AI詐欺の増加に伴い、KuCoinはISO/IEC 42001に期待をかける

KuCoinはAIガバナンスに関するISO/IEC 42001認証を取得しました。暗号犯罪でのAI採用が広がる中、TRM Labsは犯罪でのAI利用が40%増加したと報告しています。

18/09/2026 10:28約 10 分で読めます

被害者に送金を促すように仕組まれた会話は、犯罪者によって自動化できるようになりました。8月、TRM Labsは、犯罪者によるAIの採用が前年比40%増加し、詐欺師が他のどのタイプの犯罪者よりもこの技術を採用していると報告しました。

AIは、暗号資産取引所でも不正検出、市場監視、不審な活動の特定に使用されています。これにより、2つの側面を持つセキュリティ問題が生じます。プラットフォームが脅威を検出するのに役立つまさにその技術が、犯罪者が脅威をより大きく、より信頼できるものにするのにも役立つ可能性があるのです。

だからこそ、人工知能マネジメントシステムの国際規格であるISO/IEC 42001:2023が重要です。KuCoinは、この資格を保持する数少ない初期のデジタル資産プラットフォームの1つです。

しかし、これはユーザーが気にするべきことなのでしょうか? AIは多くのことに長けていますが、正当な取引を不審とマークしたり、サポートリクエストに誤った回答を返したりする可能性もあります。AIマネジメント認証は、取引所がそのような結果をレビューし、誤りを修正できることを保証するのに役立ちます。

AIが暗号犯罪にどのように浸透しているか

TRMのAI-in-Crime Adoption Indexは、犯罪者へのAI採用スコアを2024年の28点に対し、2026年は100点満点中54点としています。この指数は犯罪におけるAI利用の程度を測定しており、詐欺だけが「成熟」と評価されています。

🤖 TRM Labsの新しいAI-in-Crime Adoption Indexは、2026年の暗号犯罪全体でのAI採用を100点満点中54点とし、2024年の28点から上昇しました。

現在のところ、詐欺はAI採用の「成熟」レベルに達した唯一の犯罪タイプです。詐欺報告におけるAIの役割は2022年以降およそ13倍に成長し、そして…

— TRM Labs (@trmlabs) 2026年8月24日

TRMはまた、2026年上半期に201件の暗号ハッキングを数え、これは前年の2倍以上です。インシデントのわずか4%が総損失の75%を占め、大規模な侵害のほとんどはインフラの侵害によるものでした。

この偏った損失分布は、なぜアクセス制御が取引所セキュリティの重要な部分であり続けるのかを説明するのに役立ちます。AIによる監視は、それが監視するシステムと、それを変更する権限を持つアカウントの整合性に依存しています。

欧州のAI規制が及ばない範囲

欧州の規制にはAI監視に関する要件はいくつか定められていますが、その範囲はシステムの使用方法によって異なります。AIに関するデジタルオムニバスは7月27日に発効し、附属書IIIの高リスクシステムに関する義務を2027年12月2日に延期しました。

附属書IIIは信用スコアリングシステムを対象としていますが、金融詐欺検知は明示的に除外されています。つまり、取引所の取引監視ソフトウェアは、同じ高リスク規則に自動的には従いません。特定の用途に基づくケースバイケースの評価が必要です。

追加の義務は引き続き有効です。8月2日以降、AI透明性ルールにより、人と直接対話することを意図したシステムのプロバイダーは、明らかでない限り、ユーザーにAIを扱っていることを知らせることが義務付けられています。カスタマーサービスに使用されるチャットボットも含まれます。

自主認証は、取引所がAIを監督するための枠組みを提供します。これは、適用される金融規制やデータ保護義務の代わりにはなりません。

ISO/IEC 42001は、これらの考え方をマネジメントシステムの枠組みに変えます。この枠組みは、企業が自社のAIシステムを制御するルールと手順を設定、適用、維持、継続的に改善することを要求します。

KuCoinの認証の範囲

KuCoinは、認証が自社のAIマネジメントシステムとそれを支える組織機能に及ぶと述べています。不正検知と市場監視は、デジタルファイナンスにおけるAI利用の例として発表で挙げられています。

「AIはデジタル金融インフラの基盤となる能力になりつつありますが、能力が高まれば高まるほど、責任も伴わなければなりません」と、KuCoinの最高経営責任者であるBC Wong氏は同社の発表で述べています。

この評価は、取引所の外部保証をAI監視にまで拡張します。SOC 2 Type IIレポートは、一定期間にわたる統制を評価します。他の認証は情報保護やプライバシー管理を扱い、事業継続認証は混乱への備えに焦点を当てています。

ISO/IEC 42001は、組織がAIをライフサイクル全体にわたってどのように管理するかに関係しています。責任の割り当てとパフォーマンスの監視もその一部です。監査人には、これらのプロセスを評価する際に、標準によって一連の要件が与えられます。

企業は、自社のAIが何を意図しているかを定義し、人々への影響の可能性を考慮することが期待されます。また、初期評価後にモデルを変更すると動作が変わる可能性があるため、変更をレビューする手順を持つ必要もあります。

この認証はまた、セキュリティ、コンプライアンス、透明性、ユーザー保護、運用の回復力を強化するために2025年に開始された複数年にわたるプログラムである、KuCoinのより広範な20億ドルのトラストプロジェクトの一部も形成しています。

KuCoinのISOバッジが次に何を意味するか

ISO/IEC 42001認証は、特定のモデルが常に正しい結論に達することを保証するものではありません。価値は、組織がAIを体系的に管理するためのプロセスを構築したことを検証することにあります。

プラットフォームを評価しているユーザーや機関投資家にとって、これはより実用的な質問のセットを促します。AIシステムの責任は誰にあるのか? 自動化された決定を誰が却下できるのか? モデルの変更をレビューするプロセスは何か? 誤りはどのように記録され、修正されるのか? そして、自分に影響する決定にユーザーはどのように異議を唱えられるのか?

暗号プラットフォームがAI支援による分析からより大きな自律性へと進化するにつれて、これらの質問はより重要になるでしょう。将来のシステムは、不審な取引をフラグ付けしたり、市場情報を要約したりするだけでなく、ワークフローを起動したり、権限を管理したり、ユーザーに代わってアクションを実行したりする可能性があります。

そのような状況では、信頼できるAIは、明確に定義されたアイデンティティ、権限、取引上限、人間による介入メカニズム、および監査可能な記録に依存することになるでしょう。

共有先

X (Twitter)Telegram

免責事項:本記事の内容は第三者メディアからの引用であり、参考情報としてのみ提供されます。投資助言を構成するものではありません。暗号資産およびその他の金融商品には大きな価格変動リスクがありますので、ご自身で慎重にご判断ください。

関連記事