AIは企業の業務に急速に組み込まれつつあります。しかし、この技術を効果的に管理するために必要なスキルやガバナンスの枠組みを、いまだ十分に整えられていない組織は少なくありません。
こうした状況を受け、研修・認定団体のISACAは、AIガバナンスに関する認定資格を2027年初頭に開始する予定です。現在はベータ段階として申し込みを受け付けています。この資格が加わることで、専門家がAIを安全かつ責任をもって管理できるよう設計された、AI関連資格のシリーズが完成します。
ISACAの過去の調査では、AIガバナンスに大きなギャップがあることが明らかになっています。職場でのAI導入が広がっているにもかかわらず、プライバシー、バイアス、セキュリティといったAIリスクに自組織が十分に対処できていると考えるデジタルトラスト専門家は、32%にとどまりました。
ISACAが展開するAI関連資格には、AI監査の上級資格「Advanced in AI Audit(AAIA)」、AIセキュリティ管理の上級資格「Advanced in AI Security Management(AAISM)」 、AIリスクの上級資格「Advanced in AI Risk(AAIR)」が含まれます。
背景には、AIソリューションの導入や実装に携わる組織が増えている現状があります。ISACAのState of Cybersecurity 2026レポートによると、その割合は54%に達し、2024年の46%から上昇しました。
ISACAの最高グローバル戦略責任者であるクリス・ディミトリアディス(Chris Dimitriadis)氏は、10月8日にドイツ・ミュンヘンで開かれたISACAの欧州カンファレンスのメディア向けラウンドテーブルで、次のように述べました。「ガバナンス認定資格は、サイバーセキュリティから監査、リスク管理まで、さまざまな職種の業務を包括する傘の役割を果たす点で重要です。私たちが目指しているのは、AIを野放しにするのではなく、個人がAIを制御し、統制できるよう支援することです」
AIスキルのギャップは依然として大きな課題
ディミトリアディス氏によると、ISACAが提供するAIトレーニングの受講状況は好調で、とりわけ欧州、米国、アジアなどAI活用が進む地域で顕著だといいます。
一方、ISACA独自の2025 AI Pulse Pollでは、3000人を超えるデジタルトラスト専門家を対象に調査を実施しました。その結果、回答者の32%が、所属組織では従業員の誰にもAIトレーニングが提供されていないと答えています。
ディミトリアディス氏は次のように語りました。「私たちが伝えたいのは、AIトレーニングをもっと増やす必要があるということです。監査担当者でも、サイバーセキュリティの専門家でも、リスクマネージャーやプロジェクトマネージャー、あるいはAI技術のガバナンスを担うITマネージャーでも、あらゆる分野で専門的なAIトレーニングが求められています。仕事で成果を出すには、ソフトスキルも組み合わせた、総合的でバランスの取れた内容にする必要があります」
ISACAは2026年の調査から、技術的な作業やオーケストレーション業務の大半をAIが担うようになると結論づけています。そのため、専門家は文脈の理解や直感、コミュニケーションが求められる業務に注力することになります。具体的には、ガバナンス、AIの設定と監視、最終的な意思決定などです。
ISACAのState of Cybersecurityレポートでは、最も重要なセキュリティスキルとして、脅威の検知・対応と、IDおよびアクセス管理が挙げられました。
このほか、脆弱性管理、データセキュリティ、インシデント対応のスキルも重要だと指摘されています。
翻訳元: https://www.infosecurity-magazine.com/news/ai-training-critical-as-governance/