
AIマネジメントシステムの確立:説明責任を果たすための第三者認証の取得(ISO/IEC 42001)
AIに関するマネジメントシステムを確立するためのフレームワークであるISO/IEC 42001について、解説します。
企業の競争優位性獲得に向け、戦略立案・実行、人事・法務業務やマーケティング、製品・サービスの新規開発、品質向上などにおいて人工知能(AI)の利活用は増加しています。
一方、AIに関しては情報漏洩、著作権などの権利侵害、法令違反、ハルシネーションなどのさまざまなリスクがあり、企業のAI利活用の拡大につれてそのリスクも増加しています。
このような状況のなか、取引先などを含むステークホルダーに対して、AIマネジメントシステムの確立に関する説明責任が求められています。
ISO/IEC 42001(AIMS:AIマネジメントシステム)は2023年12月18日に国際規格として発行したAIに関するマネジメントシステムを確立するためのフレームワークです。現在、第三者認証のフレームワークの検討が進んでおり、例えばISO/IEC 27001(ISMS:情報セキュリティマネジメントシステム)およびISO/IEC 27701(PIMS:プライバシー情報マネジメントシステム)認証のように将来、認証を取得することにより、AIのマネジメントシステムの確立をステークホルダーに示すことが可能となります。AIの管理には、AI利活用方針の策定、AIに関する目標およびプロセス、AIリスク対応計画、AIの管理策、AIの保証、AIの改善が含まれます。マネジメントシステムを確立することにより、主に「有効性」「公平性」「透明性」を担保することができます。
ISO/IEC 42001は全体として10章で構成されています。
章 |
内容 |
第1章 |
規程範囲(Scope) |
第2章 |
参照規格(Normative references) |
第3章 |
用語定義(Terms and definitions) |
第4章 |
組織の状況(Context of the organization) |
第5章 |
リーダーシップ(Leadership) |
第6章 |
計画策定(Planning) |
第7章 |
サポート(Support) |
第8章 |
オペレーション(Operation) |
第9章 |
パフォーマンス評価(Performance evaluation) |
第10章 |
改善(Improvement) |
そのうち、AIマネジメントシステムに関連する主な内容として大きく5つの項目があります。
1)4章「4.4 AIマネジメントシステム」:
AIマネジメントシステムを確立、実施、維持かつ継続的に改善する
2)6章「6.1 リスクおよび機会に対処する活動」:
AIマネジメントシステムの計画を策定する際に、AIリスクの基準を確立し、AIシステムの影響範囲や状況を考慮した上でリスクベースのアプローチを通してリスクおよび機会を特定する
3)8章「8.2 AIリスクアセスメント」:
AIリスクアセスメントの結果を文書化および保持する
4)8章「8.3 AIリスク対応」:
AIリスク対応計画の有効性を検証し、リスクアセスメントにより対応が必要なリスクが特定された場合、対応を実施する
5)8章「8.4 AIシステム影響評価」:
AIリスクアセスメントにおいて、AIシステムが及ぼす個人または社会への影響を考慮し評価する
AIマネジメントシステムの確立に向け、AIシステムの設計および運用に関連するリスクに対処するための参考として、管理目的および管理策についても記載があります。管理⽬的および管理策の全てを採用することは求められておらず、各社独自の管理策を設計し実施することが可能です。10個の管理目的と38個の管理策があり、管理目的は以下のとおりです。
PwC Japanグループは、AIマネジメントシステムの確立および認証の取得に向けて、今後、認証機関の審査および要件を満たしているかなどの評価の実施や認証取得を支援することが可能です。
具体的な認証の取得に向けたプロセスとしては「1.初期評価の実施」「2.ギャップ分析」「3.AIマネジメントシステム確立に向けた対応」「4.認証取得サポート」「5.評価の再検証」の5つのステップで進める必要があります。
上記のステップを進めることによって、企業のAIマネジメントシステムの現状の把握から、AIマネジメントシステムの確立、認証の取得までを一貫して支援します。
AIに関するマネジメントシステムを確立するためのフレームワークであるISO/IEC 42001について、解説します。
「AI事業者ガイドライン案 別添(付属資料)」について、企業、公的機関、教育機関、NPO・NGOなどの団体がこのガイドラインを具体的にどう活用すべきかを解説します。
日本政府のAI戦略会議は2023年12月21日に「AI事業者ガイドライン案」を公表しました。その意義や背景を考察した上で、企業、公的機関、教育機関、NPO・NGOなどの団体がこのガイドラインを活用するにあたって求められることを解説します。
新たな生成AIツールによって、ユーザーもAIを気軽に使用するようになるなど、「AI利用の民主化」が進んでいます。AIの民主化がビジネスにどのような影響を及ぼす可能性があるのかを解説します。
企業には財務的な成果を追求するだけでなく、社会的責任を果たすことが求められています。重要性が増すサステナビリティ情報の活用と開示おいて、不可欠となるのがデータガバナンスです。本コラムでは情報活用と開示の課題、その対処法について解説します。
クラウドサービスやIoT、AIなどのデジタル技術の発展とともに、新たなセキュリティリスクが生じています。本レポートでは、デジタルサプライチェーンのリスクに焦点を当て、ISMAP(政府情報システムのためのセキュリティ評価制度)を活用した効率的な管理方法を考察します。
本稿では、企業がDXを進めるための行動指針として経済産業省が定めた「デジタルガバナンス・コード」を前提に、企業価値向上に資するサイバーセキュリティ対応のあり方や、その態勢構築のアプローチについて考察します。
経済産業省の「企業価値向上に向けたデジタル・ガバナンス検討会」での政策背景を踏まえながら、「デジタルガバナンス・コード3.0」への準拠にあたり、日本企業における経営者とDX推進担当者が押さえるべき論点を考察します。