SHOEISHA iD

※旧SEメンバーシップ会員の方は、同じ登録情報(メールアドレス&パスワード)でログインいただけます

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

最新イベントはこちら!

Data Tech 2024

2024年11月21日(木)オンライン開催

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けの講座「EnterpriseZine Academy」や、すべてのITパーソンに向けた「新エバンジェリスト養成講座」などの講座を企画しています。EnterpriseZine編集部ならではの切り口・企画・講師セレクトで、明日を担うIT人材の育成をミッションに展開しております。

お申し込み受付中!

EnterpriseZine(エンタープライズジン)

EnterpriseZine編集部が最旬ITトピックの深層に迫る。ここでしか読めない、エンタープライズITの最新トピックをお届けします。

『EnterpriseZine Press』

2024年夏号(EnterpriseZine Press 2024 Summer)特集『ニューリーダーに訊く──2024年春、CxOに就任した2人が目指す姿とは』

Security Online Day 2024 秋の陣レポート

“国内回帰”の資生堂が警戒する「OTセキュリティ」──全5拠点の工場と一体の体制構築で標準化を推進

生成AI活用には独自ワークフローの整備でリスク低減を模索

生成AIを安心して利用できるような仕組みづくりを模索

 工場のセキュリティ対策とともに資生堂が積極的に取り組んでいるのがAI活用だ。AI活用に取り組む要因を髙橋氏は次のように説明する。

 「資生堂はDXに注力し、継続強化していくことを、経営上、最重要テーマの1つに位置づけています。『Global No.1 Data-Driven Personal Skin Beauty & Wellness Company』という目標を掲げ、様々な領域で取り組みを強化しています。たとえばEC領域では、プラットフォームごとに取り組みを加速させ、2025年の売上比率30%達成を目指しています」

 ECサイトについては、取得するデータを活かしたデータ活用を推進することが重要な鍵となるという。

 「消費者データ戦略では、消費者データを取得と活用を積極的に行い、CRMプログラムによるライフタイムバリュー、パーソナライゼーションの推進を行っていきます。イノベーション領域では、継続的なビューティーテック体験の革新をオンライン、オフライン両方で実現していきます。AIを活用した肌診断をはじめ、新たなパーソナライズ・ウェルネス・プラットフォームの展開を予定しております。こうしたDX強化の一環として、生成AIを含めたAI活用を積極的に行っていきますが、その際に重要な課題となるのが情報セキュリティ&プライバシーです。DX推進による利便性とセキュリティを担保した安全と安心を併存させていく必要があります」

 社内の生成AIに対するデマンドは高いというが、活用の際にはリスクも出てくる。

 「生成AI自体にはまだまだ技術的、法的、倫理的リスクが存在しています。グローバル横断の生成AIガバナンス体制の確立、生成AI利用ポリシーの策定、リスク評価のルール策定、適切な監督体制と利用、運用状況のモニタリング、従業員へのリテラシー教育といった、生成AIを利用する際のガバナンス構築が必須になります」

 現在、国内でトライアルを進めているのが、「AIインパクトアセスメント」と「Security By Design」だ。

 「AIインパクトアセスメントでは、リスクマネジメント部門、法務部門、情報セキュリティ部門によってチェックシートを用いたアセスメントが行われます。Security By Designは、情報セキュリティ部門によるチェックシートを用いたアセスメントを実施しています。

 AIインパクトアセスメントでは、法的リスク、情報漏洩、不正利用のリスクを評価、特定し、Security By Designは、クラウドサービスや委託先のセキュリティリスク、個人情報を含む機密情報の取り扱い、業務プロセスのリスクを評価しています。リスク軽減化措置がそれぞれ異なり、AIインパクトアセスメントでは、契約書、同意書の文言変更や権利侵害のリスクに対する運用ルールの策定などを行い、Security By Designでは、AIサービス自体のセキュリティ設定の強化、委託先環境のセキュリティ強化などを目的としています」

画像を説明するテキストなくても可
クリックすると拡大します

 生成AI活用は、日本だけに留まるものではないため、グローバル展開のための準備も進められている。

 「社内専用の生成AIサービスも導入しました。一般の情報だけではなく、資生堂社内の情報を学習させ、より業務にフィットしたサービスとなっています。グローバルでの利用を前提に、本格的に利用する際はリージョンごとにサイバー環境を用意し、データ越境対策を行う準備をしています」

 同社のAIチャットボット『Shiseido AI Concierge』はパッケージ化し、各リージョンのサーバーに展開することで導入できるという。そのうえ、利用するエリアによって現地法規制の順守にも対応。たとえば、EMEAでは利用規定に同意することでサービスを使い始めることができる。

画像を説明するテキストなくても可
クリックすると拡大します

 生成AIを活用する際の情報セキュリティ対策についても、対策が立てられている。

 「1つ目は、プロキシによる生成AIを利用したWebサイトのカテゴリーブロックを行っています。この対策を行うことで、外部の生成AIサービスを利用したい場合は、必然的にセキュリティアセスメントが実施されるような運用フローを確立しています。2つ目は、外部の生成AIを利用したサービス利用状況のモニタリングです。毎週、生成AIサービスへのアップロード容量をモニタリングしており、機密情報・個人情報が入力されていないかを確認しています」

 今後の計画として、(1)グローバル横断の生成AIガバナンス体制の確立、(2)グローバルの生成AIポリシーの策定(社外・社内)、(3)AIインパクトアセスメント&Security By Designプロセスのグローバル標準化の3点を予定しているという。

この記事は参考になりましたか?

  • Facebook
  • X
  • Pocket
  • note
Security Online Day 2024 秋の陣レポート連載記事一覧

もっと読む

この記事の著者

三浦 優子(ミウラ ユウコ)

日本大学芸術学部映画学科卒業後、2年間同校に勤務。1990年、コンピュータ・ニュース社(現・BCN)に記者として勤務。2003年、同社を退社し、フリーランスライターに。IT系Web媒体等で取材、執筆活動を行なっている。

※プロフィールは、執筆時点、または直近の記事の寄稿時点での内容です

この記事は参考になりましたか?

この記事をシェア

EnterpriseZine(エンタープライズジン)
https://enterprisezine.jp/article/detail/20644 2024/11/06 09:00

Job Board

AD

おすすめ

アクセスランキング

アクセスランキング

イベント

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

新規会員登録無料のご案内

  • ・全ての過去記事が閲覧できます
  • ・会員限定メルマガを受信できます

メールバックナンバー

アクセスランキング

アクセスランキング