【概要】 數位治理領域專業的顧問公司 フロンティア・アドバイザリー・アンド・コンサルティング株式會社(總部:東京都中央區;代表取締役社長:正田 洋平;以下簡稱「本公司」)宣佈,將擴充現有的第三方風險管理(TPRM)顧問服務,並開始提供利用 AI 代理技術自動化執行委託先盡職調查(DD)的服務「Frontier TPRM Agents」。
本服務是繼 2026 年 3 月發布的內部稽核 AI 解決方案「Frontier Audit Agent」之後,在 GRC(治理、風險與合規)領域應用 AI 代理的第二彈產品。
■ 背景:TPRM 業務環境的變化 隨著供應鏈的複雜化、對雲端及外部服務依賴度的提升,以及經由委託先引發的網絡安全事件增加,各行各業將提升第三方風險管理(TPRM)視為經營課題。國內外的法規與準則也傾向於強化委託先管理,要求組織構建比以往更全面的 TPRM 體系。
然而,許多組織的 TPRM 運作實際上缺乏實效性。部門間的委託先管理呈現碎片化,企業難以掌握全局中的重要委託先。評估往往變成了「填寫檢查清單」的例行公事,未能真正識別高風險委託先。這些課題的根源在於兩個結構性問題:
1. TPRM 業務的大部分是「搜集、整理、評估與文檔化」的重複性結構化工作,但目前仍高度依賴人工執行。 2. 解讀委託先提交的財務報告、安全評估、合規報告等多元化資訊並判斷風險需要高度專業性,而現場人員難以持續維持這種專業水準。僅優化工作流無法解決「判斷質量」的問題。
AI 代理既能實現定型作業的自動化,又能支援專業判斷,是解決這一課題的有效途徑。
■ Frontier TPRM Agents 概要 「Frontier TPRM Agents」是本公司基於 Anthropic 公司的 AI 技術(Claude)自主開發的 AI 代理群。該服務可根據客戶的 TPRM 流程進行定制,由 AI 代理自動執行委託先盡職調查(DD)流程中的主要工程。
作為第一階段,該服務針對簽署委託合約時的盡職調查流程,涵蓋以下六個用例:
- **UC-01 供應商企業評估**:從公開資訊與網頁搜索中創建企業概況。 - **UC-02 重要度評級**:基於五軸評估自動判定 Tier 1/2/3。 - **UC-03 市場評估**:調查市場結構、替代供應商與競爭力。 - **UC-04 管理體系評估**:按 Tier 自動生成評估表,驗證回覆的妥當性。 - **UC-05 差距分析與改善建議**:進行打分、生成熱力圖並制定改善路線圖。 - **UC-06 DD 綜合報告**:整合所有 UC 結果進行深度分析,生成供管理層決策的報告。
設計理念是讓 AI 代理自動執行構成 DD 流程的大部分主要工程(資訊搜集、評分、生成評估表、差距分析、報告撰寫等)。
企業無需構建新的 TPRM 專用系統環境。此外,針對 AI 生成的評估結果或報告,使用者還可以透過與 AI 對話來深化理解或請求追加分析,實現了傳統工具所不具備的靈活性。
■ 設計思想 ### 人機協作 (Human-in-the-Loop) AI 代理提出建議判定,而最終判定者始終是使用者(人類)。AI 負責定型的搜集、分析與文檔化,在需要人類判斷的環節由人類介入,基本採用「半自動」模式。 ### 完全的可追溯性 記錄所有處理過程,確保事後可追溯。AI 生成的結果會附帶資訊精確度(高/中/低),使判斷的可靠性透明化。此外,對於無法獲取的資訊會明確標示而非隱藏。 ### 子代理審核 (Sub-agent Review) 由獨立於判定代理的審核代理進行質量驗證,檢測 AI 的「幻覺」(產生與事實不符的資訊)。
■ 期待效果 ### 效率性(工數削減) 透過 AI 代理執行 DD 流程的主要工程,大幅減少 TPRM 負責人的工數,使其能專注於更高層次的判斷業務。相同資源下可評估更多供應商。 ### 品質均質化 AI 從結構上支援評估基準的統一應用、防止調查視角遺漏以及報告格式的標準化。消除因負責人技能或經驗產生的差異,實現「無論是誰執行,標準都一致」的連貫性。 ### 縮短交付周期 (Lead Time) 從資訊搜集到報告撰寫,AI 代理可連續處理,大幅壓縮整個 DD 流程的時間。支援向管理層及時彙報風險資訊,並能同時處理多個案件。
■ 服務體系 作為現有 TPRM 顧問服務的擴充,本服務提供以下四項服務:
1. **TPRM 體系評估與設計**:診斷現狀並設計以 AI 代理應用為前提的目標體系。 2. **Frontier TPRM Agents DD 實務支援**:利用本公司環境的 AI 代理,支援客戶 DD 流程中的資訊搜集、分析與報告撰寫等實務。 3. **Frontier TPRM Agents 導入支援**:將本公司開發的 AI 代理部署至客戶環境,並進行客製化與試運行支援。 4. **TPRM 運作高度化支援**:持續支援正式運作後的追加客製化、新用例擴充及評估基準的定期更新。
■ 未來展望 作為「Frontier TPRM Agents」第二階段及之後的規劃,本公司預計將實現合約期內的持續監控、合約結束時的退出 (Exit) 管理,以及受託端接收檢查與評估的 AI 代理化。
FACT BOX · 重點整理
- 來源:PR TIMES
- 分類:ビジネス・コンサルティング,IT・ソフトウェア