ガバナンス・リスク管理 & 生成AIセキュリティ

スポンサーリンク
ガバナンス・リスク管理 & 生成AIセキュリティ

【実務・中級編】 AIガバナンスにおける責任あるAI(Responsible AI)の原則策定 – ガバナンス・リスク管理 & 生成AIセキュリティ防御ガイド

倫理指針を「コンパイル」しろ:生成AI時代にエンジニアが踏むべき「Responsible AI」の実装作法おい、ちょっと手を止めてくれ。最近の経営層からの無茶ぶり、「うちも全社で生成AIを活用する! 倫理的なポリシーを作ったから、開発現場よ...
ガバナンス・リスク管理 & 生成AIセキュリティ

【実務・中級編】 AIモデルの堅牢性テスト(Red Teaming)の計画と実行 – ガバナンス・リスク管理 & 生成AIセキュリティ防御ガイド

おい、ちょっと手を止めてこっちを向いてくれ。最近、社内のあちこちで「生成AIをウチのサービスに組み込みたい」「LLM(大規模言語モデル)を使った社内アシスタントを作ったぞ」という声を聞くようになった。経営陣も前のめりだし、開発チームの勢いも...
ガバナンス・リスク管理 & 生成AIセキュリティ

【実務・中級編】 AIシステムのプライバシー影響評価(PIA)の実施 – ガバナンス・リスク管理 & 生成AIセキュリティ防御ガイド

おい、ちょっと手を止めてこっちを向いてくれ。最近、社内のあちこちから「業務効率化のために社内データを生成AIに食わせたい」「顧客対応用のLLMチャットボットを爆速でデプロイしたい」という声が上がっているのは知っている。マネジメント層やビジネ...
ガバナンス・リスク管理 & 生成AIセキュリティ

【実務・中級編】 AIモデルのバイアス評価と公平性の定量的測定 – ガバナンス・リスク管理 & 生成AIセキュリティ防御ガイド

おい、ちょっと手を止めてくれ。生成AIを組み込んだWebアプリケーションのリリース前夜、お前たちは「よし、APIのレスポンス速度も問題ないし、プロンプトインジェクション対策のバリデーションも入れた完璧な構成だ」と胸を張っているかもしれない。...
ガバナンス・リスク管理 & 生成AIセキュリティ

【実務・中級編】 AIモデルのサプライチェーンリスク管理(SBOMの活用) – ガバナンス・リスク管理 & 生成AIセキュリティ防御ガイド

おい、ちょっと手を止めてこっちを向いてくれ。最近、社内のあちこちから「業務効率化のためにこのオープンソースのLLM(大規模言語モデル)を組み込みたい」「Hugging Faceで見つけてきたファインチューニング済みのモデルをAPIサーバーに...
ガバナンス・リスク管理 & 生成AIセキュリティ

【実務・中級編】 AIシステムにおける内部統制の構築と監査証跡の保持 – ガバナンス・リスク管理 & 生成AIセキュリティ防御ガイド

おい、ちょっと手を止めてこっちを向いてくれ。昨今の開発現場を見ていると、「とりあえずLLMのAPIを叩くコードを書きました」「社内用の生成AI環境をサクッとデプロイしました」という話を毎日のように耳にする。動くものを作るスピード感は素晴らし...
ガバナンス・リスク管理 & 生成AIセキュリティ

【実務・中級編】 ISO/IEC 42001におけるAIシステムのリスクアセスメント手法 – ガバナンス・リスク管理 & 生成AIセキュリティ防御ガイド

おい、最近流行りの生成AIを自社システムに組み込んで「業務効率化だ!」と浮かれているチームが後を絶たないが、現場のセキュリティチーフとして言わせてもらう。お前らがノーガードでデプロイしているそのLLM(大規模言語モデル)の裏口、攻撃者から見...
ガバナンス・リスク管理 & 生成AIセキュリティ

【実務・中級編】 NIST AI RMF 1.0の4つの機能(MAP, MEASURE, MANAGE, GOVERN)の統合的実装 – ガバナンス・リスク管理 & 生成AIセキュリティ防御ガイド

おい、少し手を止めなさい。最近、「うちのプロダクトにも生成AI機能を組み込みたい」「LLMのAPIを叩くエンドポイントを生やした」という話をよく聞く。だがな、お前たちが組んでいるそのコード、本当に安全だと言い切れるか?「プロンプトインジェク...
ガバナンス・リスク管理 & 生成AIセキュリティ

【実務・中級編】 クラウド環境におけるコンテナセキュリティとランタイム保護 – ガバナンス・リスク管理 & 生成AIセキュリティ防御ガイド

おい、ちょっと手を止めてこっちを向いてくれ。先日、とあるクライアントのKubernetesクラスタで、見事にコンテナが踏み台にされるインシデントが発生した。原因を調べたら、「いつものお約束」が揃い踏みだったよ。脆弱性マシマシの古いベースイメ...
ガバナンス・リスク管理 & 生成AIセキュリティ

【実務・中級編】 AIシステムのインシデント対応計画(IRP)の策定 – ガバナンス・リスク管理 & 生成AIセキュリティ防御ガイド

おい、ちょっと手を止めてこっちを見てくれ。最近、社内のあちこちで「生成AIを業務に組み込むぞ」「LLMのAPIを社内システムに接続するぞ」という威勢のいい声が聞こえてくるよな。経営陣のウケもいいし、開発チームも新しい技術に触れてワクワクして...
スポンサーリンク