AI 処理を平易に説明する

どの機能が AI を使い、何を送信し、どう出力し、人が確認するかを説明します。「インテリジェント処理」のような曖昧な表現でフローを隠さないでください。

入力にはアカウント情報、利用者コンテンツ、技術情報、個人データが含まれ得るため、カテゴリー別に説明します。

提供者と目的を結び付ける

外部モデルや基盤の役割、受け取るデータ、目的、保存、学習設定、国外移転を説明します。

特に顧客データをモデル改善へ利用できるかについて、契約設定と公開文言を一致させます。

GDPR と AI 規制を分ける

GDPR は個人データの根拠、透明性、権利、安全を扱い、AI 規制はリスク、透明性、人の監督、特定用途を別に扱う場合があります。

一つのポリシーですべての AI ガバナンスを代替せず、個人データ部分を正確に説明します。

自動化された決定を確認する

人が最終判断する助言ならその通り説明します。法的または同等に重大な影響を出力だけで決めるなら、より厳しい要件が適用される可能性があります。

画面上の免責だけでなく実際の業務フローを確認します。

公開前に管理策を設計する

入力制限、機微情報、アクセス、ログ、保存、削除、人の確認、ベンダー設定を公開前に決めます。

運用上の管理策がポリシーの正確さを支え、公開後の後追い修正を減らします。