
Hydrus AIは、企業が利用するAIモデル、AIエージェント、外部ベンダー製AIを一元管理し、リスク分類から監査証跡の整備までを継続的に支援するAIガバナンスプラットフォームです。EU AI Act、NIST AI RMF、ISO/IEC 42001、AIUC-1に対応し、AIシステムの所有者、用途、依存関係、承認履歴、インシデント、変更履歴を証拠と結び付けて管理できます。ファイル、メール、API、OCR、クラウドシステムなどから情報を集約し、監査や調達時に必要なレポートを作成可能です。同じ基盤でScope 1〜3排出量やCSRD・ISSB向けのサステナビリティ報告にも対応します。日本語UIの提供は公式サイト上で確認できません。
社内で利用するモデル、AIエージェント、外部ベンダー製システムを台帳へまとめ、所有者、提供者、利用目的、ライフサイクル、依存関係を記録します。申告済みのAIだけでなく、部門が独自に使うシャドーAIの発見にも対応し、どこで何が使われているかを把握しやすくします。
各AIシステムをEU AI Actの禁止行為やAnnex IIIの基準に照らして分類し、高リスク案件を承認フローへ振り分けます。基本的人権影響評価(FRIA)の進捗やレビュー履歴、承認状況も同じ記録に紐づけられるため、判断の根拠を後から追跡できます。
方針、統制、証拠、承認、データ系統をAIシステムごとに関連付けて保存します。インシデント、モデル変更、ドリフトの兆候、事後監視の記録も蓄積でき、監査時に資料を複数のフォーム、表計算、チケット、文書保管先から集め直す負担を減らします。
EU AI Act、NIST AI RMF、ISO/IEC 42001、AIUC-1の要求事項と社内統制を対応付け、同じ証拠を複数の監査・規制対応へ再利用できます。技術文書、モデルカード、ベンダー証拠、統制マッピングをまとめ、監査用エビデンスパックや経営層向けのレポートとして出力できます。
AIガバナンスと共通の証拠基盤で、Scope 1〜3排出量の算定、サプライヤーデータの収集、CSRD・ISSB・GHG Protocol向けレポートを扱えます。AI規制対応とESG報告で別々の管理基盤を増やさず、証拠収集、承認、履歴管理を共通化したい企業に適しています。


Chief AI Officer、CISO、GRC・コンプライアンス・リスク部門、法務、データ責任者、AI/ML開発責任者など、社内で増えるAIモデルやAIエージェントを統制する担当者に向いています。EU AI Actへの対応準備を進める金融、医療、政府、テクノロジー企業や、NIST AI RMF、ISO/IEC 42001に沿った管理体制を作りたい組織に適しています。AI台帳、リスク分類、FRIA、承認、インシデント、技術文書、ベンダー証拠を一つの流れで管理し、監査や顧客のセキュリティ審査に備えたいチームに有用です。SaaSだけでなくVPCやセルフホストを求める企業、AIガバナンスとサステナビリティ報告を共通基盤で扱いたい組織にも向いています。日本語UIは公式上で確認できないため、英語環境での導入可否を事前に確認する必要があります。
企業のAI利用が部門ごとの表計算、申請フォーム、チケット、文書フォルダに分散すると、どのAIが何の目的で使われ、誰が責任を持ち、どの規制や統制に該当するかを継続的に把握しにくくなります。監査や取引先から説明を求められた段階で証拠を集め直すと、承認の経緯、モデル変更、リスク評価、インシデント対応の根拠が抜け落ちることもあります。Hydrus AIは、AIシステムの発見と台帳化、リスク分類、FRIA、統制マッピング、証拠収集、承認履歴、事後監視を一つの記録へ統合します。EU AI Act、NIST AI RMF、ISO/IEC 42001など複数の枠組みに同じ証拠を対応付け、監査用レポートを作成できるため、規制対応を一度きりの資料作成ではなく、日常業務の中で更新される仕組みに変えます。
ツールのウェブサイトにアクセスして使ってみよう!

レビューと評価