金融安定理事会(Financial Stability Board、FSB)のアンドリュー・ベイリー議長は2026年8月31日、フロンティアAI(Frontier AI)が金融システムにもたらすサイバーリスクを警告した。米ノースカロライナ州アッシュビルで8月31日と9月1日に開くG20財務相・中央銀行総裁会議への書簡は、フロンティアAIがサイバーリスクへ及ぼす影響を金融システムにとって最も差し迫った懸念に位置づけた。ベイリー氏はイングランド銀行総裁を兼ねる。

書簡は金融危機の発生を予測したものではない。示したのは、割高な資産価格とレバレッジが市場下落を増幅する経路と、AIがサイバー攻撃や業務障害の速度と規模を変える経路である。発生確率、時期、損失額は示していない。

二つの経路──市場調整とサイバー障害

FSBの公式発表は、国債市場の脆弱性、プライベートクレジットの弱点、AI関連投資を含む割高な資産評価に、株式市場のレバレッジと市場集中が重なれば、将来の市場調整を増幅しうると説明した。相場下落が国境を越えて広がる可能性への警告であり、AI関連株の値下がりが自動的に金融危機へ進むとの断定ではない。

もう一つはサイバーと業務継続の経路だ。FSBは、フロンティアAIの自律性、問題解決能力、脅威能力が高まり、攻撃の速度、規模、コスト構造を大きく変える可能性があるとした。侵入防止に加え、金融機関の対応・復旧能力、重要な外部IT事業者や共通サービス提供者のレジリエンスを求めている。

二つの経路は同じではない。市場調整は価格、集中、レバレッジを通じて損失を広げる。サイバー障害は決済や取引、顧客サービスの停止を通じて信頼を損なう。大幅な相場変動と共通サービスの障害が同時に起きれば復旧時の負荷が重なるが、書簡はその相互作用を数値化していない。

共通ベンダーが同時障害の接点

複数の金融機関が同じクラウド、AIモデル、認証基盤、保守事業者を使う場合、一つの脆弱性やサービス停止が共通の接点になる。FSBの指摘から読み取れるのは、個社の対策だけでは市場全体の集中リスクを抑えきれないという問題だ。ただし、今回の書簡は特定企業やサービスを名指しせず、実際に同時障害が起きた事例も示していない。

モデル能力の向上は攻撃だけに働くわけではない。脆弱性の発見や修正プログラムの作成にもAIを使えるため、結果は資産管理、修正の優先順位、監視、復旧訓練、委託先との役割分担で変わる。FSBの警告は、攻撃成功を前提とせず、準備が遅れた場合に金融システムへ広がる経路を問題にしている。

日本は5月に金融機関へ先行要請

金融庁と日本銀行は2026年5月22日、フロンティアAIによって短期間に多数の脆弱性が見つかり、修正プログラムが集中して提供される事態に備え、経営層の直接関与、優先システムの特定、パッチ要員の確保、保守事業者との契約確認を金融機関に要請した。インターネットバンキングなど外部公開システムを優先し、共同運営やクラウドではパッチ適用の責任とサービス水準を確認する内容である。

同要請は、フロンティアAIが十分に防御されたITシステムへの攻撃を現時点で達成したとは評価していない。既存の基本対策を速く確実に実行し、大量の脆弱性が見つかった場合にリスクの高いものから処理する方針を示した。AIの能力上昇と侵入成功を同一視しない線引きである。

日本銀行が取引先150金融機関を対象に実施した2026年度調査では、9割強が生成AIを利用または試行する一方、ガバナンス、サードパーティリスク管理、セーフティー・セキュリティーを「改善の余地がある」か「検討中」とした先が多かった。利用は顧客情報を扱う中核業務へ広がっており、外部サービスへの依存と管理体制の点検は日本でも具体的な課題になっている。

ただし、日銀調査は各社の生成AI利用とリスク管理を尋ねたもので、フロンティアAIを使う外部攻撃に対する金融システム全体の耐性や想定損失を測ったストレステストではない。FSB書簡を受けて日本当局が新たな措置を決めたことや、国内金融システムの損失規模を試算したことを示す公的資料は、本稿の執筆時点で確認できていない。

書簡は国際ルールではない

FSBは2026年6月、組織全体の統治、AIの開発・導入段階でのリスク管理、サイバー・情報通信・外部委託リスクを扱う12項目の実務慣行を協議案として公表したが、国際基準を設ける文書ではなく、最近浮上したフロンティアAI固有のリスクを直接扱う設計でもない。最終報告は2026年10月の公表を予定している。

8月31日の書簡も各国へ一律の技術要件を課す規則ではない。FSBは各国当局にモデルの安全で責任ある公開・導入を支える対応を求め、金融機関には復旧能力と共通サービスの強靱性を求めた。具体策の範囲、期限、監督上の扱いは、G20での議論と各国当局の実施に残されている。

よくある質問

FSBはAIによる金融危機を予測したのか
予測していない。書簡は市場調整とサイバー障害が広がる条件を示したが、発生確率、時期、損失額を示していない。

日本の金融機関には何が求められているのか
金融庁と日銀の5月要請は、経営層の関与、重要システムの優先順位付け、資産と脆弱性の管理、パッチ要員の確保、委託先との契約確認を求めた。FSB書簡後の追加措置は確認できていない。

AIは攻撃側だけを有利にするのか
現時点で確定していない。AIは脆弱性の発見や攻撃コードの作成を速める可能性がある一方、修正や防御にも使われる。実際の優位はモデル能力、システムの防御、組織の対応・復旧態勢で変わる。