Governance  ·  用語集

GenAI data protection impact assessment

生成AIシステムを利用開始する前に必須となるデータ保護レビューであり、当該システムがどのような個人データを使用し、そのデータがどのように流れ、どのようなリスクを生じさせるかを文書化するものである。規制当局は、これを合法的なAI導入の条件として執行し始めており、AI関連のデータ漏えいに関する初の調査結果にも含まれている。
事前にDPIAを実施することは、現在では防御上重要なステップとなっている。実施しなかった場合、GenAIプロジェクトでデータ漏えいが発生した際に、規制当局が最初に指摘するまさにその欠陥となるからである。
Singapore Personal Data Protection Commission (PDPC)
ライブフィードで追跡 この概念が実際のAIセキュリティ・ガバナンスの動向でどう現れるかを確認。
フィードを開く →