新しいAIモデルに関する法的、倫理的、運用上、社会的なリスクを包括的に特定する最も良い方法は、データ保護影響評価(DPIA)やアルゴリズム影響評価などの正式な影響評価を実施することです。 「AIガバナンス実践レポート2025」より: 「リスクベースのアプローチは、多くの場合、組織のリスク管理活動に集約され、被害を軽減できるかどうかを判断する際に、影響評価が中心的な役割を果たす。」(29ページ) 「DPIA(データ保護影響評価)は、組織がデータ関連のリスクを特定、分析、最小化し、説明責任を果たすのに役立ちます。」(30ページ) * A. 環境スキャンは一般的すぎる。 * B. レッドチーム演習は敵対的リスクには有効だが、範囲は広くない。 * C. 統合テストは、全体的なリスクではなく、技術的/システム的な互換性に焦点を当てます。