コンテンツへスキップ

ホーム 専門知識 / セキュアAI

AI / AI-02

AIガバナンスとリスク評価

AIの用途、所有者、リスクを特定し、何をどのような条件で展開できるかを決定する。このプログラムは、品質、セキュリティ、個人データ、人間の監督、変更監視を連携させる。.

役立つとき

的確な回答
定義されたニーズに対して.

AIプロジェクトの拡大、リーダーシップによるルール制定、機密データ処理、さらには大規模展開前に必要となる決定ファイルなどがある。.

一目でわかる

家族
セキュアAI

エンゲージメント
アドバイザリーおよび実装

参考
AI-02

適用範囲と成果物

このエンゲージメントの対象範囲.

スコープ

  • 在庫
  • 目的
  • 利害関係者
  • 影響
  • プロバイダー
  • 流れ
  • リスク
  • 監督
  • 使用規則
  • 承認基準
  • 事件
  • モデルの変更と再評価

成果物

  • ユースケース登録
  • リスク評価
  • AIの政策
  • 責任分担表
  • 要件
  • 承認チェックリスト
  • 治療計画
  • 関連する規制評価への情報提供

検収証拠

優先利用用途が登録される;所有者と承認基準が定められる;残存リスクが決定される;変更プロセスが実施される;法的分析は適切な関係者によって実施される。.

配達

仕事の進め方.

アプローチ

ユースケースの選定、データとアクセスの分類、設計とパイロットの実施、プライバシー・アクション・コストのテスト、ロールアウトとモニタリングの決定。.

前提条件と責任

顧客:ビジネススポンサー、データオーナー、IDチーム、必要に応じてDPO/法務部門、および予算。プロバイダー:アーキテクチャとテスト。顧客は機密性の高い利用に対する承認を保持します。.

スコープ要因

用途、ユーザー、モデル、データ、コネクタ、権限、アクション、ボリューム、ホスティング。プロジェクト、ライセンス、トークン、検索、ストレージ、オペレーションを分離。測定に基づかないコスト削減の主張は禁止。.

確認のための質問

誰が許容される使用方法を決定するのですか?どれほどのエラーが重大な影響を及ぼしますか?組織は何をすべきで、どのルールが実際に各ユースケースに適用されますか?

重要な境界線

規制上の分類、義務、およびタイミングは、個々のケースごとに確認する必要があります。NIST/OWASP フレームワークは、ユースケースの法的認定ではなく、補助的なものです。.

権限、プロバイダーのデータ使用、保持、居住性、およびコストの適用は個別に評価されます。技術的機能および該当する義務は、選択された提供内容とユースケースについて確認されます。.

実際には

具体例.

これらの例は、想定される関与と目標とする成果について説明したものであり、顧客の事例や達成された実績ではありません。.

シナリオ01

グループは各機能からAIの要求を受け取ります。 プロジェクト:ドキュメント支援と機密性の高い決定を区別するチェックリストを作成します。 ターゲットアウトカム:承認率を相応化し、リスクの低い用途についてはパイロットを限定し、他についてはより厳格な審査を実施します。.

シナリオ 02

ある企業は、個人に影響を与える決定を自動化したいと考えています。 プロジェクト:法的顧問とDPOとで影響と要件を評価します。 ターゲットアウトカム:ツール購入によるコンプライアンスの約束なしに、進む、再設計する、または中止する意思決定を確実にする。.

技術と参照コンテキスト

参考文献:NIST AI RMF/GenAI Profile、CNIL、OWASP GenAI; お客様に合わせてカスタマイズされた登録およびワークフローツール。.

最終的なテクノロジーセットは、相互運用性、ライセンス、アクセス権、および運用要件に基づき、スコープ設定の段階で合意されます。.

コネクテッドサービス

次のステップを構築する。.

これらのサービスはエンゲージメントを補完するものであり、自動的には含まれません。.

会話を始めましょう。

スコープを明確にする。.

このサービスの目的、依存関係、および責任範囲を明確にした上で、納品を提案いたします。.