EnzaiのAIガバナンス製品のフルスイートを探求し、企業がAIを自信を持って管理、監視、拡張するのを支援します。構造化されたインテークや中央集約されたAIインベントリから、自動評価やリアルタイムの監督まで、Enzaiは日常のAIワークフローにガバナンスを直接組み込むための基盤を提供します—イノベーションを遅らせることなく。

Enzai

AI 規制

EU AI法における「AIシステム」を特定するための実践ガイド

AI 規制

EU AI法における「AIシステム」を特定するための実践ガイド

AI 規制

EU AI法における「AIシステム」を特定するための実践ガイド

企業が実践的な定義を構築し、行動を起こす方法

ベルファスト

ベルファスト

6 最小読了時間

提供元

提供元

ヴァール・シャンカル

ヴァール・シャンカル

スコープの定義

スコープの定義

EU AI法は、一般的なユースケースではなく「AIシステム」を規制対象としているため、企業は、集中管理型プラットフォーム、個別製品、および共有サービスを区別するための明確な社内定義を採用する必要があります。

EU AI法は、一般的なユースケースではなく「AIシステム」を規制対象としているため、企業は、集中管理型プラットフォーム、個別製品、および共有サービスを区別するための明確な社内定義を採用する必要があります。

戦略的な在庫管理

戦略的な在庫管理

組織は、雇用や財務に影響を及ぼすものなど、影響度の高いシステムの棚卸しを優先し、モデルとデータセットの複雑かつ重複する関係を把握するために、自動化ソフトウェアを活用すべきです。

組織は、雇用や財務に影響を及ぼすものなど、影響度の高いシステムの棚卸しを優先し、モデルとデータセットの複雑かつ重複する関係を把握するために、自動化ソフトウェアを活用すべきです。

トピック

EU AI法、AIシステム識別、規制範囲、コンプライアンス戦略

トピック

「AIシステム」は、EUおよび米国のAI法、標準、およびフレームワークで定義された概念です。しかし、「AIシステム」の定義は、その定義を解釈する方法について実務家に明確な指針を提供しません。

EU AI法はAIシステムを次のように定義しています:

「自律性のレベルが異なる機械ベースのシステムであり、明示的または暗黙的な目的に応じて、受け取る入力から、予測、コンテンツ、推奨、または物理的または仮想的な環境に影響を与える決定を生成する方法を推論することができ、配備後に適応性を示す可能性がある。」

AIシステムはAIユースケースと異なるのか?

AIシステムには、特定のタスクを達成するために複数のAIモデル、データセット、および非AI技術要素が含まれることがあります。さらに、AIシステムはAIユースケースとは異なります。AIシステムが異なるユースケースで同じタスクを達成する可能性があるため、異なるリスクが生じることになります。

例えば、複数のコンピュータビジョンモデル、データセット、および非AI技術要素を使用してビデオ内のスポーツ機器を識別するAIシステムを使用して、スポーツイベントの解説を提供したり、空港のチェックインラインでスポーツ機器を識別して顧客サービス担当者に警告したりすることができます。これらの各ユースケースは異なるリスクを伴うことになります。

AIシステムはプラットフォーム、製品、またはサービスですか?

EU AI法のAIシステムの定義(OECDの定義に基づき、NIST AI RMFおよびコロラドAI法の定義とおおよそ一致している)に基づいて、実務家はAIシステムの境界を明確にするのに苦労することがよくあります。この定義は、(例:従業員がアプリケーションを開発するのを助けるためのGPT-4の内部インスタンス)、製品(例:高齢者向けスマート補聴器)またはサービス(例:次に視聴するビデオを推奨するシステム)のプラットフォームを説明するかもしれません。

2つのAIシステムは多くの同じコンポーネントを共有できますか?

デジタル成熟した企業は、異なるチームが異なる方法で使用できる重要な集中データセットをしばしば維持します。これらの企業はしばしば、同じデータセットやモデルを使用する複数のAIシステムを持っています。これらの企業の実務家は、異なるAIシステムのコンポーネントに大きな重複があるため、AIシステムレベルでコンプライアンス文書を開発するのが難しいと感じるかもしれません。

企業が開始する方法

AIシステムの定義を採用する:

企業は、オペレーションしている管轄区域に基づいて「AIシステム」の定義を社内で採用しなければなりません。例えば、EUに焦点を当てた企業は、EU AI法のAIシステムの定義を社内で採用し、プライバシー、データガバナンス、情報セキュリティ、およびリスクマネジメントに関連する社内ポリシーに反映させることを保証するべきです。

多くのユーザー、敏感な用途、明確なAI要素を持つAIシステムをインベントリーする:

コンプライアンスのために今後、AIインベントリーを作成する必要があります。しかし、企業内のすべてのAIシステムのインベントリーを開発することは非常に困難な仕事です。実務家はまず、多くのユーザー、敏感な用途(例えば、雇用、教育、健康、または金融)および明確なAI要素(例えば、機械学習や生成的AIシステムを含むAIシステム)を持つAIシステムのインベントリーを作成し、次に他のAIシステムに進みます。

ソフトウェアと自動化を活用する:

AIシステム、モデル、データセット、ユースケース間の関係を追跡し、コンプライアンス文書を開発するためには、目的に合ったツールが必要です。Enzaiは、企業がAIシステム、モデル、データセット、およびユースケースレベルで情報をインポートし、AIシステムレベルでコンプライアンス文書をスムーズに生成できるように支援します。また、企業のAIリスクダッシュボード、異なる管轄区域へのギャップ分析、そして自動レポート生成も提供します。

Enzaiがお手伝いします

Enzaiの製品は、貴社がEU AI法、コロラドAI法、NIST AI RMF、ISO/IEC 42001および他のグローバル規制および保証体制に対する整合性を確保するのに役立ちます。詳細を知りたい場合は、こちらをご覧ください。

さらに詳しく見る

さらに詳しく見る

当社のニュースレターにご登録ください

サインアップすることにより、Enzaiのプライバシーポリシーに同意することになります

当社のニュースレターにご登録ください

サインアップすることにより、Enzaiのプライバシーポリシーに同意することになります

当社のニュースレターにご登録ください

サインアップすることにより、Enzaiのプライバシーポリシーに同意することになります

当社のニュースレターにご登録ください

サインアップすることにより、Enzaiのプライバシーポリシーに同意することになります

設計に伴うコンプライアンス

設計に伴うコンプライアンス

ISO 27001

EnzaiISO 270012023NQAInstil

一般データ保護規則 (GDPR)

ISO 27001

EnzaiISO 270012023NQAInstil

一般データ保護規則 (GDPR)

AI

AI

インフラストラクチャ

インフラストラクチャ

信頼を構築するために設計されています。

信頼を構築するために設計されています。

組織がAIを採用し、管理し、監視する能力を、企業レベルの信頼性で強化します。規模で運営する規制対象の組織向けに構築されています。

既存のシステム、ポリシー、AIワークフローを、すべて1つの統合プラットフォームでシームレスに接続します。

既存のシステム、ポリシー、AIワークフローを、すべて1つの統合プラットフォームでシームレスに接続します。