<直近1週間の動き>

 

【英国 FRC】

世界で唯一、「AIの出力をどこまで見るか」を正面から扱った監督当局です。3月30日に「Generative and Agentic AI Guidance」を公表しました(非強制のガイダンス)。
注目すべきは、契約書のリスク分類ツールを扱った例示です。原文は「The firm methodology does not require the auditor to review the appropriateness of the classification of contracts as higher risk or not on a contract-by-contract basis, but to review whether the output is consistent with their understanding of the entity.」。当該監査事務所の方法論は、契約を高リスクに分類したことの適切性を契約1件ごとにレビューすることを求めてはおらず、アウトプットが監査人の企業理解と整合しているかをレビューすることを求めている。
これは「見なくてよい範囲」に世界で最も近い記述です。しかし主語はFRCではなく「The firm methodology」、ある事務所の方法論です。FRC自身は例示を「one way that these tools may be designed and implemented, which may not be the best or only approach」と限定しています。
そしてFRCは、判断基準の提示を明示的に拒否しています。「The nature and extent of review is a matter of professional judgement」、レビューの性質と範囲は職業的専門家としての判断の問題である。「It is a matter of professional judgement for each use case how much confidence in the quality of output that it is appropriate to obtain」。「Perfect accuracy in these tests is not required for the tool to be certified.」、ツールが認証されるために完全な正確性は要求されない。「The tolerance for deficiencies in system outputs is a matter of professional judgement, both in terms of their quantity and individual significance.」
つまり、この論点を初めて正面から扱った監督当局が出した答えが、「根拠は各自で書け」という明示的な委任でした。

 

【PCAOB】

9月30日、標準設定・リサーチ・ルールメイキングのアジェンダを改訂しました。新しく進める標準設定は5件で、コンフォートレター業務に関する消極的保証(次の段階が2026年第4四半期)、監査人の独立性(2027年第1四半期)、不正、法令違反、継続企業の前提。AIはここに入っていません。別に、2026年9月9日に採択され12月15日に発効するQC 1000改正が完了済みとして載っています。
AIは「Staff Guidance」という別のテーブルにあります。原文は「Develop staff guidance for auditors on considerations regarding (i) impacts on the audit of the company’s use of artificial intelligence (AI) in financial reporting and (ii) use of AI by the auditor.」。そしてこのテーブルはTopicとDescriptionの2列しかなく、時期を書く列が構造的に存在しません。
時系列で見ると意味がはっきりします。PCAOBは6月23日、標準設定アジェンダについて初のパブリックコメントを募集しました(期限8月7日)。その文書には「documentation of AI-assisted audit procedures and the extent of human involvement in and supervision of such work」、AIを用いた監査手続の文書化と、人間の関与と監督の程度、という論点が自ら挙げられています。「deploying AI-enabled audit tools without the necessary governance and relying on the output of such tools without appropriate human review」とも書いています。
自分で論点を挙げ、意見を集め、そのうえで3か月後に、AIを基準化しないことを選びました。

 

【IAASB】

ISA 330・500・520の公開草案が8月5日に公表され、コメント期限は12月15日です。
閾値について、ED-520の第8項(c)で初めて上限が明文化されました。原文は「Determine an amount, not exceeding performance materiality, as a basis for evaluating any difference between the expectation developed by the auditor and the recorded amounts… that is acceptable without further investigation」。手続実施上の重要性を超えない金額を決定せよ、ということです。
ただし、閾値は「an amount」、単数です。アサーションごとに決めることも、アサーションに対応させて文書化することも要求されていません。そしてED-520には文書化の要求事項が一つもありません。
AI出力の評価については、ISA 500改訂案のAppendix 3に置かれました。正式名称は「Considerations for Using Technological Tools When Designing and Performing Audit Procedures to Obtain Audit Evidence」。Considerations、考慮事項であって要求事項ではありません。IAASBが要求事項にしなかった理由も書かれています。「it is currently premature to determine a single workable model」、現時点では単一の実行可能なモデルを定めるのは時期尚早である。
生成AIについては、IAASB自身がこう書いています。「GenAI-enabled tools challenge elements of the ‘input-output model’ as in some cases it may not be possible to fully evaluate the appropriateness of inputs to the tools」、場合によってはツールへのインプットの適切性を完全に評価することが不可能でありうる。
解説ウェビナーは、Part 1が9月29日と9月30日に同じ内容で2回(UTCの午前回と夜回)実施済み、Part 2が10月5日と10月7日に同様に2回予定されています。Part 2はISA 330とISA 520、つまり閾値を扱う回で、まだ開催前です。

 

【日本の当局】

企業会計審議会の監査部会が10月2日に開かれ、監査基準の改訂についての公開草案が議論されました。内容は継続企業の前提と不正への対応です。継続企業の評価期間を「財務諸表の公表の承認日後1年間」に延長し、重要な不確実性が認められない場合でも監査報告書に独立区分を設けて記載する。適用は2028年3月決算からです。資料を全文確認しましたが、「AI」「人工知能」「情報技術」「IT」「テクノロジー」「自動化」の語は一つも出てきません。日本の監査基準は、2026年10月時点でAIを議題にしていません。
金融庁のAIディスカッションペーパーは3月3日の第1.1版が最新です。位置づけは「モニタリング上の目線や金融機関等に求める具体的対応を示すものではなく」「初期的な論点及び金融庁としての今後の対応方針を提示するもの」。ただしこの文書には「監査業界におけるAI活用の概観」というBoxがあり、「従来型AIについては、取引・仕訳データにおける異常検知や不正リスクの識別・評価等のツールとして活用」と書かれています。日本の規制当局の公表文書で、監査業界のAI活用に正面から一節を割いたのは、確認できた限りここだけです。
公認会計士・監査審査会の令和8年版モニタリングレポート(7月17日公表)は、大手監査法人・準大手監査法人への報告徴収項目に「デジタル技術を活用した監査等に関する事項」を含めています。AIという名称の独立項目ではありませんが、日本で「AIを使ったことを説明させる」仕組みに最も近いのはこれです。

 

【日本公認会計士協会】

9月15日に、テクノロジー委員会研究文書の第13号「公認会計士業務におけるオープンデータの活用と実践に係る研究文書」と第14号「監査へのデータアナリティクス活用に関する研究文書」を同時に公表しました。第14号の公表ページには「AI(Artificial Intelligence:人工知能)の技術とサーバ環境の飛躍的向上により、大量データの高速分析が現実のものとなり、監査の品質及び効率性を大きく向上させる可能性が高まっています」とあります。
ただし本文PDFの内容は確認できていません。協会サイトの該当ディレクトリはクローラーを拒否しており、自動では読めません。データアナリティクスで抽出された例外項目をどこまで追うか、という論点に直結する文書なので、手で開いて読む必要があります。
監査基準委員会報告書については、監基報240(不正)が2024年9月26日、監基報500(監査証拠)が2023年1月12日が最終改正で、いずれもAIに関する新しい規定はありません。監基報315は7月14日に改正されていますが、内容は確認できていません。

 

【その他】

IESBAは、技術関連の倫理規程改正を2024年12月に発効させており、自動化バイアスを明示的に名指ししています。「automation bias — the tendency to favor outputs generated by technology even when contradictory information raises questions about their reliability」。そしてAI特化の非権威ガイダンスを2026年第4四半期に予定しています。年内に出る可能性があります。AICPAには、AI固有の監査基準がありません。EUのAI Act第14条は人間による監督を定めていますが、監督措置は「commensurate with the risks, level of autonomy and context of use」、リスクと自律性と使用の文脈に見合ったものであればよく、個々の出力のレビューを義務づけていません。能力と比例性だけを定めて、どの出力を見なくてよいかのカテゴリーは一切作っていません。経済産業省のAI事業者ガイドラインとJDLAのC認証の認証取得企業一覧については、ページに到達できず確認できていません。

 

<あなたが明日からできること>

【バックオフィスはこう変わる】
2026年10月の時点で、AIの出力のうち人が見なくてよい範囲を定めた規制は、世界に一つもありません。これは「まだ決まっていない」ではなく、「決めないことが決まった」に近い状態です。PCAOBは自分で論点を挙げたうえで基準化を見送り、IAASBは「時期尚早」と書いて考慮事項に落とし、FRCは唯一正面から扱って「職業的判断の問題」と書きました。つまり当面、AIを使った処理の正しさを説明する責任は、各社と各監査人の側に残り続けます。

 

【バックオフィスが押さえるべきポイント】
「AIを使ったので大丈夫です」も「規制がまだないので問題ありません」も、どちらも通用しません。日本では、監査審査会が大手・準大手の監査法人に「デジタル技術を活用した監査等に関する事項」を報告させています。監査人は当局に説明する義務を負っていて、その説明の材料は被監査会社から出てきます。会社側が何も用意していなければ、その工数は監査報酬に跳ね返ります。

 

【今日からの5分トライ】
自社の経理でAIを使っている処理を一つ選んで、「この処理で何を確かめたことになるのか」を一行で書いてみてください。5分です。書けたらそれが説明の芯になります。書けなければ、その処理はまだ人の確認が必要な処理だということです。どちらの結果でも、5分で立ち位置がはっきりします。

 

【中長期でこうついていく道筋】
IAASBのコメント期限は12月15日です。誰でも提出でき、全問に答える必要はなく、提出した内容は全文が公開記録としてIAASBのサイトに掲載されます。提出はResponse Formをダウンロードして記入し、公開草案のページからアップロードするだけです。この改訂は日本の監査基準委員会報告書500に直結します。もし自社でAIを使った検証をしていて、閾値の決め方やAI出力の記録の残し方で困っているなら、それを実務の言葉で書いて出す。2年後の基準に自社の事情を残す、いまのところ最も確実な方法です。解説ウェビナーのPart 2は10月5日と10月7日で、まだ間に合います。

 

<出典>
出典:[英国FRC Generative and Agentic AI Guidance(2026年3月30日)]
https://www.frc.org.uk/documents/9256/Generative_and_Agentic_AI_Guidance_crosPeBU.pdf
出典:[英国FRC AI in Audit ガイダンス一覧]
https://www.frc.org.uk/library/standards-codes-policy/audit-assurance-and-ethics/guidance/ai-in-audit/
出典:[英国FRC AI in Audit: Illustrative example and documentation guidance(2025年6月26日)]
https://www.frc.org.uk/documents/8384/AI_in_Audit.pdf
出典:[PCAOB 標準設定・リサーチ・ルールメイキングアジェンダ(2026年10月4日確認)]
https://pcaobus.org/oversight/standards/standard-setting-research-rulemaking-related-activities
出典:[PCAOB 意見募集 Release No. 2026-005(2026年6月23日)]
https://assets.pcaobus.org/pcaob-dev/docs/default-source/standards/standard-setting-agenda-request-for-comment/request-for-public-comment-on-pcaob-standard-setting.pdf
出典:[PCAOB AS 1105]
https://pcaobus.org/oversight/standards/auditing-standards/details/AS1105
出典:[IAASB ISA 330/500/520 公開草案(2026年8月5日公表・期限12月15日)]
https://www.iaasb.org/publications/proposed-revisions-audit-evidence-risk-response-isa-330-isa-500-isa-520
出典:[IAASB ED-500 本文]
https://ifacweb.blob.core.windows.net/publicfiles/2026-08/IAASB-Audit-Evidence-Risk-Response-ISA-500-Exposure-Draft.pdf
出典:[IAASB ED-520 本文]
https://ifacweb.blob.core.windows.net/publicfiles/2026-08/IAASB-Audit-Evidence-Risk-Response-ISA-520-Exposure-Draft.pdf
出典:[IAASB ウェビナー日程(2026年8月26日)]
https://www.iaasb.org/news-events/2026-08/iaasb-announces-additional-ways-engage-audit-evidence-and-risk-response-proposals
出典:[金融庁 企業会計審議会 監査部会 第57回 議事次第・配付資料(2026年10月2日)]
https://www.fsa.go.jp/singi/singi_kigyou/siryou/kansa/20261002/261002.html
出典:[金融庁 AIディスカッションペーパー 第1.1版(2026年3月3日)]
https://www.fsa.go.jp/news/r7/sonota/20260303/aidp.html
出典:[公認会計士・監査審査会 令和8年版モニタリングレポート(2026年7月17日)]
https://www.fsa.go.jp/cpaaob/shinsakensa/kouhyou/20260717/2026_monitoring_report.pdf
出典:[日本公認会計士協会 テクノロジー委員会研究文書第14号(2026年9月15日)]
https://jicpa.or.jp/specialized_field/20260915ajg.html
出典:[日本公認会計士協会 テクノロジー委員会研究文書第13号(2026年9月15日)]
https://jicpa.or.jp/specialized_field/20260915zvl.html
出典:[IESBA Snapshot: Ethics and Independence Approach to the Use of Technology(2026年6月)]
https://www.ethicsboard.org/news-events/2026-06/iesba-snapshot-ethics-and-independence-approach-use-technology
出典:[EU AI Act 第14条]
https://artificialintelligenceact.eu/article/14/

ISAOの管理部門のAI導入事例

AIは、こうした小さな「動かない」でつまずきます。ISAOは、その先——実際の業務に
AIを乗せて回すところまでを、お客様の管理部門と一緒に進めています。

月次決算の工数を50%以上削減|東証グロース上場企業A社

少人数の経理財務部門で、決算業務を1本ずつAI化。外注に頼らず社内で決算を完結
できる体制をつくりました。(Claude Cowork/Microsoft 365 Copilot)

詳細はこちら

全社でAIを使わない日がない状態へ|医薬品・上場準備企業

ツールを配って終わりにせず、顧問として伴走。安全に使える環境の整備から
リテラシー向上まで。G検定の合格率は100%。

詳細はこちら

収益認識の判定をAIエージェント化|創薬支援CRO

月100件を超える契約の収益認識判定を、監査証跡を保ったままAIがドラフト。
ドラフト・レビュー工数を75%以上削減しました。

詳細はこちら

「AI管理部長」を数年かけて共同研究|東証上場のIT企業

管理部門の業務をAIが担う仕組みを研究。汎用LLMで足りる部分と、自社で作り込む
べき部分の線引きを実務で検証しています。

詳細はこちら