インド中銀がAnthropicのAIモデルMythosのサイバーリスクを巡りFedや英中銀などと協議を開始しました
インド準備銀行は、Anthropicの新型AIモデル「Mythos」がもたらすサイバーセキュリティ上のリスクを評価するため、Fedや英中銀などと協議を進めています。同行は国内銀行向けのガイドライン策定も準備しており、AI導入に際しては顧客データの国内保存を義務付ける既存の規制を厳格に適用し、遵守を徹底させる方針です。
インドの中央銀行であるインド準備銀行(RBI)は、米Anthropic社の最新AIモデル「Mythos」がもたらす潜在的なリスクを評価するため、各国の規制当局や国内金融機関、政府関係者と協議を開始した。RBIの初期評価では、Mythosがソフトウェアの脆弱性の特定や悪用を容易にすることで、サイバーセキュリティ上のリスクを高める可能性が指摘されている。
アジア、欧州、そしてアメリカ合衆国の規制当局は、すでに銀行業界に対して防御体制の再点検を促している。日本の金融当局は今週中にも銀行側と協議を行う予定であり、オーストラリアの中央銀行もMythosに関連する動向を注視している。RBIの当局者は過去2週間、特に米連邦準備制度理事会(FRB)やイギリスのイングランド銀行の担当者と、Mythosに関連するリスクについて協議を重ねてきた。

グローバルな視点で、どのような進展があり、どのような安全策を講じる必要があるかについて、他国や他国の規制当局と議論を進めている。
インドの決済インフラを担うインド国立決済公社(NPCI)は、広範な普及に先駆けて脆弱性や「ゼロデイ」リスクを特定するため、一部の銀行とともにMythosへの早期アクセスを求めている。しかし、Mythosは米国内の厳格に管理されたサーバー上で運用されており、海外でのローカルデータを用いたテストの実施には技術的・規制的な課題が伴う可能性がある。
RBIは現在、高度なAIモデルを採用する銀行向けの包括的なガイドラインを策定中だ。このガイドラインには、Anthropicの「Claude」ファミリーや「Mythos」などのモデルが含まれる予定で、AI導入に向けた長期戦略の柱となる。協議はまだ初期段階にあるが、RBIはインドの顧客データに基づくあらゆる分析において、2018年に導入された国内でのデータ保存を義務付ける「データ・ローカライゼーション」規則の遵守を徹底させる方針だ。











