経済産業省は、企業のDX(デジタルトランスフォーメーション=デジタル技術による事業や組織の変革)経営の指針である「デジタルガバナンス・コード」を改める案をまとめ、「AI時代におけるデジタルガバナンス検討会」の第3回会合に示した。事務局説明資料は2026年9月付。現行の「デジタルガバナンス・コード3.0」が「DX戦略」と呼んでいた部分を「AX・DX戦略」に書き換え、企業が満たすべき認定基準に「安全安心なAIの活用のための望ましい行動をとっていること」を新たに加える。
「DX戦略」を「AX・DX戦略」に改める
改訂案は、コードの柱立てから組み替える。現行の「2.DX戦略の策定」は「2.AX・DX戦略の策定、見直し」となり、現行では「4.成果指標の設定・DX戦略の見直し」に入っていた戦略見直しの部分をこちらへ移す。「3.DX戦略の推進に必要な要素」も「3.AX・DX戦略の推進に必要な要素」に改まり、下位の項目は「3-1.組織づくり」「3-2.人材の育成・確保」「3-3.データ」「3-4.ITシステム」「3-5.デジタル活用におけるサイバーセキュリティ、信頼性・安全性の確保」の5つになる。現行で「3-3.ITシステム・サイバーセキュリティ」と一つにまとめられていたものを分け、各所に散っていたデータ関連の記述を集約して独立の項目に立てる形だ。
冒頭の「1.経営ビジョン・ビジネスモデルの策定」も書き換える。現行の認定基準は「データ活用やデジタル技術の進化による社会及び競争環境の変化の影響も踏まえた経営ビジョン及びビジネスモデルの方向性を公表していること」だが、改訂案は「AIが急速に発展し、データ活用やデジタル技術の進化が加速的に進んでいることによる社会及び競争環境の変化が自社にもたらす影響(リスク・機会)を把握し、その内容をも踏まえた」方向性の公表を求める。資料は、AIが及ぼす影響が大きい状況を踏まえ、AIの急速な発展を冒頭に記載する形にしたと説明している。「3-4.ITシステム」の認定基準にも、経営者の主導のもとでAIをはじめとする最新のデジタル技術の動向を踏まえ、自社のITシステムの現状と課題を把握していること、という一文が加わる。
「AX」はAIトランスフォーメーションの略で、AIによって仕事のやり方そのものを変えることを指す。政府は令和8年7月に閣議決定した「第Ⅱ期 人工知能基本計画」と「日本成長戦略」に基づき、日本全体のAXを実現するとしており、政府のAI関連予算要求、2兆9392億円 今年度当初の5027億円から5.8倍 最大は経産省の基盤モデル開発8964億円のうち約3746億円は、中小企業などを対象としたAX促進と業務効率化・DXの推進支援に充てる新規要求だ。コードの書き換えは、この政策の用語を企業向けの指針の側でもそろえる作業にあたる。
サイバーセキュリティを独立させ、AIの安全な利用を基準に
新設する「3-5」の認定基準は、「サイバーセキュリティに関する対策を的確に策定し、実施していること」と「安全安心なAIの活用のための望ましい行動をとっていること」の二本立てになる。資料は、サイバーセキュリティを独立の柱にする理由として、第2回会合で出た委員の意見を挙げる。サイバーセキュリティへの取り組みが企業の業績に直結する事例が出てきていること、サプライチェーン強化に向けたセキュリティ対策評価制度(SCS評価制度)が創設されること、最先端のAI(フロンティアAI)がもたらす脅威などだ。柱の名称については「リスク統制」「リスク管理」といった案も委員から出ており、資料は改めて意見を求めている。
データの項目では、メールや共同作業の環境といった社外の基盤を使うことで自社のデータが外に出てしまうのではないかという議論が、AI時代に入って拡大しているとの意見が紹介された。そのうえで、外部との連携はしつつも、データ主権や、大規模言語モデルにロックイン(特定の製品や事業者から抜け出せなくなること)されない考え方を問う必要があるとしている。
認定を受けているのは2282事業者、6割が中小・小規模
デジタルガバナンス・コードは、読み物としての指針にとどまらず、国の認定制度に直結する。情報処理の促進に関する法律に基づくDX認定制度は、デジタルによって自らのビジネスを変革する準備ができている事業者を国が認定する仕組みで、認定基準は経済産業省令に定められ、経済産業省が公表するデジタルガバナンス・コードと対応している。認定されると、IPA(情報処理推進機構)のサイトに認定事業者として公表され、ロゴマークを名刺やホームページに使えるほか、金融や人材育成の施策で優遇や助成の要件として使える。上場企業は「DX銘柄」の選定対象に、中堅・中小企業などは「DXセレクション」への自薦での応募が可能になる。対象は法人に限らず個人事業主も含み、申請は1年を通していつでもできる。
IPAが公開している認定事業者の全件データを本紙が9月27日に取得して数えたところ、認定の有効期間が続いている事業者は2282だった。規模別では中小企業が1130、大企業から中堅企業が871、小規模企業が251、個人事業主が30で、中小企業・小規模企業・個人事業主を合わせると1411となり、全体の61.8%を占める。業種別では製造業が532、情報通信業が495、卸売業・小売業が245、建設業が240だった。認定の有効期間は2年で、更新するには認定後2年を経過する日の60日前までに更新申請書を出す必要がある。審査の標準処理期間は60営業日とされている。認定基準がコードと対応している以上、コードが改まれば、新たに申請する事業者も、2年ごとに更新する事業者も、示すべき内容が変わることになる。
次の会合で案を固める
第4回の検討会は10月上旬から中旬に開く予定で、議事は「次期デジタルガバナンス・コード(案)について」とされている。資料で示された文言はいずれも改訂案の段階であり、確定したものではない。
