何が起きたか
英国外務・英連邦・開発省の委託を受けたRAND Europeは、AI対応の軍事システムや重要インフラシステムを破壊・拒否・操作する敵対的攻撃は、単なるサイバーセキュリティやAI保証の問題ではなく、ガバナンスが不十分な戦略的安定性リスクであると論じている。主な知見:認識されたAIの脆弱性は防衛の信頼性を損なう。敵対的AIは攻防バランスを攻撃側に傾ける可能性がある。モデルの誤動作と意図的な攻撃の間の曖昧さは、帰属を複雑にし、誤算のリスクを生む。そして通常戦力と核C3の絡み合いは偶発的エスカレーションのリスクを高める。勧告には、これらのリスクを国際的なAIガバナンスフォーラムに組み込むこと、同盟国と脅威情報を共有すること、重大インシデントの事後レビューを実施すること、そしてフォールバックオプションを備えたNC3、デュアルユースC3、重要インフラを強化することが含まれる(2026年9月29日公開)。
なぜ重要か
防衛、重要インフラ、国家安全保障関連セクターの経営陣や取締役会にとって、これはAIサイバー攻撃をコンプライアンス問題から、エスカレーションの結果を伴う危機安定性問題へと再定義するものである。
必要な対応
レポートの攻撃シナリオを、自社の重要システムのAI依存度に照らしてマッピングし、防御的統制だけでなく、回復力・復旧計画が整っていることを確認すること。