香港の金融監督当局4機関は、GenA.I. Sandbox++の第1期に36件のユースケースを選定しました。AIは質問への回答だけでなく、データの参照、ツールの利用、業務の実行も可能です。能力が高まるほど、権限と責任を明確にする必要があります。
能力が高まるほど、権限・記録・責任を明確に
第1期のユースケース
参加金融機関
技術パートナー
今回の試験の特徴
2026年8月27日、香港金融管理局(HKMA)、証券先物委員会(SFC)、保険業監管局(IA)、強制積立年金計画管理局(MPFA)は、サイバーポートとともにGenA.I. Sandbox++の第1期を発表しました。約100件の提案から36件のユースケースを選び、金融機関30社と技術パートナー27社が参加します。
重点はエージェント型AIです。一般的なチャットボットは質問に回答しますが、エージェント型AIは業務を複数の手順に分け、資料を参照し、システムのツールを使い、次の処理へ進めることができます。
第1期には顧客受入れ、決済、保険金請求、顧客対応のほか、AIが別のAIを監視する用途も含まれます。技術試験は2026年後半に始まる予定とされていました。
金融AIに特に制限が必要な理由
AIが議事録を整理するだけなら、誤りは通常、送付前に修正できます。しかし、顧客記録の変更、決済の開始、保険金請求の処理ができる場合、誤りの影響は大きく変わります。
問題は回答の誤りだけではありません。古い情報の使用、許可のない顧客データへのアクセス、承認の省略、誤った結果の別システムへの送信も考えられます。技術的な誤りが、プライバシー、コンプライアンス、業務運営、顧客に対する責任の問題へ同時に発展する可能性があります。
導入前に明確にすべき六つの事項
金融AIには少なくとも次の点について明確な回答が必要です。利用を誰が承認するか、どのデータを参照できるか、どの操作に人の確認が必要か、誰が出力を抽出点検するか、事故後に全工程を再現できるか、必要時に直ちに停止して手作業へ戻せるかです。
HKMAの原則は銀行の取締役会と上級経営陣にAIの結果に対する責任を求め、データ品質、モデル検証、説明可能性、監査記録、委託先管理、緊急時対応を重視しています。SFCも、誤った内容が顧客を誤導する可能性から、投資推奨、投資助言、投資調査を生成AIの高リスク用途としています。
外部AI企業を利用しても責任が外部へ移るわけではありません。金融機関はデータの送信先、モデル更新の時期、サービス停止時の対応、委託先が技術を変更した後の再試験の要否を把握する必要があります。
サンドボックスは規制上の承認ではない
Sandbox++は管理された試験環境であり、免許でも、参加機関の商品を全面展開する承認でもありません。多数の顧客や重要取引に接する前に、データ、権限、監視、責任の仕組みの不備を見つけるためのものです。
そのため、試験の成功を時間短縮だけで判断することはできません。誤りを早期に検出できるか、影響を限定できるか、職員がAIの利用を停止すべき状況を理解しているかが、より重要です。
G70がさらに確認したい問い
AIが家族情報、国境を越える書類、保険金請求、決済を補助する場合、最も修復が難しい誤りは何でしょうか。人による確認と操作の完全な記録は残っていますか。提供会社がモデルを変更した後、誰が再検証しますか。
今後の金融機関の差は、どのモデルを使うかだけでなく、AIが何を見て何を実行できるかを明確に制限し、最終責任を誰が負うかを定められるかにも表れます。
重要事項
本記事は一般的な情報提供と教育を目的とし、法律、規制、投資、情報セキュリティに関する助言ではありません。規制要件の適用範囲は、機関の免許、業務、具体的なユースケースによって異なります。
G70のガバナンス視点
AIが参照・実行できる範囲を先に限定する
サンドボックスは試験環境であり規制上の承認ではありません。導入前にはガバナンスと責任の設計が必要です。
- どの操作に人の確認が必要か。
- 誤りの発生後に全工程を再現できるか。
- 提供会社のモデル更新後、誰が再検証するか。
公的・一次資料
- 香港SFCなど四つの監督当局|GenA.I. Sandbox++第1期(2026年8月27日)
- 香港SFC|免許法人による生成AI言語モデル利用に関する通達(2024年11月12日)
- 香港金融管理局|人工知能に関する高位原則(2019年11月1日)
- 香港SFC|AIを利用したサイバー攻撃に対する強化措置(2026年6月2日)
2026年9月4日公開の記事です。数値と商品の状況は本文に記載した時点のものであり、この翻訳は2026年10月時点への更新ではありません。