AI ユースケースの要求
AI システムの開発または調達を要求して、組織内での AI 主導型ソリューションの必要性を開始し、文書化します。このプロセスは、AI の実装がビジネスゴールに沿っており、規制に準拠しており、技術的に実現可能であることを確認するのに役立ちます。
始める前に
必要なロール:sn_ai_case_mgmt.ai_case_business_user (従業員センター)、sn_ai_asset_mgmt.ai_asset_owner (AI コントロールタワーダッシュボード)
取り込み時にリスクベースのアプローチを使用して AI システムを分類するには、AI リスクとコンプライアンスアドミン [sn_grc_ai_gov.ai_risk_and_compliance_admin] ロールを持つチームメイトが以下を完了する必要があります。
- [高度なリスクアセスメントに移行] プロパティを設定して、リスクアセスメント方法論 (RAM) を公開します。詳細については、「高度なリスクアセスメントプロパティの設定」を参照してください。
- アセスメントテンプレートを公開します。詳細については、「アセスメントテンプレートを公開する」を参照してください。
sn_grc_ai_gov.ai_system_automated_risk_classification_asmt_ramを構成して、取り込み時に AI システムの自動規制リスク分類に使用されるデフォルトのリスクアセスメント方法論 (RAM) を指定します。詳細については、「AI のリスクおよびコンプライアンス プロパティの設定」を参照してください。sn_grc_ai_gov.aisystem_primary_ramプロパティを構成して、AI システムのデフォルトのリスクアセスメント方法論 (RAM) を指定します。詳細については、「AI のリスクおよびコンプライアンス プロパティの設定」を参照してください。
これらの前提条件が満たされない場合、取り込み送信は受け入れられますが、リスク分類は実行されません。
このタスクについて
AI のリスクおよびコンプライアンス (AIRC) アプリケーションを使用している場合は、従業員センターおよび影響度評価やレビュータスク (法務、セキュリティ、アーキテクチャなど) などの関連タスクを通じて要求を送信します。AI コントロールタワー (AICT) アプリケーションを使用している場合は、AI コントロールタワー ダッシュボードから要求を送信し、AICT のインベントリとライフサイクルエクスペリエンスを通じて AI 資産を管理できます。
エンドツーエンドのライフサイクルの詳細については、「 AI ガバナンスライフサイクル」を参照してください。
[AI システムを要求する] 機能を使用すると、AI ベースのソリューションの開発または調達の要求を開始できます。カスタム AI モデル、自動化ツール、高度な分析システムが必要な場合でも、プラットフォームは主要な要件をキャプチャし、承認を促進することでプロセスを合理化します。
たとえば、ある金融機関が、AI ベースのクレジットスコアリングシステムを実装することでローン承認プロセスを改善したいと考えているとします。財務チームは、リスクアセスメントの考慮事項、クレジットデータ分析、自動意思決定などの要件を詳述した AI 要求を送信します。要求は、開発または調達を進める前に、実現可能性、予算、およびコンプライアンスについてレビューされます。
手順
次のタスク
AI ユースケース要求を送信した後の次のステップは、ロールによって異なります。
AI プロダクトオーナーまたは要求者 [sn_grc_ai_gov.ai_risk_and_compliance_user]:AI システム、関連モデル、データセット、意図するビジネス成果に関する詳細など、取り込みおよびオンボーディング中に要求された追加情報を提供します。AI システムが評価と検証を進めるにつれて、影響度評価アンケートへの回答を求められ、レビューがサポートされる場合があります。
詳細については、「AI ユースケースの影響度評価を実行する」を参照してください。
AI スチュワードまたは AI センターオブエクセレンス (AI CoE) [sn_grc_ai_gov.ai_risk_and_compliance_manager、sn_ai_asset_mgmt.ai_asset_owner]:ビジネスと戦略の整合性のために送信された要求をレビューし、必要なアセスメントを開始し、部門横断型レビューを調整します。インベントリの追跡、ガバナンスアクティビティ、ステークホルダー間のコラボレーションなど、ライフサイクル全体を通じて AI システムを引き続き監視します。
詳細については、「AI Control Tower dashboard」を参照してください。
リスクとコンプライアンスマネージャー [sn_grc_ai_gov.ai_risk_and_compliance_manager]:規制、ポリシー、およびリスクに関する考慮事項について AI システムを評価します。リスクアセスメントをアサインし、コントロールと証明書を推奨し、AI システムのライフサイクル全体を通じてコンプライアンスを監視します。
詳細については、「 AI のリスクおよびコンプライアンス ワークスペース」、「 AI 資産の AI アセスメントを開始」、「 AI 資産のリスクアセスメントを開始」、「 AI 資産のリスクに関するリスクアセスメントを開始」、「 AI のリスクおよびコンプライアンスを使用したコントロールの管理」を参照してください。
AI システムが取り込みから評価、展開、監視、価値追跡に移行する方法の概要については、「 AI ガバナンスライフサイクル」を参照してください。