AIシステムの誤用を防ぐため、許可されたコンテキスト、ユーザー、目的を指定する定義されたルールと管理を実施します。
正式なポリシー文書であり、技術的統制(ロールベースアクセス、Policy-as-Codeエンジン)によって強制されるもので、誰がAIシステムを利用できるのか、どの業務に利用できるのか、そしてどのような条件下で利用できるのかを明確に定義します。これには、禁止されるユースケース(例:大規模監視、欺瞞的な広告)、機微な運用に必要な承認、ならびに監視プロトコルが記載されます。ガバナンスは、実行時にポリシーチェックを自動化するとともに、新たなリスクや規制変更を反映するためにポリシーを定期的に見直します。
ある研究機関の承認済み利用ポリシーでは、同機関の顔認識APIの利用を希望するすべてのチームに対して、倫理委員会の承認取得、監視を禁止するエンドユーザー使用許諾契約(EULA)への署名、ならびにすべての呼び出しの記録を義務付けています。ポリシーエンジン・ゲートウェイは、APIレイヤーにおいてこれらの規則を自動的に適用します。




