本文へスキップ
スキルアップカレッジ

AI ガバナンス・社内ルール策定

IT基礎知識 中級 全8レッスン 約200分

公開日:

コース概要

AI を導入する企業は増えていますが、「規程を作った」だけで安心してしまい、1年後には誰も読まない文書になっているケースが少なくありません。本コースは、AI の社内ルールを「守るべき事項の一覧」としてではなく、申請・台帳・審査・監視という4つの器として設計する実務コースです。AI 利用規程の条文構成から、利用申請フロー、AI 台帳と AI 影響評価、推進体制の作り方、ベンダー審査、運用の回し方、そして規程を陳腐化させない仕組みまで、8つのレッスンで一貫して扱います。規制の全体像や生成AIの技術的な仕組みは前提知識として扱い、本コースでは「誰が・いつ・どの様式で・どう回すか」に焦点を絞ります。

学習の流れ

前半のレッスン1から2で、ガバナンスの全体像と規程そのものの条文構成を固めます。レッスン3と4で、申請から台帳・影響評価までの「動かす仕組み」を組み立てます。レッスン5で、これらを回す推進体制を設計し、レッスン6でベンダーと調達の統制を扱います。レッスン7で教育・違反対応・インシデント対応という運用面を固め、最後のレッスン8で、規程を1年で陳腐化させないための見直しサイクルと次の論点を確認します。全8レッスン・約200分の構成です。

このコースで学べること

  • ✓ AI 利用規程を、目的・適用範囲・定義・禁止事項・承認・違反時対応の6部構成で起草できる
  • ✓ 利用申請様式と部門別利用範囲マトリクスを設計し、決裁ラインをどこで切るか判断できる
  • ✓ AI 台帳の登録項目と AI 影響評価の観点を設計し、棚卸しを継続的に回せる
  • ✓ AI 委員会・事務局・責任者からなる推進体制と、スリーラインズにおける位置づけを設計できる
  • ✓ AI ベンダー審査シートの様式と年次見直しサイクル・モニタリング指標を運用できる

対象者

社内の AI 利用ルールを実際に作る立場の方(経営企画・法務・情報システム企画・リスク管理)、AI 推進の事務局を担当する方、取引先から AI の取り扱い状況を問われて回答を作る必要がある方、内部監査で AI を対象に加える必要がある方

講師紹介

鵜飼 千鶴(うかい ちづる)

AI ガバナンス実装コンサルタント/元 上場IT企業 情報システム企画

大手 SIer で情報セキュリティコンサルタントを8年務め、ISMS の認証取得支援と内部統制の文書整備を担当。その後、東証プライム上場 IT 企業の情報システム企画へ移り、6年間、法務部門と組んで生成 AI 利用規程を起草し、利用申請フローと AI 台帳を全社で立ち上げた経験を持つ。2025年に独立し、現在は中堅企業のAIガバナンス体制構築を伴走支援している

受講される方へのメッセージ

「AI ガバナンスというと、まず規制やガイドラインの中身を思い浮かべる方が多いのではないでしょうか。しかし、規程を書き終えた後にこそ、本当の勝負が始まります。申請は来るのか、台帳は更新され続けるのか、審査は形骸化しないのか、監視は誰が担うのか——この『器』を設計し、実際に回す実務を、8つのレッスンで一つずつ組み立てていきます」

レッスン一覧

  1. 1

    AI ガバナンスは「文書と体制」である

    姉妹分野との棲み分けを冒頭で整理し、規程が必要になる3つの引き金(取引先からの質問状・インシデント・内部監査)を確認する。ガバナンスを「申請・台帳・審査・監視」という4つの器で捉える発想を提示し、本コースの中核メッセージ6個を示す

  2. 2

    AI 利用規程の条文構成

    目的・適用範囲・定義・禁止事項・承認・違反時対応の6部構成、既存規程との整合の取り方と重複条文の削り方、別表の構造設計、規程・細則・ガイドライン・手順書の4階層の使い分け、条文が読まれない5つの理由を学ぶ

  3. 3

    利用申請と承認フロー

    申請様式の項目設計、決裁ラインをどこで切るか、部門別の利用範囲マトリクス、事前申請と事後届出の使い分け、申請が滞留する典型パターンと対処、既存の稟議フローに載せるか独立させるかの判断を学ぶ

  4. 4

    AI 台帳と AI 影響評価

    AI 台帳に何を登録し粒度をどう決めるか、棚卸しの回し方、AI 影響評価の観点と軽重の付け方、個人データを扱う場合の評価との二重運用を避ける設計、評価結果を承認判断へ接続する方法を学ぶ

  5. 5

    AI 推進体制をつくる

    AI 委員会・事務局・責任者の3点セット、法務・情報システム・事業部門の責任分界、スリーラインズでの位置づけ、既存の情報セキュリティ委員会に相乗りするか独立させるかの判断、体制が形骸化する4つの兆候を学ぶ

  6. 6

    ベンダーと調達の統制

    AI ベンダー審査シートの様式設計(学習利用・データ所在・再委託・監査権・終了時のデータ返還)、契約に入れる条項の考え方、委託先管理との接続、取引先から質問状が来たときの回答体制を学ぶ

  7. 7

    運用を回す

    全社員向けと申請者向けの2層で設計する教育・研修、違反が起きたときの対応フロー、AI インシデントの切り分けと報告・公表判断、ログの保存方針、相談窓口の設計を学ぶ

  8. 8

    規程を陳腐化させない

    年次見直しのサイクルと引き金、モニタリング指標の置き方、成熟度の測り方、ISO/IEC 42001の認証取得プロセス、AI 生成物の表示と来歴(C2PA・電子透かし)という次の論点、修了後の情報源を学ぶ

  9. ✓

    総復習テスト

    全レッスンの内容を振り返るテスト

このコースの用語集(96語)
AIガバナンス(えーあいがばなんす)
AIの利用を、申請・台帳・審査・監視という4つの器で統制し続ける取り組み。禁止事項の列挙だけでなく、それを動かす仕組みまでを含めて設計する考え方。→ レッスン1
AI委員会(えーあいいいんかい)
法務・情報システム・事業部門の代表者などで構成され、リスクの高い利用申請の審議や、規程本体の改定といった重要事項を決定する会議体。→ レッスン1
AI影響評価(えーあいえいきょうひょうか)
AIサービスを利用する前に、公平性・正確性・説明可能性・人への影響の大きさという観点から、業務や関係者への影響を確認する作業。案件ごとに軽重をつけて実施する。→ レッスン4
AIインシデント(えーあいいんしでんと)
利用者側の過失・意図的な違反、AIサービス側の不具合、外部からの攻撃など、原因を問わずAIの利用にまつわって発生する問題の総称。→ レッスン7
AIサービス(えーあいさーびす)
社員が業務で利用する、生成AIをはじめとするAI機能を持つクラウドサービスの総称。申請・台帳・審査・監視の対象となる。→ レッスン1
AI推進体制(えーあいすいしんたいせい)
AI委員会・事務局・各部門の責任者という3点セットで構成される、AIガバナンスの4つの器を実際に動かす組織的な仕組み。→ レッスン5