要約

  • GovS 005第2.2版は、デジタル、データ、技術を中心とした従来の枠組みを政府のデジタル・データ標準へと広げ、AIを統治、戦略、保証、サービス、技術、データ、リスク管理に組み込んだ。
  • AIリスクの責任は既存の政府職務に割り振られ、会計責任者へ報告される。文書の公開だけでは、各組織の実装状況までは分からない。

「小幅改訂」が広げた統制の範囲

英国政府は10月1日、デジタル分野の機能標準を更新した。リンク先の45ページのPDFは、2026年9月付の第2.2版だ。冒頭はこれを「小幅改訂」と呼ぶ一方、焦点をデジタル、データ、技術から政府のデジタル・データ全般へ広げ、ライフサイクル管理、統治、説明責任を強化し、AIに関する内容を広範に追加したと説明している。

これは独立したAI規則を新設する改訂ではない。AIを政府のデジタル・データ業務の通常の運営に位置付ける。GOV.UKの更新履歴も、用語の変更に加え、標準全体にAIと知識・情報管理への相応の言及を加えたと記す。AIは調達時の技術選択にとどまらず、組織の統治、サービス運用、リスク管理、保証の対象になる。

標準は責任の線を明示する。会計責任者は、組織のデジタル・データ戦略が適切であることに責任を負う。組織のポートフォリオを担う上級責任者は会計責任者に報告し、統治枠組み、戦略、計画を整え、リスク許容度の範囲でリスクを管理する。その職務には、AI関連リスクを特定し、担当者を定め、保証し、法的義務とリスク許容度に沿って管理することも含まれる。

データ責任者はAIに使う情報の品質、来歴、統治を受け持ち、偏りや性能への影響、ドリフトを監視する。技術責任者はAIを含むソリューションの設計、調達、導入、監視について、安全性、強靱性、倫理、保証、データ保護の要件を扱う。さらに標準は、運用担当、経営層、独立機関による保証の段階を示す。これは政府組織内の管理責任であり、新たなAI規制当局の創設ではない。

GovS 005は英国の各省庁と執行機関などに承認された参照標準で、他の政府機能標準の対象組織にも適用される。法律やデータ保護・セキュリティ上の義務に取って代わるものではない。文書は要求を示す「shall」と推奨を示す「should」を区別し、法令・規制の要件が満たされていることを前提にする。

公開されたのは改訂版の枠組みであって、各組織の達成状況ではない。各省庁が戦略を改めたか、関係するAIシステムを把握したか、調達時の統制を変えたかは報告されていない。実施の証拠は、各組織の統治と保証の記録に求められる。

出典