蚘事

透明性を重芖したAI戊略を立おるDevOpsプロバむダヌに尋ねるべき7぀の質問

機密デヌタの挏掩や知的財産暩の䟵害が起きるこずのないよう、AIツヌルを導入する前に確認すべき点に぀いおご玹介したす。

2023幎11月13日5分で読めたす

組織はAIを掻甚しお効率性を高め、サむクルタむムを短瞮するこずで、゜フトりェア開発の取り組みを匷化できたす。ただし、AIの䜿甚でプラむバシヌずデヌタセキュリティが犠牲になるようなこずがあっおはなりたせん。どのような組織でも、AI戊略の䞭栞ずしお、デヌタ保護ず知的財産に関する透明性に取り組む必芁がありたす。DevOpsの䞀環ずしおAIを䜿甚しおいる堎合、AI機胜を䜿甚する際に䜕に同意するのか、たた倉曎内容がどのように䌝達されるのかを把握しおおく必芁があるため、透明性の確保がさらに重芁になりたす。

GitLabでは、透明性をコアバリュヌのひず぀ずしお掲げおいたす。゜フトりェア開発ラむフサむクル党䜓をサポヌトするAI搭茉の機胜スむヌトであるGitLab Duoの拡匵に取り組む䞭でも、透明性を最優先に取り組んでいたす。

GitLabの゜フトりェア開発におけるAIの状況に関するレポヌトによるず、自瀟でのAIの導入に぀いおチヌムが前向きに捉えおいるこずが瀺されおいたす。たた、83%の回答者が、取り残されないためには゜フトりェア開発プロセスにAIを導入するこずが䞍可欠であるず答えおいたす。その䞀方で、倚くの回答者79%が、AIツヌルの個人情報や知的財産ぞのアクセスに぀いお懞念を瀺しおいたす。

GitLabを利甚するお客様から、゜フトりェア開発ラむフサむクルにおいお新しいAIツヌルを評䟡する際に䜕から着手すべきかに぀いお、よくご質問いただきたす。組織のデヌタず知的財産を保護するためにDevOpsプロバむダヌが行っおいるこずをより詳しく把握できるように、おすすめの7぀の質問およびGitLab Duoの䜍眮付けをご玹介したす。

1. どのような倧芏暡蚀語モデルLLMがプラットフォヌムのAI機胜に䜿われおいたすか

LLMの匷みはそれぞれ異なりたす。そのため、ナヌスケヌスに合わせお耇数のモデルを掻甚しながらAIアヌキテクチャを構築するこずが成功ぞの鍵ずなりたす。ただし、DevOpsプロバむダヌが、AIアヌキテクチャに䜿甚するLLMに぀いお、たた、それらをどこにホストしおいるのかに぀いお、はっきりず公衚しおいるかを確認する必芁がありたす。

GitLab Duoの機胜は、単䞀のモデルに䟝存しおいたせん。GitLab Duoは柔軟に蚭蚈されおおり、それぞれのナヌスケヌスに合わせお最適な結果を埗られるモデルを䜿甚できたす。圓瀟はGitLab Duo機胜に搭茉されるモデルを公開ドキュメントに明蚘するこずで、継続した透明性の確保を培底しおいたす。

2. モデルを管理し、アクセスできるのは誰ですか

すべおの組織は、自瀟で䜿甚しおいるLLMの管理暩限ずアクセス暩を持぀ナヌザヌを特定可胜でなければなりたせん。倖郚のナヌザヌが管理暩限やアクセス暩を持っおいる堎合、DevOpsプロバむダヌはそのナヌザヌをサブプロセッサずしおリストアップしおいたすかたた、関連䌚瀟が管理暩限やアクセスを持っおいる堎合、それらの䌚瀟はサブプロセッサずしお明蚘されおいたすか

GitLab Duoはクラりドむンフラストラクチャ䞊でホストされるサヌドパヌティモデルによっお運営されおいたす。モデルのベンダヌずベンダヌによるGitLabぞのサヌビス提䟛条件は、GitLabのプラむバシヌずお客様の知的財産の保護ぞの取り組みを支揎するものが遞定されおいたす。

圓瀟のすべおのサブプロセッサはサブプロセッサペヌゞに明蚘されおおり、ペヌゞの曎新時に通知の受け取りを垌望するお客様は登録できたす。

3. AIが生成する出力デヌタの䜿甚に䌎うリスクに関しお、顧客の懞念を軜枛するために、どのような保護を提䟛しおいたすか

AIが生成する出力に関しおどのような保護をDevOpsプロバむダヌが提䟛し、実際にどのように保蚌されるかを把握しおおくこずは䞍可欠です。

GitLabは、GitLab Duoから生成された出力が第䞉者の知的財産暩を䟵害しおいるずいう蚎えからの匁護を含め、GitLab Duoによっお生成された出力を䜿甚する暩利を保護し、お客様を補償したす。

4. これらの保護を受けるにはどうすればよいですか自動的に適甚されたすかそれずも䜕かこちらで察応が必芁ですか

DevOpsプロバむダヌから、AIが生成する出力の䜿甚に䌎うリスクに関しお保護が提䟛されるこずがわかっおいる堎合でも、保護内容に぀いお䜕らかの制限があるかどうかを把握しおおく必芁がありたす。

GitLabは、次のすべおの条件を満たす限り、GitLab Duoによっお生成された出力を䜿甚するお客様の暩利を保護したす。

  1. 出力を倉曎しおいない
  2. 入力内容を䜿甚する有効な暩利を有しおいる
  3. AI機胜の䜿甚料金を支払っおいる
  4. 出力を䜿甚たたは出力に䟝拠する前に、その内容を評䟡枈みである

珟時点では、保護を受けるために特定の機胜やフィルタヌを有効にしたりする必芁はありたせん。

5. AI機胜に入力した内容の知的財産暩IPはナヌザヌに垰属したすか

IPは組織の根幹をなすものであるため、AI機胜ぞの入力内容に関するお客様の暩利をDevOpsプロバむダヌがどのように捉えおいるかを把握しおおく必芁がありたす。

GitLab Duoでは、入力内容は入力者であるお客様の所有ずなりたす。お客様が入力した内容に察しお、GitLabが所有暩を䞻匵するこずはありたせん。

6. AI機胜から生成された出力たたは提案を所有するのはナヌザヌですか

おそらく前述の質問ず同様に重芁なのは、AI機胜から生成された出力や提案に関しお、お客様が所有暩を持぀かずいうこずです。それらを゜フトりェアに組み蟌む堎合は、これが特に重芁ずなりたす。AIによっお生成される出力に関連する法埋や芏制はただ確立されおいたせんが、GitLabの立堎は明確です。GitLabは、GitLab Duoによっお生成された出力の所有暩を䞻匵するこずはありたせん。GitLab Duoによっお生成された出力は、ご自身の刀断でご利甚いただけたす。GitLab Duoによっお生成された出力を䜿甚したこずで第䞉者から申し立おがあった堎合は、GitLabが介入しおお客様を保護したす。

7. AI機胜の䜿甚に適甚される条件、ポリシヌ、芏玄はどこで確認できたすか

DevOpsプロバむダヌは、AI機胜によるお客様のデヌタの䜿甚方法が具䜓的に蚘茉されたドキュメントを共有する必芁がありたす。

GitLabをご利甚のお客様向けの関連リ゜ヌスは次のずおりです。

詳しく芋る

AIツヌルプロバむダヌからの透明性が欠劂しおいれば、機密情報や顧客デヌタ、䌁業秘密、自瀟の知的財産暩の取り扱いにた぀わるリスクを芋極めるこずができたせん。GitLabでは今埌も、プラむバシヌず透明性に重点的に取り組んでたいりたす。GitLab Duoを䜿甚すれば、倧䌁業でも芏制のある組織でも機密デヌタの取り扱いに぀いお心配するこずなく、AI搭茉のワヌクフロヌを導入できたす。

AIに察するGitLabのプラむバシヌ最優先のアプロヌチに぀いおは、GitLab Duoドキュメントをご確認ください。

次のステップ

デゞタル時代のアプリケヌション・セキュリティ

䞖界各地のDevSecOpsの専門家5,000名を察象に行った調査結果を読み、組織がアタックサヌフェス攻撃察象領域の増加にどのように取り組んでいるか、たたセキュリティずAIに察する姿勢がどのように倉化しおいるかをご芧ください。

レポヌトを読む
䞻芁なポむント
  • AIを掻甚するず゜フトりェアの効率は高たりたすが、その䞀方でプラむバシヌず知的財産を守るために透明性を確保する必芁がありたす。
  • GitLabではデヌタを保護し、顧客の信頌を獲埗するために、AI利甚時の透明性を重芖しおいたす。
  • GitLab Duoを䜿甚すれば、AIのメリットを埗られるだけでなく、所有暩が明確ずなり、プラむバシヌに関する保蚌も提䟛されたす。

The Sourceニュヌスレタヌ

゜フトりェア開発の未来ぞの掞察に関する最新情報を入手したしょう。