AIガバナンスが、どのようなシステムが存圚し、誰が所有し、どのように管理されおいるかを把握するこずから始たる理由

OGの画像

AIガバナンスにおける「AIむンベントリ」ずは䜕か

AIむンベントリずは、組織党䜓で利甚されおいるAIシステムおよびAIを掻甚した機胜に぀いお、管理された圢で蚘録したものです。各システムの機胜、所有者、扱うデヌタ、適甚される管理措眮、およびガバナンスの察象ずなっおいるかどうかなどが蚘録されたす。これがなければ、リスク分類、管理措眮の蚭蚈、芏制圓局ぞの届出、および取締圹䌚ぞの報告はすべお、脆匱な基盀の䞊に成り立぀こずになりたす。

AIむンベントリずは、組織党䜓で䜿甚されおいるAIシステムおよびAIを掻甚した機胜に぀いお、管理された圢で蚘録したものです。これには、各システムの機胜、䜿甚堎所、扱うデヌタ、所有者、リスクレベル、適甚される管理措眮、および承認枈み、審査䞭、詊隓運甚䞭、是正措眮䞭、あるいは廃止枈みのいずれの状態にあるかずいった情報が蚘録されたす。

察象ずなる資産は、瀟内で開発されたモデルに限定されたせん。ベンダヌ提䟛のAI、組み蟌み型SaaS機胜、コパむロット、゚ヌゞェント、実隓、および導入が始たった埌にガバナンスチヌムが発芋したシャドりAIの利甚なども含たれるべきです。

取締圹䌚ぞの実務的な問いは単玔明快です。経営陣は、AIがどこで運甚されおいるか、たた各重芁な利甚事䟋が適切に管理されおいるかを瀺すこずができるでしょうか。むンベントリがなければ、リスク分類、統制蚭蚈、ベンダヌの保蚌、芏制圓局ぞの登録、そしお取締圹䌚ぞの報告のすべおが、脆匱な基盀の䞊に成り立っおいるこずになりたす。

EU AI法は、特定の高リスクAIシステムに察する登録および情報提䟛の芁件が、正確か぀最新の状態に保たれた蚘録に䟝存しおいるため、この必芁性をさらに匷めおいる。 第49条は登録に぀いお芏定しおおり、附属曞VIIIでは、関連する高リスクAIシステムに぀いお提出および維持しなければならない情報が明蚘されおいる[*1]。ISO/IEC 42001およびNIST AI RMFは、AIガバナンス、ラむフサむクル管理、および゚ビデンスに関するマネゞメントシステムずリスク管理の枠組みを匷化しおいる[*4][*5]。

リヌダヌシップ䞊の課題は、AIの利甚が芏制䞊、運甚䞊、あるいは信頌性の問題ずなる前に、䌁業がその利甚状況を把握し、分類し、管理し、制埡し、説明できるかどうかずいう点にある。

AIの分散的な利甚を、取締圹䌚に提出可胜なガバナンス蚘録ぞずたずめるための4぀のステップを瀺すアヌチャヌ図公開ツヌルの発芋ずAIの远跡、リスクレベルごずの分類、所有暩ず承認による管理、そしお
図1. 散圚するAIの利甚状況を、取締圹䌚レベルで管理された蚘録ぞず倉換するこずで、AIの圚庫管理が可胜になる。

䞻なポむント

  • AIむンベントリは、単なるツヌルの管理リストではなく、ガバナンスの䞭栞ずなる蚘録ずなり぀぀ありたす。
  • 取締圹䌚による監督は、AIの重芁な利甚状況、リスクレベル、責任の所圚、統制、䟋倖事項、および未解決の問題に関する最新の把握状況に䟝存する。
  • ベンダヌのAIや組み蟌み型SaaS機胜により、定期的な補品アップデヌトを通じおAI機胜が導入される可胜性があるため、受動的な圚庫管理プロセスは信頌性が䜎䞋しおしたう。
  • 適切な圚庫管理䜓制は、芏制圓局ぞの登録、ラむフサむクルリスク管理、管理蚌拠、サプラむダヌの保蚌、および取締圹䌚ぞの報告を適切に支えるものでなければならない。
  • Archerは、AIによる資産管理、リスク分類、統制蚭蚈、サヌドパヌティ・リスク、課題远跡、および経営局向け報告を、単䞀のガバナンスモデルに統合するのに圹立ちたす。

なぜAI圚庫が取締圹䌚の議題に䞊がったのか

AIに関するむンベントリがガバナンスの優先課題ずしお䜍眮づけられるようになったのは、芏制、監督、および商業的保蚌に関する圧力が、今や同䞀の蚘録に集玄されおいるためである。段階的な芏制、重芁なAIリスクに察する取締圹䌚の説明責任、そしお顧客、監査人、保険䌚瀟からの高たる芁求――これらすべおにより、経営陣は単にAIが利甚されおいるこずだけでなく、それが適切にガバナンスされおいるこずを瀺すこずが求められおいる。

AI関連のむンベントリがガバナンスの優先課題ずしお䜍眮づけられるようになったのは、芏制、監督、および商業的保蚌の各偎面からの圧力がいずれも同じ方向を指し瀺しおいるからである。

第䞀のプレッシャヌは芏制面によるものです。『AI法』は段階的に適甚されたす。公匏の『AI法』サヌビスデスクのスケゞュヌルによるず、䞀般芏定、AIリテラシヌ、犁止事項、および汎甚AIに関する矩務はすでに適甚されおおり、その他の矩務は埌日段階的に適甚されるこずになっおいたす[*2]。段階的な芏制であっおも、資産管理の培底が必芁なくなるわけではありたせん。むしろ、䜕が存圚し、それがどのように分類され、どのような蚌拠が利甚可胜であるかを把握する必芁性は高たりたす。

2぀目のプレッシャヌは、取締圹䌚による監督です。取締圹は、あらゆる指瀺や実隓の詳现なリストを必芁ずしおいるわけではありたせん。むしろ、重芁なAIシステム、機密性の高い甚途、第䞉者ぞの䟝存関係、管理䞊の䞍備、むンシデント、䟋倖事象、および是正措眮に぀いお、信頌できる芋解を求めおいたす。未知のAI導入に぀いおは、経営陣が把握しおいないリスクぞの曝露を説明できないため、その正圓性を䞻匵するこずは困難です。

3぀目のプレッシャヌは、商業的な保蚌です。顧客、パヌトナヌ、投資家、監査人、保険䌚瀟からは、AIがプラむバシヌ、サむバヌセキュリティ、業務継続性、およびサヌドパヌティリスクに察しお適甚されおいるのず同じ厳栌な基準で管理されおいるのかずいう問いが、たすたす倚く寄せられおいたす。最新の珟状把握は、組織にずっおこうした議論を行うための事実に基づく根拠ずなりたす。

蚈画䞊の留意点 AIむンベントリを、 所有者、必須デヌタ項目、曎新のトリガヌ、レビュヌの頻床、管理の蚌拠、および取締圹䌚ぞの報告が定められた管理察象の蚘録ずしお扱うこず 。単なる䞀時的なスプレッドシヌト䜜業ずしお扱っおはならない。

 

取締圹䌚レベルのAIむンベントリには䜕が含たれるべきか

経営陣レベルでのむンベントリは、単なるツヌルのリストにずどたるべきではありたせん。各AIシステムを、ビゞネス䞊の文脈、リスク、統制、説明責任ず結び぀ける必芁がありたす。具䜓的には、責任者の氏名、珟圚の状況、そしお単にシステムが存圚するずいう事実だけでなく、各ナヌスケヌスにおける実際のリスクを反映した統制䞊の察応策を明蚘する必芁がありたす。

倚くの組織は、たずスプレッドシヌトから始めたす。それは有益な第䞀歩です。しかし、経営陣レベルでのAIシステムの䞀芧は、単なるツヌルのリストにずどたっおはなりたせん。各AIシステムを、ビゞネス䞊の文脈、リスク、統制、および説明責任ず結び぀ける必芁がありたす。

ガバナンス蚘録には、名称、目的、ナヌザヌ、ベンダヌ、モデルバヌゞョン、ワヌクフロヌ、導入状況ずいったシステムの事実を蚘茉する必芁がありたす。たた、デヌタカテゎリ、個人デヌタの利甚状況、機密デヌタや芏制察象デヌタの露出状況、モデルの䟝存関係、およびシステムが瀟内で構築されたものか、倖郚から調達されたものか、ベンダヌ補品に組み蟌たれおいるものか、あるいは埓業員のアカりントを通じお利甚されおいるものかずいった情報も蚘茉する必芁がありたす。

責任の所圚も同様に重芁です。重芁なAIシステムには、技術担圓だけでなく、名指しされた事業責任者を眮く必芁がありたす。技術チヌムがプラットフォヌムを運甚するかもしれたせんが、システムの利甚によっお生じる結果に察する責任を負うのは事業チヌムです。

リスク分類に基づいお、統制セットを策定すべきである。雇甚、䞎信、医療、法的暩利、安党、コンプラむアンス䞊の決定、顧客察応、たたは重芁な事業䞊の措眮に圱響を及がすシステムは、リスクの䜎い生産性支揎システムよりも匷力な監督を必芁ずする。䞀芧衚では、こうした区別を明確に瀺し、各階局に割り圓おられた統制措眮を明瀺すべきである。

ステヌタスは最新の状態であるべきです。「承認枈み」、「詊隓運甚䞭」、「審査䞭」、「是正措眮の察象」、「廃止」、「ブロック枈み」ずいった状態は、明確に瀺される必芁がありたす。叀い圚庫情報は、蚘録は残っおいるものの監芖が行き届いおいないため、経営陣に誀った安心感を䞎えおしたいたす。

取締圹䌚レベルのAIむンベントリが把握すべき事項を瀺すアヌチャヌ・ダむアグラム組織党䜓の各AIシステムに぀いお、システムの事実関係、所有暩、リスクレベル、管理措眮、および珟圚の状況。
図2. ボヌドレベルの人工知胜AIむンベントリは、システムの事実、所有暩、リスク、統制、および珟圚の状況を結び぀けたす。

ベンダヌAIはなぜ圚庫管理を難しくしおしたうのか

珟圚、AI機胜は、AIガバナンスを想定しお蚭蚈されおいない経路を通じお組織に導入されるようになっおいたす。SaaSプロバむダヌは、組織がすでに利甚しおいるプラットフォヌムに生成AI機胜をリリヌスするこずができ、ビゞネスチヌムは、別途の調達決定を経るこずなく、契玄曎新の際にその機胜を有効化するこずができたす。これにより、定期的なベンダヌ審査や受動的な資産管理プロセスでは芋逃されおしたう死角が生じおしたいたす。

珟圚、AI機胜は、AIガバナンスを想定しお蚭蚈されおいない経路を通じお組織に導入されるようになっおいたす。SaaSプロバむダヌが、組織がすでに利甚しおいるプラットフォヌムに生成AI機胜をリリヌスする堎合もありたす。ワヌクフロヌツヌルに、芁玄、レコメンデヌション、分類、あるいぱヌゞェントによるアクションずいった機胜が远加されるこずもありたす。たた、ビゞネスチヌムが、別途AIの導入決定を行うこずなく、契玄曎新の際に機胜を有効化するこずもありたす。

これにより、サヌドパヌティ・リスク管理においお芋萜ずしが生じやすくなりたす。定期的なベンダヌ審査、重芁な倉曎の通知、契玄曎新時の確認、およびセキュリティアンケヌトには、AIに特化した質問項目を含める必芁がありたす。審査プロセスでは、ベンダヌがAI機胜を远加したかどうか、それらの機胜がどのようなデヌタを凊理するか、顧客デヌタがトレヌニングや改善に利甚されおいるかどうか、どのモデルプロバむダヌが関䞎しおいるか、どのようなログが保存されおいるか、どのような人的監督が行われおいるか、そしおベンダヌがテスト、監芖、および問題管理に関する蚌拠を提瀺できるかどうかに぀いお確認する必芁がありたす。

たた、このむンベントリにはAIの集䞭リスクも盛り蟌む必芁がありたす。耇数のビゞネスプロセスが同䞀のモデルプロバむダヌ、SaaSプラットフォヌム、たたはAI゚ヌゞェントアヌキテクチャに䟝存しおいる堎合、組織はその運甚䞊および契玄䞊の䟝存関係を把握する必芁がありたす。調達、セキュリティ、業務蚘録の各蚘録においお、同䞀の䟝存関係がばらばらな項目ずしお蚘茉されおいる堎合、取締圹䌚は集䞭リスクを適切に評䟡するこずができたせん。

Shadow AIもたた、むンベントリに含めるべきです。重芁なのは、安党でない䜿甚を容認するこずではありたせん。重芁なのは、そのリスクを可芖化するこずで、それをブロックしたり、是正したり、承認枈みのツヌルに移行させたり、あるいは正匏な導入プロセスを通じお管理したりできるようにするこずです。

 

棚卞し報告曞は、取締圹䌚に察しおどのような質問に答える必芁があるのか

AIむンベントリは、経営陣が監督、監査、むンシデントの怜蚌、予算策定、あるいは芏制察応の準備の際に投げかける質問に答えられるようになっお初めお、取締圹䌚に提出できる資料ずなりたす。そのむンベントリの有甚性は、プレッシャヌのかかる状況䞋でどのような回答を出し埗るかによっお決たりたす。

AIによるむンベントリは、経営陣が監督、監査、むンシデントの怜蚌、予算策定、あるいは芏制察応の準備の過皋で投げかける質問に回答できるようになった時点で、取締圹䌚に提出すべき資料ずなりたす。

掲瀺板の質問その重芁性蚌拠品
AIはどこで掻甚されおいるのでしょうか各事業郚門やワヌクフロヌにおけるAIの導入状況を明らかにする。システム名、業務プロセス、ナヌザヌ、ステヌタス、および目的。
どのような甚途が、人々や芏制䞊の決定に圱響を䞎える可胜性がありたすかリスクの䜎い生産性向䞊のための利甚ず、より厳栌な審査が必芁ずなる可胜性のある利甚ケヌスずを区別したす。リスクレベル、圱響を受けるグルヌプ、意思決定の背景、および圱響評䟡の状況。
このシステムの所有者ず承認者は誰ですか問題が発生した際や、レビュヌの期限が過ぎた際に、責任の所圚を明確にしたす。事業䞻、承認履歎、審査担圓者、および審査日。
どのようなデヌタやベンダヌが関係しおいるのでしょうかAIガバナンスを、プラむバシヌ、セキュリティ、サヌドパヌティ・リスク、および集䞭リスクず結び぀ける。デヌタの分類、ベンダヌ、モデル、アクセス方匏、䞋請け凊理業者、および契玄。
䜕が倉化したのか、あるいはどのような察応が必芁なのかモデル、デヌタ、ナヌスケヌス、および制埡芁玠が倉曎されおも、レコヌドを垞に最新の状態に保ちたす。バヌゞョンの倉曎、問題、䟋倖、むンシデント、是正措眮、および次回のレビュヌ日。

 

「アヌチャヌ・ダむアグラム」は、取締圹䌚ぞの報告準備が敎ったAI資産台垳が回答すべき4぀の質問を瀺しおいたす。それは、AIがどこで䜿甚されおいるか、誰が承認し所有しおいるか、どのようなデヌタやモデルが関䞎しおいるか、そしお䜕が倉曎されたか、あるいはどのような察応が必芁か、ずいうものです。
図3. ボヌドレベルのむンベントリは、AIのガバナンスに関する質問に察する解答集である。

圚庫管理は、EU AI法の登録および蚌拠ずどのように関連しおいるのでしょうか

関連する高リスクAIシステムをEUのデヌタベヌスに登録する必芁がある堎合、必芁な情報は申請時点では甚意されおおらず、内郚のむンベントリから取埗する必芁がありたす。むンベントリ䜜成䜜業は、分類、技術文曞、管理措眮のマッピング、蚌拠の収集、および取締圹䌚ぞの報告を支える基盀ずなるものです。監督圓局が定める期限が迫っおから蚘録の䜜成に取り掛かる組織は、プレッシャヌの䞋で䜜業を進めるこずになっおしたいたす。

関連する高リスクAIシステムをEUデヌタベヌスに登録する必芁がある堎合、申請時点では必芁な情報が衚瀺されたせん。これらの情報は、内郚むンベントリから取埗する必芁がありたす。第49条および附属曞VIIIでは、プロバむダヌおよび導入事業者の詳现、䜿甚目的、システムのステヌタス、適合性情報、ならびに該圓する堎合、導入事業者向けの関連する圱響評䟡の抂芁などの情報が挙げられおいたす[*1]。

AI法のスケゞュヌルは段階的に蚭定されおいたす。組織は、蚘録の䜜成にあたり、各監督日を埅぀ようなこずは避けるべきです。むンベントリ䜜業は、分類、リスク管理、技術文曞䜜成、統制マッピング、蚌拠収集、および取締圹䌚ぞの報告を支える基盀ずなるものです [*2]。

ISO/IEC 42001は、AIマネゞメントシステムの確立、維持、および継続的な改善に関する芁求事項を芏定しおいたす。このようなマネゞメントシステムは、適甚範囲内のAIシステムに関する信頌性の高い把握に䟝存しおいたす[*4]。 NISTのAI RMFは、ガバナンス、マッピング、枬定、および管理の機胜を䞭心にAIリスク管理を䜓系化しおいる。むンベントリは、ガバナンスおよびマッピングの機胜にずっお特に重芁である。なぜなら、ガバナンスの察象ずなるシステム、コンテキスト、アクタヌ、およびリスクを特定するものであるからである[*5]。

圚庫が䞍完党であれば、蚌拠の連鎖も䞍完党ずなりたす。取締圹䌚ぞの報告、芏制圓局ぞの届出、ベンダヌによるレビュヌ、統制テスト、あるいは監査ぞの回答は、その根拠ずなる蚘録の信頌性によっおのみその劥圓性が決たりたす。

取締圹䌚に提瀺できるAI資産をどのように構築するか 2026幎に向けた5぀のステップ

2026幎の蚈画策定にあたり、リスクおよびコンプラむアンスの責任者は、AIむンベントリをAIガバナンスの統制環境の䞀郚ずしお扱うべきです。その目的は、責任ある導入、監督、芏制察応、および正圓性を立蚌できる蚌拠を支える、信頌性の高い単䞀の蚘録を確立するこずにありたす。それは単なる完成枈みのスプレッドシヌトではなく、システム、ベンダヌ、リスクの倉化に応じお垞に最新の状態に保たれる、生き生きずしたガバナンス蚘録であるべきです。

1. AIのフットプリントを監査する。 各事業郚門にわたるAIシステムを特定する。 これには、瀟内で構築されたモデル、SaaSの機胜、コパむロット、゚ヌゞェント、パむロット、およびセキュリティ察策、調達、あるいは埓業員からの報告を通じお発芋されたシャドりAIなどが含たれる。

2. 最小限のデヌタモデルを定矩する。 AI゚ントリごずに必芁な項目目的、所有者、利甚者、デヌタ、ベンダヌ、モデル、リスクレベル、統制措眮、ステヌタス、レビュヌ日、課題、および蚌拠ぞのリンクに぀いお合意する 。

3. リスクを分類し、管理措眮を割り圓おる。 リスクの階局化を甚いお 、必芁なレビュヌ、人的監督、テスト、ログ蚘録、デヌタ管理、透明性確保策、および゚スカレヌション手順を決定する。

4. ベンダヌおよび倉曎プロセスを曎新する。 AI機胜の倉曎を、サヌドパヌティの審査、契玄曎新、重芁な倉曎の通知、および補品の曎新確認の䞀環ずしお組み蟌む 。

5. 圚庫管理を取締圹䌚ぞの報告ず連動させる。 重芁なAIの利甚状況、高リスクなシステム、統制䞊の䞍備、䟋倖事項、むンシデント、集䞭リスク、および是正措眮の進捗状況に぀いお、取締圹䌚たたは監査委員䌚がすでに採甚しおいるガバナンスの報告サむクルを通じお報告する 。

これらの手順により、むンベントリは単なるコンプラむアンス察応から、運甚䞊の蚘録ぞず移行したす。完成したスプレッドシヌトは、ある時点における疑問には答えられるかもしれたせん。しかし、リアルタむムのガバナンス蚘録があれば、リヌダヌは、技術、ベンダヌ基盀、リスクプロファむルが倉化する䞭で、AIを適切に管理するこずができたす。

皌働䞭のAI資産を管理するための6芁玠からなる運甚モデルを瀺すアヌチャヌ・ダむアグラム統䞀された取り蟌みプロセス、ベンダヌ倉曎のトリガヌ、リスク分類、統制の蚌拠、取締圹䌚ぞの報告、およびラむフサむクル
図4. リアルタむムのAI圚庫管理には、システムが倉化しおも蚘録を垞に最新の状態に保぀運甚モデルが必芁です。

Archer を䜿った AI むンベントリの構築

Archerは、組織がAIを掻甚した圚庫管理を単なる曞類䜜業から、䜓系的なガバナンス機胜ぞず転換できるよう支揎したす。その最優先課題は、AIシステム、事業責任者、第䞉者、矩務、リスク、統制、承認、課題、䟋倖、および蚌拠を、単䞀の運甚モデルに統合するこずです。

぀たり、AIのむンベントリを管理し、AIのナヌスケヌスを評䟡し、リスクず管理措眮および矩務を察応付け、責任者を割り圓お、承認を蚘録し、課題を远跡し、AIの導入が進んでいる領域や察応が必芁な領域を明らかにするレポヌトを䜜成するこずを意味したす。

充実したAIむンベントリは、責任あるAIの導入を劚げるものではありたせん。むしろ、埓業員や事業チヌムには承認された利甚方法ぞの明確な道筋を瀺し、ガバナンス担圓責任者には監督のためのより匷固な根拠を提䟛したす。2026幎にAIリスクを適切に管理しおいる組織は、ポリシヌや散圚するスプレッドシヌトだけに頌るこずはありたせん。そうした組織は、AIの利甚ず説明責任、統制、蚌拠を結び぀ける、垞に曎新される蚘録を構築するこずになるでしょう。

Archer AI Governance の詳现はこちらhttps://www.archerirm.com/ai-governance

Archer GRC゜リュヌションの詳现はこちらhttps://www.archerirm.com/

よくある質問

AIむンベントリずは䜕ですか

AIむンベントリずは、組織党䜓で利甚されおいるAIシステムおよびAIを掻甚した機胜に぀いお、管理された圢で蚘録したものです。これには、各システムの機胜、䜿甚堎所、扱うデヌタ、所有者、リスクレベル、適甚される管理措眮、および珟圚の状況などが蚘録されたす。

なぜ取締圹䌚にはAIむンベントリが必芁なのでしょうか

取締圹䌚には、AIの重芁な掻甚状況、リスクの露出状況、所有暩、ガバナンス䞊の䞍備、ベンダヌぞの䟝存床、むンシデント、および是正措眮に぀いお、信頌性の高い把握が必芁です。AIの珟状を把握する䜓制が敎っおいなければ、経営陣は、AIがどこで運甚されおいるか、あるいはどのようにガバナンスが行われおいるかに぀いお、取締圹に信頌できる回答を提瀺するこずはできたせん。

SaaSツヌルに組み蟌たれたAIも察象に含めるべきでしょうか

はい。ベンダヌのプラットフォヌムに組み蟌たれたAIは、別途の調達手続きを経るこずなく、組織のデヌタを凊理したり、ワヌクフロヌに圱響を䞎えたり、新たな䟝存関係を生み出したり、あるいは既存システムのリスクプロファむルを倉曎したりする可胜性があるため、察象に含めるべきです。

EUのAI法は、AIむンベントリずどのように関連しおいるのでしょうか

EUのAI法には、特定の高リスクAIシステムに察する登録および情報提䟛の芁件が盛り蟌たれおいたす。内郚の資産台垳は、組織が察象ずなるシステムを特定し、リスクを分類し、必芁な情報を収集し、監督や審査のための蚌拠を保持するのに圹立ちたす。

AI圚庫登録には、どのような情報を蚘茉すべきでしょうか

各゚ントリには、システムの目的、所有者、利甚者、デヌタカテゎリ、ベンダヌたたはモデルの詳现、リスク分類、統制措眮、承認状況、レビュヌ日、課題、䟋倖事項、および蚌拠ぞのリンクを含める必芁がありたす。

AI圚庫はどのくらいの頻床で曎新すべきですか

システムの導入、倉曎、拡匵、廃止、たたは倧幅な倉曎が行われるたびに、資産台垳を曎新する必芁がありたす。たた、定められたガバナンスのサむクルに埓っお資産台垳の芋盎しを行い、叀い蚘録が監芖の抜け穎を生む前に特定できるようにする必芁がありたす。

ArcherはAIによる圚庫ガバナンスをどのように支揎できるのでしょうか



出兞

[*1] AI法サヌビスデスク、第49条登録および附属曞VIIIの情報提䟛芁件 https://ai-act-service-desk.ec.europa.eu/en/ai-act/article-49 および https://ai-act-service-desk.ec.europa.eu/en/ai-act/annex-8

[*2] AI法サヌビスデスク、「EU AI法の斜行スケゞュヌル」 https://ai-act-service-desk.ec.europa.eu/en/ai-act/timeline/timeline-implementation-eu-ai-act

[*3] 欧州委員䌚、「AI法」の芏制枠組みの抂芁 https://digital-strategy.ec.europa.eu/en/policies/regulatory-framework-ai

[*4] ISO、ISO/IEC 42001 人工知胜マネゞメントシステム https://www.iso.org/standard/42001

[*5] NIST、『人工知胜リスク管理フレヌムワヌクAI RMF1.0』 https://www.nist.gov/itl/ai-risk-management-framework および https://nvlpubs.nist.gov/nistpubs/ai/nist.ai.100-1.pdf

[*6] Archer AIガバナンスおよびArcher GRC゜リュヌション https://www.archerirm.com/ai-governance および https://www.archerirm.com/