リスク評価
14件金融庁、「金融分野におけるITレジリエンスに関する分析レポート」を公表
金融庁は、2019年以降継続してきた金融機関のシステム障害・サイバーインシデントの分析を踏まえ、2025年6月に再構成した「金融分野におけるITレジリエンスに関する分析レポート」を、2025事務年度も取りまとめて公表した。近年の地政学リスク、サイバーリスク、サードパーティリスク等の高まりと、金融機関の業務運営・顧客サービスのIT・デジタル基盤への依存を背景としている。
IPA、重要情報を扱うシステムの要求策定ガイドを改訂
IPAは、重要情報を扱うシステムの安定供給と、非平常時にも統制力を確保する自律性、環境変化への対応力である利便性を両立するための要求策定ガイドを公開・改訂した。管理者がシステムの特性を評価し、問題・リスクや利便性の要素を整理したうえで、必要な対策と要求項目を選定できる3ステップを示す。2026年7月27日のVer.1.1改訂では、計算途上のデータ暗号化技術の実用化進展を踏まえ、同技術に関する注意事...
ヘルスケア領域のAIセーフティ評価観点ガイドを策定
AIセーフティ・インスティテュートのヘルスケアSWGは、生成AIの安全な社会実装を促進するため、医療・ヘルスケア特有の機微性やリスクを踏まえた実務者向けガイドを策定した。AIライフサイクルに沿う5フェーズの評価ポイントと10項目の評価観点を示し、今後は具体例を含む実践ガイドの公開や、技術・社会情勢・規制動向に応じた更新を予定している。