社内AIが古い情報を答える前に|ナレッジ更新の担当を決める
社内AIのナレッジ更新で迷わないために、情報源の正本、更新責任、廃止情報、回答停止の条件を判断表に整理し、業務部門とAI運用担当の役割分担から古い回答を防ぐ実行条件まで示します。
社内AIのナレッジ更新では、更新作業の手順に先立って「どの情報を正本とし、誰が内容の有効性を判断するか」を決めます。業務部門が正本と廃止を判断し、AI運用担当が反映確認・再検証・周知を担う。この二つの責任を分け、台帳で結び付けます。
担当名に加えて、回答を止める条件も必要です。正本が不明、廃止後の後継が未確認、正本同士が矛盾、または自社のリスク許容条件を超えるときは、該当範囲の回答を止めて人の確認へ切り替えます。変更が起きる前に、この停止条件と再開条件をどこまで具体化できるかが運用の分かれ目です。
社内AIのナレッジ更新は「正本」から決める
社内規程、申請手順、商品説明、顧客対応基準。社内AIの参照候補を列挙し、どれを正本として扱うかを業務部門と合意する手順を提案します。更新日時に加え、承認状態と廃止状態を確認項目に置き、現行の回答に利用してよい資料を責任者が指定します。
2026年9月21日時点で確認したNIST AI RMF PlaybookのGovernは、AIシステム台帳の作成・維持方針を設け、台帳を維持する特定の個人またはチームを定めることを提案しています。また、監視・監査・レビューの頻度と詳細、変更管理の要件をAIリスク管理方針に含めることも提案しています。
さらに、2024年7月26日公開、2026年9月21日確認のNIST AI 600-1は、データの起源とコンテンツの系譜を判断する前提や実務を定め、原資料、変換、判断基準を含む流れを評価し、上流データ源への依存を文書化するよう提案しています。
これらの一般原則を社内ナレッジへ当てはめるなら、台帳の一行を「一つの業務知識」に対応させるのが実務的です。同じ知識に関係する複数のファイルを、その一行へひも付けます。この単位は、出典を踏まえてここで提案するものであり、原典所定の分類や義務とは区別します。
台帳には、少なくとも次の項目を一組で持たせます。
- 業務領域:どの判断や案内に使う知識か
- 正本:承認済み情報を確認できる場所
- 正本の管理部署:内容を所管する組織
- 正本責任者:内容の有効性、廃止、後継を判断する担当
- AI運用担当:変更を受け付け、反映確認・再検証・周知を進める担当
- レビュー条件:定期確認に加え、改訂・廃止・組織変更など確認を始める条件
- 廃止状態:有効、廃止、判断保留などの扱い
- 後継情報:置換先の正本、または未確認である旨
- AI側の状態:反映確認、再検証、周知の状況
各項目を一組にすると、正本の所在とAIへの反映状態を分けて確認できます。どのデータを何日に取り込むかというRAGの実装仕様は別に管理し、台帳には、有効な業務知識とその判断を引き受ける人を記録します。責任者の氏名だけでなく、異動時にも引き継げるよう役割または部署も併記します。
更新責任を一人に集めず、二つに分ける
「AI推進担当が更新する」とだけ決めると、内容を変更してよいか判断できない場面が残ります。反対に、業務部門だけを担当にすると、正本を改訂した後の反映確認や再検証が宙に浮きます。
2026年9月21日時点のNIST AI RMF PlaybookのManageは、導入後のAIについて、維持、再検証、監視、更新を誰が担うか、更新や改訂を誰がどの頻度で記録・周知するかを、文書化の確認事項として示しています。
そこで、業務部門の「正本責任者」と「AI運用担当」を分けます。これも出典の一般原則を基にした実務上の提案であり、NISTが定めた役職分類や義務ではありません。
| 役割 | 判断・実行すること | 単独では決めないこと |
|---|---|---|
| 正本責任者 | 内容が現在も有効か、旧版を廃止するか、後継は何かを判断する | AIへの反映完了や回答再開 |
| AI運用担当 | 変更受付、反映確認、再検証、利用者への周知、回答状態の切替を実行する | 業務内容の正しさや規程の有効性 |
| 利用部門 | 古い回答や矛盾を報告し、必要な人手確認へ切り替える | 正本の改訂や停止解除 |
責任を分けると、「内容が正しい」と「AIで再び答えてよい」を別々に判定できます。台帳では両者を同じ業務領域に結び付け、片方が未確認のときは回答状態にも反映させます。この分担の目的は、再開判断の抜けを防ぐことにあります。
社内ルール全体の責任者や例外承認まで整える場合は、生成AIガイドラインを形骸化させない作り方も合わせて確認できます。ナレッジ台帳は、そのルールを個々の情報源へ落とす運用記録として位置付けます。
廃止情報を「削除済み」だけで終わらせない
廃止時には、過去の回答を確認するために残す履歴と、今後の回答に使ってよい情報を分ける運用を提案します。旧版の保存場所と、現行の参照対象から外した状態を別々に台帳へ記録します。
2026年9月21日時点のNIST AI RMF PlaybookのManageは、AIシステムまたは構成要素を上書き、迂回、停止する判断の手順・資源・指標を用意し、再導入基準を満たすよう更新できない構成要素は廃止・保存することを提案しています。ここから、社内ナレッジでは「保存」と「回答への利用」を分けて記録する、という運用へ落とせます。
廃止時には、旧情報の行に、廃止状態、廃止を判断した正本責任者、後継情報、AI側の回答状態を残します。後継が決まっていない欄には「後継未確認」と明示します。この記録方法は、出典の一般原則を基にした台帳上の提案として、原典所定の分類や義務と区別しています。
廃止した情報は検証用の履歴として保存し、現行回答の参照対象から外します。後継を確認できるまで当該範囲の回答状態は「停止」とします。これにより、過去を追跡できる状態と、古い情報を回答に使わない状態を両立できます。
回答停止を決める判断表
回答停止の範囲は、AI全体、業務領域、質問範囲の三段階で検討できます。問題のある範囲を特定できる場合は、そこだけ人の確認へ切り替えます。停止後に誰が何を確認すれば再開できるかまで、同じ表に置きます。
次の判断表は、出典の一般原則を社内AIの運用へ応用した提案です。原典所定の分類や義務とは区別して利用してください。
| 観察した状態 | 当該範囲の扱い | 正本責任者の確認 | AI運用担当の確認 | 再開条件 |
|---|---|---|---|---|
| 正本を特定できない | 回答を停止し、担当者確認へ切り替える | 正本と承認状態を確定する | 参照先と反映状態を記録する | 正本が台帳に登録され、反映後の再検証が完了 |
| 廃止済みで後継が未確認 | 旧情報による回答を停止する | 後継の有無と旧版の扱いを決める | 旧情報を現行回答から外す | 後継を確認し、反映後の再検証が完了。または人手対応を継続すると決定 |
| 正本同士が矛盾し、責任者が未裁定 | 矛盾する論点への回答を停止する | 採用する正本または適用条件を裁定する | 裁定結果を反映し、周知する | 矛盾が解消され、対象質問で再検証が完了 |
| 定めたリスク許容条件を超える | 回答を停止し、定めた判断経路へ送る | 業務上の許容可否と対応を判断する | 停止状態を維持し、決定を記録する | リスクが低減・移転・回避され、組織が再開可能と判断 |
最後の行には、自社がどの情報や用途を許容しないかという事前合意が必要です。NIST AI 600-1は、組織のリスク許容度を超えないリスクについて判断過程を記録し、許容度を超えるリスクは低減、移転、または回避するよう提案しています。確認日は2026年9月21日です。
「AIが自信なさそうなら停止」といった基準は、人によって判定が分かれます。正本の特定可否、廃止状態、矛盾の裁定状況、自社で定めた許容条件のように、人が記録を見て判定できる条件へ置き換えます。
判断表を実際に使うには、停止を始める人、利用者への案内先、解除を確認する人、解除日時を台帳へ加えます。停止範囲を質問単位で切れないなら業務領域を止め、業務領域にも切れないならAI全体を止める、という順に広げます。解除時は正本責任者による内容確認とAI運用担当による再検証の両方を記録します。これなら、未解決のまま回答だけが戻る状態を防げます。
導入時に決める順番
導入範囲を区切り、社内AIに答えさせる業務領域を単位に進める手順を提案します。対象領域の正本、責任者、停止・再開条件を確認し、その領域を運用できるか判断します。
- 業務領域ごとに、承認済み情報の正本と管理部署を確認する
- 正本責任者とAI運用担当を割り当て、役割を台帳に結び付ける
- 更新を始める条件と、廃止時に残す情報を決める
- 判断表の停止条件を自社の業務へ当てはめる
- 各停止条件について、担当者確認への切替先と再開条件を記録する
- 変更後に反映確認・再検証・周知を行い、その状態を残す
利用するツールや取込み方式にかかわらず、業務知識の責任者と確認状態を台帳で確かめる進め方です。AI導入全体の担当と優先順位を組み立てる段階なら、AI導入の最初の90日で決めることと並べ、ナレッジ管理を初期運用の一項目として扱うと整理しやすくなります。
社内AIのナレッジ更新を始めてよいのは、正本責任者が内容の有効性と廃止・後継を判断し、AI運用担当が反映確認・再検証・周知を担える状態になったときです。正本不明、後継未確認、未裁定の矛盾、許容条件超過では、該当範囲を停止します。更新頻度は業務領域ごとに決めても、この責任分担と停止・再開条件は一つの台帳に結び付けます。四つの条件のどれかを判定できない領域は、担当者確認への切替先を決めるまで運用開始を見送る。それが、古い情報を答える前に経営者とAI推進担当者が置くべき境界です。