責任とガバナンス · Updated 2026-04-26
デジタルインフラ法案(DIB、草案)
Digital Infrastructure Bill (DIB, draft)
コアな結論
データセンターとクラウドサービスにライセンスを付与し、AI コンピューティング基盤を初めて強行法規制に組み込む。エネルギー効率要件は任意から強制へ転換する。
詳細説明
2026 年 7 月 1 日、MDDI と IMDA は《デジタルインフラ法案》草案についてパブリックコンサルテーションを開始し、7 月 22 日に締め切られた。2 種類のライセンス:(1) **主要 FDI ライセンス**——重要 IT 負荷 ≥10 メガワットで外部にサービスを提供するデータセンター施設サービス、およびシンガポールでの年間平均収益 ≥1 億シンガポールドルの IaaS/PaaS クラウドサービスは、物理的・サイバーセキュリティ対策、事業継続および災害復旧計画を実施し、IMDA にセキュリティインシデントとサービス中断を報告する必要がある。(2) **データセンターライセンス**——重要 IT 負荷 ≥3 メガワットのデータセンター運営者がすべて規制対象となり、施設レベルの PUE エネルギー効率要件を満たす必要があり、IMDA は審査時にエネルギー源の再生可能性と温室効果ガス排出も考慮する。法案は 2018 年《サイバーセキュリティ法》と 2024 年改正案を同時に修正し、「基礎デジタルインフラサービス」と「データセンター施設サービス」の定義を統一する。IMDA はライセンスの発行、取消、実務規範・指令の発出、罰金、執行調査の完全な権限を得る。AI にとっての意義:これはシンガポールの「横断的 AI 法を制定せず、既存の産業法で規制する」方法論のコンピューティング層での実装である——モデルも訓練も語らないが、AI インフラのセキュリティ、レジリエンス、エネルギー消費をすべて規制の視野に入れる。
法的枠組みにおける位置づけ
原則からツールから執行への漸進的パス——FEAT → Veritas → MindForge → AI Risk Management Guidelines。
同グループの法律カード
裁判所生成型 AI 使用ガイドライン
弁護士と当事者は AI で準備された法律文書に対する最終的な責任を負い、AI の使用状況を開示する必要があります。
MAS AI リスク管理ガイドライン
金融業の AI モデルリスク管理に関する正式な規制期待書――世界初の銀行業 AI に特化した規制文書。
CSA AI システムセキュリティガイドライン
AI システムの全ライフサイクルセキュリティベストプラクティス――AI セキュリティガバナンスのギャップを埋める。
PDPA × AI 境界
AI データ使用の法的境界を画定する――合法的利益例外(Business Improvement Exception)により AI 訓練に余地が生まれます。