AIエージェントの第三者認証を手がけるAIUCが4000万ドルを調達しました。
AIエージェントを業務に入れるとき、いちばん困るのは、そのエージェントが約束どおりに動くと誰も保証してくれないことです。その空白を、第三者による監査と認証で埋めようとする会社が資金調達を発表しました。しかもその認証を、Big Fourの一角であるKPMGが自社のAIプラットフォームで取得しています。士業事務所にとっては、AIエージェント監査という言葉が海の向こうの話で終わらず、ベンダー選定の材料として姿を現しはじめた局面です。本記事は公表資料と報道をもとに整理したもので、個別の事案が法令のどれに当たるかという判断には踏み込みません。

AIUCが4000万ドルを調達、AIエージェント監査を事業にする
まず事実関係です。TechCrunchが2026年9月15日に報じたところによると、Artificial Intelligence Underwriting Company(AIUC)が、Ribbit Capitalをリードインベスターとする4000万ドルのシリーズAを発表しました。同社はこれ以前に、Nat FriedmanのファンドNFDGやEmergence、Terrain、Anthropic共同創業者のBen Mannらから1500万ドルのシードを調達しており、累計は5500万ドルになります。
創業者はRune KvistとRajiv Dattaniの2人だと同記事は伝えています。Kvistは初期のAnthropic社員で、DattaniはAI安全性の研究組織METRで2024年から2025年までCOOを務め、現在も同組織のボードメンバーです。Kvistは、AIが賢くなるほど導入も制御も難しくなるという逆説を指摘し、銀行や病院、政府や軍がAI導入をためらう理由はモデルの賢さではないと述べています。ためらいの理由は、自社の顧客に対してそのシステムが何をして何をしないかを約束しているのに、その約束を現状では誰も保証できないところにある、という説明です。
同社が組み立てたのは、サイバーセキュリティで広く使われるSOC 2を下敷きにした、AIエージェント向けの標準と監査のレイヤーです。標準の名称はAIUC-1で、直近の更新はQ3リリース(2026年7月)とされています。標準づくりにはエージェントの買い手側にあたる約250名のセキュリティ・リスク責任者のコンソーシアムが関与し、認証の過程ではジェイルブレイク、ハルシネーション、データ漏洩といった場面を含む約5000件のテストを走らせて、レポートにまとめます。レポートの分量は、AIUC-1の案内では50ページ超、TechCrunchの取材ではおよそ100ページと幅があります。テストの実行とデータ分析にはAIエージェント自身を使い、最終的な監査結果は人間が検証する建て付けだとKvistは説明しています。
監査を担う側も広がっています。2026年2月3日には、Schellmanが最初のAIUC-1認定監査人になったことが公表されました。標準をつくる会社と、実際に監査を実施する事務所が分かれていく構図は、既存の保証業務の世界と重なります。
KPMGがAIUC-1を取得した意味
士業読者にとって見逃せないのは、この認証をBig Fourが取りにいったことです。2026年8月27日、KPMG LLPがBig Fourで初めてAIUC-1認証を取得したと発表されました。対象は同社が開発したエージェント型AIプラットフォームのaIQ Captureで、直近のISO 42001認証に積み上げる形と説明されています。認証の過程では、ハルシネーション、高リスク領域でのやり取り、コンテンツ安全性、プロンプトインジェクション攻撃などを含む900件超の技術テストが実施されました。
同社のNational Managing Principal, Risk Management and ComplianceであるArun Rajappaは、発表文のなかで、自社のエージェントに名前を出す前に独立した検証と認証を受けたと述べています。会計事務所が他社に求めてきた規律を、自分のAIにも先に当てはめたという説明の仕方です。AIUC-1認証を受けたサービスにはほかにFin、Harvey、Cursor、Lovableが挙げられており、このうちHarveyは法務領域のAIとして知られています。士業に近い領域のツールが、すでにこの枠組みの中に入りはじめていることになります。
AIUC-1そのものは、セキュリティ、安全性、信頼性、説明責任、データとプライバシー、社会的影響という6原則で構成され、ISO 42001、NIST AI RMF、EU AI Act、OWASP Top 10 for LLMsといった既存の枠組みを実務に落とし込むものだと説明されています。このうちNIST AI RMFについては、当サイトでもNIST AI RMF を士業事務所に落とす ガバナンス体制の4機能と6手順で整理しています。
データの取り扱いについては、認証の有無とは別の確認が残ります。AIUC-1の6原則にはデータとプライバシーが含まれますが、認証を取得したツールの入力データが学習に使われるかどうかは、AIUCの公表資料からは読み取れません(要確認)。認証の有無とは別に、提供元のポリシーページを個別に確認する必要があります。この観点の確認項目はAIツールのベンダーに何を聞くか 士業事務所の確認7項目と質問文にまとめています。
士業事務所がこのニュースから読み取れる3つの論点
第一に、ベンダー選定の質問が一段具体的になる可能性です。これまでは「安全ですか」と聞くしかなかった場面で、第三者認証の有無と、その監査レポートの提示を求めるという聞き方が成立しはじめます。AIUC-1の買い手向けページも、取引先のAIベンダーに認証の有無を尋ねるよう案内しています。ただし現時点で国内の士業向けツールがこの種の認証にどの程度対応しているかは公表資料からは確認できないため、認証がないことをもって不適格と判断する材料にはなりません。
第二に、認証は守秘義務の判断を代替しないという点です。公認会計士法第27条は「公認会計士は、正当な理由がなく、その業務上取り扱つたことについて知り得た秘密を他に漏らし、又は盗用してはならない」と定め、弁護士法第23条も職務上知り得た秘密の保持を権利かつ義務として定めています。これらの義務を負うのはツールではなく有資格者です。外部の認証は、事務所が自分で判断するための材料を増やすものであって、判断そのものを引き受けてくれるわけではありません。個別の事案がどの条文に当たるかの評価は有資格者の領域なので、本記事では踏み込みません。
第三に、エージェントの権限とログという論点は認証の外側に残ります。AIUC-1が検証するのはベンダー側の実装であり、事務所がそのエージェントにどのシステムへの、どこまでの権限を与えるかは、事務所側で決める設計事項です。この線引きについてはAIエージェントを事務所に入れる前に決める権限とログの7チェックと、接続経路の観点から整理したMCPのセキュリティは実装側の責任 事務所が接続前に潰す7点検で扱っています。
今後の動き
注目したいのは、この動きが業界の自主的な標準にとどまるのか、規制側の要求と接続していくのかという点です。TechCrunchの記事では、Anthropic CEOのDario Amodeiが最近、フロンティア開発のペース調整を呼びかけ、第三者評価機関を組み込んで安全性を検証する案に触れ、METRをその候補の一つとして挙げたことにも言及されています。第三者評価という発想が、ベンダーの営業材料と規制の前提の両方で語られはじめている局面です。
国内では、AI事業者ガイドラインが事務所規程づくりの参照点になっており、当サイトでもAI事業者ガイドライン第1.2版 事務所のAI利用規程に足す7項目で整理しました。海外の認証スキームが国内の士業向けツールにどこまで波及するかは現時点では見通せませんが、契約前の確認事項に第三者認証の有無という欄を用意しはじめる事務所は出てくると見られます。
まとめ
AIエージェントの第三者認証を手がけるAIUCが4000万ドルを調達し、累計5500万ドルとなったとTechCrunchは伝えています。標準AIUC-1はSOC 2を下敷きに約5000件のテストで検証する仕組みで、KPMGがBig Fourとして初めて取得しています。士業事務所にとっては、ベンダーへの質問材料が増える一方で、守秘義務の判断と権限設計は事務所側に残り続けます。
参考文献
- TechCrunch Early Anthropic hire, former METR COO have found a way to rein in rogue AI agents
- AIUC KPMG LLP Becomes First Big Four Firm with AIUC-1 Certified AI Capability
- AIUC Schellman achieves AIUC-1 accreditation
- AIUC-1 Certification 標準サイト
- e-Gov法令検索 公認会計士法
- e-Gov法令検索 弁護士法
※士業のチカラでは、生成AIの導入支援から運用最適化まで、貴事務所の業務に合わせたカスタマイズ提案を行っています。無料相談(30分)も実施中ですので、お気軽にお問い合わせください。
https://shigyonochikara.jp/contact/
引用元: TechCrunch
本記事の作成体制について
本記事は士業のチカラ編集部が、公表されている一次情報のみを根拠に作成しています。法令の条文はe-Gov法令検索の原文で、行政の見解は各府省庁の公表資料で、それぞれ確認したうえで記載しています。引用元は本文中および参考文献にすべて明示しています。
本記事には特定の資格者による監修は入っていません。個別の事案について法令の当てはめや手続の可否を判断する必要がある場合は、当該分野の有資格者にご相談ください。本記事は一般的な情報提供を目的としたものであり、個別具体的な法律判断・税務判断・労務判断を提供するものではありません。
記載内容に誤りを見つけられた場合は、お問い合わせよりご指摘ください。確認のうえ速やかに訂正し、訂正履歴を記事内に残します。編集方針の詳細は運営者情報をご覧ください。