ギャップ分析
現在のAIガバナンスの実践を望ましい基準や規制と比較して、改善が必要な分野を特定するプロセス。
Definition
既存のポリシー、プロセス、ツールを対象の枠組み(EU AI法、ISO/IEC 42001など)にマッピングする系統的レビュー。「ギャップ」(統制の欠落、時代遅れの手順) を特定し、リスクに基づいて改善の優先順位を付け、調査結果の解決状況を追跡します。ギャップ分析は、コンプライアンス監査の準備とガバナンスの成熟度を高めるための基本です。
Real-World Example
最初のEU AI法監査に先立ち、あるメーカーがギャップ分析を実施したところ、プライバシー影響評価テンプレートがなく、人的監視チェックポイントが欠けていることが判明しました。その後、これらのアーティファクトを開発してワークフローを更新し、規制審査の前に重大なギャップを埋めます。