AI リスクとコンプライアンスとともにインストールされるロール

  • リリースバージョン: Zurich
  • 更新日 2025年07月31日
  • 所要時間:7分
  • AI リスクとコンプライアンスは、企業全体の AI システムを管理するための日常の運用タスクを実行するために不可欠なロールをインストールします。

    表 : 1. ロールと説明
    ロールタイトル [名前] 説明 ロールを含む

    AI リスクとコンプライアンス アドミン

    [sn_grc_ai_gov.ai_risk_and_compliance_admin]

    AI リスクとコンプライアンスアドミニストレーターは、次のタスクを実行できます。
    • リスクと影響度のアセスメントフレームワークを設定します。リスクアセスメント方法、リスク寄与要因、および影響度評価テンプレートを構成します。
    • 影響度評価の自動化ルールを定義し、アセスメントの応答に基づいて適用可能なリスクとコントロールを決定します。
    • AI ケースタイプを設定してプロファイルします。
    • AI システムを削除します。
    • sn_risk.admin
    • sn_smart_asmt.template_manager
    • sn_grc_ai_gov.ai_risk_and_compliance_manager
    • sn_smart_asmt.assessment_admin
    • sn_grc_workspace.state_model_admin
    • sn_smart_asmt.template_contributor
    • sn_compliance.admin
    • sn_compliance.control_framework_admin*
    • sn_compliance.library_admin*
    • sn_compliance.policy_admin*

    AI リスクとコンプライアンス マネージャー

    [sn_grc_ai_gov.ai_risk_and_compliance_manager]

    AI リスクとコンプライアンスマネージャーは、システム上のすべての AI システムにアクセスし、次のタスクを実行できます。
    • 影響度評価を開始します。
    • AI システムのライフサイクルを管理します。
    • リスクアセスメントを開始します。
    • コントロール証明書を開始します。
    • sn_grc_ai_gov.ai_risk_and_compliance_analyst
    • sn_smart_asmt.template_contributor
    • sn_smart_asmt.template_manager
    • sn_risk.manager
    • sn_compliance.control_framework_manager*
    • sn_compliance.library_manager*
    • sn_compliance.policy_manager*

    AI リスクとコンプライアンス アナリスト

    [sn_grc_ai_gov.ai_risk_and_compliance_analyst]

    AI リスクとコンプライアンスアナリストは、システム内でアサインされたすべての AI システムにアクセスでき、アサインされたレコードに対してのみ次のタスクを実行できます。
    • 影響度評価を開始します。
    • AI システムのライフサイクルを管理します。
    • リスクアセスメントを開始します。
    • コントロール証明書を開始します。
    • sn_ai_case_mgmt.ai_case_analyst
    • sn_smart_asmt.assessment_reader
    • sn_grc_ai_gov.ai_risk_and_compliance_business_user
    • sn_smart_asmt.template_reader
    • sn_risk_advanced.ara_approver
    • sn_grc_ai_gov.ai_risk_and_compliance_reader
    • sn_grc_workspace.user
    • sn_risk.user
    • sn_risk_advanced.ara_assessor
    • sn_compliance.library_user*
    • sn_compliance.control_framework_user*
    • sn_compliance.policy_user*

    AI リスクとコンプライアンス ユーザー

    [sn_grc_ai_gov.ai_risk_and_compliance_business_user]

    AI リスクとコンプライアンスユーザーは、次のタスクを実行できます。
    • 従業員センターで AI ケースを作成します。
    • アサインされたタスクを処理します。
    • コントロール証明書を実行する。
    • sn_grc_workspace.assessment_template_configuration_reader
    • sn_smart_asmt.actor
    • sn_grc.business_user
    • sn_grc_workspace.user
    • sn_smart_asmt.assessment_reader
    • sn_compliance.control_framework_business_user*
    • sn_compliance.library_business_user*
    • sn_compliance.policy_business_user*

    AI リスクとコンプライアンス リーダー

    [sn_grc_ai_gov.ai_risk_and_compliance_reader]

    AI リスクとコンプライアンスリーダーは、AI システムと AI 影響度評価への読み取りアクセス権を持つことができます。
    • sn_risk.reader
    • sn_grc_workspace.user
    • sn_compliance.library_reader*
    • sn_compliance.control_framework_reader*
    • sn_compliance.policy_reader*

    AI システムリーダー

    [sn_grc_ai_gov.ai_risk_and_compliance_ai_system_reader]

    AI システムリーダーは、 AI コントロールタワー ワークスペースと AI リスクとコンプライアンス ワークスペースの AI システムへの読み取りアクセス権を持つことができます。 該当なし

    AI ケースビジネスユーザー

    [sn_ai_case_mgmt.ai_case_business_user]

    AI ケースビジネスユーザーは、従業員センターで AI ケースと AI 照会を作成できます。 sn_grc_case_mgmt.grc_case_business_user

    AI ケースアナリスト

    [sn_ai_case_mgmt.ai_case_analyst]

    AI ケースアナリストは、システムでアサインされた AI ケースと AI 照会をレビューし、アサインされたレコードに対してのみ次のタスクを実行できます。
    • ポリシー、規制、企業全体のコンプライアンスリスクなど、影響を受ける領域および関連領域を特定して管理します。
    • 影響を受ける領域に関連する問題を特定して管理し、根本原因を排除します。
    • sn_grc_case_mgmt.grc_case_analyst
    • sn_ai_case_mgmt.ai_case_business_user

    AI ケースマネージャー

    [sn_ai_case_mgmt.ai_case_manager]

    AI ケースマネージャーは、すべての AI ケース、AI 照会、およびその関連情報を確認できます。
    • sn_ai_case_mgmt.ai_case_analyst
    • sn_grc_case_mgmt.grc_case_manager

    AI ケースアドミン

    [sn_ai_case_mgmt.ai_case_admin]

    AI ケースアドミニストレーターは、タイププロファイルを管理して AI ケースを分離できます。アサインルールを設定し、AI ケースを削除できます。
    • sn_grc_case_mgmt.grc_case_admin
    • sn_ai_case_mgmt.ai_case_manager
    重要:
    アスタリスク (*) で示されているロールは、機能ロールを示します。
    注:
    機能ロールを使用すると、個々のリスクおよびコンプライアンス機能にきめ細かくアクセスできるため、チームは必要な機能のみを共有できます。この機能により、広域 統合リスク管理 (IRM) ロールが機能固有のロールに置き換えられ、より適切に制御できます。プライバシー管理環境、社会、ガバナンス管理AI リスクとコンプライアンス などの非統合リスク管理ファミリーは、IRM 固有のデータまたはコアプラグイン機能へのアクセスが制限されています。このモデルにより、ドメイン固有の安全なアクセスが確保され、 GRC アプリケーション全体のガバナンスが簡素化されます。

    機能ロールの詳細については、「 GRC 機能ロール」を参照してください。