AIガバナンス

サービス・インフラ

生成AIに会社情報を入れても大丈夫?学習オフでも確認すべき法務・契約・セキュリティ

生成AIの学習利用を止めても、会社情報の入力可否は決まりません。個人データ、営業秘密、取引先の秘密情報を分け、保存、人手閲覧、再委託、NDA、DPAを確認する順番を整理します。
サービス・インフラ

AIのダブルチェックをいつ減らすか|全件目視から例外レビューへ移る条件

AIの全件目視を減らす前に必要な失敗記録、反復評価、例外レビュー、人間承認の境界を、低リスク工程の実務設計として説明します。
サービス・インフラ

Geminiは通りClaude Codeは止まる|情シスのAI許可を2軸で分解する

情シスがGeminiを許可してClaude Codeを止める理由を、データ境界と作用の範囲という2軸に分解して説明します。Anthropic・VS Code・GitHub Copilotの公式ドキュメントで確認できる条件付き許可の設定と、許可リストが破られた実例、そして今の判断の賞味期限までを扱います。
ソフトウエア

AIが人を気持ちよくさせる構造|Sycophancyの正体とRLHF・確証バイアス対策

AIがユーザーに合わせて回答を変える「Sycophancy」の正体を、Sharma et al. 2023の学術的知見とGPT-4oロールバック事例から解説します。RLHFの仕組み、モデル別の傾向差、プロンプト書き換え辞書10組、3層監査ワークフローまで、経営者・DX担当が月曜日から使える実務ガイドとしてまとめました。
サービス・インフラ

HITLとはAI運用で人間が判断する境界を業務別に決める

HITL(Human-in-the-loop)の定義から、業務類型別の意思決定ツリー、みずほ銀行・セブンイレブン・メルカリの実装事例、EU AI法とAI事業者ガイドラインv1.2の5委任原則、Snorbeで調査業務から始める月曜日からの3ステップまで、AI運用担当が使える実務ガイドを解説します。