ITコンサルティング
生成AI(Claude)利用状況の可視化とセキュリティ監査支援
担当範囲
利用状況の可視化 / セキュリティリスク評価 / 利用制限ルール設計
特徴
生成AIの利用状況を可視化し、セキュリティリスクの高い利用ケースへの制限設計まで支援する監査体制を構築
#生成AI導入 #セキュリティ監査 #AIガバナンス #DX
課題
生成AIの活用を進めるD社では、全社的に生成AIの利用が広がる一方で、どのように利用されているかを把握しきれておらず、セキュリティリスクの高い利用ケースが発生していないかを管理する仕組みが整っていませんでした。
安全にAI活用を継続するための監査体制の構築が求められていました。
アプローチ
生成AI利用状況の可視化
社内での生成AIの利用状況を整理・可視化し、どのような業務・用途で利用されているかを把握できる状態を構築。
利用実態を踏まえたうえで、リスクの高い利用パターンを特定しました。
セキュリティリスクに応じた利用制限ルールの設計
特定したリスクの高い利用ケースに対し、利用を制限するルールを設計・提案。
セキュリティを確保しながらも、業務上必要なAI活用を妨げないバランスの取れた運用ルールの構築を支援しました。
結果
生成AIの利用状況が可視化されたことで、D社内でのAI活用の実態を継続的に把握できる体制が整いました。
セキュリティリスクの高い利用ケースへの制限ルールを構築したことで、安全性を確保しながらAI活用を継続できるガバナンス体制の強化につながっています。