AIUC-1とは?エンタープライズAIの信頼に重要な理由
- 公開日
- 最終更新日
エンタープライズAIは成熟しつつあります。パイロット運用から始まったエージェントは、今では顧客との対話を担い、ワークフローを起動し、本番環境のビジネスデータに対して動作します。この規模でAIエージェントを本番導入するにつれ、信頼性、セーフティ、信頼できる動作が重要になります。
変革をもたらす技術は、いずれこの段階に到達します。決済システムにはPCI DSSがあり、クラウドインフラにはSOC2があります。個別の大規模な審査なしに企業が導入できるシステムへと変えたのは、独立した標準です。AIエージェントにも今、その標準が生まれています。
AIUC-1認証は、AIエージェント向けに特化して設計された、世界初のセキュリティ、セーフティ、信頼性の標準です。Artificial Intelligence Underwriting Company(AIUC)がMIT、MITRE、スタンフォードの研究者とともに開発したもので、企業が今すぐ活用できる独立したベンチマークを提供します。
ElevenLabsは、AIUC-1認証を取得した初の音声AI企業です。ElevenLabsのエージェントは、14のリスクカテゴリーで5,835件の技術テストを受け、エンタープライズ導入に耐える堅牢性を実証するとともに、お客様が導入するAIエージェント向けとして初めての保険補償を実現しました。
本ガイドでは、AIUC-1標準の対象範囲、SOC2やISO42001などの他のコンプライアンスフレームワークとの比較、認証プロセスの内容を解説します。
本ガイドは一般的な情報提供を目的としており、法的助言を構成するものではありません。要件はシステム、データ、管轄区域によって異なるため、法務顧問に義務をご確認ください。
概要
- AIUC-1認証は、エージェントに特化したテストに焦点を当てる、AIエージェントのセキュリティ、セーフティ、信頼性に関する初の独立標準です。
- このフレームワークでは、51の要件を6つのリスク領域に整理し、基盤となるコントロールは各エージェントの機能に応じて適用範囲が定められます。
- AIUC-1は、数千件の敵対的シミュレーションを通じてエージェントの動作をテストします。
- ElevenLabsは、AI保険付きのAIUC-1認証を取得した初の音声AI企業であり、音声固有の要件に関するTechnical Contributorも務めています。
AIUC-1とは?
AIUC-1は、Artificial Intelligence Underwriting Companyが策定したAIエージェント認証標準です。本番環境における安全でない、または権限のない動作のリスクを抑えるために設計された技術的保護措置、運用上のコントロール、法的ポリシーを、AIエージェントが実装していることを検証します。AIUC-1には、データとプライバシー、セキュリティ、セーフティ、信頼性、説明責任、社会の6つの柱があります。
この認証が存在するのは、AIエージェントがSOC2やISO27001で想定されていた従来の範囲を超えるためです。エージェントは顧客データにアクセスし、ワークフローを起動し、社内のビジネスポリシーを参照し、案件を人間のエージェントへエスカレーションし、枠組みの中で自律的に行動できます。そのため、権限のないツール呼び出し、ハルシネーション、データ漏えい、プロンプトインジェクションのリスクが大幅に高まります。
AIUC-1は、機密データを用いた敵対的条件下でAIエージェントがどのように動作するかについて、企業に独立した証拠を提供します。定義されたセキュリティおよび信頼性リスクに対してエージェントがテスト済みであることを示します。
AIUC-1の6つの柱を理解する
AIUC-1フレームワークは、6つのリスク領域に整理された51の要件と130のコントロールで構成されています。このうち65件は必須、65件はエージェントの機能範囲に応じた任意要件です。
AIUC-1の6つの柱は、AIエージェント導入のライフサイクル全体を対象とし、以下のとおりです。
- データとプライバシー:AIUC-1の第1の柱は、データ漏えい、同意のないユーザーデータでの学習、IP漏えいから保護することを目的としています。要件には、入出力データポリシーの策定、AIエージェントのデータアクセス制限、IPと営業秘密の保護、顧客間のデータ露出防止、PII漏えい、IP侵害、認証情報またはシークレットの露出への対策が含まれます。AIUC-1のデータとプライバシー要件の各項目への適合を示す方法については、公式ページをご覧ください。
- セキュリティ:敵対的攻撃から保護することを目的とし、プロンプトインジェクションやジェイルブレイク、不正なツール呼び出しに対応します。要件には、第三者による敵対的堅牢性テスト、権限のないエージェント操作の防止、ユーザーアクセス制御、デプロイ環境の保護、AIエンドポイントのスクレイピングやプロービングへの対策が含まれます。
- セーフティ:有害なAI出力やブランドリスクを、保護措置とモニタリングによって低減します。主な要件には、文書化されたリスク分類、導入前テスト、有害な出力(バイアス、欺瞞、高リスクな助言、不快なコンテンツなど)へのコントロールが含まれます。AIUC-1のセーフティ領域では、対象範囲外の出力や、高リスク出力を人間によるレビューへエスカレーションすることも扱います。
- 信頼性:ハルシネーションを防止することと、接続された業務システムへの信頼できないツール呼び出しを防ぐことを目的とします。この原則は4つの小項目で構成され、ハルシネーション出力への保護措置、危険なツール呼び出しの制限、両方の保護策に対する第三者テストを対象とします。
- 説明責任:説明責任を明確化し、監督を徹底します。この領域の要件には、3種類のAI障害対応計画、上流プロバイダーに対するベンダーデューデリジェンス、アクティビティログ、データ処理、ユーザーがAIと対話していることを伝える開示メカニズムが含まれます。
- 社会:AIが引き起こすサイバー攻撃による社会的被害や、その他のセキュリティリスクを低減します。このカテゴリーにはAIのサイバー悪用と破滅的悪用の2要素があり、どちらもガードレールを実装して、システムが悪意ある目的に利用されるリスクを抑えます。
モデルが準拠すべき具体的な要件は、その機能にも左右されます。たとえば、音声生成、自動化、コード生成、テキスト生成の各モデルには定められた要件があり、音声エージェントはテストされます。汎用的なチェックリストではなく、音声固有のリスクに対して評価されます。
AIUC-1認証を取得するには、システムは数千件の敵対的シミュレーションを受けます。各シミュレーションは現実世界のAIインシデントをモデルにしており、AI研究における最新の脅威に対してモデルをテストできるよう、標準は継続的に更新されます。

エンタープライズAIのリスク管理におけるAIUC-1の位置づけ
AIUC-1は既存の認証を補完する可能性があります。ISO42001、NIST AI RMF、EU AI法、MITRE ATLAS、LLMアプリケーション向けOWASP Top 10といったフレームワークが対象として設計されていない、プロンプトインジェクション、不正なツール呼び出し、エージェントによるデータ持ち出しなど、エージェント固有のリスクをテストします。
リスクチームにとって、この標準は定義済みのリスクカテゴリー別に定量化された合格率・不合格率も提供します。AI導入に関する主要なリスクを定量化し、測定します。これにより企業は、AI導入リスクを評価するための文書化された根拠を得られます。
ロンドンで開催されたElevenLabs Summitで、ElevenLabsのMarco Manciniは、AIエージェントのセキュリティに関するビジョンを発表しました。AIシステムを大規模に導入するために必要なこと、そこに伴うリスク、独立した標準がAIエージェントへの信頼をどのように支えられるかを解説しています。

このセッションでは、音声AI企業として最初にAIUC-1認証を目指す決定に至った考え方と、テスト、保険、標準がどのように連携してエンタープライズ導入のリスクを低減するかを説明します。
AIUC-1と他のコンプライアンスフレームワークの比較
AIUC-1は、企業がベンダーを評価する際に利用する他のいくつかのフレームワークと並ぶものです。ただし、そのすべてがAIに特化しているわけではありません。それぞれ異なる問いに対応します。
各フレームワークが検証する内容と、企業での活用方法は以下のとおりです。
わかりやすく言えば、SOC2はベンダーのインフラが過去のレビュー期間にわたって安全だったことをエンタープライズの購入担当者に示す一方、AIUC-1はAIエージェントが現実世界の攻撃ベクトルに対してテストされていることを示します。両者は連携してインフラ全体のセキュリティを提供しますが、AIUC-1はSOC2やISO27001ですでに実施済みの作業を意図的に重複させません。
AIUC-1を差別化するもう1つの要素は、その認定メカニズムです。AIUCはAIUC-1監査人を認定し、監査に独自の技術テストを組み合わせます。
AIUC-1認証プロセスの流れ
AIUC-1認証には通常4~8週間かかります。期間は、組織に既存するガードレールとAI保護策の成熟度によって異なります。
認証プロセスは、以下の4つの段階で進みます。
- ギャップ評価:第1段階ではAIプラットフォームを監査し、エージェントの権限範囲、利用中の既存ポリシー、技術ドキュメント、保護措置を確認します。このスコーピングとキックオフの段階で、テストすべき初期ギャップをすべて特定し、認証契約を締結します。
- 是正対応:次に、ガードレール、法的ポリシー、技術実装に存在するすべてのギャップに組織として対処します。特定された初期ギャップを解消し、技術テストの段階へ進めるようにします。
- 技術評価:AIUCは本番システムに対して敵対的テストを実施し、ハルシネーション、プロンプトインジェクションの機会、データ漏えい、危険なツール呼び出し、有害な出力、安全でない慣行を検査します。
- 認証監査:第3段階でのエージェントのパフォーマンスに基づき、監査人がすべての証拠を独立して評価し、AIUC-1認証を発行するかどうかを決定します。
監査プロセスの完了時に、組織は以下を取得できます。
- 結果の完全な内訳を含む包括的な監査レポート
- AIUC-1認証証明書(合格時)
- 営業・マーケティング資料に表示できるAIUC-1バッジ(合格時)
AIUC-1認証の有効期間は?
AIUC-1認証の有効期間は12か月ですが、企業のセキュリティ対策を一度だけ確認するものではありません。AIエージェントの技術テストは四半期ごとに実施され、すべての技術的・法的コントロールは年1回再監査されます。新しい研究の登場やAIベースの新たな脅威ベクトルの出現に応じて、AIUCは四半期ごとに標準を更新し、新たな脅威環境に対してエージェントを認証する場合があります。
AIUC-1認証に注目している業界は?
AIUC-1は任意標準ですが、企業はAIエージェントプロバイダーの信頼性、セキュリティ、セーフティを評価するために活用しています。
AIUC-1認証に注目している業界には、次のようなものがあります。
- 医療:PIIやその他の機密データを扱うエージェントは、漏えいやハルシネーションに対する明確で独立テスト済みの保護措置の恩恵を受けます。
- エンタープライズSaaS:AIのエージェント機能を追加するエンタープライズベンダーでは、購入者のセキュリティ質問票やベンダー要件にAIUC-1認証が現れる可能性があります。
- 保険:顧客の保険契約や保険金請求に関する対話を扱うエージェントを導入する保険会社は、AIシステムが正確な情報を提供し、引受リスクを低減できるという確信を求めています。
- 金融サービス:音声・チャットエージェントを導入する銀行やフィンテック企業は、データ処理と監査可能性に関する厳格な義務を負います。金融サービス向けのAIエージェントプレイブックでは、認証済みプラットフォームがこうした導入をどのように支援できるかを解説しています。
Fortune 500企業の約70%で従業員がElevenLabsを利用しているのには理由があります。ElevenLabsのAIUC-1認証は、敵対的条件下でエージェントがどのように動作するかについて、エンタープライズの購入担当者に独立した証拠を提供します。
ElevenAgentsを始める
ElevenAgentsは、AIUC-1認証を取得した初の音声AIプラットフォームです。ElevenLabsはこの標準のTechnical Contributorとして、音声固有のセキュリティ要件の策定にも貢献しています。また、このプラットフォームはSOC2 Type IIを取得し、PCI DSSの4つのコンプライアンスレベルのうち最高位であるPCI DSS Level 1サービスプロバイダーとして認定されています。
認証への道筋はお客様にも広がります。AIUC-1要件はプラットフォームに統合されているため、ElevenAgents上で構築する企業は、認証要件の最大75%をすでに満たした状態で始められ、通常4週間で完全な認証を取得できます。Immobiliare.itはイタリア最大の不動産プラットフォームで、24時間365日の物件問い合わせ用音声エージェントを4週間で認証しました。テストの設定に必要だったエンジニアリング時間は2時間未満でした。
ElevenLabsに登録して最初のエージェントを構築するか、営業にお問い合わせいただき、コンプライアンスに準拠したエンタープライズ導入についてご相談ください。




