戦略的ポジショニング
ACF対AI Act / ISO 42001 / NIST AI RMF / GDPR

ACFは既存のAI標準規格に取って代わるものではありません。

それらを運用可能にするものです。

主要なリファレンスフレームワークはいずれもAIを規制します。ACF®はその一層下、つまりエージェント的意思決定の層で機能します。本ページでは、17枚のACF®カードのそれぞれがEU AI Act、ISO/IEC 42001、NIST AI RMF、GDPR、COBITとどのように対応するかを示します。これにより、あらゆるコンプライアンスチームが既存の監査証跡にACFを数分でマッピングできます。

エグゼクティブ・ビュー

ACFを一段落で比較する。

各ガバナンス領域における主流の標準規格は、その問いに答えます。ACFはその次の問い、すなわち意思決定の層において何をすべきかに答えます。

ニーズ主流の既存の回答ACFが追加するもの
AI complianceEU AI ActAI Act + operationalisation at the decision layer
AI managementISO/IEC 42001ISO 42001 + agentic decision control
AI risk managementNIST AI RMFRisk + agentic autonomy & criticality
Data protectionGDPRGDPR + signed automated arbitrations
詳細対応マトリクス

各ACFカードをAI Act、ISO 42001、NIST AI RMF、GDPR、COBITにマッピング。

保守的なマッピング:カードが複数の条文に関連する場合、主たるものを引用しています。完全なマッピング(副次的な参照を含む)はACF®ツールキットマニュアル内に再掲されています。

ACFカードEU AI ActISO/IEC 42001NIST AI RMFGDPRCOBIT 2019
ACF-00
Sovereignty Score
Measures the decisional sovereignty retained when deploying autonomous systems.
Art. 9Risk management systemClause 6.1.2AI risk assessmentMAP-3AI risks and benefitsArt. 35DPIAEDM-01Governance framework
ACF-01
Decision Map
Maps the agent's decisions and the human approval chain that governs them.
Art. 14Human oversightClause 8.4 / A.6AI system operationGOVERN-1.1Defined rolesArt. 22Automated decision-makingEDM-03Risk optimisation
ACF-02
Criticality Matrix
Classifies each agent by criticality, impact and irreversibility.
Art. 6 + Annex IIIHigh-risk classificationClause 6.1.2Risk categorisationMAP-2CategorisationArt. 35DPIA thresholdAPO-12Managed risk
ACF-03
Agentic Constitution
Internal charter defining who decides what, how and within which limits.
Art. 5 + Art. 26Prohibited practices + deployer dutiesClause 5.2AI policyGOVERN-2Cultivate cultureArt. 25Privacy by designEDM-01Governance setting
ACF-04
Agent Card
Operational identity of each agent: scope, data, tools, autonomy level.
Art. 11 + Art. 26(6)Technical documentation + logs retentionClause 7.5 + 8.1Documented information / operational planningMAP-1System contextArt. 30Records of processingBAI-09Managed assets
ACF-05
Supervision & Governance
Continuous supervision mechanisms with the DDAO role as the human pivot.
Art. 14 + Art. 26(5)Human oversight + deployer monitoringClause 5.3 + 9.1Roles + monitoringGOVERN-3 / MANAGE-2.3Workforce / ongoing monitoringArt. 22 + Art. 37-39Automated decisions + DPOMEA-02Internal control
ACF-06
Kill Switch
Emergency stop procedure for a drifting agent.
Art. 14(4) + Art. 26(5)Stop button + suspend obligationClause 8.3Operational controlsMANAGE-4DecommissioningArt. 22(3)Right to contest / withdrawDSS-02Service requests & incidents
ACF-07
First Agent Briefing
Qualification dossier before the first production deployment.
Art. 11–13 + Art. 17Documentation + QMSClause 8.1 + 6.2Operational planning + objectivesMAP-2 + GOVERN-4Categorisation + pre-deploy testingArt. 30 + Art. 35Records + DPIABAI-01Managed programmes
ACF-08
Agentic Decision Register
Cryptographic ledger of every decision the agent has taken.
Art. 12 + 19 + 26(6)Logging + retention (6 months min.)Clause 9.1 + 7.5.3Monitoring + control of recordsMEASURE-2Performance & trustworthinessArt. 30Records of processingMEA-01Performance monitoring
ACF-09
Action & Improvement Plan
Post-deployment continual improvement plan, driven by the DDAO.
Art. 9(4) + Art. 17Continuous risk mgmt + QMSClause 10.1 + 10.2Nonconformity + continual improvementMANAGE-2Risk treatmentArt. 24 + Art. 32Responsibility + securityBAI-08Managed knowledge
ACF-10
30-day Governance Audit
Periodic internal audit demonstrating operational mastery.
Art. 17 + Art. 71QMS audit + post-market monitoringClause 9.2 + 9.3Internal audit + management reviewGOVERN-5 + MANAGE-3.1Engagement + risk treatment reviewArt. 32Security auditMEA-02 + MEA-03Internal control + compliance
ACF-11
Agentic Risk Assessment
Risk analysis specific to agents: drift, hallucination, escalation.
Art. 9Risk management systemClause 6.1.2AI-specific risksMAP-3 + MAP-4Risks & benefits + trustworthinessArt. 35DPIAAPO-12Managed risk
ACF-12
Agent Mandate
Formal, enforceable delegation of decision-making power granted to the agent.
Art. 16 + 17 + 26Provider & deployer dutiesClause 5.3Roles & authoritiesGOVERN-3 + GOVERN-6Workforce + external communicationsArt. 28 + 24Processor + controller responsibilityAPO-05Managed portfolio
ACF-13
Guided Case Study
Worked case study, step by step, for training and mock audits.
Art. 6 + 13 + Annex IIISector examples + transparencyClause 7.2 + 7.3Competence + awarenessMAP-2CategorisationArt. 22Worked profiling examplesBAI-05Organisational change
ACF-14
Teacher Guide
For instructors: lesson plans, answer keys, sample exams.
Art. 4AI literacyClause 7.2 + 7.3Competence + awarenessGOVERN-1.6 + GOVERN-6Workforce literacyArt. 39DPO training dutyAPO-07Managed human resources
ACF-15
Governance Simulation
Sandbox exercise: replay a crisis to measure governance resilience.
Art. 9 + Art. 57-63Risk mgmt + regulatory sandboxesClause 9.1 + 6.2Monitoring + planned objectivesMANAGE-3 + MEASURE-3Risk treatment evaluationArt. 32Security testingBAI-06Managed IT changes
ACF-16
Responsibility by Design
Cross-cutting principle: accountability is wired in from design onwards.
Art. 5 + 13 + 16(b)Accountability + transparencyClause 5.2AI policy & accountabilityGOVERN-1 + MANAGE-1Accountability + risk managementArt. 5(2) + 24 + 25Accountability + by designEDM-01Governance setting

出典:EU AI Act(規則2024/1689)・ISO/IEC 42001:2023・NIST AI RMF 1.0(2023)・GDPR(規則2016/679)・COBIT 2019。

差別化メッセージ

既存のフレームワークはAIを統治します。ACFは自律システムが下す意思決定を統治します。

EU AI Actは、AIシステムが規制対象であることを伝えます。ISO/IEC 42001は、AIポートフォリオの管理方法を伝えます。NIST AI RMFは、可視化すべきリスクを伝えます。GDPRは、同意を得るべき主体を伝えます。

ひとたびエージェントが行動を起こすと、つまり価格を決定し、与信を付与し、フライトを予約し、APIを呼び出すと、これらのフレームワークのいずれも、その特定の意思決定を誰が承認したのか、どの憲章に照らして承認したのか、どのキルスイッチを備えていたのか、誰によって監査され、どの期間保持可能なのかを教えてはくれません。

その層こそ、ACFが形式化するものです。17枚のカードはその運用上の語彙です。

カテゴリ・ポジショニング

エージェント的ガバナンスが独自のフレームワークを必要とする理由。

隣接するすべての領域には、すでに主流のフレームワークが存在します。自律エージェントの登場により、新たな領域が生まれました。そして、ACFはそのリファレンスフレームワークです。

領域主流のリファレンスフレームワーク
CybersecurityISO/IEC 27001
PrivacyGDPR
Artificial IntelligenceISO/IEC 42001
Regulated AIEU AI Act
Agentic governanceACF®

ポジショニングから運用へ移行しますか?

ACF Compliance(SaaSプロダクト)は、上記のあらゆるマッピングをテナント分離型の暗号レジストリとして実装します。セルフアセスメントは無料です。

ACF Complianceを開く無料診断を試す