AIの運用が組織のポリシー、規制のルール、および倫理的ガイドラインに準拠することを保証する自動または手動のメカニズム。
技術的統制(例:Policy-as-Code ゲート、アドミッションコントローラー、自動監査)および人的レビュー・プロセスの組み合わせにより、実行時およびデプロイ時のコンプライアンスを検証します。ポリシー適用ツールは、モデルのビルド、デプロイ、API コールをインターセプトし、ポリシー定義(データ利用ルール、モデルリスク閾値)に照らして検査を実施し、逸脱があればレビューのためにブロックまたはフラグ付けします。
ある金融サービス企業は、データ保持ポリシーをポリシーエンジンに明文化しています。PII フィールドに定義された TTL を超過した保存データは、自動的に削除されます。モデル学習ジョブが削除済みデータの読み込みを試みた場合、エンジンは当該ジョブを拒否し、データガバナンスチームに通知します。




