PwC調査、エージェントAIの責任所在で見解が割れる
PwCのDigital Trust Insights 2027報告書によると、エージェントAIのセキュリティとリスク管理の責任者が誰かでビジネスリーダーと技術リーダーの意見が分かれている。
PwCは金曜日、Digital Trust Insights 2027報告書を公開した。この報告書は71カ国、約4,000人のビジネスリーダーと技術リーダーを対象にした調査に基づいている。調査結果によると、エージェントAIの管理やセキュリティについて、責任を負う単一の役割は明確になっていない。
調査では、経営陣の監督、経営幹部の説明責任、エンタープライズリスクの統合といった慣行が現在導入されていると、ビジネスリーダーの10人中9人が回答した。また、回答者の47%がサイバーセキュリティは取締役会の定例会議の議題になっていると述べた。
責任の所在については意見が分かれた。回答者の29%は説明責任がCIO、CTO、または同様の技術職にあるとし、17%はCISOまたはサイバーセキュリティチームにあると答えた。26%は専任のAIリーダーまたはAI機能に責任があるべきだとした。11%は説明責任が不明確か、複数の役割や機能で共有されていると回答した。
組織の33%は、AI最高責任者やAI担当役員を含む専任のAI職種の採用を行っている。
RSAの最高製品戦略責任者、ジム・テイラー氏はZDNETに対し、人間のユーザーに使われているID管理の仕組みをエージェントAIの管理にも使う必要があると述べた。
過去の背景
1994年、初の正式なCISOとしてスティーブ・カッツ氏がCitigroupに採用され、ロシアによるサイバー攻撃の事後対応を担当した。
よくある質問
PwCのDigital Trust Insights 2027報告書はどこで入手できますか?
入手方法はこの記事では触れられていない。
エージェントAIのセキュリティ責任は誰にあるとされていますか?
調査では単一の役割に明確な責任があるとは示されておらず、回答はCIO/CTO、CISO、専任AIリーダー、不明確または共有などに分かれている。