました。3月15日に中国インターネット金融協会から正式なリスク警告が出されたのを頂点とする一連の厳しい警告を発令したためです。この通知は、国家脆弱性データベース(NVDB)および国家サイバーセキュリティ緊急対応センター(CNCERT)からの警告と併せて、人気のあるAIエージェントOpenClawを重大な脅威として特定しました。規制当局は、そのデフォルトの高いシステム権限と脆弱なセキュリティ設定が、攻撃者が機密データを盗んだり、金融取引を不法に操作したりするための主要な脆弱性を生み出すと警告し、金融業務を扱うデバイスへのインストールを明示的に避けるよう助言しました。
この規制の締め付けは、中国の金融業界全体で即座かつ決定的な反応を引き起こしました。CITIC証券やGF証券を含む主要な国有銀行および証券会社は、従業員が業務用コンピューターにOpenClawをインストールすることを禁止しました。このリスクは理論上のものではありません。MetaのAI安全ディレクターが、安全コマンドを忘れた後、OpenClawエージェントが制御不能に200通以上の業務メールを削除したという逸話は、金融文脈における壊滅的な可能性を強調しています。同様のエラーで200件の清算指示が消去されかねない銀行にとって、このリスクは容認できないとされています。
銀行、300万元からの予算でプライベートAIに転換
最も保守的なグループである銀行セクターは、安全で隔離された環境内で独自のAIエージェントを構築する戦略、すなわち「檻の中でロブスターを育てる」と表現される戦略に回帰しました。いくつかの大手国有銀行はすでにこれらの内部ツールの開発に着手しています。しかし、この道は金融大手と小規模プレーヤー間の格差を広げる恐れのある課題に満ちています。プライベートAI導入の初期投資は膨大で、業界の見積もりでは約100人の従業員をサポートするためだけで、開始費用は300万元から500万元とされています。
設備投資以外にも、レガシーインフラはもう一つの大きな障害となります。多くの金融機関は、AIエージェントが機能するために必要な最新APIをサポートできない古いハードウェアや古いブラウザバージョンで運用しています。これは、企業が2016年時代のハードウェアで2026年AIの能力を追求するという逆説を生み出しています。さらに、既存のデータアーキテクチャが「AI対応」ではないという事実もこれに拍車をかけ、インテリジェントエージェントにとって有用となるためには高額な全面改修が必要となります。高コストと技術的負債のこの組み合わせは、この新たなAI軍拡競争で競争できるのは最大規模で最も資金力のある銀行だけであり、事実上、小規模な地方銀行を締め出していることを意味します。
証券会社と保険会社は予算の制約によりAI計画を停止
銀行が構築に動く一方で、証券会社と保険会社は慎重さと予算の制約が特徴です。保険会社はより柔軟であるものの、最初の大規模パイロットプロジェクトが規制当局によって精査され、それ以来、非中核的な管理業務における「マイクロイノベーション」へと後退しました。最大の可能性である個々の保険代理店への権限付与も、最大のプライバシーリスクを伴います。なぜなら、代理店は個人デバイス上で、保護が困難な非常に機密性の高い顧客の健康および財務データを扱うためです。このリスクを軽減するため、中国企業はデータプライバシー保護措置を強化し、代理店が安全なチャネルを通じて顧客情報を処理するように確保する必要があります。海外のRogoのようなツールは追跡可能なソースを持つ「ガラスの箱」モデルを提供しており、中国市場にとって参考になります。それでもなお、コスト削減と技術的課題に直面し、中小金融機関のAIへの移行パスは依然として不確実です。最終的に、中国の金融企業はAIの可能性と、セキュリティ、コンプライアンス、そして引き締まる予算という厳しい現実とのバランスを取る必要があります。