科目A-1 Unit 8 倫理・コンプライアンス 入門学習

科目A-1 入門学習
›
Unit 8 倫理・コンプライアンス
科目A-1 Unit 8(その他の分野)

倫理・コンプライアンス 入門学習

情報倫理とAI倫理・知的財産・労働と取引の法規・プライバシー・セキュリティ関連法規を学ぶ

📚 6章構成✏️ 確認テスト 7問⏱ 目安30分
シラバス対応:大分類7 倫理・コンプライアンス/中分類27〜30

情報倫理と技術者倫理

デジタルシティズンシップは、デジタル社会に主体的に参加するための考え方です。新しい技術の倫理的・法的・社会的な課題をELSIといいます。ネット上に残る行動の痕跡デジタルフットプリント、無意識の思い込みアンコンシャスバイアス、他人の個人情報をさらすドクシング、人の関心を奪い合うアテンションエコノミー、投稿を監視・管理するコンテンツモデレーションが範囲です。技術者倫理では、組織の不正を外部に知らせるホイッスルブローイングやパブリックインタレスト(公共の利益)を押さえましょう。

AI倫理とAIのリスク

説明可能なAI(XAI)では、モデル全体の振る舞いを説明する大局説明と、個々の予測の根拠を説明する局所説明を区別します。LIMEやSHAPは、予測に対する各特徴量の影響を示す代表的な手法です。モデルの用途や限界をまとめたモデルカード、人間による監視と最終判断、ヒューマンインザループ(HITL)、責任あるAI、AI利用ポリシーも範囲です。

AIのリスクとしては、生成AIへの機密情報・個人情報の入力、もっともらしい誤りを出力するハルシネーション、自動化されたシステムの出力を過信する自動化バイアス、組織が把握・許可していないAI利用であるシャドーAI、ディープフェイク、低品質なAI生成コンテンツがあふれるAIスロップが挙げられています。

知的財産権

著作権は登録などの手続きなしに創作した時点で発生します(無方式主義)。著作権には、譲渡できない著作者人格権と、譲渡できる著作財産権があり、一定の条件で法人が著作者となる職務著作もあります。AIの学習などで著作物を利用する場面では、情報解析や非享受利用(著作物の表現を楽しむことを目的としない利用)の考え方が重要です。産業財産権には特許権・実用新案権・意匠権・商標権があります。

不正競争防止法の営業秘密として保護されるには、秘密管理性・有用性・非公知性の3要件を満たす必要があります。企業間で共有するデータを保護する限定提供データの要件は、限定提供性・相当蓄積性・電磁的管理性です。

労働・取引関連法規とその他のデジタル関連法規

労働関連では労働基準法、労働者派遣法(偽装請負や二重派遣の禁止)、フリーランス・事業者間取引適正化等法、公益通報者保護法が範囲です。派遣では派遣先が労働者に指揮命令しますが、請負では発注者は受託者の労働者に直接指揮命令できません。民法では、仕事の完成を約束する請負契約と、事務処理の遂行を約束する準委任契約を区別します。取引では中小受託取引適正化法(取適法)、NDA、AI・データの利用に関する契約ガイドラインを押さえましょう。

その他のデジタル関連法規としてAI基本法(人工知能関連技術の研究開発及び活用の推進に関する法律)、デジタル社会形成基本法、電気通信事業法、情報流通プラットフォーム対処法、電子帳簿保存法、インボイス制度、PL法などが挙げられています。

プライバシー関連法規

個人情報保護法と安全管理措置、マイナンバー法、プライバシーマークの基準となるJIS Q 15001、EUの一般データ保護規則(GDPR)が範囲です。GDPRでは忘れられる権利(消去権)や個人データの越境移転の規制が重要で、EUが十分な保護水準にあると認めた国・地域には十分性認定により移転が認められます。

手法としては、本人の同意を得てから扱うオプトインと、本人が拒否するまで扱うオプトアウト、個人情報を扱うシステムの影響を事前に評価するプライバシー影響評価(PIA)、同じ属性の組合せを持つレコードがk件以上になるよう加工するk-匿名化、同意を管理する同意管理プラットフォーム(CMP)、プライバシーの脅威モデリング手法LINDDUNを押さえましょう。

セキュリティ関連法規

刑法では、正当な理由なくコンピュータウイルスを作成・提供などする行為を罰する不正指令電磁的記録に関する罪(ウイルス作成罪)、電子計算機使用詐欺罪、電子計算機損壊等業務妨害罪が範囲です。不正アクセス禁止法は、他人のIDとパスワードを無断で使うなどの不正アクセス行為だけでなく、他人のIDとパスワードを無断で第三者に提供するなどの不正アクセス行為を助長する行為も禁止しています。

このほかサイバーセキュリティ基本法、広告メールの送信にオプトイン方式を求める特定電子メール法、能動的サイバー防御を定めたサイバー対処能力強化法、電子署名法、セキュリティクリアランス制度を定めた重要経済安保情報保護法、経済安全保障推進法(基幹インフラ制度)が出題範囲です。

重要ポイントまとめ
  • 大局説明=モデル全体、局所説明=個々の予測(LIME・SHAP)
  • 自動化バイアス=自動化システムの出力の過信、シャドーAI=組織が把握していないAI利用
  • 著作権は無方式主義、著作者人格権は譲渡できない
  • 営業秘密の3要件:秘密管理性・有用性・非公知性
  • 請負では発注者は受託者の労働者に直接指揮命令できない
  • k-匿名化:同じ属性の組合せを持つレコードをk件以上にする
  • 不正アクセス禁止法は、他人のIDとパスワードの無断提供(助長行為)も禁止
✏️ 確認テスト(全7問)
問 1
不正競争防止法で営業秘密として保護されるための3要件の組合せとして正しいものはどれか。
ア. 限定提供性・相当蓄積性・電磁的管理性
限定提供データの3要件です。
イ. 秘密管理性・有用性・非公知性
正解です。秘密として管理されていない情報は、たとえ価値があっても営業秘密として保護されません。
ウ. 新規性・進歩性・産業上の利用可能性
特許の主な要件です。
エ. 機密性・完全性・可用性
情報セキュリティの3要素です。
選択肢をクリックすると正誤と解説が表示されます
問 2
著作権が「無方式主義」であることの意味として正しいものはどれか。
ア. 著作権は文化庁に登録しないと発生しない
登録は権利の発生要件ではありません。
イ. 著作権の保護期間に定めがない
保護期間は法律で定められています。
ウ. 著作権は登録などの手続きを必要とせず、創作した時点で発生する
正解です。特許権や商標権は出願・登録が必要な点と区別しましょう。
エ. 著作権はどのような方法でも自由に利用できる
利用には原則として著作権者の許諾が必要です。
選択肢をクリックすると正誤と解説が表示されます
問 3
システム開発を請負契約で委託した場合の説明として適切なものはどれか。
ア. 発注者は受託者の作業者に対して、直接作業の指示を出すことができる
請負で発注者が受託者の作業者に直接指揮命令すると、偽装請負とみなされるおそれがあります。
イ. 受託者は成果物を完成させる義務を負わず、作業時間に応じて報酬を受け取る
成果物の完成を約束しない準委任契約に近い説明です。
ウ. 受託者の作業者は、発注者と雇用契約を結ぶ必要がある
請負では作業者は受託者に雇用されています。
エ. 受託者は仕事の完成を約束し、作業者への指揮命令は受託者が行う
正解です。作業の遂行そのものを約束する準委任契約や、派遣先が指揮命令する労働者派遣との違いを押さえましょう。
選択肢をクリックすると正誤と解説が表示されます
問 4
k-匿名化の説明として適切なものはどれか。
ア. 同じ属性の組合せを持つレコードがk件以上になるようにデータを加工する
正解です。年齢を年代にまとめるなどの加工により、特定の個人が識別されにくくなります。
イ. 個人データを暗号化し、鍵を持つ人だけが復号できるようにする
暗号化の説明です。
ウ. データに目に見えない情報を埋め込み、不正な複製の出所を特定できるようにする
電子透かしの説明です。
エ. 本人が拒否するまで個人データを第三者に提供できるようにする
オプトアウトの説明です。
選択肢をクリックすると正誤と解説が表示されます
問 5
AIなどの自動化されたシステムの出力を過度に信頼し、誤りに気付けなくなる傾向を何というか。
ア. ハルシネーション
AIがもっともらしい誤りを出力する現象で、人間側の傾向ではありません。
イ. 自動化バイアス
正解です。対策として、人間による確認や最終判断(ヒューマンインザループ)の仕組みが重要です。
ウ. アンコンシャスバイアス
無意識の思い込みや偏見のことです。
エ. 確証バイアス
自分の考えを支持する情報ばかりを集めてしまう傾向のことです。
選択肢をクリックすると正誤と解説が表示されます
問 6
不正アクセス禁止法で禁止されている行為として適切なものはどれか。
ア. 自分のIDとパスワードを使って、許可された範囲で社内システムを利用する
正規の利用であり、不正アクセスではありません。
イ. 自社サーバのアクセス記録を、許可を得て分析する
正当な業務であり、禁止されていません。
ウ. 正当な理由なく、他人のIDとパスワードを本人に無断で第三者に提供する
正解です。不正アクセス行為を助長する行為として禁止されています。
エ. 公開されているWebサイトを通常の方法で閲覧する
アクセス制御のない公開情報の閲覧は不正アクセスにあたりません。
選択肢をクリックすると正誤と解説が表示されます
問 7
シャドーAIの説明として適切なものはどれか。
ア. 実在の人物の顔や声を合成した偽の映像や音声
ディープフェイクの説明です。
イ. 低品質なAI生成コンテンツが大量に出回ること
AIスロップの説明です。
ウ. AIの判断の根拠を人間が理解できるように示すこと
説明可能なAI(XAI)の説明です。
エ. 従業員が組織の把握や許可なく、業務で生成AIサービスを利用すること
正解です。機密情報の入力による情報漏えいなどのリスクがあるため、AI利用ポリシーの整備が必要です。
選択肢をクリックすると正誤と解説が表示されます

演習問題で理解を定着させよう

科目A-1(共通知識)の演習問題で実践力を高めましょう

科目A-1 演習問題を解く →