EnzaiのAIガバナンス製品のフルスイートを探求し、企業がAIを自信を持って管理、監視、拡張するのを支援します。構造化されたインテークや中央集約されたAIインベントリから、自動評価やリアルタイムの監督まで、Enzaiは日常のAIワークフローにガバナンスを直接組み込むための基盤を提供します—イノベーションを遅らせることなく。

Enzai

AI 規制

アメリカの検察官が企業のAI使用を評価する方法

AI 規制

アメリカの検察官が企業のAI使用を評価する方法

AI 規制

アメリカの検察官が企業のAI使用を評価する方法

米国司法省は、企業のAI利用に関する調査に重点を置いた形で、検察官向けのガイダンスを更新しました。

ベルファスト

ベルファスト

6 最小読了時間

提供元

提供元

ヴァール・シャンカル

ヴァール・シャンカル

企業におけるAIリスクの分析

企業におけるAIリスクの分析

DOJ は、企業コンプライアンス・プログラムの評価(ECCP)を更新し、検察官に対して、企業が高リスクの AI システムに関して、堅牢なリスク管理、人による監督、および従業員トレーニングを備えているかどうかを厳格に評価するよう指示しました。

DOJ は、企業コンプライアンス・プログラムの評価(ECCP)を更新し、検察官に対して、企業が高リスクの AI システムに関して、堅牢なリスク管理、人による監督、および従業員トレーニングを備えているかどうかを厳格に評価するよう指示しました。

犯罪につながる脆弱性の監査

犯罪につながる脆弱性の監査

コンプライアンス・プログラムは、意図されたAI機能を監視するためにデータ分析を活用し、AIが生成した虚偽文書などの犯罪的な手口に対する脆弱性について、システムが監査済みであることを証明する必要があります。

コンプライアンス・プログラムは、意図されたAI機能を監視するためにデータ分析を活用し、AIが生成した虚偽文書などの犯罪的な手口に対する脆弱性について、システムが監査済みであることを証明する必要があります。

トピック

EU AI法
規制に関する洞察
コンプライアンス戦略
欧州政策

トピック

2024年9月23日、米国司法省(DOJ)は企業コンプライアンス・プログラムの評価方法に関する検察官向けガイダンスを更新しました。DOJ上級当局者のニコール・M・アルジェンティエリ氏は、テキサス州で開催されたSociety of Corporate Compliance and Ethics第23回年次Compliance & Ethics Instituteにおける講演で、更新版ガイダンスを発表しました。今回のガイダンスには、企業によるAIの利用方法とそのリスク管理に関する考慮事項が新たに含まれています。

このガイダンスの目的は何ですか?

DOJは、企業のコンプライアンス・プログラムを評価するためのEvaluation of Corporate Compliance Programs(ECCP)に関するガイダンスを公表し、DOJの検察官が、企業のコンプライアンス・プログラムがa) 適切に設計され、b) 誠実に適用され、c) 実務上機能しているかを判断できるよう支援しています。

ECCPはDOJの検察官向けに作成されたものであり、文書内の考慮事項に法的拘束力はありませんが、数年前から公開されており、その間、企業の経営層やコンプライアンスチームにとって有用な指針として機能してきました。

改訂版ECCPは多くの新しいトピックに触れていますが、最も重要な改訂は、AI、新興技術、コンプライアンス・プログラムにおけるデータ分析の役割、ならびに内部通報者保護の分野にあります。

改訂版ガイダンスはAIの利用について何を述べていますか?

ECCPは、企業のAI利用に関連して、特に以下の要素を評価するよう検察官に指針を示しています: 

·  AI利用に関するリスク管理プログラムを整備しているか?

·  AIシステムにリスクレベルを設定しているか?

·  AI利用から特定されたリスクに効果的に対処しているか?

·  AIシステムが意図したとおりに機能していることを確認するため、監視しているか?

·  高リスクのシステムが、人による適切な監督の対象となっているか?

·  従業員はAIシステムを使用するために適切な訓練を受けているか?

·  コンプライアンス・プログラムが効果的に機能していることを確保するため、データ分析およびテクノロジーを適切に活用しているか?

·  ベンダー・リスクに効果的に対処しているか?

·  コンプライアンス・プログラムに適切なリソースを配分しているか?

·  AIコンプライアンス・プログラムが適切に文書化されているか?

より広い文脈はどうでしょうか?

改訂版ガイダンスは、企業によるAI利用に対するDOJの継続的な関心を示しています。サンフランシスコで行われた3月の講演で、リサ・モナコ副司法長官は、既存法にAIに対する例外は存在しないと強調し、AIの悪用に対して「より厳しい刑罰」を追求する意向を表明するとともに、ECCPの改訂内容を予告しました。

また、今年初めには、DOJはJustice AI Initiativeも立ち上げました。これは、「市民社会、産業界、学術界、法執行機関にまたがるステークホルダー」を集めた一連の会合であり、AIがDOJの取り組みとどのように交差するかを検討するためのものです。

改訂版ECCPに関するアルジェンティエリ氏の発言は、DOJの改訂内容にさらなる具体性を与えるとともに、生成AIが企業に及ぼし得る潜在的な影響についての繊細な理解を示しました。たとえば同氏は、「検察官は、新技術によって可能になった犯罪スキーム、たとえばAIによって生成された虚偽の承認や文書などに対して、当該企業が脆弱であるかどうかを検討する」と述べました。

Enzaiがお手伝いします

EnzaiのAI GRCプラットフォームは、EU AI Act、Colorado AI Act、NIST AI RMF、ISO/IEC 42001などのベストプラクティスや新たな規制、標準、フレームワークに沿って、貴社のAI導入を支援します。詳細については、こちらまでお問い合わせください。

Enzaiは、抽象的な方針から実効的な監督へと組織を移行させるために設計された、業界をリードする企業向けAIガバナンスプラットフォームです。当社のAIリスク管理プラットフォームは、エージェンティックAIガバナンスの管理、包括的なAIインベントリの維持、EU AI Actへの準拠を実現するために必要な専門的インフラを提供します。複雑なワークフローを自動化することで、Enzaiは、ISO 42001NISTといったグローバル標準との整合性を維持しながら、企業が自信を持ってAI導入を拡大できるよう支援します。

さらに詳しく見る

さらに詳しく見る

当社のニュースレターにご登録ください

サインアップすることにより、Enzaiのプライバシーポリシーに同意することになります

当社のニュースレターにご登録ください

サインアップすることにより、Enzaiのプライバシーポリシーに同意することになります

当社のニュースレターにご登録ください

サインアップすることにより、Enzaiのプライバシーポリシーに同意することになります

当社のニュースレターにご登録ください

サインアップすることにより、Enzaiのプライバシーポリシーに同意することになります

設計に伴うコンプライアンス

設計に伴うコンプライアンス

ISO 27001

EnzaiISO 270012023NQAInstil

一般データ保護規則 (GDPR)

ISO 27001

EnzaiISO 270012023NQAInstil

一般データ保護規則 (GDPR)

AI

AI

インフラストラクチャ

インフラストラクチャ

信頼を構築するために設計されています。

信頼を構築するために設計されています。

組織がAIを採用し、管理し、監視する能力を、企業レベルの信頼性で強化します。規模で運営する規制対象の組織向けに構築されています。

既存のシステム、ポリシー、AIワークフローを、すべて1つの統合プラットフォームでシームレスに接続します。

既存のシステム、ポリシー、AIワークフローを、すべて1つの統合プラットフォームでシームレスに接続します。