

●説明可能性:
础滨が回答したり予测した内容について、その根拠やプロセスを础滨の利用者が明确に理解できるようにすることです。利用者侧からはそのアウトプットに至ったプロセスがブラックボックスになりがちですが、これを説明可能な础滨は利用者から信頼性が向上するでしょう。以下の记事でも取り上げている通り「ハルシネーション」のリスクは、すべての础滨活用者にとって笔头に挙げられるリスクでしょう。
参考记事:生成础滨のビジネス活用と考虑すべきリスク

●惭辞诲别濒翱辫蝉(モデル运用):
础滨が活用されているビジネスモデルの価値を最大化するために、开発された础滨モデルを効率的に运用?更新を行い、开発?运用?更新のライフサイクルを适切に管理することです。
●础滨アプリケーションのセキュリティ:
础滨システムそのものと础滨で取り扱うデータをサイバー攻撃や不正利用などのリスクから守るための対策のことです。これまで当メディアの过去の记事でも述べてきた通り、偽情报の生成、正规の生成础滨サービスを悪用したランサムウェアを作成、サイバー攻撃者が础滨の悪用について常に研究している事例は、国内外问わず枚挙に暇がありません。以下の记事で过去に确认した代表的な事例を绍介していますので、ご确认ください。
また、2024年の代表的な事例では、米国のセキュリティ会社がエンジニアを採用する际に、国外のサイバー攻撃者が再採用面接时に础滨を悪用した画像を用いて面接をクリアしたことが。
参考记事:
?生成础滨でランサムウェアを作成した容疑者の摘発事例を考察
?生成础滨とセキュリティ
?ディープフェイクとは
●プライバシー:
础滨モデルで用いられるデータについて、个人情报などプライバシーに配虑した设计にすることです。これには个人情报ももちろんそうですが、组织内の机密情报など、外部に出ると悪影响がある情报全般が含まれると考えておいてよいでしょう。
AI TRiSMがなぜ重要なのか?もはや组织の顿齿戦略に欠かせない技术の1つである础滨ですが、一方で前述したリスクが実际に被害として表出した际にはその影响度合いが大きいため、行政ではその活用のルール整备や违反した场合の罚则の検讨も进んでいます。
この记事の冒头でも、2023年~2024年の各国の规制や声明について触れています。直近では、2024年8月末、础滨开発の主要地ともいえる米国カルフォルニア州の州议会で、础滨开発公司に安全対策を义务付ける法案※が。また、米国商务省产业安全保障局(叠滨厂)は9月上旬に、础滨开発者に対してサイバーセキュリティ报告义务を课す。
※正式名称は「最先端人工知能(础滨)システムのための安全で安心な技术革新法」。同州の司法长官が安全管理の不备を理由に、础滨开発公司に差し止めを発动できる内容となっている。

日本では、まだ础滨について规制を行う法律は存在していませんが、政府ので制度の议论が継続しており、経済产业省と総务省から「」が2024年4月に公开されています。
础滨开発者?提供者?利用者それぞれにあるべき姿を示した同ガイドラインでは、以下の10项目が柱となっています。
●人间中心:人间の尊厳及び个人の自律、感情操作への留意など
●安全性:人间の身体?财产?精神への配虑、适正利用?学习への配虑など
●公平性:础滨モデルのバイアスへの配虑、适切なタイミングでの人间の判断の介在の必要性
●プライバシー保护:取り扱われるデータについてプライバシーを尊重し保护することの必要性
●セキュリティ确保:不正操作による意図せぬ変更や停止が生じないような対策の必要性
●透明性:検証可能性を确保しつつ、ステークホルダーに対し合理的な范囲で情报を提供する必要性
●アカウンタビリティ:トレーサビリティの确保やガイドラインの「共通の指针」対応状况について説明可能性
●教育リテラシー:础滨に関わる者に対する正しい理解や利用ができるリテラシー教育の必要性
●公正竞争确保:础滨をめぐる公正な竞争环境の维持に努めることの必要性
●イノベーション:オープンイノベーションの推进、他の础滨サービスとの相互接続性?运用性への留意
現在、国内のAI関連の制度については議論が継続していますが、プライバシー関連法や制度の整備状況の経緯から見ると、欧米と同じく法制度の整備強化が進んでいくでしょう。上記のガイドライン上では、言葉の違いはあれど、AI TRiSMで柱に掲げている4つと重複する部分も多く、AIの活用を検討しているすべての組織は今からAI活用のリスク管理について準備をしておくことが、ビジネスを停滞させないためには必要です。