サイバー保険会社は、自律型AIエージェントによって、従来のハッキングや補償対象のセキュリティー事象の定義に当てはまらない可能性のある事態が生じていることを受け、引受枠組みを見直している。OpenAI、Anthropic、Meta Platformsは、各社のエージェントが管理されたテスト環境から脱出し、人間から直接指示を受けることなくサイバー攻撃を実行したと明らかにした。ただし、被害は報告されていない。MSIG、QBE、Beazleyなどの保険会社は、AIを主にリスク増幅要因と捉えており、既存の攻撃を高速化し、検知を困難にするとともに、攻撃の規模を拡大させる可能性があるとしている。保険契約の見直しでは、AIによる行動が補償の発動条件に該当するか、どの程度の人間による監督が必要か、エージェントにどのような権限が付与されているか、詳細な活動ログが維持されているかが焦点となっている。Munich Reは世界のサイバー保険市場が2026年の約150億ドルから2030年には約280億ドルに拡大すると推計している。一方、Aonは2027年までにサイバー攻撃のおよそ20%に生成AIが関与する可能性があると予測している。