責任とガバナンス · Updated 2026-04-26
CSA AI システムセキュリティガイドライン
Guidelines and Companion Guide on Securing AI Systems
コアな結論
AI システムの全ライフサイクルセキュリティベストプラクティス――AI セキュリティガバナンスのギャップを埋める。
詳細説明
CSA 2024年10月に発布され、AIシステムの全ライフサイクルをカバーします:計画および設計段階の脅威モデリング、開発段階のデータおよびモデル安全性、展開段階のセキュリティテスト、運用段階の監視およびインシデント対応。敵対的攻撃防御、データポイズニング防止、モデル盗難防御、サプライチェーンセキュリティなどのAI固有のリスクに重点を置きます。付属の Securing Agentic AI 補足文書は 2025 年 10 月 22 日に草案がパブリックコンサルテーション用に公開され(2025 年 12 月 31 日締切)、確定版は 2026 年 6 月 17 日に公表され、フレームワークを Agentic AI のシナリオへ拡張しています。
法的枠組みにおける位置づけ
原則からツールから執行への漸進的パス——FEAT → Veritas → MindForge → AI Risk Management Guidelines。
同グループの法律カード
デジタルインフラ法案(DIB、草案)
データセンターとクラウドサービスにライセンスを付与し、AI コンピューティング基盤を初めて強行法規制に組み込む。エネルギー効率要件は任意から強制へ転換する。
裁判所生成型 AI 使用ガイドライン
弁護士と当事者は AI で準備された法律文書に対する最終的な責任を負い、AI の使用状況を開示する必要があります。
MAS AI リスク管理ガイドライン
金融業の AI モデルリスク管理に関する正式な規制期待書――世界初の銀行業 AI に特化した規制文書。
PDPA × AI 境界
AI データ使用の法的境界を画定する――合法的利益例外(Business Improvement Exception)により AI 訓練に余地が生まれます。