- 情報資産のリスク分類とは。AIを使うなら、情報の重要度に加えて使い道でも分ける
2026.09.29 AIガバナンス 
-
IPAの資産管理台帳のサンプルは、情報資産ごとに機密性、完全性、可用性をそれぞれ1から3で採点し、3つのうち最大の値をその資産の重要度にします[1]。記入例では、人事部の社員名簿の機密性が3と採点されています[1]。
この採点が測っているのは、情報が漏れたり、書き換えられたり、使えなくなったりしたときに、自社と取引先がどれだけ損をするかです。人事部が応募書類をAIに読ませて候補者を絞り込み始めても、機密性の点数は変わりません。しかしEU AI ActのAnnex IIIは、応募書類を分析して絞り込むAIを高リスクAIに挙げています[2]。
台帳の点数が変わらないまま使い方だけが変わると、対策費は漏えい防止に払われ続け、候補者を落とした理由を説明する記録を残す作業には手が回らないままになります。情報資産の台帳に何が書いてあれば、AIに渡した情報のリスクまで測れるのでしょうか。
情報資産のリスク分類は、何を採点しているのか
情報資産のリスク分類とは、社内の情報を洗い出して台帳に並べ、失ったときの損害の大きさで重みを付け、対策の順番を決める作業です。IPAは、中小企業の情報セキュリティ対策ガイドライン第4.0版を2026年3月27日に公開し、その付録6として資産管理台帳のサンプルを配布しています[3]。
サンプルの「重要度定義」は、3つの観点ごとに採点の基準を書いています[1]。
観点 3の基準(抜粋) 2の基準 1の基準 機密性 法律で安全管理が義務付けられている(個人情報など)、自社の営業秘密として管理すべき(取引先リスト、独自技術など) 漏えいすると事業に大きな影響がある(見積書、仕入価格など) 漏えいしても事業にほとんど影響はない(製品カタログなど) 完全性 改ざんされると自社に深刻な影響または取引先や顧客に大きな影響がある 改ざんされると事業に大きな影響がある 改ざんされても事業にほとんど影響はない 可用性 利用できなくなると自社に深刻な影響または取引先や顧客に大きな影響がある 利用できなくなると事業に大きな影響がある 利用できなくなっても事業にほとんど影響はない サンプルは、こうして付けた重要度に、脅威の発生頻度と対策の実施状況から出す被害発生可能性を組み合わせてリスク値を出し、大、中、小で表示します。IPAはこの算定を、対策の優先度を決めるためのものと説明しています[1]。リスク値が大の行から予算と人手を回す、という使い方です。
表の基準に出てくる損害の受け手は、自社と、取引先や顧客です。この表は、漏れる、壊れる、止まるという3つの出来事について、会社がどれだけ損をするかを答えるように作られています。
AIを使い始めると、この表でどこまで測れるのか
生成AIに社内の情報を入力する場合、その多くはこの表のままで扱えます。サンプルの台帳には「媒体・保存先」の欄があり、記入例には、電子メールデータを「Gmailに転送」し、保存先を「社外サーバー」とした行があります[1]。
製品の設計図をクラウドのAIサービスに貼り付けるなら、そのAIサービスを新しい保存先として1行足し、脅威の発生頻度を採点し直せば済みます。設計図の機密性は変わらず、変わるのは漏れる経路のほうです。AIが作った仕訳を会計データに書き込むなら、完全性の欄で誤りの影響を採点できます。
測れないのは、AIの出力を使って人を判断する場面です。応募書類は個人情報なので、採点の基準に従えば機密性はもともと3です。人事部がその応募書類をAIに渡して候補者を絞り込み始めても、漏れたときの損害は同じなので、台帳の点数は1つも動きません。
ここで「個人情報は機密性3で最上位なのだから、十分に重く扱っている」という反論が出ます。しかし機密性3が求める対策は、漏らさないための対策です。AIが適性のある候補者を落としたとき、損害を受けるのは会社ではなく落とされた候補者で、その損害は情報が1件も漏れなくても起こります。表の3つの観点には、この損害の受け手が入っていません。
EU AI Actが足すのは、用途で人への影響を測る軸
欠けている軸を、条文として書いているのがEU AI Actです。EU AI Actは、AIをリスクの大きさで4つの段階に分けています[4]。
段階 欧州委員会の説明 扱い 許容できないリスク 人の安全、生活、権利への明白な脅威とみなされるAI 禁止 高リスク 健康、安全、基本的人権に重大なリスクをもたらしうるAIの用途。雇用、重要インフラ、教育、生体識別など 事業者に義務を課す 透明性リスク 人が機械とやり取りしていると知らせる必要があるAI 開示を求める 最小リスク、リスクなし AIを使ったビデオゲームや迷惑メールのフィルタなど 規則を設けない 段階を決めるのは、情報の種類ではなくAIの用途です。第6条2項は、Annex IIIに挙げたAIを高リスクとみなすと定めています[5]。Annex IIIは、生体認証、重要インフラ、教育、雇用、必要不可欠な民間サービスと公共サービス、法執行、移民と国境管理、司法と民主的プロセスの8分野を挙げます[2]。
一般企業がもっとも当たりやすいのは雇用の分野です。Annex IIIの第4項は、応募書類を分析して絞り込むAIや候補者を評価するAIのほか、昇進や契約終了の判断に使うAI、働く人の成果や振る舞いを監視して評価するAIを挙げています[2]。同じ取引データを読むAIでも、第5項(b)は個人の信用力を評価するAIを高リスクに挙げ、金融詐欺を見つけるAIを除いています[2]。
Annex IIIの分野に入っても、すべてが高リスクになるわけではありません。第6条3項は、人の健康、安全、基本的人権に重大な危害のリスクをもたらさず、意思決定の結果に実質的な影響を与えないAIを高リスクから外し、その場合として次の4つを挙げています[5]。
- (a)限られた手続き上の作業をするAI
- (b)人がすでに終えた作業の結果を改善するAI
- (c)過去の判断のパターンやそこからのずれを見つけるAIで、人の適切な確認なしに先の判断を置き換えたり左右したりしないもの
- (d)Annex IIIの用途に関わる評価の、準備作業をするAI
ただし、自然人のプロファイリング(個人の特性や行動を自動で分析、予測すること)をするAIは、常に高リスクとみなされます[5]。応募書類の日付の書式をそろえるだけのAIは(a)に当たりうる一方、応募者の適性を点数にするAIは外れません。第6条4項は、Annex IIIのAIを高リスクではないと考える提供者に、その評価を文書にしておくよう求めています[5]。
IPAの表とEU AI Actの分類を並べると、測っている損害の受け手が違います。IPAの表は、情報が漏れる、壊れる、止まるときの自社と取引先の損害を測ります。EU AI Actの分類は、AIの判断で影響を受ける人の健康、安全、基本的人権への危害を測ります[5]。設計図の要約は、前者では最上位になりうる一方、後者では対象外です。応募書類の絞り込みは、前者でも後者でも上位に入ります。
日本の会社がEU AI Actから借りられる範囲
「うちはEUで売っていないから関係ない」という反論は、法的な義務についてはおおむね当たっています。EU AI Actは、第5条で禁止されたAIの実務への違反に最大3,500万ユーロか前年度の全世界売上高の7%のいずれか高いほう、提供者や導入者の義務などへの違反に最大1,500万ユーロか3%のいずれか高いほうの制裁金を定めています[6]。これらは、EU市場にAIを出す事業者やEUでAIを使う事業者に向けた規定で、国内向けに社内でAIを使うだけの会社に、そのまま義務としてかかるわけではありません。
適用の時期も延びました。2026年7月27日に発効したAI Omnibus(EU AI Actの改正規則)により、Annex IIIの高リスクAIの規則は2027年12月2日から、製品に組み込まれる高リスクAIの規則は2028年8月2日から適用されます[4]。
借りられるのは、義務ではなく分類の手順です。Annex IIIの8分野は、自社のAIの用途と突き合わせる確認リストとして使えます。第6条3項の4条件とプロファイリングの例外は、「このAIは人の判断を置き換えるのか、判断の前の下ごしらえをするだけか」を問う質問として使えます。答えを第6条4項のように理由付きで残しておけば、後から別の担当者が判断をたどれます。
一方で、台帳に「Annex III該当なし」と書いても、その記載はEU AI Actに適合していることの確認にはなりません。台帳に書けるのは、EUの分類を参考に、社内でどの重さの確認をかけるかを決めた記録までです。
情報資産の台帳に、用途の列を1本足す
ここまでの整理を台帳の形に落とすと、IPAの情報資産管理台帳はそのまま使い、AIに渡している行にだけ列を1本足す形になります。足す列には、次の3点を書きます。
- その情報をどのAIに渡し、AIの出力を何の判断に使っているか
- その判断がAnnex IIIの8分野のどれかに当たるか、当たるなら第6条3項の4条件のどれかに当たるか、プロファイリングを含むか
- そう判断した理由と、判断した日
IPAの記入例では、開発部の「製品設計図」は機密性、完全性、可用性がすべて3です[1]。この設計図をAIに要約させているとしましょう。用途の列は対象外になるので、確認の手間はAIサービスの契約条件と保存先の採点に寄せます。人事部の応募書類をAIで絞り込んでいるなら、機密性の列も用途の列も上位に入ります。この行には、漏えい対策に加えて、人がAIの結果を確かめる手順、判断の記録、AIを止める手順まで確認をかけます。
機密性の列も用途の列も低い行、たとえば記入例で機密性が1の製品カタログを要約させるだけの行は、入力ルールの確認だけで通せます。どちらの列で高いかによって確認する中身が変わるので、全行に同じ審査をかけるのに比べて、審査担当者の工数を必要な行に寄せられます。
IPAのサンプルは、重要度が時間とともに変わることがあると注記しています[1]。用途の列はもっと速く変わります。議事録の要約に使っていたAIを、人事部が評価面談の記録の分析に使い始めた日に、その行は雇用の分野に移ります。その変化を誰が見つけて台帳を書き換えるのかは、列を足しただけでは決まりません。シャドーAIの記事で書いた利用実態の棚卸しを、一度で終わらせずに繰り返す理由はここにあります。
参考・一次ソース
- IPA 中小企業の情報セキュリティ対策ガイドライン第4.0版 付録6 資産管理台帳(サンプル)(重要度定義、台帳記入例、リスク値算定)
- EU AI Act Annex III 高リスクAIシステム(8分野、第4項 雇用、第5項(b)信用力評価)
- IPA 中小企業の情報セキュリティ対策ガイドライン(第4.0版の公開日と付録一覧)
- European Commission「AI Act」(4段階のリスク分類、AI Omnibusの発効日と高リスク規則の適用日)
- EU AI Act 第6条 高リスクAIシステムの分類規則(2項、3項の4条件とプロファイリング、4項の文書化)
- EU AI Act 第99条 罰則(制裁金の上限)
■お問い合わせ
情報資産管理台帳のうちAIに渡している行を洗い出し、機密性の採点とAnnex IIIの用途の確認を1枚の台帳にまとめる作業に手が回らないときは、アハクラフトにご相談ください。