AIガバナンス・リスクの記事一覧
社内規程、シャドーAI、顧客情報、開示、バイアス、プロンプトインジェクション。
AIガバナンス・リスクの記事
このカテゴリには 7 本あります。
2026年7月21日武石幸之助AIエージェント導入企業が備えるべきセキュリティ — プロンプトインジェクション攻撃のケーススタディ
社内文書検索エージェントが隠し命令で情報を外部送信しかけた——EchoLeak等の実例をもとに、間接プロンプトインジェクションの仕組み、乗っ取りの3条件、4層防御と導入前チェックリスト10項目を解説します。
続きを読む
2026年7月21日武石幸之助シャドーAI(会社が許可していないAI利用)が見つかった — 禁止で終わらせない対処法【ケーススタディ】
未許可のAIツールが複数部署で使われていた——国内企業の73%が管理できていないシャドーAIについて、棚卸し手順・リスク評価・許可制への移行設計・教育のセット運用を4ステップで解説します。
続きを読む
2026年7月21日武石幸之助社員が生成AIに顧客情報を入力してしまった — そのとき企業は何をすべきか【インシデント対応ケーススタディ】
社員が個人アカウントの生成AIに顧客情報を入力していた——発覚時の初動5ステップ、個人情報保護委員会への漏えい報告要否の判断表、再発防止の3層設計を、一次情報に基づくケーススタディで解説します。
続きを読む
2026年7月21日武石幸之助生成AIで作ったと言うべきか — AI利用の開示・透明性はどこまで必要か【ケーススタディ】
顧客向け提案書・公開記事・サポート対応を生成AIで作っていることを、相手に開示すべきか。EU AI Actの透明性義務(2026年8月適用)・プラットフォームのポリシー・信頼維持の3層で判断枠組みを整理し、場面別の開示判断表と開示文例を提供します。
続きを読む
2026年7月21日武石幸之助AIの出力が偏っていた・差別的だった — 企業が取るべき対応と再発防止【ケーススタディ】
採用スクリーニングAIの評価が特定属性に偏っていたら、企業は何をすべきか。架空ケースを起点に、AIバイアスの発生原因、発覚時の5ステップ対応、AI事業者ガイドライン第1.2版・EU AI Act・厚労省指針の参照点、人間の最終判断を残す業務の線引きまでを解説します。
続きを読む
2026年7月21日武石幸之助社内AI規程・ガイドラインはどう作ればいいのか — 満たすべき要件と作成ステップ【2026年7月版】
社内AI規程・ガイドラインの作り方を解説。総務省・経産省「AI事業者ガイドライン」第1.2版(2026年3月公表)など参照すべき公的フレームワーク、盛り込むべき10項目のチェックリスト、作成6ステップ、形骸化を防ぐ失敗回避策まで、1,800社超の支援実績を持つx3dが整理します。
続きを読む
2026年7月20日武石幸之助プロンプトインジェクションとは?攻撃の仕組みとAIエージェント運用での対策【2026年版】
プロンプトインジェクションとは、AIに悪意ある指示を注入して意図しない動作をさせる攻撃です。直接型・間接型の違い、AIエージェントで被害が拡大する構造(Lethal Trifecta)、権限分離・HITL・停止条件による対策設計まで、1,800社超を支援したx3dが解説します。
続きを読む
無料・約1分・登録不要
研究ナレッジを自社に活かす第一歩に、 まず無料の法人AI活用診断を。
いくつかの質問に答えるだけで、AI活用の現在地と「次の一歩」がその場でわかります。
