NIST AI Risk Management Framework (AI RMF)
AI RMF は、米国国立標準技術研究所(NIST)が策定した AI のリスクマネジメントフレームワークである。NIST は、個人、組織、社会に対して人工知能が及ぼすリスクをより適切に管理することを目的とし、AI の設計、開発、利用、評価における信頼性への配慮を高めるものだと説明している。バージョン 1.0 は 2023 年 1 月 26 日に公開された。
中核は Govern(統治)、Map(マッピング)、Measure(測定)、Manage(管理)の 4 つの機能で構成される。NIST はこの枠組みを任意適用のものと位置づけており、遵守を強制する規制ではない。策定過程については、情報提供要請(RFI)と複数回の草案公開を含む、合意形成型で開かれた協働的なプロセスを経たと説明されている。利用する組織は、この 4 機能を手掛かりに自組織の AI 利用に伴うリスクを洗い出し、測定の方法を定め、対応の優先順位を決めることになる。
法的な拘束力はないが、調達条件や社内ガバナンス方針が参照する枠組みとして使われ、事業者と顧客の間に共通の語彙を提供する。AI を組み込んだ製品を企業や公的機関へ納入する事業者にとっては、リスクの特定と測定の手順を説明する際の基準点になる。他の規制や基準との対応関係を整理する作業も、この 4 機能を軸に行われることが多い。