こんにちは!情報セキュリティ倶楽部事務局です💁♀️
今回は新たなマネジメントシステムについての重要なニュースをご紹介します。
去る2026年1月14日、ISMS-ACは、AIMS(AIマネジメントシステム)適合性評価制度において、AIMS認証を提供する認証機関を初めて認定したことを公表しました。
今回認定を受けた認証機関は以下の2社です。
ISMS-ACにより認定を受けている認証機関については、ISMS-AC公式サイトより確認できます。
ISMS-ACによる初の「AIMS認証機関」認定とは
ISMS-ACは、日本国内においてISMS(ISO/IEC 27001)などの適合性評価制度を運営する認定機関です。
今回、このISMS-ACによって、ISO/IEC 42001(AIマネジメントシステム)に基づく認証審査を行う機関が、正式に認定されました。
このニュースが重要な理由は、今回ISMS-ACの評価制度に従って認証を行うことができる機関が誕生したことで、日本国内でAIMS認証への注目度が高まることが予想される、という点にあります。
これまでは、AIMSに適合したことを示そうとした場合、認証機関が提供しているようなプライベート認証、または一部海外の認定機関による認定を受けた認証機関が提供するAIMS認証で対応する必要があり、日本国内においてはやや注目されづらい状況でした。
なぜ今、AIMS(ISO/IEC 42001)が注目されるのか?
この数年の間に、多くの企業においてChatGPTやCopilot等のAIツールが日常的に利用されるようになりました。
しかし、それに伴い以下のようなリスクも顕在化しています。
- AIによる誤情報の生成(ハルシネーション)
- 機密情報のAIへの入力・漏えい
- 著作権侵害やバイアス(偏見)の問題
従来のISMSやPMSなどのマネジメントシステムでも、情報漏えいなどの一般的なセキュリティリスクを管理することは可能です。
しかし、AIにかかわるリスクは必ずしもセキュリティリスクだけではなく、「安全性」や「公平性」「透明性」などのAI特有のリスクも数多く存在しており、これらのリスクは従来のマネジメントシステムでは十分に考慮されていません。
そこで、それらのAI特有リスクに対応するための仕組みとして登場したのがAIMSであり、「責任あるAIシステムの開発・提供・利用の証明」としてAIMS認証の重要性は一気に高まると予想されます。
既存のマネジメントシステムと相性の良いAIMS
「AIに関する規格、マネジメントシステム」と言われると少し専門的で難しい印象を受けるかもしれませんが、実は既存のマネジメントシステムと非常に相性の良い仕組みです。
というのも、ISOが発行するマネジメントシステム規格は基本的に共通の構造をしており、ISO/IEC 42001も例外ではありません。
もちろん規格の特性に応じた追加の要求等はありますが、PDCAサイクルについては大きな違いはなく、例えばISMSをすでに構築している組織は、AIMSを全く別のものとしてイチから構築せずとも既存のISMSの運用基盤を活用しながら、AI特有の営みを追加するといった統合運用も可能なのです。
まとめ
今回のISMS-ACによる認証機関の認定により、AIMS認証への注目の高まり、また、AIMS認証取得の動きが活発化することが予想されます。
LRMでも、AI利用ガイドラインの策定やAIMS取得に向けたご支援なども行っておりますので、「自社はAIMSを取得すべきか?」「既存のマネジメントシステム(ISMS、PMS 等)とどう兼ね合いをつければよいか?」などお考えのご担当者様は、ぜひLRMまでお気軽にご相談ください。
また、AIMSや規格構成に関する解説はセキュマガでも解説記事を掲載しておりますので、ぜひあわせてこちらもご覧ください!
【お問い合わせはこちら】
LRM株式会社営業担当 consulting@lrm.jp
ISO42001認証取得支援サービスサイト