SECURITY & GOVERNANCE

生成AIを、
企業の管理下で使う。

データ境界、権限、モデル、ログ、人の承認、変更管理を一つの運用設計として定義します。

配置方式
オンプレミス、閉域、専用クラウド、許可済みAPI。要件と運用体制から選定します。
データ利用
顧客データをモデル学習へ再利用しない契約・設定を確認します。
アクセス制御
SSO、最小権限、部門・案件・文書単位の権限を処理前に適用します。
暗号化と保存
通信・保存時暗号化、保存場所、保持期間、バックアップ、削除手順を定義します。
監査証跡
入力、参照、出力、モデル/製品版、修正、承認、実行結果を記録します。
モデル変更
変更前に代表評価セットを再実行し、品質・安全性・コストを承認します。
人の統制
重要成果物と不可逆操作にはレビュー・承認・職務分離を設定します。
インシデント対応
停止、キー無効化、影響範囲確認、ログ保全、通知、再開条件を事前に決めます。
DEPLOYMENT DECISION

構成選定の判断軸

機密区分

個人情報、設計情報、ソース、取引データの持ち出し可否。

接続と性能

データ量、同時利用、応答時間、GPU/ネットワーク、可用性。

運用責任

パッチ、モデル更新、評価、ログ監視、問い合わせの担当分界。