損失となる前に、リスクの兆候を見極める
サイバーリスク、AI、事業中断、規制が今年のリスクリストの上位を占めており、それぞれが異なるシステムに存在しています。Evolv Riskは、これらを一体として捉えています。
1,200以上の組織がArcherでリスク管理とコンプライアンス業務を実施 · フォーチュン500企業の40%

-
1,500+
48カ国にわたる顧客
-
50%
フォーチュン500にランクインする企業の顧客のうち
-
65%
定量化に一層力を入れている組織について
-
15,000+
Archerリスクコミュニティのメンバー

お客様の登録情報は四半期ごとに更新されます。しかし、リスクは待ってはくれません。
取締役会は、リスクの所在や準備が整っているかどうかを問います。これは将来を見据えた視点です。一方、リスク台帳、ヒートマップ、四半期ごとの評価は過去を振り返るものです。Evolv Riskは状況を常に最新の状態に保つため、質問が投げかけられる前に答えを用意しておくことができます。
-
6つのばらばらなリスク状況ではなく、1つのリスク状況
-
ビジネスの展開に合わせて変化する露出
-
すべてのスコアは、その背後にある情報源まで遡ることができる
「その数字をどうやって知ったのか」とボードに尋ねられたときでも、しっかりと答えられるように作られています
Archer Evolvは、あらゆる規模の企業にエンタープライズレベルの機能を提供します。
説得力のある答え
すべての判定には独自の履歴があるため、どのリスクスコアを開いても、その判定がどの文書、どのバージョン、いつ作成されたものに基づいているかを遡って確認することができます。
生き生きとした写真
社内外からのシグナルが統合されて一つの視点となるため、ある一角で変化が生じると、それがサイロ化されることなく、リスクが生じるあらゆる場所に反映される。
アーチャーに届く仕事
オペレーターは概要の確認だけで終わらせません。評価を開き、担当者を割り当て、チームがすでに使用しているシステム内の登録情報を更新します。

チームが初日に受け取るもの、およびそれらを使用する順番
Archer Evolvは、GRCチームやビジネスユーザーのニーズに応えるよう特別に設計されています。
1
信号の継続的な受信
社内の障害、制御の不具合、第三者による変更、外部からの情報などは、発生したその場で一箇所に集約されるため、何が変更されたのかを追いかけるのに1週間も費やす必要はありません。
2
ビジネスへの影響度評価
エクスポージャーは、グリッド上の色ではなく財務的な指標として捉えられるため、資金が不足している状況下でも、ある事業部門のリスクと別の事業部門のリスクを公平に比較することができる。
3
信頼度に基づくルーティング
各オペレーターは、自身の確信度を評価します。チームが設定した閾値を超える通話はそのまま処理されます。閾値を下回る通話は、何らかの変更が行われる前に、指定されたレビュー担当者に回されます。
4
バージョン管理されたソースの系譜
出典、修正、および根拠については、引用レベルでその履歴が記録されているため、リスクがどのように登録されたのかという疑問に対しては、すでに答えが用意されています。
5
Archerとの双方向連携
EvolvはArcherの記録を読み書きしますが、Archerは引き続き「システム・オブ・レコード」としての役割を果たすため、チームは同じ調査結果を2か所に手入力する手間が省け、情報の不一致も発生しません。
6
動的なAIの安全対策
ポリシー文書は、貴社がすでに運用しているAIをテストおよび監視し、基準を満たさないものを問題管理プロセスへ振り分ける、実効性のあるガードレールとして機能します。
Evolv Riskがその瞬間に何を行うか
着地する前にその露出を捉える
あるドメインで発生した脅威は、誰かがそれを確認するはるか以前に他の3つのドメインへと波及し、その最初の兆候は、リスク管理チームが監視していないシステムに現れます。Evolv Riskは、そうしたシグナルを継続的に検知し、対応の余地があるうちに、リスクが顕在化するにつれてそのリスクレベルを引き上げます。

食欲に逆らって決断する
エンタープライズ・リスクが一部を担い、オペレーショナル・リスクが別の部分を担い、残りは各事業部門が担っています。Evolv Riskは、あらゆる領域を単一の視点から分析し、リスクのエクスポージャーをビジネス用語で評価するため、サプライヤーの集中度と統制上のギャップを比較検討し、より重大なリスクに資金を割り当てることができます。

自分の下したあらゆる判断を擁護せよ
規制当局は現在、単に方針が存在することではなく、管理措置が機能していることを実証するよう求めています。年に2回更新される登録簿だけでは、その要件を満たすことはできません。Evolv Riskでは、意思決定に伴う根拠や情報源の経緯が記録されるため、判断を下す際に必要な証拠が確実に残ります。

上記で使用されている画像は、実際の製品のスクリーンショットではありません。
リスク管理プログラムに必要なすべてを、1つのプラットフォームに集約
Archer Evolvは、リスク管理およびコンプライアンス機能全体にわたる統合的な戦略の実現を可能にします。
-
リスク登録簿
企業全体にわたるあらゆるリスクを一元的にまとめたカタログ
-
制御ライブラリ
1つのコントロールを、それが対応するすべてのフレームワークに1回ずつ対応付ける
-
損害事案の管理
インシデントを記録し、分析し、対策と関連付ける
-
主要指標の管理
被ばくが発生する前に作動する閾値
-
第三者への情報開示
サプライヤーのリスクについては、その他すべてのリスクと併せて検討してください
-
取締役会への報告
会議の時点で準備が整っている、現在の被ばく状況に関する見解
Archer Evolvオペレーターと汎用AIツールの違い
Archer GRCが、汎用ツールやカスタム開発のエンタープライズソリューションと比べてどのような位置づけにあるかをご覧ください。
答えはどこから来るのか
活動を始めたばかりのチーム向けの基本プラン。
以下がセット内容です
-
プリセットのフレームワーク
-
カスタム権限
-
カスタムインフラストラクチャ
アーチャー・エボルブ・リスク
リアルタイムでの可視化と管理を必要とするチーム向けに設計されています。
以下がセット内容です
-
あらかじめ作成されたリスクテンプレート
-
ネイティブ連携(200以上)
-
証拠の自動収集
-
フレームワーク間の制御マッピング
-
リアルタイムの経営陣向けダッシュボード
-
AIを活用したリスクスコアリング
-
マルチテナント型SaaSの導入
不確実性への対処
スプレッドシート、共有ドライブ、そして暗黙の知識。
以下がセット内容です
-
手動追跡
-
カスタムインフラストラクチャ
-
カスタム更新
当社の事例紹介をご覧ください
イースタン・バンク、アーチャーを活用してビジネスプロセスを推進し、コンプライアンスを効率化
- 事例を見る:
- ケーススタディを見る: バノルテ銀行、Archerを活用してリスクの正確な把握を実現
- ケーススタディを見る: Intuitive Surgical社、リスク管理の自律化に向けた取り組みの一環としてArcher SaaSへ移行
- ケーススタディを見る: 金融サービス機関のための事業継続性
1,300を超える組織がArcher®を活用しており、その中にはフォーチュン500企業の半数や、世界トップ50の銀行のうち37行が含まれています。各チームの直面した課題、構築したシステム、そしてどのような変化がもたらされたのかをご覧ください。
リスクを担うチームから信頼されている
アーチャー・エボルブ導入後に何が変化したか――リスク、コンプライアンス、監査の責任者たちが語る。
Evolv Risk、回答しました
こうしたソリューションを提供しているベンダーは数多くあります。妥当なアプローチは、これら3つすべてを同じ基盤上に構築することです。
オペレーターは、特定の実体に紐付けられ、その実体がすでに許可している範囲内に限定されて、自身のレコード内で動作するため、チームが許可していないものには一切アクセスできません。オペレーターは使用したリソースを明記し、不確かな場合はその呼び出しをレビュー担当者に転送します。
いいえ。それは、彼らだけが下せる判断のための時間を確保するためのものです。オペレーターはデータの収集と一次処理を担当します。決定権は御社の専門家が持ち、彼らが決定を覆すたびに、御社にとって「許容範囲」とはどういうものかをオペレーターに教えることになるのです。
現在、本番環境で稼働しているドメインは4つあります。すなわち、規制情報、規制変更管理、AIリスク、意思決定支援です。次はオペレーショナルリスク、その次はITリスク、ポリシーコンテンツ、そしてサードパーティとなります。まずは本日リリースされるものから始め、残りを順次追加していきます。
いいえ。Archer Evolvは、お客様がすでに保有しているArcherインスタンス上で動作します。そこがまさに重要な点です。チームが定義した制御、ポリシー、検出結果、ワークフローこそが、このAIの正当性を裏付けるものです。データ品質オペレーターが、デプロイ中にデータの品質を向上させます。
これらは同じ平面上で処理されるため、リスク管理とコンプライアンス業務は2つの系統ではなく、1つの系統に基づいて行われます。コンプライアンス部門に届いた規制の変更は、Evolv Risk上のリスク状況にも反映されます。これは、互いに発見した内容を相手に伝える必要がないためです。






