2025年3月5日水曜日

持続可能性

 


私たちは今、資本主義と持続可能な開発が交わる極めて重要な歴史的瞬間にいます。何世紀にもわたり、民間企業は、人類の貧困を減らし、繁栄を促進し、世界中で社会課題を解決する強力な力となってきました。資本配分、リスクテイク、競争、イノベーション、生産といった利益主導の活動は、人間の幸福を向上させる無数の商品やサービスを生み出してきました。同時に、市場の力は、人類の最も深刻な課題や地球の最大のストレスの多くに適切に対処できず、むしろ、しばしばそれらを生み出したり、悪化させたりしてきました。

2️⃣ 世界がどうなっているかを示す一つの指標として、2015年にすべての国が設定した経済、社会、環境の目標である17の持続可能な開発目標(SDGs)のほとんどは、2030年の期限までに達成できる見込みから大きく外れています。1 2015年のパリ協定で定められた、世界の平均気温の上昇を産業革命以前の水準から1.5℃に抑えるという目標も同様です。一方、生物多様性の専門家は、進行中の種の喪失と大量絶滅の危険について警告しています。いくつかの問題では、それを超えると回復が困難になる壊滅的な転換点が存在する可能性があります。3️⃣ SDGs が策定され承認されたとき、その成功にはビジネスが不可欠であるという一般的な理解がありました。しかし、ビジネスを実際的に関与させる方法、ましてやさまざまな業界、管轄区域、さまざまな目標にわたって大規模に関与させる方法についてはほとんど理解されていませんでした。目標が最初に設定され、ビジネスが何をすべきか、何ができるかという問題は二の次だったと言えるでしょう。

4️⃣ 「世界の利益のために: ビジネスは持続可能な開発をどのようにサポートできるか」では、編集者の Homi Kharas、Koji Makino、John W. McArthur、Jane Nelson が、主要な企業、投資家、政府、学術界、非営利団体の視点を結集し、ターゲットを絞ったビジネス利益の追求が、広義の世界の利益にも役立つ方法を探ります。その目的は、すでに進行中の幅広い変化、および市場ベースの企業の独自の貢献を持続可能な開発の世界的なニーズと一致させるために将来必要となるさまざまな変化について情報を提供し、議論を喚起することです。今後数年のうちに、あらゆる民間企業の成功が世界の利益となるように道筋を描けば、世界は驚異的な成功を収めることができるだろう。

2025年3月3日月曜日

持続可能性

 


本書は、再生可能電化に関する議論は、クリーンエネルギーへのアクセスという主な焦点から脱却する必要があると主張しています。電力へのアクセスの拡大は持続可能な開発に重要な貢献をしますが、グリーンエネルギーへの投資から生じる可能性のあるさまざまな相乗効果を生み出すわけではありません。本書は、政策立案者は、再生可能電力インフラの設計、建設、運用における地域活動と能力の開発という問題にもっと重点を置く必要があると主張しています。重要な問題は、これらの再生可能エネルギー供給メカニズムが、主に外国の設備、外国の資金、外国人労働者によって設計、建設、運用、維持される場合、クリーンエネルギーへの持続可能なアクセスがどの程度持続可能になるかということです。これが、本書がグリーン産業化の議論の文脈で検討し、議論しようとしていることです。この章では、持続可能な産業化の議論の背景を概説します。また、目的を明記し、本書とその主要テーマの概要を示します。はじめに



2025年3月1日土曜日

サイバーセキュリティ

 


ISOの旅を始めたばかりの方でも

42001または現在実装中の場合は、

おそらく、コンプライアンスへの道は容易ではないことをご存知でしょう。ありがたいことに、

簡素化することができます。サイバーセキュリティの専門家として、私たちのチームは

何百人ものCEO、CTO、その他の意思決定者を支援した

SaaS企業は幅広い分野でコンプライアンスを達成しています

さまざまな枠組み、法律、規制。

このガイドでは、次のリソースが役立ちます。

ISO 42001 監査の準備:

• 準備状況を分析するためのISO 42001チェックリスト

プロセス

• ISO 42001タイムラインは、

準備と監査の段階には

• よくある質問への回答である ISO 42001 FAQ

ISO 42001について

忙しいSaaSとテクノロジーで書かれた

2025年2月28日金曜日

リスクマネジメント

 リスクの社会的増幅という概念は、危険に関連する出来事が心理的、社会的、制度的、文化的プロセスと相互作用し、個人および社会のリスク認識を高めたり弱めたり、リスク行動を形作ったりするという説に基づいています。(p.139)


Renn, O., Burns, W. J., Kasperson, J. X., Kasperson, R. E., & Slovic, P. (1992).リスクの社会的増幅:理論的基礎と実証的応用。社会問題ジャーナル、48(4)、137-160。



はじめにと概要

1.1.ポートフォリオにおけるリスク管理については、政府標準 GovS 002 で取り上げられています。

プロジェクトデリバリー(ポートフォリオ、プログラム、プロジェクト管理)。このガイダンスは

その標準を補足するものであり、その標準内の何かを置き換えるものではありません。

1.2.この文書の目的は、リスク関連のさらなる指示とガイダンスを提供することです。

現在政府プログラム/ポートフォリオに含まれているポートフォリオの側面

標準規格とメインのオレンジブックに準拠しており、同じユーザーグループに役立つはずです。

GovS 002に記載されているリスク管理の最適化に関心のあるその他の関係者

ポートフォリオの有効性。

1.3.国内および海外のビジネスチャンスを追求するために、よく考えたリスクを取ることは、

組織内の他のレベルと同様に、ポートフォリオ レベルでも関連します。情報の使用

このレベルのリスクとリスク管理の有効性は、選択肢が

十分に開発され、検討されており、それらの決定は、

成功の確率。

1.4.このガイドラインは「すべての人に当てはまる」ものとして書かれたものではなく、

参照されている他の文書と共に。これは規範的なものや

包括的であり、各ポートフォリオはニーズに合わせて最も適切なアプローチを採用する必要がある

大臣、事務次官、および監督委員会によって決定され、

各部門を管理および統制します。

品質マネジメントシステム


 ISO 9001 規格の変更点は何ですか?

ここでは、序文から第 4 項および第 5 項までの変更点を紹介します。アラートを入力すると、ISO 業界のリーダーとして知っておくべき変更点が見つかります。

0.1 の概要から 2.0 規制参照まで、報告すべき変更はありません。

3.0 用語と定義

現在 22 の定義が追加されています。

4. 組織の状況

4.1 組織とその背景を理解する

警告: 戦略的方向性に関連する問題の決定が削除されました。

警告: 内部コンテキストを理解するためのメモでは、考慮すべき要素として「リソース」と「戦略的方向性」が追加されています。

4.2 ステークホルダーのニーズと期待を理解する

警告: 「これらの利害関係者のどのような要件が品質管理システムを通じて対処されるか」という 3 番目のポイントを紹介します。

4.3 品質マネジメントシステムの範囲の決定

警告: 新しいバージョンでは、文書化された情報として利用可能である必要があることのみが示されています。

4.4 品質管理システム

このセクションのタイトルにある「およびそのプロセス」への言及を削除します。

4.4.1 変更なし。

4.4.2 警告: 文書化された情報の維持と保持を廃止し、利用可能な文書化された情報に変更します。5.1 リーダーシップとコミットメント

5.1.1 一般事項

• 現在、11 のサブセクション (a から k) があり、2 つの注釈が含まれています。• 警告: 「品質方針と品質目標」: 組織の戦略的方向性との整合性、「コンテキスト」要素を省略

• ポイント (f) は「人々を導き、サポートする」に変更され、「関与する」が削除されます。

• ポイント(g)では「継続的な改善を促進する」と明記されました

注意: ポイント (i) に「質の高い文化と倫理的な行動の促進」を強調する新しい要素を導入します。 

注意: 注 2 では、「組織の文化と倫理」は、共有された価値観、信念、歴史、態度、観察された行動を通じて実証できると説明されています。


5.1.2 顧客重視

変更はありません。

5.2 品質方針

「品質」を追加します。

5.2.1

警告: 現在は「目的に適切」とのみ記載されていますが、最後には、組織の状況と戦略的方向性を考慮してポリシーを実装および維持する必要があることが言及されています。

5.2.2

警告: a) では、文書化された情報として利用可能であることが示されます。 b) の「理解され、適用される」を削除します。ただ「伝えられる」ようにしてください。

5.3 組織内の役割、責任、権限

警告: セクション 10.1 への参照が存在しません。改善の機会については言及されていません。

私たちは、レベルアップを目指すコンサルタント、プロセスリーダー、監査人を支援するコミュニティを構築しています。参加したい場合は、WhatsApp グループにアクセスしてください: https://shorturl.at/qXeQrRicardo Avila Soto をフォローするをクリックしてください🔔。私はコンサルタントと監査人が 6 か月で 3PS メソッドを使用して規模を拡大するのを支援します。


ISO 9001 QMS 規格の今後の改訂では、デジタル変革が重視されると予想されます。持続可能性、リスクに基づく思考、利害関係者の関与、サプライチェーン管理を強化しながら、テクノロジーとデータ分析を品質管理システムに統合することを目指しています。


 -------------------/-


ISO 9001 QMS で予想される主な変更点は次のとおりです。


 


(1)デジタル化とインダストリー4.0:


品質管理を強化するために、デジタル ツール、自動化、データ分析、情報セキュリティを活用することに重点を置きます。


 


(2)持続可能性と環境責任:


二酸化炭素排出量を削減し、持続可能な事業運営を促進するための取り組みを含め、環境への配慮を品質管理プロセスに統合します。


 


(3)リスク管理の強化:


リスクに基づく思考をさらに発展させ、組織全体の潜在的な問題を積極的に特定して対処します。


 


(4)ステークホルダー重視の強化:


顧客のニーズ、従業員の関与、そしてより幅広い利害関係者の期待を理解し、それに対処することに重点を置きます。


 


(5)サプライチェーンマネジメント:


サプライヤーの評価をより厳密にし、サプライチェーンのリスクを管理して回復力を確保します。


 


(6)倫理と誠実さ:


品質管理システム内に倫理的配慮とリーダーシップの実践を統合します。


 


主な重点分野: 上記の予想される変更に加えて、改訂では以下の点も取り上げられる可能性があります。


 

品質文化: 品質目標と継続的な改善をサポートする文化を育みます。


 


顧客体験: 顧客満足度からより広範な顧客体験へと焦点を拡大します。


 


注目すべき追加の重要なポイント:


 


タイムライン: 改訂された ISO 9001 規格は 2026 年 9 月に発行される予定です。


 


他の規格との整合: この改訂は、ISO 9001 を ISO 14001 (環境管理) などの他の管理システム規格とより密接に調和させ、統合管理システムを促進することを目的としています。


 


組織への影響: 認定を受けた組織は、改訂された規格に準拠するために品質管理システムを更新する必要があります。過去の実績に基づくと、現在 ISO 9001:2015 の認証を受けている組織は、新しい要件を実装するために発行日から 3 年間の移行期間を設けることになると思われます。


 


上記の情報は、ISO 9001:2026 改訂版に対する現在の期待と一致しています。改訂プロセスは 2023 年後半に開始されました。ISO/TC 176 ワーキング グループ 29 (WG 29) は、既存の要件を確認し、新しいテクノロジーなどの新たなトレンドを考慮し、基礎と用語を網羅する ISO 9000 の更新に ISO 9001 を合わせるために更新を開始しました。


 

作業草案(WD)は、2023年12月に46か国80名以上の専門家に検討のために配布されました。 2024 年 2 月を含むその後の会議では、意見を評価し、草案を前進させるため会議が開催されました。開発プロセスには複数の段階が含まれており、現在は第 2 委員会草案 (CD2) の内容を最終決定することに重点が置かれています。


 


2025 年 2 月現在、改訂版は委員会草案 (CD) 段階にあります。徹底的な検討と合意形成を行うために、プロジェクトのタイムラインは 36 か月に延長されました。改訂された ISO 9001 規格の発行は、現在 2026 年 9 月に予定されています。


 


スムーズな移行を確実にするために、組織は公式の ISO コミュニケーションを通じて最新情報を入手し、業界の専門家と積極的に連携する必要があります。


 


よろしくお願いいたします。


ケシャブ・ラム・シンガル

2025年2月25日火曜日

生成AIとリスク

 


サードパーティの AI リスクが問題になる前に管理する☢️


AI システムは、事前トレーニング済みのモデル、サードパーティのデータセット、API、オープンソース ライブラリに依存しているため、単独で構築されることはほとんどありません。これらの依存関係のそれぞれが、セキュリティの脆弱性、規制上の責任、ビジネスやコンプライアンスの失敗につながる可能性のあるバイアスの問題などのリスクをもたらします。


AI ベンダーへの盲目的な信頼から脱却し、#ISO42001 (#AIMS) に基づく実用的で強制力のあるサプライ チェーン セキュリティ制御を実装する必要があります。


➡️AI サプライ チェーンの主なリスク

AI サプライ チェーンは、隠れた脆弱性をもたらします。

🔸事前トレーニング済みのモデル – バイアス、著作権で保護されたデータ、または有害なデータでトレーニングされましたか?

🔸サードパーティのデータセット – 合法的に取得され、バイアスがありませんか?

🔸API ベースの AI サービス – 安全で、説明可能で、監査可能ですか?

🔸オープンソースの依存関係 – バックドアや敵対的リスクはありますか?


💡欠陥のあるベンダーの AI システムにより、組織は GDPR の罰金、AI 法の不適合、セキュリティの悪用、または偏った意思決定訴訟にさらされる可能性があります。


➡️AI サプライ チェーンを保護する方法

1. ベンダーのデューデリジェンス – 明確な要件の設定

🔹モデル カードの要求 – ベンダーはデータ ソース、既知の偏り、およびモデルの制限を文書化する必要があります。

🔹AI リスク評価アンケートの使用 – ISO42001 および #ISO23894 のリスク基準に照らしてベンダーを評価します。

🔹契約に規制遵守条項を確実に盛り込む – コンプライアンス違反に対する法的補償を含めます。

💡これが機能する理由: 多くのベンダーはまだ ISO42001 の認証を取得していませんが、構造化されたリスク評価により、潜在的な AI の責任を可視化できます。


2️. 継続的な AI サプライ チェーンの監視 – 追跡と監査

🔹バージョン管理されたモデル レジストリを使用する – モデルの更新、データセットの変更、バージョン履歴を追跡します。

🔹四半期ごとにベンダー モデル監査を実施 – バイアス ドリフト、敵対的脆弱性、パフォーマンスの低下を監視します。

🔹敵対的テストのために AI セキュリティ企業と提携 – 攻撃者よりも先にリスクを特定します。(Gemma Galdon Clavell、PhD、Eticas.ai)


💡これが機能する理由: AI モデルは時間の経過とともに進化するため、調達時に評価するだけでなく、リスクを継続的に再評価する必要があります。


3️.契約上の保護 – 説明責任を定義する

🔹AI パフォーマンス SLA を設定する – 正確性、公平性、稼働時間について測定可能なベンチマークを確立する。

🔹ベンダーのインシデント対応義務を義務付ける – ビジネスに影響を与える障害に対してベンダーが責任を負うようにする。

🔹導入前のモデルリスク評価を義務付ける – ベンダーは統合前にモデルリスクを文書化する必要がある。


💡これが機能する理由: AI の障害は避けられません。明確な契約により、責任転嫁や責任の混乱を防ぐことができます。


➡️ 理想主義から現実主義へ

AI サプライチェーンのリスクはなくなることはありませんが、管理することはできます。最善のアプローチは?

🔸盲目的な信頼よりもリスク認識

🔸1 回限りの評価ではなく継続的な監視

🔸責任を吸収するのではなく、責任を分散するための強力な契約AI サプライチェーンのリスクを管理しなければ、他人のリスクを引き継ぐことになります。そのことを忘れないでください。

2025年2月24日月曜日

リスクマネジメント

 

リスク管理の目標は、社会的、文化的、倫理的、政治的、法的考慮事項を考慮しながら、リスクを軽減または防止する科学的に健全で、費用対効果の高い統合的な行動です。