LEVEL 2 / §4 — 領域サマリ
対外説明の正確さ
自社サイトや資料の記述が、実装で確認できる範囲に収まっているか。
重要度を加味した整備スコア
0.80 / 2点
社内評価・共通配点 v1
2026年9月12日時点
全体100点のうち、この範囲の獲得点と配点
整備の進捗を比較する指標です。安全性・規格への適合率・導入合格点を示すものではありません。金融機関・大企業・AI専門企業で共通の配点を使います。個別の審査では、業務停止の影響や契約条件に応じて重要度を見直します。
本番導入では、テナント分離、権限失効、必須監査、AI送信・実行、復旧、契約・審査資料などの受入条件を個別に確認します。配点が低い項目も必須条件から外れず、未達を他項目の得点で相殺しません。
獲得点 = 配点 × 項目点 ÷ 100。項目点は、その項目でできていることの本数が、できていること+残っていることのうち何割かです。採点方法と全体の配点を確認できます。
| 項目 | 配点 | 現在の評価 | 獲得点 | 重みづけの理由 |
|---|---|---|---|---|
| ER15 説明の是正 | 2点 | 一部対応 証拠の段階 02 / 04 対応範囲 40%(済 2 / 残 3) |
0.80点 | 導入判断を誤らせる対外説明を防ぐ |
| この表の合計 | 2点 | 留保・未確認も含む | 0.80点 | 項目名から根拠と残条件へ進めます |
配下1項目の内訳
この領域の状態表示は、下に並ぶ項目を集計したものです。一つでも未着手・留保が残る間は「検証済み」と表示しません。
- 検証済み
- 一部対応
- 着手前
- 留保
項目ごとの状況
各項目には、いまできていること、残っていること、受入条件、試験の記録を掲載しています。読み手が自分で照合できるよう、試験クラス名と件数まで記載しています。
立場ごとの読みどころ
同じ項目でも、審査で重く効く点は立場によって変わります。
金融機関の審査担当者向け
審査では、提出資料と実装の一致が確認されます。過大な表現が残っていると、他の項目の信頼性も疑われます。
大企業の情報システム部門向け
調達部門・情報システム部門の双方が、公開情報と回答書の整合を確認します。
AI専門企業の技術責任者向け
技術的な主張の正確さは、AI企業の審査担当者が最初に見る点です。
この領域の自己評価で参照する基準
| 基準・一次資料 | 当社での使い方 |
|---|---|
| 経産省・総務省 AI事業者ガイドライン 第1.2版 | 開発・提供・利用の立場を分けたAIガバナンス。参照だけで適合とは扱わない |
| ISO/IEC 27001:2022 | 情報セキュリティ管理の仕組み。当社は未取得。取得計画を取得済みと表示しない |
参照していることは適合を意味しません。全11種と領域の対応は全体サマリに掲載しています。
この領域に関わる作業と留保条件
| 順位 | 作業 | 主担当 | 次へ進める証拠 | 現状 |
|---|---|---|---|---|
| P0 | 対外説明を検証済みの範囲へ揃える | 事業・文書責任者 | 実装のリビジョン、試験、配備を根拠にした機能説明への差し替え | 従来の是正に配備記録あり。9月12日の実装状況へ再同期、全資料点検は継続 |
全体の順序と留保台帳は全体サマリに一覧で掲載しています。日数と費用は確約せず、成果物で段階を区切ります。