組織が自信を持ってAIを管理、監視、スケールできるよう設計された、EnzaiのAIガバナンス製品のフルスイートをご覧ください。構造化されたインテークや一元化されたAIインベントリから、自動化されたアセスメントやリアルタイムの監視まで、Enzaiはイノベーションを遅らせることなく、日々のAIワークフローにガバナンスを直接組み込むためのビルディングブロックを提供します。

Enzai

Third-party AI risk

ソリューション

自社で開発するAIと同等の厳格さで、他社が構築したAIも統制しましょう。

Third-party AI risk

ソリューション

自社で開発するAIと同等の厳格さで、他社が構築したAIも統制しましょう。

Third-party AI risk

ソリューション

自社で開発するAIと同等の厳格さで、他社が構築したAIも統制しましょう。

EnzaiのサードパーティAIリスク管理プラットフォーム。対応が必要なアセスメントアクション、ベンダーリクエストの分類、および著作権、知的財産(IP)、商標などのAIによって生じるリスクタイプを表示しています。

オープンAI

基盤モデルと生成的AI API

アンスロピック

安全性と整合性に特化したAIモデル

グーグル

エンタープライズAIモデルとMLプラットフォーム

グロック

消費者向けの生成AIプラットフォーム

困惑

AIを活用した検索および回答エンジン

オープンAI

基盤モデルと生成的AI API

アンスロピック

安全性と整合性に特化したAIモデル

グーグル

エンタープライズAIモデルとMLプラットフォーム

グロック

消費者向けの生成AIプラットフォーム

困惑

AIを活用した検索および回答エンジン

オープンAI

基盤モデルと生成的AI API

アンスロピック

安全性と整合性に特化したAIモデル

グーグル

エンタープライズAIモデルとMLプラットフォーム

グロック

消費者向けの生成AIプラットフォーム

困惑

AIを活用した検索および回答エンジン

オープンAI

基盤モデルと生成的AI API

アンスロピック

安全性と整合性に特化したAIモデル

グーグル

エンタープライズAIモデルとMLプラットフォーム

グロック

消費者向けの生成AIプラットフォーム

困惑

AIを活用した検索および回答エンジン

サードパーティAIリスク管理とは、サードパーティのベンダー経由で発生するAIリスクをガバナンス(統制)する枠組みです。これには、AI機能が密かに追加されたSaaS、ベンダーが統合したモデル、貴社のサプライヤーが開発基盤としている基盤モデルプロバイダーなどが含まれます。これは、AIを活用してベンダーのリスク評価を行うという話ではありません。自社で開発したAIに適用するのと同等の厳しい基準をもって、それらのベンダーが貴社のシステムスタックに導入するAIを統制することを意味します。

サードパーティAIリスク管理とは、サードパーティのベンダー経由で発生するAIリスクをガバナンス(統制)する枠組みです。これには、AI機能が密かに追加されたSaaS、ベンダーが統合したモデル、貴社のサプライヤーが開発基盤としている基盤モデルプロバイダーなどが含まれます。これは、AIを活用してベンダーのリスク評価を行うという話ではありません。自社で開発したAIに適用するのと同等の厳しい基準をもって、それらのベンダーが貴社のシステムスタックに導入するAIを統制することを意味します。

Enzaiは、社内にあるすべてのサードパーティAI製品(承認済みおよびシャドーITを問わず)をカタログ化し、それぞれの基盤となるモデル、ベンダー、データの依存関係をマッピングします。さらに、ベンダーがモデルのアップデートを適用した際の挙動のドリフト(変化)を監視します。これはEU AI法におけるベンダーのリスク要件およびISO 42001のサプライヤー管理策に準拠しているため、ベンダーが実際にどのようにAIを利用しているかという監査人の質問に対しても、サードパーティ・ガバナンスが確実に耐えうるものとなります。

Enzaiは、社内にあるすべてのサードパーティAI製品(承認済みおよびシャドーITを問わず)をカタログ化し、それぞれの基盤となるモデル、ベンダー、データの依存関係をマッピングします。さらに、ベンダーがモデルのアップデートを適用した際の挙動のドリフト(変化)を監視します。これはEU AI法におけるベンダーのリスク要件およびISO 42001のサプライヤー管理策に準拠しているため、ベンダーが実際にどのようにAIを利用しているかという監査人の質問に対しても、サードパーティ・ガバナンスが確実に耐えうるものとなります。

他のどのガバナンス領域よりも、ここでは継続的なモニタリングが極めて重要です。ベンダーが提供するAIは、モデルの差し替え、プロンプトの更新、開発部門の承認を得ていない新機能の追加など、毎週のように変化しています。特定時点におけるベンダーのデューデリジェンスは契約時のスナップショットを捉えるに過ぎませんが、継続的なモニタリングは、まさに本日現在稼働している状況を捉えることができます。

他のどのガバナンス領域よりも、ここでは継続的なモニタリングが極めて重要です。ベンダーが提供するAIは、モデルの差し替え、プロンプトの更新、開発部門の承認を得ていない新機能の追加など、毎週のように変化しています。特定時点におけるベンダーのデューデリジェンスは契約時のスナップショットを捉えるに過ぎませんが、継続的なモニタリングは、まさに本日現在稼働している状況を捉えることができます。

Vendor AI under control

特長

Vendor AI under control

特長

ベンダーが貴社のシステムに導入するAIを、自社で開発するものと同等の厳格さでガバナンス管理します。

ベンダーが貴社のシステムに導入するAIを、自社で開発するものと同等の厳格さでガバナンス管理します。

Vendor catalog

管理対象内にあるすべてのサードパーティ製AI製品を、その所有者、依存関係、およびリスク層とともに把握できます。

Dependency mapping

ベンダー → 製品 → モデル → データセット。実際に依存している対象を可視化します。

AI-specific risk

従来のサードパーティリスク管理(TPRM)では見落とされがちな、AIがもたらす固有のリスク — 知的財産(IP)の侵害、モデルのドリフト(変質)、学習データの漏洩について解説。

Vendor portal

共有ポータルを通じてベンダーの開示情報を収集し、200通ものメールにおよぶベンダー審査プロセスを置き換えましょう。

Continuous monitoring

ベンダーによるモデルの差し替え、機能の追加(プッシュ)、および評価期間中の動作の乖離(ドリフト)を検知し、アラートを通知します。

EU AI Act + ISO aligned

EU AI法が定めるベンダーリスク要件、およびISO 42001のサプライヤー管理策との自動的なマッピングを可能にします。

TPRMおよびAIリスク管理向け

ベンダーAIスタック向け

TPRMおよびAIリスク管理向け

ベンダーAIスタック向け

サードパーティによるAIリスクは、従来のTPRM(サードパーティリスク管理)のプレイブックでは対応できないギャップです。Enzaiは、既存のベンダー管理プログラムを再構築することなく、そのギャップを埋めるためのレイヤーを提供します。

サードパーティによるAIリスクは、従来のTPRM(サードパーティリスク管理)のプレイブックでは対応できないギャップです。Enzaiは、既存のベンダー管理プログラムを再構築することなく、そのギャップを埋めるためのレイヤーを提供します。

評価ステップ

12

準拠システム

15

部分システム

10

非準拠システム

評価ロジック

複雑な規制要件を、実行可能かつ自動化されたスコアリングワークフローへと変換します。

評価ステップ

12

準拠システム

15

部分システム

10

非準拠システム

評価ロジック

複雑な規制要件を、実行可能かつ自動化されたスコアリングワークフローへと変換します。

評価ステップ

12

準拠システム

15

部分システム

10

非準拠システム

評価ロジック

複雑な規制要件を、実行可能かつ自動化されたスコアリングワークフローへと変換します。

マイクロソフト

表示

3製品

ネストされた構造

ベンダー、製品、システム、モデルをシームレスに相互接続します。

マイクロソフト

表示

3製品

ネストされた構造

ベンダー、製品、システム、モデルをシームレスに相互接続します。

マイクロソフト

表示

3製品

ネストされた構造

ベンダー、製品、システム、モデルをシームレスに相互接続します。

自動リスク管理

自動化されたコントロールプレーンを通じて、システミックなAIリスクを特定・軽減・監視します。

自動リスク管理

自動化されたコントロールプレーンを通じて、システミックなAIリスクを特定・軽減・監視します。

自動リスク管理

自動化されたコントロールプレーンを通じて、システミックなAIリスクを特定・軽減・監視します。

複数のリクエストがまとめられています

リクエストをユースケースにまとめる

分散したAI施策を、明確で管理しやすい戦略的な柱へと整理します。

複数のリクエストがまとめられています

リクエストをユースケースにまとめる

分散したAI施策を、明確で管理しやすい戦略的な柱へと整理します。

複数のリクエストがまとめられています

リクエストをユースケースにまとめる

分散したAI施策を、明確で管理しやすい戦略的な柱へと整理します。

関連コンテンツ

ガイド、ポッドキャスト、その他

関連コンテンツ

ガイド、ポッドキャスト、その他

サードパーティ製品におけるAIリスクに関する詳細:従来の静的なTPRM(サードパーティ・リスク管理)プレイブックで見落とされがちな点、社内環境におけるベンダーAIの表出化、そして依存関係の連鎖に潜む真のリスクについて解説します。

サードパーティ製品におけるAIリスクに関する詳細:従来の静的なTPRM(サードパーティ・リスク管理)プレイブックで見落とされがちな点、社内環境におけるベンダーAIの表出化、そして依存関係の連鎖に潜む真のリスクについて解説します。

Vendor risk guide

Procurement podcast

Shadow AI guide

AI inventory guide

ISO 42001 guide

Third-party AI vendor risk assessment

AI procurement with Dr. Cari Miller

Shadow AI: discovery and governance

How to build an AI system inventory

ISO 42001 practical implementation

エンジニア(エンザイ)

Third-party AI vendor risk assessment

AI procurement with Dr. Cari Miller

Shadow AI: discovery and governance

How to build an AI system inventory

ISO 42001 practical implementation

エンジニア(エンザイ)

Third-party AI vendor risk assessment

詳細解説

既存のTPRM(サードパーティリスク管理)プレイブックが、AIによってもたらされるリスクを見落としている理由

ほとんどのサードパーティリスク管理(TPRM)プログラムは、財務の安定性、SOC 2コントロール、ISO 27001認証、契約条件など、静的なベンダーリスクを対象に設計されています。しかし、これらはいずれも、AI固有のリスクを捉えることはできません。


  • モデルのプロベナンス(来歴)。 ベンダーはモデルを自社でトレーニングしたのか、オープンソースのベースモデルをファインチューニングしたのか、それとも基盤モデルのAPIをラップしただけなのか。そのアプローチの違いによって、リスクの形状は変化します。


  • トレーニングデータの機密性。 ベンダーのモデルは何を学習したのか。自社が提供したインプットが、同意していない方法で再トレーニングに使用されていないか。


  • 動作のドリフト(変化)。 ベンダーがモデルのアップデートを実行すると、そのAIの動作も変化します。調達時に評価したリスクプロファイルは、3か月後に本番環境で稼働しているリスクプロファイルとは異なります。


  • 隠れた依存チェーン。 ベンダーはモデルプロバイダーに依存し、プロバイダーはトレーニングデータに依存し、さらにそれはインフラストラクチャに依存しています。それぞれのレイヤーが、目に見えないリスクをもたらす可能性があります。


ほとんどのサードパーティリスク管理(TPRM)プログラムは、財務の安定性、SOC 2コントロール、ISO 27001認証、契約条件など、静的なベンダーリスクを対象に設計されています。しかし、これらはいずれも、AI固有のリスクを捉えることはできません。


  • モデルのプロベナンス(来歴)。 ベンダーはモデルを自社でトレーニングしたのか、オープンソースのベースモデルをファインチューニングしたのか、それとも基盤モデルのAPIをラップしただけなのか。そのアプローチの違いによって、リスクの形状は変化します。


  • トレーニングデータの機密性。 ベンダーのモデルは何を学習したのか。自社が提供したインプットが、同意していない方法で再トレーニングに使用されていないか。


  • 動作のドリフト(変化)。 ベンダーがモデルのアップデートを実行すると、そのAIの動作も変化します。調達時に評価したリスクプロファイルは、3か月後に本番環境で稼働しているリスクプロファイルとは異なります。


  • 隠れた依存チェーン。 ベンダーはモデルプロバイダーに依存し、プロバイダーはトレーニングデータに依存し、さらにそれはインフラストラクチャに依存しています。それぞれのレイヤーが、目に見えないリスクをもたらす可能性があります。


評価軸

従来のTPRM

AIに対応したTPRM(Enzai)

リスクの対象

ベンダーの財務状況 / SOC 2

+ AI特有のリスク(ドリフト、知的財産、学習データ)

評価頻度

一時点での評価

継続的なモニタリング

可視性

ベンダー自己申告

ベンダー + サプライチェーン全体

フレームワークの適合

ISO 27001、SOC 2

+ EU AI法ベンダーリスク、ISO 42001サプライヤー要求事項

評価軸

従来のTPRM

AIに対応したTPRM(Enzai)

リスクの対象

ベンダーの財務状況 / SOC 2

+ AI特有のリスク(ドリフト、知的財産、学習データ)

評価頻度

一時点での評価

継続的なモニタリング

可視性

ベンダー自己申告

ベンダー + サプライチェーン全体

フレームワークの適合

ISO 27001、SOC 2

+ EU AI法ベンダーリスク、ISO 42001サプライヤー要求事項

Enzaiの数字

50

2025年度の新規顧客

500+

サードパーティのAIソリューションが自動的に追跡されます。

+1.5M

意思決定、リスク、管理がグローバルチーム間で追跡されます。

Enzaiの数字

50

2025年度の新規顧客

500+

サードパーティのAIソリューションが自動的に追跡されます。

+1.5M

意思決定、リスク、管理がグローバルチーム間で追跡されます。

Enzaiの数字

50

2025年度の新規顧客

500+

サードパーティのAIソリューションが自動的に追跡されます。

+1.5M

意思決定、リスク、管理がグローバルチーム間で追跡されます。

Enzaiの数字

50

2025年度の新規顧客

500+

サードパーティのAIソリューションが自動的に追跡されます。

+1.5M

意思決定、リスク、管理がグローバルチーム間で追跡されます。

セキュアなデータフローを表現する抽象的なテクスチャーのビジュアライゼーション。Enzai は、法律の専門家によって構築された AI ガバナンス プラットフォームです。

私たちは、お客様が答えを見つけるお手伝いをします

AIベンダーのリスクアセスメントツールは、AIを利用して従来のベンダー評価を自動化します。Enzaiのサードパーティ向けAIリスク管理はその逆を行います。ベンダーがお客様のスタックにもたらすAIリスクを、自社で構築したAIに適用するのと同等の厳格さでガバナンス(統制)します。

Enzaiは、調達記録、SaaSテレメトリー、ブラウザ信号、ネットワークトラフィック、および共有ポータルを介したベンダーからの直接開示という、5つの検出メソッドを並行して実行します。これらを組み合わせることで、公認およびシャドー(未公認)の両方を含むサードパーティのAI資産を1つのカタログに集約して可視化します。

Enzai の継続的なモニタリングが、ドリフト指標、モデルバージョンのメタデータ、またはベンダーによる開示を通じて変更を検出し、自動的に再評価を実行します。プラットフォームはシステム所有者にアラートを送信し、組織の AI リスクフレームワークに照らし合わせてシステムの再スコアリングを行います。

Enzaiは、ベンダーカタログ、依存関係マッピング、AI固有のリスクアセスメントを構造化し、EU AI法におけるベンダーリスク管理義務とISO 42001のサプライヤー管理策の双方を証明します。監査人は、裏付けとなる証拠を伴うベンダーごとのフレームワーク適合状況を、一元化された場所で確認できます。

Enzaiは、既存のTPRM(サードパーティリスク管理)スタックと並行して機能する、AIに特化したレイヤーとして位置づけられます。ワークフローのハンドオフはJira、ServiceNow、Slackにネイティブにプッシュされるため、チームが新しいツールを習得する必要はなく、現在すでに業務を行っている場所でベンダーレビューを実施できます。

ほとんどのチームは、Enzaiの検出手法を使用することで、30日以内に初期のサードパーティAIインベントリを構築できます。ベンダーのカタログ化、依存関係のマッピング、および継続的な監視は、ベンダーポートフォリオの広さに応じて、60〜90日以内に安定状態に達します。

他にご質問がありますか?

「当社のSaaSベンダーが、既に費用を支払っているツールに、いつの間にか80以上ものAI機能を実装していたことが判明しました。それらはすべて、当社のサードパーティリスク管理(TPRM)レジスタに登録されていませんでした。」

AIの実力をお確かめください

御社の取引先・ベンダー企業が、公にすることなく(ひそかに)リリースを行っていませんか?

Enzaiは、すでに利用されているSaaSツールに組み込まれたAI機能から、自社で開発したAIまで、サードパーティ製AIを1つのインベントリに集約するAIガバナンスプラットフォームです。

24時間以内にご連絡いたします

温かみのあるアンバーとゴールドの光をまとった、すりガラス調のビジュアル。Enzaiは、弁護士主導のAIガバナンスと信頼のためのプラットフォームを提供します。

顧客サポートチケット分類

5 つのリクエストされた AI ソリューション

リクエスト日: 2026年11月7日

リクエストされた者: Enzai

レビュアー:

自動契約リスクレビュー

5 つのリクエストされた AI ソリューション

リクエスト日: 2026年7月7日

リクエストされた者: Enzai

レビュアー:

販売予測と需要予測

5 つのリクエストされた AI ソリューション

リクエスト日: 2026年8月18日

リクエストされた者: Enzai

レビュアー:

従業員履歴書選別アシスタント

5 つのリクエストされた AI ソリューション

リクエスト日: 2026年6月19日

リクエストされた者: Enzai

レビュアー:

温かみのあるアンバーとゴールドの光をまとった、すりガラス調のビジュアル。Enzaiは、弁護士主導のAIガバナンスと信頼のためのプラットフォームを提供します。

顧客サポートチケット分類

5 つのリクエストされた AI ソリューション

リクエスト日: 2026年11月7日

リクエストされた者: Enzai

レビュアー:

自動契約リスクレビュー

5 つのリクエストされた AI ソリューション

リクエスト日: 2026年7月7日

リクエストされた者: Enzai

レビュアー:

販売予測と需要予測

5 つのリクエストされた AI ソリューション

リクエスト日: 2026年8月18日

リクエストされた者: Enzai

レビュアー:

従業員履歴書選別アシスタント

5 つのリクエストされた AI ソリューション

リクエスト日: 2026年6月19日

リクエストされた者: Enzai

レビュアー:

エンザイのフルプラットフォームを探索する

エンザイのフルプラットフォームを探索する

当社のニュースレターにご登録ください

サインアップすることにより、Enzaiのプライバシーポリシーに同意することになります

当社のニュースレターにご登録ください

サインアップすることにより、Enzaiのプライバシーポリシーに同意することになります

当社のニュースレターにご登録ください

サインアップすることにより、Enzaiのプライバシーポリシーに同意することになります

当社のニュースレターにご登録ください

サインアップすることにより、Enzaiのプライバシーポリシーに同意することになります

AI

AI

インフラストラクチャ

インフラストラクチャ

信頼を構築するために設計されています。

信頼を構築するために設計されています。

組織がAIを採用し、管理し、監視する能力を、企業レベルの信頼性で強化します。規模で運営する規制対象の組織向けに構築されています。

既存のシステム、ポリシー、AIワークフローを、すべて1つの統合プラットフォームでシームレスに接続します。

既存のシステム、ポリシー、AIワークフローを、すべて1つの統合プラットフォームでシームレスに接続します。