2017年から学習を重ねてきた独自モデルを基盤として、AIオペレーターと呼ばれる、この目的のために特別に開発されたデジタル専任スタッフが、リスク、コンプライアンス、セキュリティの各チームに配属され、それらのチームがすでに信頼を置いているGRCハブおよびシステム・オブ・レコードの中で、各チームの監督下で業務にあたります。 


Archer®は本日、「Archer Evolv™ Foundation」および「Archer Evolv™ Workplace」をリリースし、企業がすでに信頼を寄せているGRCの公式システム内で、ガバナンスが確保されたデジタルワークフォースを活用できるようにしました。 「Archer Evolv Foundation」は、そのワークフォースを支える共通のAIインテリジェンス層であり、すべてのオペレーターを既存の統制および権限の範囲内に収めます。「Archer Evolv Workplace」は、顧客がガバナンスの適用されたAIオペレーターを選択し、自社のチームに割り当てるためのマーケットプレイスです。両製品とも、すでに顧客企業で本番運用が開始されています。 すでに数十のオペレーターが、基盤管理、監査、サードパーティ・リスク、ITリスク、オペレーショナル・リスクの各分野で稼働しており、2026年末までに200以上、2027年末までに500以上に増加する見込みです。これらは、企業がAIをガバナンスを確立する速度よりも速いペースでAIを導入する中で登場しています。 

フォーチュン500企業の80%がAIエージェントを稼働させているにもかかわらず、それらに対して完全なセキュリティ承認を得ているのはわずか14%にとどまっている。今週、最先端のAI研究所の責任者たちは、安全性の懸念から開発のペースを落とすことについて公に検討した。あらゆる取締役会が直面する課題は、もはやAIが企業を代表して行動するかどうかではない。その行動が許可されていたかどうかを、誰かが検証できるかどうかである。意思決定に確証が伴わない場合、AIのリスクは高まる。 

その質問は現在、3つの机の上に置かれている:  

  1. 取締役会から質問を受ける前に、CROはどのリスクに変化があったかを把握しておく必要があります。  
  2. CCOは、検査官が行う前に、規制から義務、統制、および証拠へと遡及して確認する必要がある。  
  3. CISOは、CISAおよびNSAのガイダンスに沿って、どのAIが実行されているか、エージェントがどのようなリソースにアクセスできるか、そしてエージェントが動作した際にどのような証拠が残されるかについて、可視性を確保する必要があります。 

これらは、3つの機能に対する3つの質問でした。 今では、1つのAIアクションがこれらすべてに同時に応答します。つまり、リスクイベント、コンプライアンス上の義務、セキュリティ上のエクスポージャーを、同じ瞬間に処理するのです。リスク、コンプライアンス、セキュリティは、業務がもはや分離されていないため、融合しつつあります。そのためには、これら3つの背後にある記録、関係性、統制を理解し、行動した際にその正当性を説明できるAIが必要です。エージェントが企業全体で意思決定を行っています。Archer Evolvは、重要な意思決定を統制します。 

「Archer Evolvは、GRC分野の他のどの企業にもない2つの要素を兼ね備えています。それは、世界で最も規制の厳しい企業が信頼を寄せる記録管理システムとしての25年の実績と、昨年急ごしらえで追加されたものではなく、2017年からこの分野向けに開発されてきたAIです」と、Archerの最高経営責任者(CEO)であるビル・ディアス氏は述べた。

「Compliance.aiに付属していたモデル、データ、専門家は、現在アーチャー社全体で活用されています。GRCチームにとって必要なのは、自分たちの業務の流れとは切り離された別のAIツールではありません。必要なのは、自社のビジネスを理解し、最初から責任を持って構築され、取締役会に対してもその正当性を説明できるAIなのです。」 

GRCの未来に向けた単一のアーキテクチャ 

Archer Evolv は、相互に連携する 3 つのシステムを中核として構成されています: 

  • システム・オブ・レコード「Archer GRC」:リスク、統制、規制、監査、第三者、証拠、ワークフロー、およびその他の重要なGRCのコンテキストを結びつける、信頼性の高いエンタープライズ環境です。 
  • インテリジェンス・システム、 アーチャー・エヴォルヴ・ファウンデーション: ファウンデーションは、すべてのオペレーターが活用する基盤であり、以下の4つの要素から構成されています。 アーチャーの492の専用モデルへのアクセス。これにより、推論は汎用モデルではなく、GRCでトレーニングされたモデルから開始されます。SaaSであれオンプレミスであれ、システム・オブ・レコードがどこで稼働していても接続可能です。権限を持つユーザーなら誰でも、レコード、アプリケーション、または関係性に対して平易な言葉で直接質問し、アーチャーで既に設定された役割を尊重しつつ、出典レコードが明記された回答を数秒で受け取れるプロンプト体験。 そして、すべてのオペレーターを制約し管理する「ハーネス」、つまりランタイム環境です。これは状態を永続化するため、オペレーターは長時間実行される作業においても処理の流れを失うことがありません。また、すべてのアクションを定義された範囲内に制限し、結果の所有者である監督者に進捗を報告します。これこそが、オペレーターが大規模に稼働しながらも、レビューに耐えうることを可能にしているのです。 
  • 成果管理システム、 Archer Evolv Workplace: Archer Evolv Workplaceは、デジタル常勤社員として機能する専用設計のAIオペレーターが集まるマーケットプレイスです。各オペレーターは特定の業務のために採用され、明確な権限範囲が与えられ、指名された担当者によって監督され、他の全員と同様の監査証跡を通じて説明責任を果たします。彼らはチームのために働き、決してチームの代わりになることはありません。System of Outcomesには、Evolv SolutionsおよびDomainsも含まれます。  

信頼性の高いAIエージェントには、GRC特有のリスクやコンプライアンス要件を考慮した専用のハネスが必要です。このハネスは作業全体を統合する役割を果たします。つまり、長時間実行されるタスク間で状態を保持することでオペレーターが作業の流れを見失わないようにし、すべてのアクションを定義された範囲内に限定し、結果の責任者である監督者に対して進捗状況を報告します。これこそが、大規模化をリスクではなく信頼性の高いものにする要因なのです。 

コンテキストは、エンタープライズAIにとって最も価値のある入力情報です。つまり、組織がどのような決定を下したか、その理由、どのような義務の下で、どのような証拠に基づいて決定したか、といった情報です。Archerの顧客は、長年にわたり、自社の記録システムにこうしたビジネスプロファイルを構築してきました。Archer Evolv Foundationは、データレディネス層を活用して、オペレーターに届く前にすべてのシグナルを重複排除、正規化、品質チェックを行い、AIが正確かつ最新の記録に基づいて推論を行えるようにします。 

「プロンプトなし」ではなく、「専用に設計された」 

オペレーターは、誰かが規制から正しく特定し、管理措置に紐付けた義務についてのみ、その履行を強制することができます。 Archerの法務・規制専門家が連携し、2,200万件を超える規制文書のデータを構築し、バージョン管理を行っています。このデータには2億5,000万件のGRCレコードが含まれており、200名以上のAIエンジニアおよびGRC分野の専門家によって開発された492の専用モデルに供給されています。 Archerが実施した法令の発効日に関する実運用評価において、ある主要な汎用モデルは、相当数のケースで明らかに誤った判断を下していました。一方、Archer Evolvは、同じデータセットにおいて100%の正確性を達成しました。これは、信頼度の低い処理が、フラグを立てずにそのまま出力されるのではなく、専門家へ引き継がれる仕組みになっているためです。生産性の面では、エージェントで十分です。しかし、統制の面では、オペレーターのみが正当性を確保できます。 

「汎用AIはプロンプトから始まりますが、エンタープライズ向けGRC AIはコンテキストから始まります」と、アーチャー社の最高製品・技術責任者(CPTO)であるケイヴァン・アリカニ氏は述べた。

「モデル、データ、専門家によるレビュー、そしてハーネスの構築には何年もかかりました。汎用エージェントなら会話を続けることはできますが、GRCオペレーターは、定義された範囲内で1週間分の業務をこなし、行ったすべての作業を記録しなければなりません。 お客様はこれらを一切構築する必要はありません。私たちはすでにその作業を完了しており、今日からご利用いただけます。各エージェントは、何を読み取り、何を提案し、何を変更できるかが明確に定められているため、専門家が常に主導権を握ることができます。」 

アーチャーについて 

Archerは、世界をリードする企業がリスク、コンプライアンス、規制の変更を管理する仕組みを支えています。フォーチュン500企業の半数や、世界トップ50銀行のうち37行を含む、1,300以上の組織がArcherを導入しています。世界では7分ごとに新たな規制変更が発生していますが、自律型AIの進化のスピードは、それを管理するほとんどのチームの能力を上回っています。 Archerは、静的な統制や定期的なレビューに代わり、GRC分野における最も詳細な規制データと専門知識に基づいた専用AIを提供します。その基盤となるのは、2,200万件の規制文書と2億5,000万件のGRC記録であり、これらは200名以上のAIエンジニアとGRC分野の専門家によって検証されています。 すべての結果は情報源まで遡ることができ、あらゆる決定は正当化可能です。Archerは、規制変更管理、AIガバナンス、サードパーティリスク、ITおよびセキュリティリスクなど、GRCの全領域にわたるソリューションを提供します。 

詳細はarcherirm.com をご覧ください。 

Archer Evolv™ FoundationArcher Evolv™ AI Workplace をご覧ください。

これがデジタルGRC従事者にとってどのような意味を持つかについて詳しくは、「AIの能力はすでに実現している。しかし、AIへの対応は追いついていない」をご覧ください