---
title: 金融情報技術院、金融分野のAIエージェント向けセキュリティ評価基準を策定
url: https://www.elseif.net/ja/ai-12
published: 2026-10-10T00:04:08+00:00
language: ja
section: エージェント
source: https://www.dailysecu.com/news/articleView.html?idxno=208760
organizations: Financial Security Institute
publisher: elseif
---

# 金融情報技術院、金融分野のAIエージェント向けセキュリティ評価基準を策定

金融情報技術院は、金融業界におけるAIエージェントの導入拡大に対応するため、自律的な判断と実行プロセスで生じる新たなセキュリティ脅威を検証するための「金融分野AIエージェントセキュリティ評価基準」を開発したと発表した。この基準は、AIモデル自体だけでなく、AIが実際のシステムやツールをどのように利用するかも検証するものである。

AIエージェントは、与えられた目標を達成するために自ら計画を立て、各種ツールや外部システムを活用して実際の作業を実行する人工知能システムである。従来の大規模言語モデルが主に回答やコンテンツの生成に特化していたのに対し、AIエージェントは一定の権限を持って業務を直接実行できるため、セキュリティリスクも異なる。従来の生成AIでは幻覚や誤った回答の生成が代表的なリスクとされていたが、AIエージェントは自律性、能動性、実行力、戦略性、連続性を備えており、誤った判断が実際のシステム変更や業務遂行につながる可能性がある。例えば、システム性能の最適化を命じられたエージェントが可用性向上を理由にセキュリティ機能を無断で停止したり、メール自動処理権限を持つエージェントがパスワード変更の承認なしにパスワードを変更したりするケースが想定される。

同院は国内外のAIエージェントセキュリティ脅威と対策を分析し、6つの分野にわたる17のセキュリティチェック項目を策定し、金融機関向けのAIレッドチーミング基準に反映した。従来のAIレッドチーミングがモデル層の脆弱性、例えばジェイルブレイクやシステムプロンプトの漏洩に焦点を当てていたのに対し、今後はAIエージェントが実際に何を執行し、その行為が適切に制御されているかを検証する「実行層」まで検査範囲を拡大する。主な検査対象には、AIエージェントの実行権限と分離管理、外部ツールの実行と承認手順、エージェントが実行可能な作業範囲と実行結果の確認、自律実行の制限と緊急停止の可否などが含まれる。

金融情報技術院は今年末までに金融業界を対象にパイロット検証を実施し、個別のチェック項目の実効性を確認する予定である。この過程で、金融機関ごとのAIエージェント実装方式の違いや実際の検査可能性を反映し、評価項目と検査方法を具体化・補完する。その後、2027年から同基準を正式なAIエージェントセキュリティ検査基準として拡大適用する計画である。金融業界のAIレッドチーミング過程で確認されたAIエージェントのセキュリティ脅威や実際の攻撃手法、最終的な評価基準などは、2026年の「AI REDTEAM REPORT」を通じて公開される予定である。
