セキュリティ対策評価制度とAI利用|自己評価の前に揃える台帳

「取引先から、次の契約更新までに★3を取ってほしいと言われた」「社員が使っている生成AIのサービスまで、評価の範囲に入るのかが分からない」。情報システム部門とAI導入の担当者が、ここ半年で同時に抱え始めた2つの声です。背景には、経済産業省が2026年3月に制度構築方針を公表し、IPAが運営する「サプライチェーン強化に向けたセキュリティ対策評価制度」があります。IPAのよくある質問では、★3・★4は2027年3月頃の運用開始が予定されています。この制度は、AIの使い方そのものを審査する制度ではありません。本当は、社員が使うAIのクラウドサービスとアカウントまで、自社のIT基盤として数えられているかが問われる制度です。この記事では、制度の要求事項のどこにAI利用が入るのか、申請の単位と範囲をどう決めるか、自己評価の前にどの台帳と証跡を揃えるかを整理します。
カメ先生この評価制度は、セキュリティ製品をどれだけ入れたかを競う仕組みだと思われがちなんだ。でも原文が求めているのは、自社のIT基盤に何があって、誰が使えて、どこにつながっているかを把握していることが中心だよ。そこには、クラウドで使う道具も含まれる。
カメ子生成AIのサービスも、メールや表計算と同じクラウドの道具として数えられるということですか。
カメ先生そう。原文にAIという語は出てこないけれど、範囲の決め方を読むと外す理由がない。困るのは、AIのサービスほど部署ごとに契約されて、台帳に載っていないことが多い点なんだ。洗い出しや対応表の下書きはAIにも手伝わせられるけれど、どこまでを範囲に入れるかは会社が決める。
カメ子制度の準備というより、AIの使い方の棚卸しから始まるんですね。
- 評価制度は任意の制度で、取引先との2社間の契約で段階(★)を示す形で効いてくる。★3・★4は2027年3月頃の運用開始予定(2026年10月時点)
- 原文にAIの記載は無いが、対象はクラウド環境を含むIT基盤で、社員が使うAIのクラウドサービスとアカウントは範囲に入る
- 自己評価の前に、AIのサービス台帳・アカウントと権限の記録・配った端末の記録を揃える。範囲と段階の決定はAIに任せない
AIの導入・活用、何から始めるべきかお悩みですか?
デボノはアカウント開設・初期設定など「そもそものAI導入」から社内定着まで伴走支援。マーケティング活用など一歩進んだご相談にも対応します。
取引先から★を求められる、という形で始まる
この評価制度は、法律で全企業に課される義務ではありません。IPAの詳細情報のページでも、取得は任意とされています。それでも準備を迫られるのは、制度が2社間の取引の中で、委託元が委託先に適切な段階を示し、対策の実施状況を確かめることを想定しているからです。つまり多くの会社にとって、最初の接点は「自社で取ろうと決めた」ではなく「取引先から求められた」になります。
制度構築方針は、この仕組みが事業者の対策の水準を競わせる格付けではないと明記しています。求められるのは、サプライチェーンの中での位置づけに応じた水準を満たしているかどうかです。また方針は、取引先がすぐに★を取れない場合に、発注者が要求事項と評価基準を取引先向けのチェックリストとして使うことも考えられる、としています。取得の前から、要求事項の文言で質問が届く可能性があるということです。
取引先から届くチェックシートへの答え方そのものは、セキュリティチェックシートのAI設問への答え方を整理した別の記事で扱っています。本稿はその手前、評価制度の物差しで社内のAI利用を数え直す側に絞ります。大手企業のグループ会社や事業部は、受注側として★を求められると同時に、発注側として自社の取引先に★を求める立場にもなりえます。両方の立場で同じ台帳を使えるかどうかが、準備の負担を左右します。
セキュリティ対策評価制度とは:2026年10月時点で分かっていること
正式名称は「サプライチェーン強化に向けたセキュリティ対策評価制度」です。経済産業省と内閣官房国家サイバー統括室の監督のもと、IPAが運営します。段階は★3と★4が先に具体化され、★5は2026年度以降に検討を進める予定とされています。★1と★2は、IPAの既存の取組である自己宣言の仕組みを参照する位置づけです。
| 項目 | ★3 | ★4 |
|---|---|---|
| 評価の方法 | 専門家確認付き自己評価 | 評価機関による第三者評価(実地審査と技術検証を含む) |
| 要求事項の数 | 26件 | 43件 |
| 有効期間 | 1年(年次の点検で更新) | 3年(期間中は年1回の自己評価を提出) |
| 想定する脅威 | 広く知られた脆弱性などを悪用する一般的な攻撃 | 供給の停止や機密情報の漏えいで大きな影響が出る企業への攻撃 |
| 運用開始 | 2027年3月頃の予定(IPAのよくある質問) | 同左 |
日付は動きうる点に注意が必要です。制度構築方針は「令和8年度下期の制度開始を目指す」としており、IPAのよくある質問では★3・★4の運用開始を2027年3月頃、申請方法の公開を2026年10月頃と案内しています。要求事項の解説書と、自社で適合を判断するための取得ガイドも2026年10月頃の公表予定です。本稿の内容は2026年10月2日時点の公表資料に基づくもので、文言や手続きは今後の公表で変わる可能性があります。
原文にAIの語はない。それでもAI利用が範囲に入る理由
制度構築方針と要求事項の一覧を読むと、AIや生成AIを名指しした項目はありません。ここを取り違えて、AI専用の要求事項があるかのように受け止めると準備がずれます。範囲に入る理由は、AIのための規定があるからではなく、制度の対象が「クラウド環境で運用するものも含むIT基盤」と定められているからです。
方針は適用範囲に含めるものとして、全社に共通するIT基盤のサーバ群、パソコンやスマートデバイスなどのエンドポイント機器、そして他社と対策の責任を共有するもの(例としてクラウドサービス)を挙げています。クラウドサービスについては、責任共有モデルに基づいて、自社で対策を実装するか、提供者側の対策状況を確かめる必要があるとしています。社員が業務で使う文章生成のサービスや、議事録を作るサービス、既存の業務ソフトに足されたAI機能は、まさにこの「責任を共有するクラウドサービス」に当たります。
対象とするリスクの表にも、「調達したクラウドサービスへのサイバー攻撃等に起因する、クラウドサービスの停止」と「機密情報の漏えい・改ざん」が並んでいます。AIのサービスに顧客の資料や社内の議事録を入れている会社なら、その提供者が止まったり漏れたりしたときの影響は、評価の物差しが想定している範囲そのものです。外す理由を探すより、入る前提で台帳に載っているかを確かめるほうが早いというのが、原文から読める結論です。
原因1:AIのサービスが「外部情報サービス」として数えられていない
要求事項の一覧には「外部情報サービスの管理」という項目(番号3-1-3)があり、自社の機密情報を扱う外部情報サービスを管理することを求めています。評価基準では、利用する際のセキュリティ要件を定めて、利用時に要件を満たしているかサービス内容を確かめること、提供事業者と機密情報の取扱いについて合意を取り交わすことが挙げられています。制度構築方針の表では、この項目は★3の列に置かれています。
ところが、生成AIのサービスは、この外部情報サービスの一覧に入っていないことがよくあります。理由は導入の経路です。全社の基幹システムは情報システム部門が選定と契約を担いますが、AIのサービスはマーケティングや営業、広報が部署の予算で試し、そのまま定着していることが少なくありません。試用から本番に移った時点で台帳に載せる手続きが無いと、要件の確認も取扱いの合意も記録が残りません。
もう1つの落とし穴は、無料版や個人の契約で始まったものです。会社として契約していないサービスに機密情報が入っていれば、それは管理の外にある外部情報サービスです。社員が業務で使っていながら会社が把握していないAIの扱いは、サイバーセキュリティ経営ガイドラインの読み替えとして別の記事で整理しているので、ここでは評価制度の項目番号に当てはめる側だけを見ます。
原因2:アカウントが情報システム部門の外で発行されている
「攻撃等の防御」の分類には、ユーザIDの管理手続(番号4-1-1)があります。評価基準は、役員や従業員、派遣社員などへのユーザIDの付与・変更・削除を申請と承認の制度にすること、IDを共有しないこと、退職などで不要になったIDを速やかに削除または無効化することを求めています。これも方針の表では★3の列です。
AIのサービスでは、この3点がそろって崩れやすくなります。部署で1つの契約を取り、管理者が自分で利用者を招待する形では、申請と承認の記録が情報システム部門に残りません。席数を節約するために1つのアカウントを複数人で使い回す運用も見られます。退職者の会社のメールアドレスが止まっても、外部のAIサービス側のアカウントは残る、ということも起きます。会社の認証基盤とつないでいないAIサービスは、退職時の削除の手順から漏れると見ておくべきです。
評価基準にはほかに、重要な機密情報を扱うクラウドサービスでは利用者と管理者が常に多要素認証を使うこと(番号4-1-3-2)、年1回以上アクセス権の棚卸をすること(番号4-1-7-2)も挙がっています。顧客の資料を読ませるAIのサービスは「重要な機密情報を扱うクラウドサービス」に当たりうるので、多要素認証の設定ができるプランかどうかも、契約の時点で確かめておく項目になります。
原因3:AIの機能が、すでに使っているサービスに後から足される
3つ目の原因は、新しく契約したわけではないのに、使っているサービスの中身が変わることです。表計算や会議、顧客管理のサービスに、ある日AIの機能が加わる。台帳上は同じサービスのままでも、そこで扱われるデータの流れは変わります。入力した内容が提供者側の別の処理に回る設定や、外部のAIモデルを呼び出す設定が既定で有効になっている場合もあります。
評価制度は、取得した後の変更にも触れています。制度構築方針は、★3・★4のいずれでも、前回取得時に設定した適用範囲や要求事項の遵守状況に影響を及ぼす変更があれば、再度、専門家または評価機関の確認を受けるとしています。例として挙がっているのは、規程の大幅な変更、端末やサーバの大規模な入れ替え、クラウド基盤への大規模な移行などです。AI機能の追加がこれに当たるかは今後の解説書を待つ必要がありますが、どの時点で何が足されたかを記録していなければ、当たるかどうかの判断すらできません。
台帳の項目全般をどう設計し、どう実物と突き合わせるかは、IT資産の台帳を数え直す記事で扱っています。本稿で足すのは、AIの機能が足された日と、その機能の設定をだれが確かめたか、という2つの記録だけです。
7つの分類のどこにAI利用が入るか
要求事項は、米国のサイバーセキュリティの枠組みの6つの機能に「取引先管理」を加えた7つの分類で組まれています。分類ごとに、社内のAI利用がどこで関わるかを並べると次のようになります。番号は要求事項・評価基準の一覧で確かめたものだけを載せています。
| 分類 | AI利用が関わる所 | 関わる番号の例 |
|---|---|---|
| ガバナンスの整備 | 社内ルールとセキュリティ対応方針に、AIのサービスの使い方を含めるか | 1-1-1・1-3-1 |
| 取引先管理 | AIのサービスの提供者を、自社の資産がつながる取引先として把握するか | 2-1-1(★4) |
| リスクの特定 | AIのサービスを外部情報サービスとして管理する。入力してよい機密区分を決める | 3-1-3・3-1-4 |
| 攻撃等の防御 | AIのサービスのアカウントを申請・承認で発行し、共有せず、不要時に消す | 4-1-1・4-1-3・4-1-7 |
| 攻撃等の検知 | AIのサービスの操作の記録をどこまで取れるか | 一覧で個別番号は確かめていない |
| インシデントへの対応 | AIのサービスで漏えいが起きたときの連絡先と手順 | 6-1-1 |
| インシデントからの復旧 | AIのサービスが止まったときに業務をどう続けるか | 7-1-1 |
表を見ると分かるとおり、AI利用が強く関わるのは「リスクの特定」と「攻撃等の防御」、つまり何を使っているかを把握し、誰が使えるかを管理する部分です。検知や復旧は製品や仕組みの話が中心になり、AIのサービスに固有の論点は多くありません。準備の重心を前の2つに置くと、作業量の見積もりがぶれにくくなります。
なお取引先管理の分類にある「クラウドサービス提供者を含む取引先が管理・提供し、自社の資産が接続しているシステムを把握する仕組み」(番号2-1-1-1)は、方針の表では★4の列に置かれています。★3だけを目指す会社でも、AIエージェントが社内のシステムと外部のサービスをつなぐ構成を持っているなら、★4で問われる観点として先に一覧にしておく価値があります。
申請の単位と範囲を決める
申請の主体は、原則として法人または個人事業主の単位です。ただし制度構築方針は、取得を希望する組織が設定した適用範囲について、★3なら専門家、★4なら評価機関による妥当性の確認を経たうえで、事業部単位やグループ単位で申請できるとしています。取引先から求められているのが特定の事業部だけなら、その事業部の範囲で取る道もあります。
範囲を絞るときに効いてくるのが、範囲の外と判断したものの扱いです。方針は、適用範囲のIT基盤につながるが範囲には含めないと判断したものについて、ネットワーク機器などで範囲の内と外の通信を必要最小限にすることを求めています。AIのサービスは全社の認証基盤から使うことが多く、事業部の範囲だけで切り分けにくい道具です。全社で契約したAIのサービスを、事業部単位の申請で範囲の外に置くのは難しいと考えておいたほうが安全です。
範囲の決め方には、もう1つの判断が絡みます。部署で試しているだけの検証用のAIサービスを範囲に入れるかどうかです。入れれば台帳と手続きの対象が増え、外せば検証環境と本番の境目を説明する必要が出ます。どちらを選ぶかは、取引先から求められている段階、扱う機密情報、検証を続ける期間で変わります。ここは制度の側が答えを用意している部分ではなく、会社が決めて説明する部分です。
自己評価の前に揃える台帳1:AIのサービスの台帳に足す列
外部情報サービスの一覧がすでにあるなら、新しい台帳を作る必要はありません。既存の一覧に、AIのサービスに固有の列を足すほうが、要求事項との対応も説明しやすくなります。足す列は次のとおりです。
- 入力してよい機密区分:自社の機密区分(番号3-1-4で求める管理ルール)のどの区分までを入れてよいか
- 入力内容の学習への利用:提供者側で学習に使われない設定か、その設定をだれがいつ確かめたか
- 提供者との取扱いの合意:利用規約か個別の契約か、機密情報の取扱いに触れた条項の所在(番号3-1-3-2)
- 契約の主体と管理者:会社の契約か部署の契約か個人の契約か、管理画面をだれが持っているか
- AI機能が足された日:既存のサービスに機能が加わった日と、設定を確かめた人
このうち、もっとも埋まりにくいのは学習への利用の列です。同じサービスでも、個人向けのプランと法人向けのプランで既定の扱いが違うことがあり、プランの変更で既定が変わることもあります。台帳には「使われない」と1語で書くのではなく、設定画面か規約のどこで確かめたかと、確かめた日付を残してください。自己評価の確認で問われるのは、結論よりもその根拠のほうです。
台帳の列を増やしすぎると、更新が止まります。番号3-1-3の評価基準が求めているのは、要件を定めて満たしているかを確かめることと、取扱いの合意です。この2つに直結しない列、たとえば月額料金や利用者の満足度は、別の管理表に分けておくほうが台帳は長持ちします。
台帳2:アカウントと管理者権限、つながっている先の記録
2つ目は、AIのサービスごとのアカウントと権限の記録です。番号4-1-1の評価基準に照らすと、だれにいつ付与したか、申請と承認の記録はどこか、共有のアカウントは無いか、退職や異動のときに削除したか、を答えられる形が必要になります。会社の認証基盤とつないでいるサービスは、その基盤の記録で多くを示せます。つないでいないサービスは、管理画面から利用者の一覧を定期的に書き出すしかありません。
見落とされやすいのが、人ではないアカウントです。AIエージェントや自動化の仕組みが、社内のシステムや外部のサービスに接続するために使うアカウントや鍵は、だれの名義で、どの権限で発行されたのかが分かりにくくなりがちです。評価基準は管理者IDについて、用途に応じた必要最低限の権限だけを付与すること、だれが管理者IDを持っているかを把握する仕組みを整備することを求めています。エージェント用の接続も、発行者と用途と権限を1行で書ける状態にしておくのが目安です。
接続の経路そのものが攻撃の入口になる点は、サプライチェーン攻撃の観点で別の記事が扱っています。本稿で求めるのは、その経路が記録として一覧になっているかどうかだけです。どの経路を残し、どれを止めるかの判断は、記録が揃ってから行います。
台帳3:配った端末と、回収の記録
3つ目は、端末の記録です。「リスクの特定」の分類には、パソコンやスマートデバイスの製造元、OS、台数を把握する仕組みの整備(番号3-1-1)が含まれます。AIの活用に合わせて新しい端末を配った会社や、AI機能を前提にした端末へ入れ替えた会社では、キッティングの記録がそのまま証跡の候補になります。どの端末を、だれに、どの設定で渡したかが残っていれば、台数の把握は説明しやすくなります。
退職時の回収も、AI利用で抜けが出やすい所です。評価基準(番号3-1-4-5)は、退職時や任期満了時に機密情報と情報機器を回収すること、回収物にパソコンやスマートデバイスに加えてアクセス権(IDと鍵)を含めること、回収漏れが起こらない手順を整備することを求めています。回収の一覧に、AIのサービスのアカウントを1行ずつ入れるだけで、原因2で見た削除漏れの多くは防げます。
リモートワークで使う端末の条件(番号3-1-5)も、AIの道具と重なります。個人の端末にAIのアプリを入れて業務の資料を読ませる使い方は、個人所有機器にダウンロードしてよいファイルの機密区分を定めるルールの対象になりえます。端末の規程とAIの利用規程が別々に書かれている会社では、両方を並べて食い違いがないかを確かめておきます。
★3の自己評価で、証跡をどう示すか
★3の流れは、制度構築方針で次のように示されています。取得を希望する組織が自己評価を記入し、社内外のセキュリティ専門家が内容を確かめて助言し、了承したら署名します。そのうえで、経営層による自己適合宣誓を含めて事務局に提出し、問題がなければ台帳に登録・公開されます。専門家の資格としては、情報処理安全確保支援士や公認情報セキュリティ監査人などが挙げられています。
AIのサービス台帳・アカウントと権限の記録・端末と回収の記録を、要求事項の番号と並べて置きます。
評価基準ごとに、満たしているか、根拠はどの記録のどの行かを書きます。
記載に矛盾がないか、評価基準から見て十分かを確かめてもらい、不足は是正します。
経営層の自己適合宣誓を添えて、事務局に提出します。
有効期間は1年です。台帳を更新し、遵守状況を改めて確かめて更新します。
方針によると、★3の文書確認は1日から2日程度が想定され、主に記載内容に矛盾がないか、評価基準から見て十分な事項が記されているかを確かめるものです。合格の基準は、原則として全ての評価基準への適合です。不適合が見つかっても、是正して専門家の了承を得られれば取得できます。一方で、自己評価に虚偽などの不正が発覚した場合は、取得した★の取消しなどの措置がありえます。「たぶん満たしている」を書かず、記録で示せる範囲だけを満たしていると書くことが、自己評価の基本になります。
AIに任せる作業と、人が決めること
準備の作業の多くは、AIに下書きさせることができます。社内のAI利用の洗い出しでは、経費の明細や購買の記録、認証基盤のログから、AIのサービスらしき支払いや接続先を抜き出させると、聞き取りだけより漏れが減ります。要求事項の番号とAIのサービスを並べた対応表、規程や台帳から証跡の候補を抜き出す作業、自己評価の文章の下書きも、AIが手早くこなせる部分です。
ただし、AIの下書きには必ず根拠を書かせてください。「このサービスは学習に使われない」と出てきたら、どの規約のどの記述からそう判断したかを示させ、人が原文に戻って確かめます。生成AIは、規約の古い版の内容や、別のプランの扱いを混ぜて答えることがあります。根拠の場所が示せない記述は、自己評価に載せないという線を先に引いておくと、確認の手間が読みやすくなります。
反対に、AIに決めさせてはいけないことがあります。★3と★4のどちらを目指すか、法人・グループ・事業部のどの単位で申請するか、検証中のAIサービスを評価範囲に入れるか、取引先にどの段階を求めるか。これらは取引の条件、扱う機密情報、費用と期間の見通しを踏まえた経営の判断で、専門家の確認と経営層の宣誓を伴う以上、判断した人の名前で記録に残す必要があります。
- AIの出力は、台帳の候補と下書きの扱いにとどめる。確定は担当者が原文と記録で確かめてから
- AIのサービスに台帳そのものを読ませるときは、そのサービスが入力してよい機密区分の範囲に収まっているかを先に確かめる
- 要求事項の解説書は2026年10月頃に公表予定。番号と文言は公表後の版で確かめ直す
発注側として取引先に★を求めるときに考えること
自社が発注側に回る場面もあります。制度構築方針は、発注者が取引先に段階を示す際の考え方として、取引先の事業中断が自社の重要な業務に許容できない遅延を生みうるか、取引先への攻撃が自社の機密情報の管理に重大な影響を与えうるか、という2つの観点を例示しています。取引先がAIのサービスで自社の資料を扱っているなら、後者の観点で見る理由になります。
求め方にも注意が要ります。経済産業省と公正取引委員会は、評価制度に基づく対策の要請について、独占禁止法と取適法(旧下請法)の上で「問題とならない」想定事例と解説を作成しています。そこでは、発注者が説明会を開いて対策の内容や支援策を説明し、費用負担の考え方や、対策が価格交渉の対象になることを伝え、交渉の結果を書面に残す流れが示されています。★の取得だけを一方的に条件にするのではなく、費用と交渉の場をあわせて用意することが前提です。
取引先のAI利用をどこまで聞くかも、発注側の判断です。評価制度の要求事項を超えて、AIのサービスの名前や設定まで細かく求めれば、取引先の負担は増えます。何を確かめれば自社のリスクが下がるのかを決めてから質問を組むと、往復の回数を減らせます。
よくある質問
要求事項にAIの専用の項目はありますか
2026年10月2日時点で公開されている制度構築方針と、★3・★4の要求事項・評価基準の一覧には、AIや生成AIを名指しした項目は見当たりません。AIのサービスが範囲に入るのは、対象がクラウド環境を含むIT基盤で、外部情報サービスやユーザIDの管理の項目が適用されるからです。今後の解説書で扱いが示される可能性はあります。
情報セキュリティの国際規格の認証を持っていれば不要ですか
制度構築方針は、国際規格に基づく情報セキュリティマネジメントの認証制度と本制度を、相互に補い合う制度と位置づけています。前者は組織が自らのリスク評価に基づいて管理策を決める仕組みで、本制度の★3・★4は代表的な脅威から具体的な対策を定める仕組みです。持っている認証で置き換えられるとは書かれていないので、取引先がどちらを求めているかを確かめてください。Pマークや国際規格の審査で生成AIがどう問われるかは、別の記事で整理しています。
いつまでに準備を始めればよいですか
運用開始は2027年3月頃の予定で、申請方法や取得ガイドは2026年10月頃に公開予定です。台帳の整備は申請方法の公開を待たずに進められます。特にAIのサービスの洗い出しは、部署への聞き取りや支払いの記録の確認に時間がかかるため、先に着手する価値があります。
台帳づくりでやりがちな失敗
AI利用を評価制度の物差しに当てるとき、よく見かける失敗を挙げます。どれも、制度の文言を読む前に作業を始めたときに起きやすいものです。
- AI専用の規程を新しく1本書いて終わりにする:要求事項が見ているのは規程の有無より、外部情報サービスとIDの管理の記録
- 全社契約のAIサービスだけを台帳に載せる:部署の契約や個人の契約で使われているサービスが、取扱いの合意のないまま残る
- AIの洗い出し結果をそのまま自己評価に貼る:根拠の場所が示されない記述は、専門家の確認で差し戻される
- 範囲を絞れば楽になると考える:全社の認証基盤から使うAIのサービスは、事業部の範囲から切り離しにくい
- 一度揃えた台帳を更新しない:★3の有効期間は1年。AI機能の追加やプランの変更が、次の点検で抜けになる
最初の失敗はとくに多く見られます。規程を書くこと自体は悪くありませんが、評価で確かめられるのは、規程どおりに台帳とアカウントが管理されているかどうかです。規程の改定は、台帳を揃えた後に、実態に合わせて行うほうが手戻りが少なくなります。
まとめ
サプライチェーン強化に向けたセキュリティ対策評価制度は任意の制度ですが、取引先から段階を求められる形で多くの会社に届きます。★3・★4は2027年3月頃の運用開始が予定されています(2026年10月時点)。原文にAIの語はありませんが、対象はクラウド環境を含むIT基盤で、社員が使うAIのクラウドサービスとアカウントは外部情報サービスとユーザIDの管理の項目で範囲に入ります。自己評価の前に、AIのサービス台帳に固有の列を足し、アカウントとつながっている先の記録、配った端末と回収の記録を揃えてください。洗い出しや対応表、自己評価の下書きはAIに任せて根拠を書かせ、目指す段階と申請単位と評価範囲は人が決めて記録に残します。
※本記事にはAIが活用されています。編集者が確認・編集し、可能な限り正確で最新の情報を提供するよう努めておりますが、情報の完全性、正確性、最新性、有用性等について保証するものではありません。本記事の内容に基づいて行動を取る場合は、読者ご自身の責任で行っていただくようお願いいたします。
AIの導入・活用、何から始めるべきかお悩みですか?
デボノはアカウント開設・初期設定など「そもそものAI導入」から社内定着まで伴走支援。マーケティング活用など一歩進んだご相談にも対応します。
