導入目的の確認
生成AIサービスや社内AIの利用目的、対象部門、業務フロー、期待効果を確認します。
CISO、情シス、法務、リスク管理向けのAIセキュリティ支援
AIサービスや生成AIツールの導入時に、利用目的、取り扱うデータ、外部委託先、社内ルール、運用体制、説明責任の観点からリスクを整理します。AI事業者ガイドライン、NIST AI RMF、EU AI Actなどの観点を必要に応じて参照します。
| 項目 | 内容 |
|---|---|
| 対象顧客 | CISO、情シス、法務、リスク管理 |
| 内容 | 利用用途、データ、委託先、規程、運用、説明責任の整理 |
| 成果物 | リスク評価表、方針案、チェックリスト |
| 価格目安 | 30〜90万円 |
サービス別の確認イメージ
技術診断ではなく、生成AIを導入する前に、利用目的、データ、委託先、社内ルールを整理します。
何に使い、誰が使うか
入力してよい情報の範囲
保存、学習利用、委託先
申請、教育、例外対応、説明責任
| 項目 | 内容 |
|---|---|
| 報告書 | リスク評価表、方針案、チェックリストを、管理者向けサマリーと技術詳細に分けて提示します。 |
| 再現手順 | 開発チームが確認できる入力例、前提条件、観測結果を整理します。 |
| 改善優先度 | 技術的リスク、業務影響、対応難易度を踏まえて改善順序を示します。 |
生成AIサービスや社内AIの利用目的、対象部門、業務フロー、期待効果を確認します。
入力する情報、保存されるデータ、外部サービス、委託先、契約・規約上の確認点を整理します。
情報漏えい、権利侵害、誤回答、説明責任、規制・ガイドライン、運用体制の観点でリスクを評価します。
利用規程、申請フロー、禁止データ、例外対応、教育、問い合わせ窓口の有無を確認します。
AI利用方針、チェックリスト、利用可否判断、部門展開時の統制案を作成します。
CISO、情シス、法務、DX部門が合意できる形で、リスク評価結果と運用上の判断材料を説明します。
料金は対象システムの規模、機能数、連携先、診断範囲、報告会の有無によって変動します。正式なお見積りはヒアリング後にご提示します。
診断業務で取り扱う設計資料、プロンプト、認証情報、RAG関連データ等は秘密情報として管理します。これらの情報は、原則として外部の生成AIサービスに入力しません。必要がある場合は、事前に利用目的と取扱い範囲をご説明し、お客様の承諾を得たうえで利用します。
導入可否が決まっていない段階でも、初回相談で判断に必要な論点と確認資料を整理できます。
対象範囲、連携先、報告会の有無を確認し、正式なお見積りをご提示します。