10月1日、ZDNetが「Who owns AI risk at work? Business and tech leaders can't agree, PwC survey finds」と題した記事を公開した。職場におけるAIリスクを「誰が管理するのか」という問いに対し、ビジネスリーダーとテクノロジーリーダーの間で明確なコンセンサスが取れていないという現実が、PwCの大規模調査によって明らかになった。AIを積極導入しながら、そのリスク管理の責任者が誰なのか定まっていない企業が業界横断的に広がっている。
誰もAIリスクを「自分の仕事」と思っていない
PwCが公開した「Digital Trust Insights 2027」レポートは、71カ国の約4,000人のビジネスリーダー・テクノロジーリーダーを対象とした調査だ。その結果は、企業がAIを積極的に導入しながら、そのリスク管理の責任者を誰にも定めていないという現実を浮き彫りにしている。
特にエージェント型AI(Agentic AI)のセキュリティとガバナンスについて、明確な責任を持つ単一のロールが存在しないという状態が広がっている。
責任の所在について聞いた結果は次のとおりだ。
- **29%**:CIO・CTO・それに準じる技術系ロールが担うべき
- **26%**:専任のAIリーダーまたはAI部門が担うべき
- **17%**:CISOまたはサイバーセキュリティチームが担うべき
- **11%**:責任の所在が不明確で、複数のロールや部門に分散している
これらの数値の合計が100%に届かないのは、残りの回答者が上記いずれにも当てはまらない別の選択肢(CEOや法務部門など)を選んでいるためだ。つまり回答がさらに細かく分散しており、特定のロールに過半数の支持が集まらないという点で、業界全体でコンセンサスが取れていない状況を示している。
「誰かが責任を持つべき」という認識はある——しかし構造が追いついていない
AIリスクへの意識自体は高まっている。約半数の企業では、AIのメリットとリスクの両方が取締役会レベルで認識されるようになっている。また、47%がサイバーセキュリティを取締役会の常設議題に位置づけており、9割のビジネスリーダーが、取締役会による監督・経営幹部のアカウンタビリティ・企業リスク統合といった管理体制が整っていると回答した。
専任のAI責任者を設置する動きも出ており、調査対象の**33%**が「チーフAIオフィサー」「AIボードメンバー」といったAI専任ロールを設けている。
こうした数字だけ見れば、ガバナンス体制は整いつつあるように映る。だが、取締役会の認識向上や常設議題化はあくまで「意識の問題」の改善であり、日々の業務レベルで誰がAIリスクの実務責任を担うのかという問いへの答えにはなっていない。チーフAIオフィサーが置かれていたとしても、そのロールがAI関連のセキュリティやガバナンスの包括的な責任まで担っているかは別の話だ。そこが問題の核心である。
CAISO(チーフAIセキュリティオフィサー)の誕生が近い?
参考になる歴史がある。1994年、CISOというロールは世界に1人しか存在しなかった。Citigroupが Steve Katz を採用したのが最初とされており、当時はロシアからのサイバー攻撃への対応がきっかけだった。今日では、中大規模企業にCISOがいないことはほぼ考えられない。
同様に、AIリスク管理の専任者として「CAISO(Chief AI Security Officer)」というロールが生まれようとしている、と記事は指摘する。CIOやCISOはすでに担当業務で手一杯であり、そこにAI固有のセキュリティ管理を上乗せするのは現実的ではない、という判断だ。
テクノロジーで補える部分もある
RSAのChief Product and Strategy Officer、Jim Taylor氏はZDNetの取材に対し、エージェント型AIの管理には「人間のユーザーを何十年も保護してきたのと同じアイデンティティ管理の仕組み」を適用すべきだと述べた。
AIエージェントも、人間の従業員と同様に固有のアイデンティティを持ち、クレデンシャルに紐づき、リソースやデータへのアクセス権限を持つ。ゼロトラストや多要素認証(MFA)が人間に適用されているように、AIエージェントにも同等の制御を実装することが求められる。
Taylor氏が提案する具体的な対策は以下のとおりだ。
- 企業ネットワーク内で稼働を認可されたAIエージェントを一元的なプラットフォームで登録・管理する
- 各エージェントを人間のオーナーに紐づけ、ハイリスクなアクションは本人による承認を必須とする
- 業界フレームワークに準拠したガバナンス制御を適用する
- AIエージェントを定期的に評価し、不要になったものは廃止する
Taylor氏はこう述べている。「企業はAIへの投資を続けているが、見えないし管理もできない"従業員"を雇い入れているようなものだ。そのエージェントがコンプライアンス違反を問われることはないが、組織は問われる。エージェントを導入するなら、それを安全に保つ手段が必要だ。」
AIエージェントが企業ネットワークへの新たな侵入経路になりつつある現状(LLMjackingと呼ばれる攻撃手法もその一例)を踏まえると、責任体制の曖昧さは単なる組織論の問題ではなく、実際のセキュリティリスクに直結する。取締役会の意識向上や常設議題化といった前向きな変化が生まれている一方で、実務レベルの責任構造が追いついていない現状は、今後の企業ガバナンスにおける最重要課題のひとつとなるだろう。
詳細はWho owns AI risk at work? Business and tech leaders can't agree, PwC survey findsを参照していただきたい。