何が起こったのか
ニューヨーク州は、責任ある AI 安全性とセキュリティ (RAISE) 法の具体的な遵守スケジュールを確立しました。キャシー・ホチョル知事は9月21日、大規模なフロンティアAIモデル開発者は11月から州の新しいデジタルイノベーション・ガバナンス・誠実性・信頼局(DIGIT)に登録する必要があると発表した。公共安全プロトコル、四半期ごとのリスク評価、72 時間のインシデント報告などの完全な要件が 1 月に発効します。同州はまた、マーク・ギルマン氏を金融サービス省傘下のDIGIT内のRAISE法の副局長に任命した。
キャシー・ホチョル知事は、2026年9月21日にニューヨーク州RAISE法の施行スケジュールを発表した。このスケジュールでは、大規模なフロンティアAIモデル開発者は2026年11月から州のデジタルイノベーション・ガバナンス・誠実性・信頼局(DIGIT)に登録することが義務付けられている。2027年1月には、これらの開発者は安全性と透明性フレームワークの公開、壊滅的リスクの四半期評価の提出、報告を開始する必要がある。重要な安全上のインシデントは 72 時間以内に DIGIT に報告されます。
州はマーク・ギルマン氏を金融サービス省内に新設された事務所であるDIGIT内のRAISE法の副局長に任命した。この法律は、違反に対して民事罰を課しており、最初の違反には最高 100 万ドル、その後の違反には最高 300 万ドルの罰金が科せられ、州司法長官によって執行されます。これらの義務は、すべての AI ユーザーではなく、特に大規模なフロンティア モデルの開発者に適用されますが、下流の顧客に影響を与える規制チェーンが形成されます。
この発表は、顧客サービス、不正行為検出、支払いにこれらのモデルを使用する銀行やフィンテックにとって現実的な課題を浮き彫りにしています。 AI プロバイダーが重大なインシデントを報告した場合、開発者は調査、アクセスの変更、またはモデルの動作の変更が必要になる可能性があり、金融機関の業務に混乱が生じる可能性があります。現在、法律は「キルスイッチ」を義務付けていないが、ホチョル知事はこの概念を模索的なアイデアとして議論している。
なぜそれが重要なのか
この発展により、RAISE 法は署名された法律から、強制力のある期限を伴う運用上の規制枠組みに変わりました。 72 時間のインシデント報告義務と、違反に対する最大 300 万ドルの民事罰金の可能性により、これらの AI ベンダーに依存している金融機関は即時の運用リスクを生み出します。ベンダーによる報告対象のインシデントが発生すると、不正行為の検出や決済などの重要なサービスが中断される可能性があるため、銀行やフィンテックは現在、特定の AI プロバイダーへの依存度を評価し、代替手順を準備する必要があります。この法律は特に大規模なフロンティア モデル開発者を対象としていますが、その企業顧客に対する下流の影響は大きく、AI 分野におけるベンダー リスク管理戦略の再評価を余儀なくされています。
RAISE 法の施行スケジュールは、ニューヨーク市に深刻なモデルのリスクをリアルタイムで追跡するメカニズムを提供します。 72 時間のインシデント報告ウィンドウは AI 開発者にとって重大な運用上の制約となっており、安全性の問題への迅速な対応が必要です。金融機関にとって、これはベンダー リスクの新たな層を生み出し、既存のコンプライアンスおよび運用回復力のフレームワークに統合する必要があります。
開発者とユーザーの区別は重要です。銀行は RAISE 法の登録要件の直接の対象ではありませんが、特定の AI ベンダーに依存しているため、ベンダーの不遵守や報告対象となるインシデントの結果に対して脆弱になります。民事罰の可能性により開発者の義務が重くなり、リスク管理の実践、ひいては金融顧客に提供するサービスの安定性に影響を与える可能性があります。
この政策措置により、金融機関は AI への依存性を積極的に評価することになります。ベンダーのインシデントがどのくらい早く通知されるか、どのサービスが影響を受けるか、モデルの機密データへのアクセスやアクションを実行する権限を一時停止できるかどうかを決定する必要があります。受動的な依存から積極的なリスク管理へのこの移行は、金融セクターが AI 導入に取り組む方法における大きな変化です。
インタラクティブなメカニズム: 実際にどのように機能するか
この開発の背後にある基盤となるテクノロジーをインタラクティブに探索します。
crm_get_transaction(id='4092').Impossibility results in algorithmic fairness (e.g. Kleinberg et al., Chouldechova) show what?
次に見るべきもの
11 月の大規模 AI 開発者の登録プロセスを監視し、どの企業が準拠しているか、安全フレームワークをどのように構築しているかを確認します。 2027 年初めに予定されている最初の四半期の壊滅的リスク評価に注目してください。さらに、AI の「キル スイッチ」に関するホチョル知事の探索的な議論が正式な規制要件に発展するのか、それとも金融機関の自主的なベスト プラクティスに留まるのかを追跡します。
11月の登録締め切りでは、どの大手AI開発者がRAISE法の対象となるのか、また彼らが「フロンティアモデル」の定義をどのように解釈しているのかが明らかになる。コンプライアンスの取り組みはさまざまであり、一部の企業は法の適用範囲に異議を唱えたり、DIGIT に説明を求めたりする可能性があります。
2027 年初めに予定されている最初の四半期の壊滅的リスク評価は、開発者がモデルの危害の可能性をどのように評価し、報告するかについて初めて一般に公開されることになります。これらのレポートは、意思決定に AI がますます使用されている金融サービスなどの分野における特定のリスクを浮き彫りにする可能性があります。
AIの「キルスイッチ」に関するホチョル知事の議論は、金融機関に対するさらなる規制指針や自主基準につながる可能性がある。現在は必須ではありませんが、緊急時に AI ツールを迅速に無効にできるというコンセプトは、銀行部門のリスク管理者にとって重要な焦点になりつつあります。