何が起きたか
BIS Financial Stability Instituteが発表したFSI Insights Paper No. 28は、フロンティアAIモデルが「サイバー脅威の状況におけるゲームチェンジャー」であると主張しており、それらは「脆弱性を自律的に特定し、効果的なエクスプロイトを開発し、ますます複雑な多段階のサイバー操作を実施する」ことができ、脆弱性発見からエクスプロイトまでの期間を短縮し、パッチが当たっていないソフトウェアを「多くのインシデントにおける主要な初期アクセス手段」にしている。Juan Carlos Crisanto、Adrien Currat、Jeffery Yongが執筆したこのペーパーは、金融機関にとって3つのリスク要因を特定している:修正期間の短縮、違反の可能性の上昇、および共通のクラウド、ソフトウェア、フロンティアAIプロバイダーへの依存による第三者/集中リスクの増幅。AI固有のサイバーレジームを推奨するのではなく、本ペーパーは金融当局が「実用的な対応に収束している」ことを見出しており、既存のサイバーリスク管理および業務復旧力フレームワークを強化する一方で、パッチ適用速度およびインシデント対応に関する監督上の期待を加速させている。2026年9月9日公開。
なぜ重要か
これまでで最も明確なTier-1声明であり、監督者が既存の業務復旧力フレームワーク(新しいAIルールではなく)がフロンティアAIで加速したサイバーリスクを吸収することを期待していることを示しており、金融機関のCISO和役員会に対して、規制当局が検査サイクルで何を求めるかについての具体的なベンチマークを提供している。
必要な対応
本ペーパーが説明する短縮された修正期間に対して現在のパッチSLAおよびインシデント対応プレイブックをベンチマークする;第三者/AIプロバイダー集中リスクについて役員会に説明する。