Scribble at 2026-09-29 12:52:28 Last modified: 2026-09-30 07:06:15
さきほど、ようやく弊社の「個人情報保護基本規程」の文書を Adobe InDesign で編集してから PDF に出力したファイルを予備段階の稟議へ送った。たいていの社内規程では、起案した文書を法務や人事などが審査して、代表が決裁するというのが標準的な手順となっていて、弊社でも同じだ。ただし、正式に電子フォーマットの稟議書を出すのは期末になるから(完成したのは規程の文書だけであり、今回は解説編を規程文書へ追加するからだ)、それまでのあいだに予め一読してもらうための仮読み書類を、それぞれ決裁権者に送ったわけである。
半年以上は費やして、法令と JIS の規格文書、それから JIPDEC の審査ガイドラインなどを基準に、文書の用語選択から体系的な一貫性、そして法令と規格に照らして MECE であることを最低条件としている。もちろん、そこから先を見据えて GDPR なり AI 関連の規制なりを盛り込んでいくのが、企業に哲学者がいる意義というものだろうが、今回はそこまでの野心的な規程を作るのはやめておいた。今回は Gemini を活用して、これまでに使ってきた規程文書をすっかり一新しているため、それだけでも実務に色々な影響があるからだ。とは言え、大半の影響は CPO であり社内規程をつかさどっている僕にかかってくるわけだが(業務で情報を扱っている従業者は、既にプライバシーマークの認定事業者として適正な業務に従事しているのだから、規程が変更されただけで大きく実務の内容が変わるわけではない)。
ここから先は、たとえば安全管理措置(実質的に JIS Q 27002 の管理策と同等)として必要なことを列挙して、弊社の規程に適用できそうなものを選ぶとか、大量の項目を照らし合わせる作業が始まる。それにあたって、このところ話題になっている JEV を利用して単純な意思決定プロセスとして多くの項目を分類したり、イエス・ノーだけで判断できるような判定を行わせてみてはどうかと思っている。
ただし、JEV は Hacker News などでは評判が悪い。理由は大きく言って三つ。
・JEV の基盤技術は BERT など既存の分類モデルと同じであり、新規性が低い。つまり、JEV は昔からある技術をラップしただけにすぎない見せかけの新技術にすぎない。
・AGI や LLM の競合であるかのように宣伝されたため、ただの汎用分類器にすぎないのに誇大広告もいいところだという反感が生じている。
・BERT を fine-tune すれば同じことができるという意見が多い。
とはいえ、分類の条件を自然文で指定できるのは便利であり、もちろん多くの非技術者が普段使いできるツールになっているという点は評価されている。加えて、軽量モデルなのでローカルで、API 料金などを払わずに扱えるのも有利だ。