AUTAIS / FINANCIAL

金融機関の審査担当者向け

顧客情報・投資家情報・財務情報を扱う業務を想定した場合の対応状況です。委託先管理の観点で、当社が提出できる資料と、まだ提出できない資料を分けて記載します。

重要度を加味した整備スコア

48.24 / 100点

社内評価・共通配点 v1
2026年9月12日時点
全16項目の合計

整備の進捗を比較する指標です。安全性・規格への適合率・導入合格点を示すものではありません。金融機関・大企業・AI専門企業で共通の配点を使います。個別の審査では、業務停止の影響や契約条件に応じて重要度を見直します。

本番導入では、テナント分離権限失効必須監査AI送信・実行復旧契約・審査資料などの受入条件を個別に確認します。配点が低い項目も必須条件から外れず、未達を他項目の得点で相殺しません。

獲得点 = 配点 × 項目点 ÷ 100。項目点は、その項目でできていることの本数が、できていること+残っていることのうち何割かです。採点方法と全体の配点を確認できます。

重要度順の配点と獲得点(配点は全体100点中)
項目配点現在の評価獲得点重みづけの理由
ER08 境界の拒否既定化 12点 一部対応
証拠の段階 02 / 04
対応範囲 45%(済 5 / 残 6)
5.40点 他社・他部門への情報漏えいを防ぐ
ER09 送信前の保護 12点 一部対応
証拠の段階 02 / 04
対応範囲 50%(済 6 / 残 6)
6.00点 機密情報の外部送信と契約違反を防ぐ
ER04 必須監査 10点 一部対応
証拠の段階 02 / 04
対応範囲 57%(済 4 / 残 3)
5.70点 重要操作の証拠欠落を防ぎ、説明責任を支える
ER07 権限失効 8点 一部対応
証拠の段階 02 / 04
対応範囲 63%(済 5 / 残 3)
5.04点 退職・権限変更後のアクセスを止める
ER10 実行の統制 8点 一部対応
証拠の段階 02 / 04
対応範囲 56%(済 5 / 残 4)
4.48点 AIの越権実行・重複操作による業務被害を防ぐ
ER05 多要素認証 6点 検証済み
証拠の段階 02 / 04
対応範囲 56%(済 5 / 残 4)
3.36点 認証情報の窃取による侵入を抑える
ER11 依存脆弱性 6点 一部対応
証拠の段階 02 / 04
対応範囲 40%(済 2 / 残 3)
2.40点 既知の脆弱性による侵害を抑える
ER06 SSO連携 5点 一部対応
証拠の段階 02 / 04
対応範囲 40%(済 2 / 残 3)
2.00点 企業のID管理と認証方針を統一する
ER02 チェーン検証 5点 一部対応
証拠の段階 02 / 04
対応範囲 40%(済 2 / 残 3)
2.00点 監査記録の欠落・順序変更を検知する
ER01 長期保存 5点 検証済み
証拠の段階 02 / 04
対応範囲 50%(済 3 / 残 3)
2.50点 必要な期間にわたり証拠を保存する
ER16 審査資料・契約 5点 一部対応
証拠の段階 01 / 04
対応範囲 40%(済 2 / 残 3)
2.00点 契約・責任分界と提出証拠を確定する
ER03 版付き署名 4点 一部対応
証拠の段階 02 / 04
対応範囲 40%(済 2 / 残 3)
1.60点 記録の改変を検知し、署名を検証する
ER12 SLO観測 4点 検証済み
証拠の段階 03 / 04
対応範囲 60%(済 6 / 残 4)
2.40点 サービス品質と障害を継続して把握する
ER13 削除の証明 4点 一部対応
証拠の段階 02 / 04
対応範囲 44%(済 4 / 残 5)
1.76点 解約・削除後の情報残存を防ぐ
ER14 復旧の実測 4点 留保
証拠の段階 未到達
対応範囲 20%(済 1 / 残 4)
0.80点 障害時のデータと業務を復旧する
ER15 説明の是正 2点 一部対応
証拠の段階 02 / 04
対応範囲 40%(済 2 / 残 3)
0.80点 導入判断を誤らせる対外説明を防ぐ
この表の合計100点留保・未確認も含む48.24点項目名から根拠と残条件へ進めます

全16項目の内訳

確認する項目は他の読み手向けページと同じです。内訳も共通で、下の並び順だけがこの立場に合わせてあります。

  • 検証済み
  • 一部対応
  • 着手前
  • 留保

この立場で特に参照する基準

基準・一次資料当社での使い方
金融庁 金融分野のサイバーセキュリティに関するガイドライン 経営責任、資産把握、防御・検知、対応・復旧、サードパーティ管理。当社は委託先として審査資料の提供を求められる立場で読む
FISC 安全対策基準・解説書 第14版 金融システムの開発・運用の参照基準。公開概要までを確認しており、有償本文の全項目照合は未実施。準拠を称していない
AICPA SOC 2 統制の保証報告。当社は未取得。対象期間・範囲・例外事項を伴う報告書として扱う

全11種と領域の対応表は全体サマリに掲載しています。

金融機関で重く効く順

領域の中身は共通です。金融機関の審査担当者向けで重く効く順に並べ、この立場からの補足を添えています。各領域を開くと、項目ごとの実装内容と試験の記録へ進みます。

E02 一部対応

監査記録の保存と連続性

必須監査・理由/AI参照の署名・追記直列化・アーカイブ・独立照合用アダプターを隔離環境で検証しました。全重要操作と独立の実運用は未達です。

4 項目項目ごとの状況を見る

起票・承認・実行の分離と、金額・残高・帳票の照合記録を審査で求められます。純資産計算では必須監査が働きますが、送金など外部副作用を伴う操作までは再検証していません。保持年限は契約で合意する項目です。

E03 一部対応

テナントと利用者の分離

共有上の論理分離です。AI・活動ログ・チャット・全文検索で文脈欠落時の拒否を検証し、9月12日には合成2社の間で他社IDの取得を試しました。全経路の否定試験は未達で、物理分離は提供していません。

1 項目項目ごとの状況を見る

共同利用型のとして審査されます。論理分離であることを前提に、委託先の運用者アクセス範囲と、その記録の提出方法を合意する必要があります。専用環境をご要望の場合は別途お見積りとなります。

E06 一部対応

可用性・データ削除・契約

SLO観測で欠測・失敗を成功にしない処理に加え、通知配信・AI縮退の観測とチャット原文の保全・期限削除を隔離環境で検証しました。全媒体の削除証明、復旧の実測、契約と第三者保証は外部条件を含めて残っています。

4 項目項目ごとの状況を見る

委託先管理として最も重い領域です。契約締結前に、出口計画・監査協力・事故通知・再委託先の開示が必須条件になります。現時点で復旧の実測値をお示しできません。

E01 一部対応

企業認証と利用者ライフサイクル

・OIDC認証・強制と、チャット・検索・通知を含む一部経路の失効を隔離環境で検証しました。実顧客IdP・全の失効・復旧運用・配備は残っています。

3 項目項目ごとの状況を見る

委託先の管理者アクセスをどう制限し、誰が特権を持つかを示せることが前提になります。現時点では緊急管理者経路の設計と、その操作記録の提出手順を合意していません。

E04 一部対応

AI利用時の情報保護と実行統制

通常会話・翻訳・メンション・チャット補助AI・メール等へ送信審査と実行証跡を接続し、対象経路を隔離環境で検証しています。全入口の審査・署名監査と実業務の結果照合は未達です。

2 項目項目ごとの状況を見る

金額はAIの回答ではなく業務側の計算処理で確定します。AIの出力をそのまま確定値として扱わない設計です。外部送信は契約確認を許可条件とする方針ですが、全入口への強制は未達です。

E05 一部対応

脆弱性管理と開発統制

依存監査・SBOM・期限付き例外検査・日次/配備前検査をローカルで検証しました。リモート強制、独立承認と継続運用、第三者診断が残っています。

1 項目項目ごとの状況を見る

修正期限と例外承認の手続きを文書で提出できる状態が完了条件です。第三者診断の報告書は現時点でご提供できません。

§4 一部対応

対外説明の正確さ

従来の表現是正にはサイトの配備記録があります。9月12日の実装状況を再照合しました。投資家向け資料の公開方針と継続点検が残ります。

1 項目項目ごとの状況を見る

審査では、提出資料と実装の一致が確認されます。過大な表現が残っていると、他の項目の信頼性も疑われます。

完了までの順序と留保条件

着手順、担当、次の段階へ進める証拠、および当社の実装だけでは解除できない条件は、全体サマリに一覧で掲載しています。

審査資料のご請求

審査質問票へのご回答、システム・データフロー図、AI取扱説明、技術検証資料は、対象業務を確認したうえでご提供します。本ページに記載していない事項の確約を求められた場合は、確約できない旨をお伝えします。

お問い合わせ