入力ウィザード

Step 1:事業者区分と用途

事業者区分(AI法上の役割)
例:自社でAIモデルを開発・提供=プロバイダー/他社のAIを業務に組み込んで使う=デプロイヤー
対象市場
例:EU域内のユーザーにサービス提供=EU/国内向けのみ=日本(複数選択可)
主たる用途
例:問い合わせ対応チャットボット=カスタマーサポートChatbot/社内文書検索=社内RAG検索
対象となる人物区分
例:一般消費者向けサービス=一般消費者(B2C)/社内向けツール=社内従業員
汎用AI(GPAI)の計算規模
例:GPT-4クラス相当の大規模基盤モデルを自社開発・提供している=閾値超過の可能性あり
世論形成・選挙への影響可能性
例:ニュース生成・世論調査分析・選挙関連情報の提供等=影響しうる

Step 2:アーキテクチャと権限

モデルの調達方法
例:OpenAI/Anthropic等のAPIをそのまま利用=外部SaaS API利用
RAG/外部データ接続
例:社内マニュアル・ナレッジベースを検索させる=社内文書
エージェントの自律レベル
例:質問に答えるだけ=読取専用/複数ステップで自律的にタスクを実行=自律マルチエージェント
エージェントに許可するツール権限
例:AIにメール送信や決済処理を自動実行させる場合はそれぞれ選択
人間による監督体制
例:出力を必ず人が確認してから利用する=Human-in-the-Loop
入力形式
例:ファイルアップロードを受け付ける=ファイルアップロード
出力形式
例:チャット回答のみ=テキスト/画像も生成する=画像

Step 3:データと越境

個人情報の取扱い区分
例:氏名・メールアドレス等を扱う=個人情報(PII)/病歴等を扱う=要配慮個人情報
データ越境の有無・方向
例:日本で処理したデータをEUのAIベンダーに送る=EUへ移転
利用者データの学習への再利用
例:ユーザーの入力内容をモデルの追加学習に使う場合=はい
ログ・記録の保持
例:会話ログを1年間保存している=6か月超保持
届出・登録の状況
例:中国当局へアルゴリズム届出済み=中国アルゴリズム届出

Step 4:運用体制

AIリスク管理体制の有無
例:リスク管理規程やレビュー体制が社内にある=はい
インシデント対応手順の有無
例:不具合・誤情報発生時の対応フローが決まっている=はい

判定パネル

📊 総合判定

?
簡易ヒューリスティックによる総合評価であり、法的な格付けではない。下記のEU/日本/中国/共通の詳細も必ず確認すること。

論拠

    リスク内容(主要検出事項)

    次に実施すべきアクション(優先度順)

    🇪🇺 EU

    🇯🇵 日本

    🇨🇳 中国

    共通(脅威・統制)

    ⚠ 要確認項目

    エクスポート