コンプライアンスを強化し、不正使用を防止するために、許可された(ホワイトリスト)および禁止された(ブラックリスト)入力、機能、または操作を定義するガバナンスルール。
認可された入力値、API コール、モデル操作、または外部エンドポイントをホワイトリストで定義し、禁止項目(例:PII フィールド、許可されていない関数)をブラックリストで列挙するポリシー・アズ・コードの仕組みです。ランタイム時またはパイプライン実行時には、ポリシーチェックによって未承認のアクションをすべてブロックします。ガバナンスプロセスでは、変化するリスクと要件に対応するため、これらのリストを定期的に維持・レビューします。
データ取り込みパイプラインでは、ホワイトリスト/ブラックリストのポリシーを適用しています。指定されたソースシステム(ホワイトリスト)からのCSVファイルのみを受け入れ、社会保障番号(ブラックリストパターン)を含むレコードはすべて拒否し、コンプライアンス部門へアラートを送信します。これにより、未承認または機微なデータがAIパイプラインに流入することを防止します。




