本文へ移動

重要なAIニュースを、速く、わかりやすく。

運営:AIMA

Codex、サブエージェント指示を暗号化 監査しにくいとのIssue

Codex、サブエージェント指示を暗号化 監査しにくいとのIssue
3行でわかる
  • OpenAIのCodexでは、サブエージェントへの指示をモデル間で暗号化して渡す変更が導入されました。
  • 暗号化された指示は履歴にも暗号文で残るため、人が後から内容を確認しにくいとのIssueが出ています。
  • 会社でマルチエージェント機能を使う場合は、作業指示を別のログにも残せるか確認が必要です。

何が発表されたか

OpenAIが公開するCodexの公式GitHubリポジトリで、マルチエージェント機能の指示文を暗号化する変更が確認されました。変更は2026年6月5日にメインの開発版へ取り込まれています。対象は、別のAI担当を起動するspawn_agent、追加の連絡を送るsend_message、次の作業を頼むfollowup_taskの3つです。

変更後は、親のAIが出した指示文をCodexが普通の文章として保存するのではなく、暗号文のまま次のAIへ渡します。受け取る側ではOpenAIのResponsesが内部で復号します。従来のマルチエージェントv1は変更されていません。

エージェントへの指示がモデル間で暗号化されたままになるよう、v2の経路を変更します。

出典:OpenAI Codex Pull Request #26210(原文を日本語訳)

何が問題になっているか

2026年6月13日に、暗号化によって作業履歴を人が読み返しにくくなったというIssueがCodexの公式リポジトリへ投稿されました。Issueの説明では、マルチエージェントv2の指示文は平文の欄が空になり、暗号文だけが履歴や実行記録に残ると指摘されています。

このため、後から「親のAIが子のAIへ何を頼んだのか」「なぜその作業が始まったのか」を調べにくくなります。暗号化そのものは、指示文を途中で平文として扱わないための変更です。一方で、問題を調査するときの読みやすい記録まで失われる点が課題として挙げられています。

暗号化された配信を保ちながら、サブエージェントへの指示を人が読める形で監査できる記録も残すべきです。

出典:OpenAI Codex Issue #28058(原文を日本語訳)

なお、このIssueは記事執筆時点で未解決です。OpenAIが不具合として認め、修正時期を発表したわけではありません。Issue投稿者は、暗号化した配信用データとは別に、人が読める監査用の文章を保存する案を示しています。

なぜ会社や仕事に重要か

複数のAIに仕事を分担させると、速く進められる一方で、判断の流れが見えにくくなります。特に、ソースコードの変更、顧客データの処理、社内資料の作成などでは、どのAIへ何を頼んだかを後から説明できることが重要です。

会社でCodexのマルチエージェントv2を試す場合は、重要な指示をチケット、作業計画、レビュー記録など別の場所にも残せるかを確認すると安全です。暗号化されているから自動的に安全、または履歴が読めないから危険と決めつけるのではなく、情報を守ることと作業を監査できることの両方を確認する必要があります。

今回確認できたのは、公式リポジトリに取り込まれた開発上の変更と、利用者が投稿した未解決Issueです。すべてのCodex利用環境で同じ見え方になるとは限りません。実務へ入れる前に、利用中の版と機能設定をそろえたテスト環境で、履歴やログに何が残るかを確かめてください。

※ 本記事は公開時点の一次情報にもとづいています。最新の状況は出典をご確認ください。

AI検索・LLMO対策

月額5万円で、AIに引用される会社へ

AIの進化が速いほど、自社の情報がAIにどう読まれるかも変わります。ChatGPTやGoogleのAI検索で正しく引用される状態を、AIMAが月額5万円でつくります。相談はチャットで回数の制限なし。記事・FAQの制作から公開・保守まで、本数・回数の上限なし。最低契約期間はありません。

SUPERVISOR
監修者 水間 雄紀

監修者:水間 雄紀

株式会社AIMA 代表取締役

1986年和歌山県生まれ、近畿大学卒。金融機関、経営コンサルティング会社を経て、2018年にコンテンツ制作の専門会社である株式会社circlizeを創業。2024年、ラグザス株式会社に事業譲渡。現在は株式会社AIMAにてAI×マーケティング事業に従事し、株式会社ラグザス・クリエイトでコンテンツの品質管理責任者を務める。

監修者・運営会社について
← AI深報トップへ