生成AIを活用したシステムリスクアセスメントの効率化ソリューションを提供
~労働人口が減少する中、実効性ある回答を提示し増大する業務を効率化~
株式会社JSOL(本社:東京都千代田区、代表取締役社長:永井健志、以下、JSOL)は、株式会社GFLOPS(本社:東京都渋谷区、代表CEO:盛本マリア、以下、GFLOPS)が提供する生成AIプラットフォーム「AskDona®(アスクドナ)」を活用し、金融業界をはじめ、あらゆる業種・業界における企業の情報システムのリスクアセスメントを効率化するソリューションの提供を開始します。
本ソリューションは、RAG(Retrieval-Augmented Generation)と生成AIを組み合わせることで、リスクアセスメントの高速化・省力化とともにエビデンスに基づく客観的なアセスメントを可能にします。
システムリスクアセスメントの課題
システムリスクアセスメントとは、情報システムに潜むリスクを調査し、その影響度を評価するものです。特に金融機関においては金融庁が定める「金融分野におけるサイバーセキュリティに関するガイドライン」を基に、自社システムにおけるリスクの特定と評価を実施する必要があります。その項目は数百項目に及び、担当者にとって大きな業務負担となっているのが実情です。
NTTデータおよびSMBCグループの一員であるJSOLでは、両グループと連携してサイバーセキュリティを含む対策に積極的に取り組んでいます。その一環として、JSOLが企画・販売するシステムサービスや社内業務システムについて、SMBCグループが定める400項目に及ぶシステムリスクアセスメントを年1回実施、その結果を基にシステムリスク対策を講じています。しかし、従来は次のような業務課題がありました。
-
担当者によってアセスメント項目の解釈や評価に差異が生じていた
-
400もの評価項目/基準の読み込みと評価、関連記述の探索と抜粋、根拠資料の付与など、多大な業務の対応を人手に依存し、全社で年間約4,300時間(約570人日)もの工数を要していた(下図step3-5参照)
システムリスクアセスメントの効率化・合理化への取り組みと結果
そこでJSOLは、システムリスクアセスメントに係る業務負担の軽減を目指し、GFLOPSの「AskDona」を活用したシステムリスクアセスメントを自動化するための検証を、GFLOPS伴走の下で2025年4月から10月末まで実施しました。
AskDonaには、大規模言語モデル(LLM)に社内文書など外部データを活用するRAGを基盤として、AIエージェントが設問を細分化し、複数の文書を自律的かつ再帰的に探索・統合することで、根拠に基づいた高精度な回答を導き出します。これにより、社内文書を横断して対応すべき複雑な質問や、高度な情報統合が求められるケースにも柔軟に対応可能です。
さらに、AskDonaは大量の社内文書を扱う場合でも、LLMへのトークン消費を抑えつつ、ハルシネーションの発生を最小限に抑えたセキュアな環境での運用を実現します。
本検証では、社内規定や100システム超の設計・運用ドキュメントを、AskDonaが提供するJSOL専用RAGデータベースに登録し、1システム当たり約400項目のアセスメントをAskDonaにて行い、次の評価を実施しました。
-
精度:RAGデータベースに登録した正しい情報を参照し、情報に基づく正しい評価を実施できるか
-
効率化:上記の結果、システムリスクアセスメント業務を効率化できるか
検証の結果は以下の通りとなります。
-
精度:AskDonaは、90%以上の確率でRAGデータベースに登録した情報に基づく正しい評価を実施しました。情報不足で評価できない場合は推論による評価を実施せず、情報不足により評価できない旨と不足する情報を回答します。担当者にて、不足する情報を登録した後に、当該項目のみを再評価することが可能となります。
-
効率化:アセスメント項目の解釈や評価、評価結果の記載をAskDonaが行うことにより、下図に示すシステムアセスメント業務のstep3-5における工数を1システム当たり平均45%、全社で年間約2,000時間(約270人日)を削減し、全社で当該業務にかかる時間が約2,300時間(約300人日)となりました。
RAGを活用してシステムリスクアセスメント業務を効率化
本検証の結果を通じ、本ソリューションが有用なシステムであることが確認できたため、JSOLでは本ソリューションをお客さまに向けて提供を開始することを決定しました。企業ごとに異なるアセスメント項目や対象システムに関する設計・運用ドキュメント、また社内規定などの文書を専用のRAGデータベースに登録することで、各項目の評価に必要な情報を自動的に選定し、回答の生成および判定を行うことが可能です。これにより、システムリスクアセスメントに係る業務の効率化を実現します。本ソリューションの導入および運用支援は、JSOLとGFLOPSが共同で提供し、企業のリスクマネジメント業務の高度化と効率化を強力にサポートします。
今後もJSOLは、企業のリスクマネジメント業務における新たな価値創出を目指します。

■株式会社JSOL
(本社:東京都千代田区、代表取締役社長:永井 健志)
株式会社JSOLは、株式会社NTTデータと株式会社日本総合研究所が出資するシステムコンサルティング・ソリューションインテグレーターです。
2006年の設立以来、製造、流通サービス、金融、公共分野で培った豊富な業務ノウハウとシステム開発力、エンジニアリングサイエンス分野における先進的な解析技術に強みを持ち、お客さまの価値向上に貢献しています。
■株式会社GFLOPS
(本社:東京都渋谷区、代表CEO:盛本マリア)
株式会社GFLOPS(ジーフロップス)は、「AIに任せられる業務はAIに、人は人だからこそ価値を生む業務に」という理念のもと、法人向けRAGソリューションを提供しています。機密レベルの高い文章の取り扱いも可能にするセキュアな基盤構築を目指し、AIモデルの開発と独自のRAGアーキテクチャに注力しています。
※本リリースに記載されている内容は予告無く変更することがあります。
※本リリースに記載されている製品名、会社名は各社の商標または登録商標です。
このプレスリリースには、メディア関係者向けの情報があります
メディアユーザー登録を行うと、企業担当者の連絡先や、イベント・記者会見の情報など様々な特記情報を閲覧できます。※内容はプレスリリースにより異なります。
すべての画像