米国財務省が金融サービス企業に安全なAIアドバイスを提供

同省は金融エグゼクティブおよび他の規制当局と連携してこれらのリソースを開発しました。

Image

米国財務省は、金融サービス企業が規制上の義務を遵守しながら人工知能を安全に利用するのに役立つガイダンスをリリースしはじめました。

「財務省は、業界および連邦・州の規制パートナーと連携して開発された6つのリソースシリーズをリリースし、米国金融システム全体にわたって安全で回復力のあるAIを実現します」と同省は水曜日に述べました

木曜日、財務省はシリーズの最初の2つのリソースをリリースしました。それらはAIレキシコン(キー用語を定義し「金融セクターにおけるAI使用の文脈で特定の意味を持つ頻繁に使用される用語に焦点を当てています」)と国立標準技術研究所のAIリスク管理フレームワークのバージョン(金融サービスセクターに焦点を当てています)です。後者の出版物には、企業のAI成熟度を測定するためのアンケート、AI関連のリスクを利用可能なセキュリティコントロールにリンクするマトリックス、およびそれらのコントロールを実装するためのガイダンスが含まれています。

財務省は、これらのリソースが、同省の人工知能エグゼクティブ監督グループ(AIEOG)の一部として、州および連邦の規制当局、金融エグゼクティブ、および「その他の主要なステークホルダー」の間の協議の結果であると述べました。金融サービスセクターの調整評議会は、グループを作成するために同様の機関と提携しました。

サイバーセキュリティと重要インフラ保護に関する財務省副次官補であるコーリー・ウィルソンは、これらのリソースは中小規模の金融機関が「AIの力を活用してサイバー防御を強化し、AIをより安全に配展するのを支援することに焦点を当てる」と述べました。

AIEOGメンバーは、ガバナンス、不正防止、アイデンティティ管理、透明性など、財務省のガイダンスに情報を提供する複数の異なるワークストリームに取り組みました。

「規範的な要件ではなく実践的な実装に焦点を当てることで」と財務省は述べ、「これらのリソースは金融機関がより自信を持って安全にAIを採用し、セクター全体のイノベーションをサポートしながら回復力とサイバーセキュリティを強化するのに役立つことを意図しています。」

成長する危険な需要に対応する

財務省のリソースは、金融サービスセクターの増大するAIオートメーション需要に対応することを意図しています。

銀行は詐欺防止を改善するためにAIを使用したいと考えており、保険会社はリスク評価のために使用したいと考えており、証券市場は取引を分析するために使用したいと考えています。資本市場、保険会社、銀行が実施する業務のおよそ3分の1は「AIによって完全に自動化される高い可能性を持っている」と、2025年1月の世界経済フォーラムレポートによると述べられています。

しかし、この技術は深刻な危険をもたらします。欠陥のあるAIモデルは機密財務データを漏らす可能性があり、偏ったモデルはシステム的差別を永続化する可能性があります。AIの異常はまた、ペースの速い相互接続された市場を迅速に不安定にする可能性があります。多くの機関が同じAIモデルを使用する傾向は「従来のアルゴリズム取引リスクを超えて拡張される同期化された市場の動きと増幅されたボラティリティパターン」を生み出す可能性があると、ランド・コーポレーションは2025年9月のレポートで述べました。「AIシステムが洗練さが進むにつれて状況はより複雑になり、予測や効果的な監査が困難になる可能性のある行動を開発する可能性があります。」

ランドレポートは「規制当局はこれらのシステムの集合的な行動を監視および評価するという困難なタスクに直面している」と述べています。しかし、G20の金融安定委員会の2025年10月レポートによると、少数の規制当局のみが金融業界のAI使用を積極的に監視しており、多くの場合、そうするための能力や専門知識が不足しているためです。

翻訳元: https://www.cybersecuritydive.com/news/treasury-department-ai-security-guidance-financial-services/812700/

ソース: cybersecuritydive.com