AI のリスクおよびコンプライアンス の探索

  • リリースバージョン: Australia
  • 更新日 2026年03月12日
  • 所要時間:7分
  • AI のリスクおよびコンプライアンス アプリケーションを使用して、人工知能 (AI) 機能を倫理的に管理し、AI リスクを軽減し、コンプライアンスを確保する方法について説明します。

    AI のリスクおよびコンプライアンスの概要

    AI リスクおよびコンプライアンスチームは、AI に関連するリスクを特定して評価する責任があります。これには、AI 機能が責任を持って実装されていることを確認するための法的、規制的、倫理的考慮事項の評価が含まれます。彼らの役割は、業界標準と倫理原則へのコンプライアンスを維持しながら、組織がAIソリューションを採用できるようにするガイドラインとフレームワークを確立することです。AI のリスクおよびコンプライアンス アプリケーションを使用すると、組織のリスクおよびコンプライアンスチームは AI 機能と資産を管理できます。

    AI のリスクおよびコンプライアンス ユーザー

    次の表にリストされているユーザーは、汎用ロールを表します。これらの各ロールは、さまざまな組織で異なるタイトルと名前で識別される場合があります。AI のリスクおよびコンプライアンスアプリケーション内の特定のロールについては、「AI のリスクおよびコンプライアンスとともにインストールされるロール」を参照してください。

    表 : 1. ユーザー
    ユーザー 説明
    AI プロダクトオーナー、ビジネスユーザー、IT 資産オーナー、AI 実践者
    • ワークスペースまたは 従業員センターを通じて、AI ユースケース、モデル、データセットを作成する要求を開始します。
    • AI システムのパフォーマンスを監視し、継続的な改善を推進し、ビジネスインパクトを評価します。
    • AI 製品のライフサイクル全体を通じて、ガバナンス、倫理、および法務標準へのコンプライアンスを維持します。
    • 主要な開発および管理ポイントで責任ある AI プラクティスに積極的に関与し、検出と再利用のために承認された AI 資産にアクセスします。
    AI スチュワード
    • AI システムが公平性、透明性、説明責任、差別の禁止などの倫理原則に準拠していることを確認し、危害や偏見を防ぐためにモデルと出力を定期的にレビューします。
    • トレーニングデータ、アルゴリズム、結果のバイアスを特定して対処することで AI の意思決定の公平性を促進し、定期的な影響とリスクの評価を実施します。
    • 構想から廃止まで、AI モデルのライフサイクル全体を監督し、チーム間の連絡役として機能して部門間のガバナンスを統合し、データプライバシー、セキュリティ、知的財産保護のコンプライアンスを確保します。
    • 定期的なテスト、監視、更新を通じて、プライバシーに関する懸念や技術的な誤動作などの潜在的なリスクを特定して軽減し、ワークフローの更新と問題管理を通じてポリシーや規制の変更に迅速に適応します。
    最高リスク責任者
    • 責任ある AI 使用のためのフレームワークを確立し、倫理ガイドライン、業界規制、リスク管理ポリシーを確実に遵守します。
    • AI 戦略の実装を管理します。
    AI リスクおよびコンプライアンスアナリスト 各種法令・基準等、リスクステートメント、ポリシー、コントロールなどのコンプライアンスおよびリスクインベントリを表示および管理し、 高度なリスク ダッシュボードにアクセスします。
    AI リスクとコンプライアンスアドミン
    • 適合性アセスメントなどのリスクアセスメント方法、寄与要因、影響度テンプレート (適合性アセスメントなど) を構成して、リスクと影響度アセスメントのフレームワークを設定します。
    • 影響度評価の自動化ルールを設定して、適用可能な AI リスクとコントロールを特定します。
    • AI ケースタイプを定義し、フォームフィールドとアサインにビジネスルールを適用し、ビジネスニーズを満たすレポートテンプレートを設計します。

    AI のリスクおよびコンプライアンス のワークフロー

    次のセクションでは、 AI コントロールタワー アプリケーションで AI 資産が作成され、資産が展開されて監視対象に移行するまで、資産のリスクが AI のリスクおよびコンプライアンス アプリケーションで評価されるときに関係する手順について説明します。

    新しい AI システムが導入または拡張されると、リスクアセスメントと AI 影響度評価が実施されます。これらのアセスメントにより、AI システムのリスクレベルを示すスコアが生成されます。関連するステークホルダーから承認が得られたら、開発またはビルドフェーズが開始されます。開発中は、リスクとコンプライアンスの観点から、コントロールが証明され、問題が追跡および管理され、必要に応じてポリシー例外が発生します。開発後、AI システムは次のことを確認するためにレビューされます。
    • 適合性評価の完了
    • 未解決の問題とポリシー例外のレビューと解決
    • リスクの再評価
    これらの評価に基づいて、AI システムの展開が承認または却下されます。
    AI 資産の作成と展開のワークフローは次のとおりです。
    1. ビジネスユーザーは、 従業員センター または AI コントロールタワー ワークスペースを使用して、新しい AI ユースケースを送信します。
    2. 新しいインベントリレコードがワークスペースに自動的に作成されます。
    3. AI センターオブエクセレンス (COE) チームが、送信されたユースケースをレビューします。
    4. 関連資産がインベントリに追加され、ユースケースが次のステージに進む必要があるかどうかを判断するのに役立ちます。
    5. AI のリスクおよびコンプライアンスワークスペースで、AI 影響度評価または AI 適合性アセスメントのいずれかが開始されます。
    6. アサインされたビジネスユーザーがワークスペースでアセスメントを完了します。
    7. アセスメント結果に基づいて、潜在的なリスクと必要なコントロールが特定され、マッピングされます。
    8. アセスメントが承認されると、適切なチームによって AI ユースケースがビルドされます。
    9. 完成したソリューションは、正式なレビュープロセスを経ます。
    10. コンプライアンスとパフォーマンスを確保するために、継続的な監視が実行されます。
    11. レビューが正常に完了すると、ソリューションは本番環境に展開されます。

    AI のリスクおよびコンプライアンス のメリット

    AI のリスクおよびコンプライアンスアプリケーションは、AI を使用する組織が直面する次の課題に対処します。
    • AI戦略の欠如:一般的に合意されたAI戦略や企業目標との整合性がない。
    • 一元管理がない:すべてのステークホルダーと最高 AI 責任者が協力して AI の使用を管理するための単一のプラットフォームがありません。
    • 責任ある AI ガイドラインがない:倫理的で責任ある AI 使用に関するガイドラインがない。
    • リスクアセスメントプロセスなし:社内およびサードパーティの AI のリスクを評価するプロセスがありません。
    • スケーラビリティと監視の問題:AI展開の拡張、パフォーマンスの追跡、プライバシーなどの新たなリスクの継続的な監視における課題。
    次の表に、 AI のリスクおよびコンプライアンス アプリケーションを使用するメリットを示します。
    福利厚生 機能 ロール
    一貫したガバナンスにより、ライフサイクル全体にわたって AI システム、モデル、データセットを管理し、可視性、制御、コンプライアンスを向上させます。 AI asset lifecycle AI スチュワード
    AI システム、モデル、データセットの影響度評価を実行して、高リスクの AI 資産を特定します。 AI ユースケースの影響度評価を実行する 必要なロールは次のとおりです。
    • AI コントロールタワー:AI 資産オーナー
    • AI のリスクおよびコンプライアンス:AI リスクとコンプライアンスユーザー
    追加情報とテストに基づいて、AI システムと AI 資産に関連付けられた個々のリスクのリスクアセスメントを実行します。 AI システムでリスクアセスメントを実行AI 資産のリスクに関するリスクアセスメントを開始 AI リスクおよびコンプライアンスアナリスト
    構造化されたケース管理プロセスを通じて、AI 関連のケースと問題を管理および監督します。

    AI のリスクおよびコンプライアンスワークスペースで AI ケースを作成する

    AI のリスクおよびコンプライアンスワークスペースで AI の問題を作成する

    必要なロールは次のとおりです。
    • AI ケース:AI ケースアナリストおよび AI ケースマネージャー
    • AI の問題:AI リスクとコンプライアンスマネージャーおよび AI リスクとコンプライアンスアナリスト
    AI フレームワークコンテンツパックを使用して、規制要件に沿ったコンプライアンス対応の AI 資産インベントリを構築します。 AI リスクおよびコンプライアンスアナリスト