AIで検査することと、AIを検査すること

AIの利用方法には、少なくとも二つの切り口があります。一つは、一般のWebサービスやSaaSの検査にAIを活用すること。もう一つは、生成AIやAIエージェントを含むシステム自体のリスクを検査することです。この二つは重なる場合もあります。

前者では、検査計画の整理、コード解析の補助、発見事項の分類などにAIを使います。後者では、通常のアクセス制御やデータ保護に加え、AIへの入力から機密情報の漏えいや不適切なツール実行につながらないかといった論点も検討します。どちらも「AIを使った」という説明だけでは、検査の深さはわかりません。

認証が示すのは、限定された範囲への適合

認証を判断材料にするには、対象サービス、対象バージョン、検査時点、検査基準、未検査領域を一緒に確認する必要があります。「脆弱性が見つからなかった」という結果も、検査が完了した範囲に限った情報です。

例として、未ログインの画面だけを調べた結果から、顧客Aが顧客Bの管理画面にアクセスできないことまで確認済みとはいえません。検査した範囲と、判断できる範囲を対応させることが大切です。

認証は将来の事故や未知の脆弱性がないことを保証するものではありません。サービスの変更後も有効とする条件や、新しい重大な問題が判明した場合の扱いまで確認しましょう。

取得・採用の前に確認したい6つの項目

  1. 対象の明確さ:会社全体、特定の製品、特定の環境のどれを評価しているか。
  2. 基準の透明性:何を必須とし、どの条件で不合格・保留になるか。
  3. 検査の証拠:発見事項と実行結果が対応し、必要に応じて再確認できるか。
  4. 審査の体制:AIの判断を検証する手続きと、合否に責任を持つ主体があるか。
  5. 是正と再検査:報告後の修正を、実際の挙動で確認しているか。
  6. 有効期限と停止:期限切れ、重大な変更、事故発生時の状態を確認できるか。

価格を比較する場合も、単純な金額ではなく、上記の条件をそろえて比較すると判断しやすくなります。

ISO/IEC 42001やOWASPとの関係

ISO/IEC 42001は、AIの開発・提供・利用に関する組織のマネジメントシステムの規格です。個別アプリケーションの脆弱性検査とは評価の切り口が異なります。取引条件にISO認証が指定されている場合、独自の検査証明書で代わりになるとは限りません。

OWASP ASVSは、Webアプリケーションの技術的なセキュリティ要件を検証する際に参照できる公開基準です。参照した要件や版を示すことは有用ですが、独自の評価を「OWASP公認認証」と表示することとは別です。

AISECが準備している認証の考え方

AISECは、Webサービス・SaaSを対象に、AIを活用した検査と証拠に基づく独自認証を準備しています。検査対象と対象外を明示し、未確認を合格扱いにせず、是正確認と継続的な再検証につなげる方針です。

現在は先行相談の段階です。正式な基準、審査体制、提供時期、費用は確定後に案内します。公的認定やISO認証を取得・発行しているという意味ではありません。

参考にした公式資料

確認日:2026年10月10日。制度・規格の詳細は各提供元の最新情報をご確認ください。