大手事業会社_AIガバナンス伴走支援
作業内容
エンドクライアントの情報システム部門・リスク管理部門に伴走し、クライアント社員と共に全社AIガバナンスの構築・運用を推進いただく。 現時点で想定される業務は以下の4領域 ①AI利用管理 ・利用SaaSの利用規約・ポリシー変更の継続モニタリング(AI機能の追加、入力データの学習利用有無等の観点整理を含む) ・SaaS組込みAIを含む全社AI利用状況の可視化・モニタリング(従業員が気付けないシャドーAIの検知観点の整備) ・従業員からのAI利用申請・例外申請のレビュー実務、および審査基準・判断ナレッジの整備による審査負荷の軽減 ・AI利用によるデータ流出を防ぐためのSASE設定 ②AIエージェントによる管理業務の効率化 ・利用規約変更チェックツール、申請レビュー支援ツール等のAIエージェントの設計・構築・運用 ③AIセキュリティ評価 ・クライアント自社AIサービスに対するOWASP(LLM Top 10 / Agentic AI)+MITRE ATLASをベースとした脆弱性チェック ・従業員が作成するAIエージェントへのガードレール設計(利用ルール、Skills等の技術的統制の検討) ④AIマネジメントシステム整備 ・ISO/IEC 42001をリファレンスとしたAIマネジメント全体の体制・規程類の整備支援 (必須) ・AIガバナンスまたはAIリスク管理の実務経験(AI利用ルール策定、利用申請審査、リスクアセスメント等) ・情報セキュリティ分野の実務経験(脆弱性評価、セキュリティリスク評価等) ・生成AI/LLMに関する技術的理解(プロンプトインジェクション等のAI固有リスクを自ら説明・評価できるレベル) ・クライアント伴走型のコンサルティング経験 (尚可) ・OWASP LLM Top 10 / OWASP Agentic AI / MITRE ATLASを用いたAIセキュリティ評価の経験 ・ISO/IEC 42001(AIMS)の構築支援または審査対応の経験 ・LLM APIを活用したツール・エージェント開発の実務経験 ・CISSP、情報処理安全確保支援士、AIGP、CIPP/E等の関連資格 ・個人情報保護法、AI事業者ガイドライン等の国内規制への知見
必須スキル
(必須) ・AIガバナンスまたはAIリスク管理の実務経験(AI利用ルール策定、利用申請審査、リスクアセスメント等) ・情報セキュリティ分野の実務経験(脆弱性評価、セキュリティリスク評価等) ・生成AI/LLMに関する技術的理解(プロンプトインジェクション等のAI固有リスクを自ら説明・評価できるレベル) ・クライアント伴走型のコンサルティング経験 (尚可) ・OWASP LLM Top 10 / OWASP Agentic AI / MITRE ATLASを用いたAIセキュリティ評価の経験 ・ISO/IEC 42001(AIMS)の構築支援または審査対応の経験 ・LLM APIを活用したツール・エージェント開発の実務経験 ・CISSP、情報処理安全確保支援士、AIGP、CIPP/E等の関連資格 ・個人情報保護法、AI事業者ガイドライン等の国内規制への知見
稼働条件
8月 ※長期参画 / 50% / 1名 / 2回 / 基本リモート(リモートワーク+MTGベースでの出社)
契約形態
業務委託(フリーランス)
募集回数
1回
職種・ポジション
企業名
サービス/プロジェクト名
詳細スケジュール/リリース時期
現場責任者の雰囲気
開発体制の詳細
詳細は面談でお伝えします。ご相談ください。
一部の情報は非公開の場合があります
案件について詳しく聞いてみませんか?
知りたい内容を選んでください(複数選択可)
