Q16.AI・DXのガバナンス委員会は、誰を入れ、何を決めますか?
回答
法務・情シス・情報セキュリティ・プライバシー・代表事業・人事・(必要なら)CoEが基本メンバーです。個別ツールの選定より、原則・リスク閾値・エスカレーション・定期見直しを決め、日常承認はチェックリストに委譲します。
委員会がすべてのPoC承認を行うと遅延します。役割分担は、委員会が「方針・高リスク例外・年次レビュー」、CoE/情シスが「標準チェックリストによる本番前レビュー」、現場が「低リスク実験」です。議題には、新モデル機能(ファイル送信、エージェント自律実行など)、インシデント振り返り、第三者提供の変更も含めます。議事録は検索可能にし、現場が「何が禁止か」ではなく「どうすれば安全か」を参照できるFAQに落とします。委員会と労務・労組の連携窓口を一本化すると、後出し停止が減ります。
- ●メンバー: 法務、情シス、セキュリティ、事業、人事、CoE
- ●決める: 原則、高リスク例外、見直し周期
- ●委譲: 日常はチェックリスト、委員会は例外と方針