Last updated:
現在のAIガバナンスの実践を望ましい基準や規制と比較して、改善が必要な領域を特定するプロセスです。
既存の方針、プロセス、ツールを対象フレームワーク(例:EU AI法、ISO/IEC 42001)に対応付ける体系的レビューです。「ギャップ」(管理策の不足、手順の陳腐化)を特定し、リスクに基づいて是正対応の優先順位を設定し、指摘事項のクローズまでを追跡します。ギャップ分析は、コンプライアンス監査への準備とガバナンス成熟度の向上を推進するうえで不可欠です。
Real world example:
初回のEU AI法監査に先立ち、ある製造企業はギャップ分析を実施しました。その結果、プライバシー影響評価(PIA)テンプレートが存在せず、人間による監督チェックポイントも欠落していることが判明しました。そこで同社はこれらの成果物を整備し、ワークフローを更新することで、規制当局による審査前に重大なギャップを解消しました。




