財務報告、サステナビリティ、およびリスク担当チームは、最も重大な責任を伴う業務を担っています。Workiva AIは、そうした現実に対応するために開発されました。この機能は、プラットフォーム上でのその他の作業を管理するのと同じ権限や制御の範囲内で動作します。
この記事では、3つの点について解説します。それは、WorkivaがAI機能をリリース前およびリリース後にどのように管理しているか、ワークスペース内でWorkiva AIが行う処理をどのように検証・制御するか、そして監査人から質問があった際にどのような証拠を提示できるか、という3点です。各セクションでは、現在利用可能な機能と、その機能の今後の展望について解説しています。
注: :「今後の予定」に記載されている項目は、この取り組みの方向性を示すものであり、特定の機能やリリース日に関する確約ではありません。
ガバナンス
AIガバナンスとは、WorkivaがAI機能がお客様のワークスペースに導入される前にその安全性を確認し、導入後もその安全性を維持するための仕組みです。新しいAI機能は、本番稼働前に定義された基準に基づいてテストされ、ガバナンスチェックリストによる承認を経てから導入されるため、品質は「推測」ではなく「確認」された上で提供されます。
これらの取り組みは、Workivaが掲げる「責任あるAI」の5つの原則、すなわち「説明責任」、「透明性」、「公平性」、「安全性と信頼性」、「プライバシーとセキュリティ」に基づいています。これらの原則は、ISO/IEC 42001やNIST AIリスク管理フレームワークなどの国際規格、およびEU AI法やGDPRなどの規制に準拠しています。原則の全文は、および「WorkivaのAIへの取り組み」 をご覧ください。
本日のお取り扱い商品
- 新しいAI機能は、本番環境で有効化される前に、ガバナンスチェックリストの項目をすべて満たす必要があります。このチェックリストには、機能の目的、リスクの範囲、その根拠となるテスト結果、監視方法、および承認者が記載されています。
- リリース管理により、必要なガバナンス手順が完了するまで、新しい AI 機能が本番環境で稼働することを防ぎます。
- AI機能は、段階的に構成されたテストセットを用いて定義された品質基準に基づいてテストされるため、リリース前に応答の品質が評価されます。
今後の予定
- すべてのAI機能に関する、所有権、リリース決定、承認、裏付け資料、バージョン履歴などを網羅した、中央管理型の内部記録。
- 実際の応答と参照データセットを比較する継続的な評価を行うことで、リリース前だけでなくリリース後も品質を監視します。
- モデル、プロンプト、ツール、またはワークフローに変更があった際に、自動的に再評価が行われます。
- 品質、障害、コスト、レイテンシに関する生産状況の監視。しきい値アラートおよび回帰の検出機能付き。
AIによる検証と制御
AIの検証と制御とは、Workiva AIが生成した内容を確認し、AIが閲覧・実行を許可される範囲を設定することです。その答えが正しいと確信できるのは、それが「正しいように聞こえる」からではなく、証明できるからなのです。
本日のお取り扱い商品
- の回答では、 を出典として挙げています。本文中の引用マーカーは出典先を指しており、マーカーにカーソルを合わせると、ドキュメント名やナレッジベース名、および該当セクションが表示されます。また、マーカーを選択すると、出典先が開きます。
- レスポンスの末尾にある「 」リストには、そのレスポンスの出典が記載されており、それぞれへのリンクが添付されています。
- Workiva AIは、セクションレベルに至るまで、ユーザーがすでに持っている権限の範囲内で動作します。Workiva AIがコンテンツを取得する際にはアクセス権限が確認されるため、ユーザーがアクセス権を持たないコンテンツを取得したり引用したりすることはできません。
- コンテンツを変更する操作を行うには、確認が必要です。
- 実行中のワークフロー( )は、Stop( )を選択することで、いつでも停止できます。その応答には、あなたがそれを停止したことが記録されています。
- ワークフローは、割り当てられたツールのみを使用でき、実行者の権限に基づいて実行されます。
今後の予定
- 参照されているファイルに対するセクションレベルの引用。
- 主張の出典となったテキストの正確な範囲や特定のセルを示した引用。
- 算出値の導出経緯が示されているため、最初の文書で止まることなく、各ステップを遡って数値の由来を確認することができます。
- 引用に対する信頼度スコアリング。
- 監査人に渡すことのできる、エクスポート可能な引用リスト。
- 多段階ワークフローに対する権限設定の範囲を拡大し、ワークフローが参照できる対象だけでなく、ワークフローが操作できる対象も限定する。
AI監査への対応準備
AI監査への備えとは、AIが業務のどの部分に関与したかという記録がすでに存在していることを意味し、そのおかげで事後にその記録を再構築する必要がなくなるということです。作業を進めながら構築されていきます。
本日のお取り扱い商品
- Workiva AIは、一般的なモデルの知識のみに基づくのではなく、ユーザー自身のコンテンツに基づいて回答を導き出します。この基礎知識は、のタイアウト 、のナレッジ 、のベンチマーク 、および金融インサイトなど、さまざまなユースケースに適用されます。
- AIとのやり取りは、のアクティビティログ( )に記録され、そこにはユーザー、やり取りの内容、およびモデルプロバイダーの情報が含まれます。ワークスペースの管理者は、これらの記録を確認できます。
- AIのアクティビティには、プラットフォーム全体におけるアカウントへのアクセス、データの変更、権限の変更をすでに対象としているのと同じログ記録ポリシーが適用されます。
- 1回のセッション内で、Workiva AIが実行した手順を確認することができます。「」を選択し、「Show thinking」 をクリックすると、その推論過程、呼び出されたツール、および実行されたアクションを確認できます。
今後の予定
- ドキュメントの履歴にはAIによる作成情報が記録されるため、Workiva AIによる変更も、人間による編集と同様に誰によるものかが明確になります。
- AIによる処理履歴を後続のアクションまで追跡し、AIとのやり取りとそれが引き起こした変化とを結びつけるアクティビティ記録。
- 検索可能なAIアクティビティ履歴と、個々のAIイベントの詳細な再現。
- 人間による証拠の確認、改ざん防止記録、監査員向けの証拠パッケージ、および監査員向けの読み取り専用アクセス権限。
これは完成したチェックリストではありません。Workivaは、AIの進化に伴い、ガバナンス、検証、監査対応の基準を引き上げ続けています。
これがご自身の業務にどのように当てはまるかについて、ご質問はありますか?お問い合わせは、、security@workiva.com、 までお願いいたします。