人工知能は、多くの組織とそのガバナンスフレームワークの適応能力を上回るペースで進歩しています。公共部門と民間部門の両方が、このテクノロジーを安全かつ責任ある方法で、そしてますます厳しくなる規制環境に従って組み込むという課題に直面しています。このような背景のもと、 ISACA欧州会議2026は、10月7日から9日までミュンヘンで開催されます。50名以上の国際的な講演者を招き、新たな技術的課題に直面した際の監督強化、リスク管理、および回復力の育成方法について分析を行った。
この会議は、各組織が実施に向けて準備を進めている時期と重なる。 欧州連合人工知能法NIS2、DORA、サイバーレジリエンス法などの他の標準規格と併せて、これらのフレームワークは、人工知能が企業や組織の活動にますます統合されるにつれて、ガバナンス、運用上のレジリエンス、デジタル信頼性に関する要件を再定義しています。
AI法は規制における転換点となる
2026年8月2日現在、欧州人工知能規則(AI法)に基づく義務のほとんどが施行されています。この法律は世界初の試みであり、2028年までの段階的な実施体制を確立し、AIが安全かつ透明性をもって、基本的人権に則って使用されることを目指しています。 企業は、AIシステムとやり取りする際に、ユーザーにその旨を通知しなければならない。チャットボットやバーチャルアシスタントなどが含まれるが、特定の生成モデルについては、AI生成コンテンツへのラベル表示義務化は2026年12月まで延期されている。
制裁措置は特に厳しい。 最も重大な違反行為には、最大35万ユーロの罰金が科される可能性がある。特に、禁止されているAIシステムを使用する場合は注意が必要です。高リスクシステムに関連する違反行為には、最大15万ユーロの罰金が科せられる可能性があります。2025年から既に禁止されている用途には、ソーシャルスコアリングシステム、警察活動目的での公共空間におけるリアルタイムの遠隔生体認証(ごく限られた例外を除く)、未成年者や障害者の脆弱性を悪用するツールなどが含まれます。
しかし、一部の義務は履行が延期されている。 人事選考、信用供与、保険料設定などに使用される高リスクシステムに対する要件これらの規制は2027年12月から適用される。その1年後の2028年8月には、医療機器や運転支援システムなど、既に規制対象となっている製品に組み込まれたシステムが対象となる。
スペインは独自のAIガバナンス法の制定を進めている。
欧州の規制と並行して、スペイン政府はプロジェクトを推進している。 人工知能の適切な利用と管理に関する法律現在議会で審議中のこの法案は、新たな制度を創設するものではなく、AI法(人工知能法)の適用をスペインの法制度に適合させ、管轄当局、監督制度、制裁手続きを定めるものです。また、公共部門に対する具体的な義務も規定しており、行政機関が新たな基準を遵守するための準備を強化する必要性を強調しています。
BIP IberiaのCEOであるジョバンニ・アレッサンドレッロのような専門家は、 最大の懸念は、企業が延長措置を適応を遅らせる理由と解釈してしまうことである。彼の意見では、新しい枠組みは、 説明可能で、監査され、統制されたAIマイオ・リーガルのテクノロジー弁護士であるギレルモ・ヒダルゴ氏は、これらの規制は、影響の少ないアプリケーションと、融資、雇用、教育に関する決定に影響を与えるアプリケーションを区別することで、法的確実性を提供すると付け加えている。
自律型AIエージェントが新たなリスク領域を切り開く
規制は進展しているが、技術的な現実は加速している。指示を解釈し、企業ネットワーク内で自律的に動作できるAIエージェントが急速に導入されている。クラウドセキュリティアライアンス(CSA)が2026年4月に実施したグローバル調査によると、 組織の82%は、自社のインフラ上で未知のAIエージェントが稼働している。 また、回答者の65%は、過去12ヶ月間にこれらのエージェントに関連するセキュリティインシデントを経験しています。そのうち、61%がデータ漏洩、43%が業務の中断、35%が金銭的損失を報告しています。
シャドウAI、つまり技術チームの許可なしに人工知能ツールを使用することは、この問題をさらに悪化させる。ポネモン研究所が作成した「データ侵害のコストレポート2025」では、 AI関連のセキュリティインシデントに見舞われた組織の97%は、適切なアクセス制御を欠いていた。また、63%の企業がAIを管理するためのガバナンスポリシーを欠いている。シャドウAIによるインシデントはすでに全侵害の20%を占めており、インシデント1件あたり平均67万ドルのコスト増につながっている。
さらに、2026年5月、Googleの研究者らは、ゼロデイ脆弱性を悪用する人工知能を用いた初の現実世界での攻撃を検知し、攻撃的なAIが既に現実のものとなっていることを確認した。鉱業、エネルギー、製造業などの分野は特に脆弱であり、運用システムにアクセスできる攻撃者は、デジタル領域から物理領域へとインシデントをエスカレートさせる可能性がある。
ISACA欧州会議2026は、この課題への対応として開催されます。
このような状況を踏まえ、10月7日から9日にミュンヘンで開催されるISACA欧州会議2026は、AIガバナンスに取り組むための重要なフォーラムとして位置づけられる。 50名以上の国際的な講演者が40以上のセッションに参加します。 これらのセッションでは、エージェント型AIのガバナンスからサイバーレジリエンス、クラウドセキュリティ、プライバシーまで、幅広いトピックを取り上げます。主なセッションとしては、「AIガバナンスの成熟:規制、リスク、エージェント型AI」と「AIによる攻撃に対する人間中心の防御策の構築方法」などが挙げられます。
会議は、生成AIとディープフェイクの専門家であり、世界経済フォーラムと欧州委員会の顧問を務めるヘンリー・アジダー氏による基調講演で幕を開ける。また、元最高情報セキュリティ責任者でサイバーフォワイエの創設者であるモニカ・ヴェルマ氏も参加し、サイバーレジリエンスとリーダーシップを強化するための戦略について講演を行う。 ISACAは、新たな高度なAI資格も発表する予定です。AI監査上級資格(AAIA)、AIリスク上級資格(AAIR)、AIセキュリティ管理上級資格(AAISM)は、監査、リスク、サイバーセキュリティに関する専門的なスキルを専門家に身につけさせることを目的としています。
本会議に先立ち、2つの専門ワークショップが開催されます。1つは「AIリスク上級資格」取得に向けた準備に関するワークショップ、もう1つはプライバシープログラムの設計と実装に関するワークショップです。参加者は最大32単位の継続的専門能力開発(CPE)クレジットを取得でき、ヨーロッパ各地の専門家と交流することができます。本会議は対面またはオンラインで参加可能で、2026年8月28日まで割引料金で登録を受け付けています。
AI法の施行、スペイン法の制定、そして自律型AIエージェントの普及という3つの要素が重なり、強固なガバナンスフレームワークを確立することの緊急性が浮き彫りになっている。 今準備を怠った組織は、数百万ドル規模の罰金、セキュリティインシデント、そして信頼の失墜といったリスクを負うことになる。AIガバナンスはもはや選択肢ではなく、規制が強化され、技術的に複雑化する環境において競争力を維持するための戦略的必要条件となっている。
