🌐 SOVEREIGN NETWORK
🛡️ GCSD
▸
🇨🇳 CCSD
▸
🌍 WCSD
▸
📋 NIST
▸
⚔️ ATT&CK
▸
🤖 ATLAS
▸
🧭 AIGS
▸
AIGS
|
AI Governance & Security Navigator
入力ウィザード
1
2
3
4
Step 1:事業者区分と用途
事業者区分(AI法上の役割)
例:自社でAIモデルを開発・提供=プロバイダー/他社のAIを業務に組み込んで使う=デプロイヤー
プロバイダー(開発提供事業者)
デプロイヤー(利用事業者)
流通事業者
輸入事業者
製品製造事業者
わからない
対象市場
例:EU域内のユーザーにサービス提供=EU/国内向けのみ=日本(複数選択可)
EU
日本
中国
その他
わからない
主たる用途
例:問い合わせ対応チャットボット=カスタマーサポートChatbot/社内文書検索=社内RAG検索
カスタマーサポートChatbot
社内RAG検索
コード生成支援
コンテンツ生成
マーケティング・パーソナライゼーション
採用・人事評価
与信・信用スコアリング
教育・試験評価
医療機器
重要インフラ制御
法執行
司法判断支援
出入国管理
生体認証・識別
感情認識
ソーシャルスコアリング
わからない
対象となる人物区分
例:一般消費者向けサービス=一般消費者(B2C)/社内向けツール=社内従業員
一般消費者(B2C)
社内従業員
18歳未満の未成年
脆弱な立場の集団
わからない
汎用AI(GPAI)の計算規模
例:GPT-4クラス相当の大規模基盤モデルを自社開発・提供している=閾値超過の可能性あり
閾値未満
閾値超過(システミックリスク相当)
わからない
わからない
世論形成・選挙への影響可能性
例:ニュース生成・世論調査分析・選挙関連情報の提供等=影響しうる
影響なし
世論・選挙に影響しうる
わからない
わからない
Step 2:アーキテクチャと権限
モデルの調達方法
例:OpenAI/Anthropic等のAPIをそのまま利用=外部SaaS API利用
自社開発・独自学習
ファインチューニング
オープンウェイト自己ホスト
外部SaaS API利用
わからない
RAG/外部データ接続
例:社内マニュアル・ナレッジベースを検索させる=社内文書
なし
社内文書
リアルタイムWeb検索
個人データ接続
わからない
エージェントの自律レベル
例:質問に答えるだけ=読取専用/複数ステップで自律的にタスクを実行=自律マルチエージェント
読取専用
ツール実行(単一)
自律マルチエージェント
わからない
エージェントに許可するツール権限
例:AIにメール送信や決済処理を自動実行させる場合はそれぞれ選択
なし
ファイルシステム操作
コード実行
外部API呼出
DB書込み
メール送信
決済処理
わからない
人間による監督体制
例:出力を必ず人が確認してから利用する=Human-in-the-Loop
人間が指揮(Human-in-Command)
人間の介在(Human-in-the-Loop)
人間の監視(Human-on-the-Loop)
監督なし
わからない
入力形式
例:ファイルアップロードを受け付ける=ファイルアップロード
ファイルアップロード
画像
音声
動画
わからない
出力形式
例:チャット回答のみ=テキスト/画像も生成する=画像
テキスト
画像
音声
動画
合成human(ディープフェイク)
わからない
Step 3:データと越境
個人情報の取扱い区分
例:氏名・メールアドレス等を扱う=個人情報(PII)/病歴等を扱う=要配慮個人情報
なし
個人情報(PII)
要配慮個人情報
わからない
データ越境の有無・方向
例:日本で処理したデータをEUのAIベンダーに送る=EUへ移転
なし
EUへ移転
EUから移転
中国へ移転
中国から移転
米国へ移転
わからない
利用者データの学習への再利用
例:ユーザーの入力内容をモデルの追加学習に使う場合=はい
いいえ
はい(学習へ再利用する)
わからない
ログ・記録の保持
例:会話ログを1年間保存している=6か月超保持
なし
6か月未満保持
6か月超保持
自動保持
わからない
届出・登録の状況
例:中国当局へアルゴリズム届出済み=中国アルゴリズム届出
なし
EUデータベース登録
中国アルゴリズム届出
わからない
Step 4:運用体制
AIリスク管理体制の有無
例:リスク管理規程やレビュー体制が社内にある=はい
いいえ
はい
わからない
インシデント対応手順の有無
例:不具合・誤情報発生時の対応フローが決まっている=はい
いいえ
はい
わからない
◂ 戻る
次へ ▸
判定パネル
📊 総合判定
?
簡易ヒューリスティックによる総合評価であり、法的な格付けではない。下記のEU/日本/中国/共通の詳細も必ず確認すること。
論拠
リスク内容(主要検出事項)
次に実施すべきアクション(優先度順)
🇪🇺 EU
🇯🇵 日本
🇨🇳 中国
共通(脅威・統制)
⚠ 要確認項目
エクスポート
Markdownレポートをダウンロード