


- ポリシー
- シグナル
- インベントリ
思い当たることはありませんか。
組織内でAIがどの程度、どのような目的で使用されているかを把握できていません。
- 従業員が顧客データを外部のモデルに入力していることが発覚しています。
- 経営陣、管理職、従業員の全員が個人アカウントを使用し、ブロックされたモデルを回避しています。
- コストが上昇する中、トークンの使用状況を誰も把握していません。
- 組織が独自のAIポリシーと手順を作成し、自らそれに違反しています。
仕組み
推測から確実な記録へと移行します。
1. 発見
承認の有無を問わず、AIツールのインベントリを構築します。誰が、なぜ、何のために使用しているかを特定します。
2. 責任の明確化
各ユースケースには責任者と判断を割り当てます。承認、代替案への移行、または利用の停止を決定します。
3. 置き換え
同等の速度を持つ、承認済みのツールを提供します。Policy Wizardがルールを設定します。AI Councilが数日以内に決定を下します。
4. 継続的な監視
新しいモデルやユースケースは毎月登場します。承認されたプロジェクトの記録は1回限りの調査ではなく、常に更新されます。
導入による変化
賢明な方法を選ぶか、労力を費やすか。
労力のかかるシャドーAI対策: ツールを禁止します。表面上の利用は見えなくなりますが、完全に消え去るわけではありません。
Clairetの方法: ユースケースを特定し、責任者を指名したうえで、同等の速度を持つ承認済みのツールを提供します。
労力のかかるシャドーAI対策: 監査で発覚した問題を処罰します。次回以降、誰も情報を共有しなくなります。
Clairetの方法: 免責します。利用の開示は自白ではなく機能の可視化であり、これによりインベントリが拡充されます。
労力のかかるシャドーAI対策: ネットワークを監視します。組織図や報酬データなどの機密情報は、監視対象の経路を通過するとは限りません。
Clairetの方法: 利用者本人に確認します。インベントリ内のすべてのツールについて、誰がどのような目的で使用しているかを明記します。
労力のかかるシャドーAI対策: 全員にポリシーのPDFを送信し、遵守されることを祈ります。
Clairetの方法: プロセスとポリシー。責任者を割り当て、ポリシーを自動的に適用します。