ニュース
AI責任者、企業の3割どまり PwC調査が示す管理体制の不備
AIを導入したら終わりではありません。問題が起きたときに誰が矢面に立つのかが決まっていない企業は、実は少なくないようです。PwCの最新調査は、その実態を数字で突きつけています。
何が起きたか
PwCは2026年10月1日、「Digital Trust Insights 2027」と題するレポートを発表しました。これは71カ国のビジネスリーダーとテクノロジーリーダー約4000人を対象に実施した調査の結果をまとめたものです。
調査結果からは、約半数の企業でAIのメリットとデメリットの両方に対する認識が重役レベルまで浸透している一方で、エージェント型AIの管理やセキュリティについて明確な責任を負う単一の役職が決まっていない実態が明らかになりました。AIに関して説明責任の必要性を認識し、AI最高責任者やAI担当取締役といった専任の役割を担う人材を採用している企業は、全体の約3分の1(33%)にとどまっています。
さらに「誰が責任を負うのか」という問いに対する回答も割れています。CEOおよびセキュリティやリスク担当リーダーのうち29%はCIOやCTOなど技術責任者が責任を負うべきだと回答し、17%はCISOまたはサイバーセキュリティチームと答えました。「専任のAIリーダーまたはAI部門」と答えた回答者も26%にのぼり、一つの答えに収束していないことが分かります。
背景・解説
ここで言う「説明責任」とは、AIが引き起こした問題の原因究明や是正、外部への説明を一手に引き受ける役割や体制を指します。従来のITシステムであれば、障害や情報漏えいが起きた際の責任の所在はCIOやCISOにある程度集約されてきました。しかし「エージェント型AI」は、人間の指示を待たずに一連のタスクを自律的に実行する仕組みであり、誰がどこまで管理すべきかという整理が従来の枠組みに乗りにくい性質を持っています。
RSAのプレジデントで最高製品戦略責任者を務めるJim Taylor氏は、米ZDNETの取材に対し、人間の従業員のセキュリティ確保に使われてきたアイデンティティ管理の手法を、エージェント型AIにも適用する必要があると述べています。AIモデルやエージェントの展開にはそれぞれアイデンティティが存在し、一連の認証情報にひも付けられているにもかかわらず、その点は忘れられがちだという指摘です。Taylor氏は、企業がAIエージェントを導入するのは「目に見えず、制御もできない労働者を雇用するようなもの」であり、エージェント自体はコンプライアンス違反で責任を問われない以上、企業がその責任を負うことになるとコメントしています。
仕事や業務への影響 — AI Topicaの見方
管理職が50人以上いる企業でも、AIの責任者が名目上しか存在しないなら、トラブル対応は初動から遅れます。例えば、従業員300人の製造業で生成AIを使った見積もり作成を進める企業があるとします。現場の営業部門がAIエージェントに顧客対応の一部を任せていても、その出力ミスが起きた際に報告先がCIOなのかCISOなのか、あるいは事業部長なのかが決まっていなければ、対応は現場任せになり、是正までに数日単位の遅れが生じます。
まず着手すべきは、AIエージェントが扱う業務ごとに「誰が最終確認をするか」を一覧化することです。情報システム部門だけに任せきりにせず、利用部門の管理職を巻き込んだ一枚の対応表を作る程度で十分です。専任のAI責任者を新設できる企業は限られますが、既存の役職に責任範囲を明記するだけでも、トラブル時の初動対応は速くなります。
経営層の約半数がAIのリスクを認識していても、実行部隊の役割分担が曖昧なままでは、宣言と実態の間に差が生まれます。中堅企業の情シス担当者が1人で複数のAIツールを管理しているような状況では、まず自社でAIエージェントを使っている業務を5つ程度洗い出し、それぞれの責任者名を明記する作業から始めるべきです。
不確かな点・注意
今回の調査は米国発のレポートであり、日本企業に占める割合や業種別の傾向は出典からは分かりません。回答者の内訳(業種・企業規模・役職の詳細な分布)も本文からは読み取れず、日本の中小企業にそのまま当てはめられるかどうかは不確かです。
また「専任のAI役割を採用している」とされる33%の企業が、具体的にどのような権限や予算を持つ役職を指すのかは明らかにされていません。CEOやセキュリティリーダーの回答の割合(29%・17%・26%)は合計しても100%に達しないため、複数回答や「分からない」とする回答者が含まれている可能性があります。この点は調査の設問設計に関わる部分であり、出典からは詳細を確認できません。