何が起きたか
2026年10月7日、シンガポール金融管理局(MAS)は、2025年11月の協議を経て、全金融機関(FI)を対象とする最終版「人工知能(AI)リスク管理に関するガイドライン」を発行した。本ガイドラインは、明確な説明責任を伴うAIリスクに対する取締役会・上級経営陣の監督、AIライフサイクル全体にわたるリスクの特定と管理(データガバナンス、テスト、人間による監督、サイバーセキュリティ、モニタリング、変更管理)、第三者AI管理、およびリスクに応じた比例的な適用に関する監督上の期待値を定めている。MASは、2027年にエージェンティックAIに関するさらなるガイダンスについて協議する意向であることを明らかにしている。本ガイドラインは、2027年10月7日(第3〜4節)および2028年10月7日(第5〜6節)から施行される。
なぜ重要か
これは、金融セクターを対象とした包括的かつ拘束力のあるAIリスク管理フレームワークであり、全金融機関および生成的AI・エージェンティックAIを含むすべての形態のAIに適用される。シンガポールは、エージェンティック金融に対する明示的な監督上の期待値を設定した先駆者となる。シンガポールで事業を展開する国内外のすべての金融機関は、ガバナンス、インベントリ、テスト、人間による監督、第三者保証をMASの期待値に合わせる必要があり、2027年のエージェンティックAIフォローアップは、自律型モデルに対するさらなる要件を示唆している。
必要な対応
金融機関は、現在のAIユースケースをMASの期待値に照らして把握し、AIインベントリとライフサイクル管理を構築し、第三者AIベンダーの保証をレビューし、2027年10月/2028年10月の施行日に対応するための段階的実装を計画すべきである。また、2027年のエージェンティックAI協議も注視すべきである。