前文および責任
本ガイドラインは、InterSystemsの事業運営、製品提供、およびサードパーティ製システムとの連携におけるAIシステムの設計、開発、導入、および利用について規定しています。
InterSystemsは、責任あるAIの実践を推進し、AIの利用に必要な適切な安全対策を講じることに尽力しています。 InterSystemsは、 www.intersystems.com/jp/about-us/trust-and-responsibility-with-ai/(AI原則)に定められた原則に従い、透明性と説明責任を推進するとともに、適用される法令を遵守し、AIの利用に関する安全対策を講じており、顧客やその他のビジネスパートナーに対しても同様の対応を期待しています。 本ガイドラインは、NISTのAIリスク管理フレームワーク(AI RMF)の4つの中核機能(ガバナンス、マッピング、測定、管理)に従い、信頼できるAIの7つの特性、すなわち妥当性と信頼性、安全性、セキュリティとレジリエンス、説明責任と透明性、説明可能性と解釈可能性、プライバシーの強化、および有害な影響が管理された公平性を盛り込んでいます。
括弧内の参照(例:GOVERN 1、MAP 2)は、特定の実践が対応するAI RMFのサブカテゴリーを示しています。
1. 適用範囲
本ガイドラインは、以下の場合に適用されます:(a) インターシステムズによる事業運営におけるAIの社内利用(製品・サービスの開発、テスト、導入を含む); (b) インターシステムズが製品またはサービスの提供の一環として提供するAI;および(c) 独自に調達したAIを、インターシステムズの製品・サービスと組み合わせて導入する、またはインターシステムズへの製品・サービスの提供においてAIを利用する第三者によるAIの利用。
本ガイドラインは、インターシステムズが当事者となっているあらゆる契約と併せてお読みください。 かかる契約の条項と本ガイドラインとの間に抵触がある場合、当該契約において本ガイドラインを明示的かつ具体的に優先すると規定されていない限り、本ガイドラインが優先するものとします。
2. 定義
本ガイドラインにおいて、以下の定義が適用される:
人工知能(AI)とは、現実または仮想環境に影響を与える予測、推奨、または意思決定などの出力を生成することができ、さまざまなレベルの自律性をもって動作する、工学的に設計された、あるいは機械ベースのシステムを指します。 本ガイドラインにおいて、「AI」には、機械学習、生成AIモデル、および類似の確率的システムが含まれます。
「AI関係者」とは、AIライフサイクルにおいて積極的な役割を果たす者を指し、AIシステムの設計、開発、提供、導入、評価、または運用を行う組織や個人が含まれます。
「AIライフサイクル」とは、AIシステムが計画・設計から、データ収集、モデル構築を経て、導入、運用、そして最終的には廃止に至るまでの各段階を指します。
「AIプロバイダー」とは、そのAIツールまたは機能がInterSystemsの製品に含まれている、またはInterSystemsの製品と連携している第三者事業者を指します。
「特注AI開発」とは
、Innate AI機能やランタイムサービスとは区別され、InterSystems(または指定された第三者)が顧客やその他の第三者のために特別に開発または導入するAI機能を指します 。「説明可能性」とは、システムの出力結果について、ユーザー、開発者、監査担当者にとって意味のある形で情報や理由を提供することを指します 。 「解釈可能性」とは、AIシステムの出力を、その設計上の機能的目的に照らして理解できる能力を指します。公平性とは、AIシステムの使用状況や、個人、集団、コミュニティ、組織、社会に対する潜在的な影響を考慮し、有害なバイアスを管理し、差別的または不公平な結果を軽減するよう、AIシステムが設計、開発、導入、および監視されることを意味します。有害なバイ
アスとは、特定の社会的集団に対する不公平な扱いを招く、意識的または無意識的なバイアスを指します。 3つの主要なカテゴリーは、システミックバイアス、計算および統計的バイアス、そして人間の認知バイアスです。
「Innate AI Feature」とは、特定のInterSystems製品に組み込まれているAI機能を指します。
プライバシーとは、個人の私生活や事柄への侵害を受けない自由を指し、その個人に関するデータの不当または違法な収集および利用を受けない自由も含まれます。
レジリエンスとは、システムが混乱に備え、それに適応し、そこから回復する能力を指します。
ランタイム・サービスとは、サードパーティによって提供され、InterSystemsの製品に含まれる機能または特徴を指し、これにはサードパーティのAIプロバイダーによるAIツールやモデルが含まれる場合があります。
安全性とは、定義された条件下において、人命、健康、財産、または環境が危険にさらされる状態を引き起こさないというシステムの特性を指します。 安全性とは、予期される危害の発生確率と予期せぬ危害の可能性の両方を低減するとともに、それらを軽減するための合理的な措置を講じることを指します。
セキュリティとは、危害を与えることを目的とした不正行為に対する耐性を指し、これには適切なアクセス制御による情報およびデータの保護が含まれます。
3. AIガバナンスの枠組み
NIST AI RMFの「GOVERN」機能に沿って、InterSystemsは、以下の主要要素からなる社内AIガバナンスフレームワークを運用しています。
3.1 リーダーシップとガバナンス
AI評議会は、関連する事業部門の代表者で構成され、AIの戦略的方向性を定め、リスク許容度を設定するとともに、AIリスク管理方針が透明かつ効果的であることを確保します(GOVERN 1)。 経営陣はAIリスクに関する意思決定の責任を負い、リスク管理の方向性を定めます。管理職は、技術的なAIリスク管理を方針や業務に整合させます(GOVERN 2.3)。
3.2 AI審査機関
AITRUST委員会 は、ランタイム・サービス、Innate AI機能、およびオーダーメイドのAI開発など、対外向けInterSystems製品へのAI導入提案を審査し、リスク評価を実施するとともに、リスク軽減策の提言を行います。すべての対外向け製品については、上級幹部の承認が必要となる場合があります。 AI活用推進チーム は、管理業務、業務ワークフロー、開発支援、およびサプライヤーのAI活用に対する監督など、社内のAI活用に関する提案を審査しています。 両機関は、本ガイドラインおよび適用される法令の遵守状況を評価し、リスクを評価するとともに、相互に連携を図ります(GOVERN 2)。
3.3 研修、文化、およびシステム管理
InterSystemsでは、AIリテラシー、リスク意識、適用される法令、組織のリスク管理目標、および信頼できるAIの特性(GOVERN 2.2)について、定期的な研修を実施しています。 AIリスクに関する意思決定は、人口統計的背景、専門分野、専門知識の異なる多様なチームによる知見に基づいて行われます(GOVERN 3)。 InterSystemsは、組織のリスク優先順位に基づいてリソースが割り当てられたAIシステムのインベントリを管理しており、リスクを増大させたり信頼性を低下させたりすることのない、安全な廃止運用プロセスを整備しています(GOVERN 1.6、GOVERN 1.7)。
4. AIの利用分野
4.1 インターシステムズによるAIの社内利用
インターシステムズでは、コンテンツの要約、マーケティング資料、研修コンテンツ、RFPへの回答、コード生成、ドキュメントの統合、プロジェクト計画など、社内業務においてAIを活用しています。 同社は、納品物におけるAIの関与について必要な透明性を確保しつつ、サプライヤーによるAIの利用を規定する方針を定めている。 業務用AIの利用は、インターシステムズの裁量により導入され、機密扱いとなります。ただし、インターシステムズは、業務用AIが下流の外部成果物に寄与する可能性があることを認識しており、本ガイドラインは、それらの成果物の完全性について保証するものです(MAP 1、MAP 3)。
4.2 インターシステムズ製品に付属するAI
インターシステムズは、AIを「ランタイム・サービス」(サードパーティのAIプロバイダーによるツール)、「組み込みAI機能」(InterSystemsが開発したもの)、あるいは「オーダーメイドAI開発」(特定の顧客向けにカスタマイズされたAI)として、自社の製品・サービスに組み込む場合があります。 いずれの場合も、ユーザー組織にはその旨が通知され、可能な場合にはオプトアウトが認められます。
4.3 第三者によるAIの隣接利用
お客様は、いインターシステムズ製品をサードパーティ製のAIと連携させたり、適切な許可を得た上で、インター製品と組み合わせて使用するAI機能を開発したりすることができますが、これに伴うリスク、判断および費用はすべてお客様ご自身の負担となります。 お客様は、本ガイドラインおよび適用される規制を遵守することが求められ、データの正確性、セキュリティ、合法性など、当該隣接AIに関する一切の責任を負うものとします。インターシステムズは、当該利用に起因する不利益な結果について責任を負いません。 お客様がインターシステムズの独自資料に関連してAIを利用する場合、インターシステムズは、そこから生成される出力の正確性または信頼性について責任を負わず、知的財産権の移転は生じず、すべての派生著作物の権利はインタ―システムズに帰属します。 契約書の文言は、関係当事者間の責任を適切に反映するよう修正される場合があります。
5. 信頼できるAIの特徴
インターシステムズは、AI RMFで定義され、責任あるAIの原則に沿った信頼性の高い特性を備えたAIシステムの開発と導入に取り組んでいます。 信頼性の高いAIを構築するには、AIシステムの利用状況に応じて、これらの各特性をバランスよく調整する必要があります(対策2)。 インターシステムズは、顧客、パートナー、サプライヤーに対しても、同様の信頼性の高いAIの実践を推進することを求めています。
5.1 妥当性と信頼性
すべてのInnate AI機能に関して、インターシステムズは、提供または導入する当該AI機能がその意図された用途に適合することを検証し、ワークフロー内に人間の監督体制を組み込み、また該当する場合は、現実的なテストセットを用いた精度測定、文書化されたテスト方法論、および妥当性、精度、堅牢性、信頼性に関する継続的な評価を通じて、信頼性の高いパフォーマンスを確保します。お客様およびその他のビジネスパートナーには、使用するその他のすべてのAI機能についても、同様の対応を行うことが求められます。
5.2 安全
AIシステムは、第2節に定める安全基準を満たさなければななりません。この基準は、厳格なシミュレーションと試験、リアルタイム監視、基準から逸脱したシステムの停止または修正機能、および人間による介入機能を通じて達成されます。
5.3 安全性と回復力
インターシステムズは、NISTサイバーセキュリティ・フレームワークに準拠し、敵対的例、データポイズニング、モデルやデータの流出、および不正アクセスに対処しつつ、第2節で定義される「レジリエンス」と「セキュリティ」を備えたAIシステムを設計しています。
5.4 説明可能かつ解釈可能
インターシステムズは、ユーザーインターフェース上でAIとやり取りする際、人間による判断を容易にするため、自社のAIシステムを利用するユーザーに対し、ツールとのやり取りに関する透明性を提供することを目指しています。また、エンドユーザーがAIの目的や潜在的な影響を理解できるよう支援するAIシステムの設計を目指しており、ユーザーにとって意味のある形でシステムの出力を提供しています。説明可能性に関するリスクは、ユーザーの役割やスキルレベルに合わせたAIシステムの機能の説明、ユーザーガイド、およびAIの出力や関連ソフトウェアの意図された目的に関する明確な記述を通じて管理されています。
5.5 プライバシー強化型
インターシステムズ製品および社内での導入においては、匿名性、機密性、およびユーザーによる管理を基本原則とし、非識別化、データの集約、プライバシーリスクの文書化といったプライバシー保護手法を採用しています。
5.6 有害なバイアスが適切に管理された「フェア」
インターシステムズは、AIライフサイクル全体を通じてバイアスを特定、評価、軽減するための対策を講じることで、制度的、計算的、統計的、そして人間の認知的な有害なバイアスを管理し、公平性の確保に取り組んでいます。
6. 透明性、情報開示、ライフサイクル・ガバナンス;免責事項
インターシステムズは、各AI製品について、その利用目的、重要な制限事項、トレーニングデータの分類、ガードレール、および人間による監督に関する要件を開示しています(GOVERN 1.6、GOVERN 4)。 サードパーティのAIプロバイダーを特定することで、顧客が直接詳細情報を確認できるようになっています(MANAGE 4.1)。 開発に先立ち、リスクレビューを通じて背景を把握し、意図された目的に関するリスクを特定する(MAP 1、MAP 2)。 開発の過程において、データの出所、法的リスク、正確性、堅牢性、バイアス、およびセキュリティについて評価を行い、その内容を文書化する(MAP 4、MEASURE 2)。 運用においては、導入済みのシステムのドリフトを監視し、インシデントを管理するとともに、重要な変更を記録し、顧客に通知します(MANAGE 2、MANAGE 4)。 ガバナンス記録は、本ガイドライン、適用される法令、およびEU AI法第26条に定める導入者の義務への準拠を証明するために保存されます。
7. サードパーティのAIリスク管理
インターシステムズは、サードパーティのソフトウェア、データ、およびサプライチェーンの問題に起因するAIリスクに対処するための方針を策定・維持しており、その対象には、サードパーティの知的財産権の侵害リスク、サードパーティのシステム機能の透明性、トレーニングデータやアルゴリズムに関する知識、前提条件や制限事項、およびサードパーティのAIシステムのテストなどが含まれます (GOVERN 6; MANAGE 3)。 緊急時対応プロセスは、リスクの高いサードパーティ製AIシステムの利用に伴う障害に対処するためのものであり、リスクと便益の定期的なモニタリングおよび文書化されたリスク管理措置が講じられています。
8. 法令の遵守
インターシステムズ、その顧客、およびその他のビジネスパートナーは、適用されるすべてのAI関連法令および規制を遵守しなければなりません(GOVERN 1.1、GOVERN 1.2)。
例えば、EU AI法(規則(EU)2024/1689)に基づき、顧客は、インターシステムズ製品・サービスに関連する「意図された用途」を遵守し、当該AIシステムに関連する規制リスクのカテゴリーおよび出力結果の使用方法を理解しなければなりません。 分類の違いにより、導入事業者には追加の義務が生じ、また、利用方法の 変更によって、AIシステム自体のリスクカテゴリーや関係当事者の役割が変化する可能性があります (例えば、特定の状況下では、導入事業者、輸入業者、または再販業者が、本規制の下でプロバイダーとなる場合があります)。
インターシステムズは、自社製品の「製品ドキュメント」において、各製品の用途および使用方法について記載しています。 お客様は、AIを明示された用途以外で使用してはなりません。 ご質問は legal@intersystems.com までお寄せください。
本ガイドラインは、適用される法律に基づく法的義務を拡大または変更するものではありません。
9. 責任ある倫理的なAI利用の遵守
お客様およびその他のビジネスパートナーは、インターシステムズ製品、または当該製品と組み合わせて使用するサードパーティ製のAIを、以下の目的で使用してはなりません:
- インターシステムズが提供するAIについて、リバースエンジニアリング、モデルの解析、または敵対的テストを行うこと;
- 専門家のアドバイス(臨床、法律、財務など)の代わりとして;
- 合法的な根拠と意味のある人間によるレビューと検証なしに、個人に関する自動化された決定を行うこと;
- 有害、欺瞞的、侵害的、または違法なコンテンツを生成または流布すること;
- 書面による明示的な許可がない限り、独立したAIシステムの訓練、改善、開発、または微調整を行うこと;
- InterSystems Innate AIの機能、 特注のAI開発、またはランタイムサービス、あるいはそれらを通じて利用可能となる基盤となるモデル、重み、プロンプト、埋め込み、微調整データ、または非公開の出力を利用して、該当するインターシステムズまたはサードパーティのAI製品に代わることを意図したモデルや製品をトレーニングまたは構築すること。 本条項は、モデルの蒸留、重み付けまたは即時再構築、非公開の出力の体系的なスクレイピングといった抽出的行為を対象とするものであり、顧客やパートナーが、上記の資料を使用せずに独自に開発した、現在提供している、または将来開発するAI機能やサービス(書面による契約に基づき事業を行うInterSystemsの既存のパートナーによるものを含む)を制限することを意図するものではありません。 また、ベンチマーク、相互運用性テスト、内部評価、ならびに顧客またはパートナー自身のデータ、その顧客のデータ(適用される条件に従う)、または一般に公開されている情報の使用についても制限しません。;または
- インターシステムズ または第三者の AI 製品・サービス、あるいは契約における制限を商業的に悪用したり、回避したりすること;または
- 個人、組織、または社会に損害を与える可能性のある方法でコンテンツを処理、生成、分類、またはフィルタリングする
10. AIによる顧客からの入力と出力
インターシステムズは、顧客のAIに関する入力データや出力データを、いかなるAIモデルの学習にも使用せず、また、すべてのAIプロバイダーに対しても同様の取り組みを求めるものとします。 ただし、インターシステムズは、市場調査の目的でAIの入力データおよび出力データを分析し、顧客から別段の指示がない限り、当該入力データおよび出力データを利用して、インターシステムズ製品、機能、および特徴の改善に役立てることがあります(MANAGE 2)。
11. インシデントの報告とエスカレーション
いずれかの当事者が、インターシステムズ製品・サービスと組み合わせてAIを利用することから生じる、またはそれに関連して、以下のいずれかの重大なリスクを認識した場合は、当該当事者は24時間以内にincident@intersystems.com宛てに電子メールを送信しなければなりません:
- 身体的、心理的、経済的、名誉毀損、または差別的な損害を含む、個人に対するあらゆる損害。
- 本ガイドライン、適用される契約条項、適用される法令、規則または規制への違反。
- AIまたはその出力が、期待される、あるいは意図された挙動から著しく逸脱すること。
- 個人情報や機密情報の不正開示または不正利用。
- 安全、権利、あるいは意思決定が極めて重要な場面(例:雇用、採用、医療、法務、金融)におけるAIの重大な不具合や誤用。
- 適用されるAIガバナンス、倫理、または法的枠組みに基づき、エスカレーション、調査、是正、または通知を必要とする、その他のAI関連の事象。
インシデントやエラーは、影響を受けた当事者を含む関連するAI関係者へ通知される(MANAGE 4.3)。 インシデントやエラーの追跡、対応、および復旧のためのプロセスが遵守され、文書化されている。
本第11節に基づく各インシデント報告書には、報告時点で判明している範囲において、以下の事項を含めるものとする(MANAGE 4.1、MANAGE 4.2):
- システムの識別情報(名称、バージョン、カテゴリ)、インシデントの性質と範囲、およびタイムライン(発見、初回発生、報告日)。
- 影響を受けた関係者および 影響を受けたと推定される人数、被害の評価(種類、深刻度、実際の被害または予想される被害)、ならびに予備的な根本原因分析。
- 直ちに 講じた措置 (封じ込め、影響の軽減、操業停止)、予定されている是正措置とその見込みスケジュール、および報告者の連絡先情報。
追加情報が入手でき次第、報告書を補足する。 インターシステムズは、合理的に必要と判断される場合、追加情報の提供を求めることがあります。
AIに関する一般的なご質問やご懸念については、legal@intersystems.comおよびai-enablement@intersystems.com までお問い合わせください。
12. 本ガイドラインの更新、連絡先、およびサポート
本ガイドラインは、 www.intersystems.com/jp/AI-Use-Guidelines で随時更新される場合があります。 インターシステムズは、AI技術、標準、および規制の進化に合わせて、これらを常に最新の状態に保つよう努めています。
AIに関するご質問やご懸念がございましたら、ai-enablement@intersystems.com までお問い合わせください。
























