チュートリアル 13: Regulatory Compliance & Risk Assessment
Master regulatory compliance research, gap assessments, risk matrices, and monitoring systems across multiple jurisdictions with Claude or ChatGPT.
対応Claude: 検証済みChatGPT / Codex: 下書きGrok Bot: 下書き
概要
規制コンプライアンス調査の実施方法、リスク評価の作成方法、ポリシーと規制の対応付け方法、そして法域横断で立法変更を追跡するモニタリングシステムの構築方法を学びます。
今日完了する内容
このチュートリアルでは、AIアシスタントを使ったコンプライアンスワークフローを順を追って説明します。メインの流れでは、明確なステップバイステップの1つの経路に沿って進めます。プラットフォームを切り替える必要はありません。
Claudeでの主要ワークフロー: 以下のプロンプトを matter Project(Tutorial 04)内で実行し、該当する場合は Legal plugin command を使用し(Tutorial 06)、MCP を通じてリサーチコネクタを接続します(Tutorial 07)。評価に依拠する前に、エスカレーションルールを明示しておいてください。

Claude Legal Solutions の公式 Claude スクリーンショット。コンプライアンス出力では、法律専門家が分析に依拠する前に確認できるよう、引用、前提条件、未確定のガイダンスに関するフラグを保持する必要があります。
学習目標
このチュートリアルを終えるまでに、次のことができるようになります。
- 法域をまたいで包括的な規制コンプライアンス調査を実施する
- 制定法上の要件を解釈し、立法変更を追跡する
- 自動化されたリスクマトリクスとギャップ評価を作成する
- 組織のポリシーを規制フレームワークに対応付ける
- 規制変更を監視し、コンプライアンス追跡システムを実装する
- SEC提出書類を分析し、開示義務を評価する
- 金融サービス向けのコンプライアンスワークフローを開発する
- 規制要件に基づくデータ駆動型の企業ポリシーを作成する
- ベンダーのコンプライアンスと第三者リスクを評価する
上級レベル
このチュートリアルには60分程度かかり、規制フレームワークとコンプライアンス文書に関する一定の技術的な理解が必要です。
Part 1: 規制コンプライアンス調査フレームワーク
複数法域にまたがる調査戦略
現代のコンプライアンスでは、複数の法域にまたがって規制がどのように機能するかを理解する必要があります。アシスタントは、この調査を体系化するのに役立ちます。

Prep scattered documents for a compliance audit の公式 Claude スクリーンショット。監査整理の出力は、統制や提出義務が満たされていることの証明としてではなく、レビュー担当者によるフォローアップのためのチェックリストとして使用してください。
重要な概念: 規制調査には、適用されるルールの特定、要件の相互参照、影響の対応付けが含まれます。
Prompt: 包括的コンプライアンス調査
法域別調査のベストプラクティス
| Jurisdiction Type | Key Questions | Sources |
|---|---|---|
| Federal | 連邦法は存在するか? 中小企業向けの例外はあるか? | eeoc.gov, sec.gov, ftc.gov |
| State | 州法がより厳格な要件を課しているか? | Attorney General offices |
| International | どの国でデータを収集しているか? どの規制が適用されるか? | Country-specific AG or ministry sites |
| Industry | 規制当局(銀行、医療、証券など)はあるか? | Industry-specific regulators |
Part 2: 制定法の解釈と立法動向の追跡
複雑な制定法の分析
規制コンプライアンスでは、曖昧な制定法文言の解釈が必要になることがよくあります。アシスタントは、この分析を構造化するのに役立ちます。
Prompt: 制定法の解釈
立法変更の追跡
規制環境は頻繁に変化します。体系的なモニタリングを構築しましょう。
Prompt: 立法変更モニタリング
Part 3: リスクマトリクスの作成とコンプライアンスギャップ評価
自動化されたコンプライアンスギャップのマッピング
現在あるものと、要求されているものを特定します。
Prompt: コンプライアンスギャップ評価
リスクマトリクスのベストプラクティス
すべてのコンプライアンス領域で一貫した形式でリスク評価を構造化し、是正対応の比較と優先順位付けができるようにしましょう。
Part 4: ポリシーとコンプライアンスの対応付け
ポリシーを規制と相互参照する
会社のポリシーと規制要件のマスターマッピングを作成します。
Prompt: ポリシーとコンプライアンスの対応付け
Part 5: 規制変更モニタリングシステム
自動化されたコンプライアンスカレンダーの構築
Prompt: 規制変更モニタリング設定
Part 6: SEC提出書類の分析と開示義務
10-K のリスク要因セクションを分析する
上場企業は重要なリスクを開示しなければなりません。何を、なぜ開示しているのかを分析します。
Prompt: SEC提出書類のリスク分析
Part 7: 金融サービス向けコンプライアンスワークフロー
銀行業および金融サービスのコンプライアンス
金融機関は特有の規制負担に直面します。
Prompt: AML/KYC コンプライアンスワークフロー
金融サービスの複雑性
金融サービスのコンプライアンスは高度に規制されており、専門的です。AML/KYC プログラムの実装とレビューについては、必ず専門の法律専門家に依頼してください。
Part 8: ベンダーおよび第三者のコンプライアンス管理
ベンダーリスクの評価
第三者は、最終的に自社が引き受けることになるコンプライアンスリスクを生み出します。
Prompt: ベンダーのコンプライアンスリスク評価
第三者リスク
多くのデータ侵害やコンプライアンス違反は第三者ベンダーに起因します。定期的なベンダー評価は、組織のコンプライアンス態勢を維持するうえで重要です。
Part 9: 品質管理チェックリスト
コンプライアンスプログラムの完全性
このチェックリストを使って、規制コンプライアンスプログラムを評価してください。
Regulatory Compliance Program QC Checklist
- Regulatory Inventory Complete - 適用されるすべての規制が特定され、文書化されている
- Jurisdiction Mapping Current - 複数州・国際的な要件が特定されている
- Gap Assessment Documented - コンプライアンス上のギャップが特定され、優先順位付けされている
- Policies Drafted/Updated - 必要なポリシーがすべて整備され、最新化されている
- Policy-Regulation Mapping - 各ポリシーが適用される規制と相互参照されている
- Risk Matrix Developed - コンプライアンスリスクが特定、評価、優先順位付けされている
- Remediation Plan - アクション項目に担当者と期限が割り当てられている
- Monitoring System Established - 規制変更が体系的に追跡されている
- Training Program Active - スタッフがコンプライアンス義務について訓練を受けている
- Audit Schedule Set - 定期的なコンプライアンス監査が予定されている
- Vendor Assessment Complete - 第三者のコンプライアンスリスクが評価されている
- Governance Documented - 役割、責任、エスカレーションが明確に文書化されている
- Evidence Collected - コンプライアンス上の主張を裏付ける文書が収集されている
- Annual Review Scheduled - コンプライアンスプログラムが毎年レビュー・更新される予定になっている
- Board Reporting - コンプライアンス状況が取締役会・経営層に報告されている
実践演習
演習 1: コンプライアンス調査プロトコルを構築する
自組織に適用される規制を1つ選んでください。Part 1 の複数法域調査プロンプトを使って、次を調査し文書化してください。
- すべての適用法域
- 一次規制および二次規制
- 主要要件の要約
- 現在のコンプライアンス状況
- 特定されたギャップ
演習 2: ポリシーと規制の対応表を作成する
会社のポリシーを1つ選んでください。次の詳細な対応表を作成してください。
- どの規制に対応しているか
- どの要件を完全に/部分的に/まったく満たしていないか
- 推奨される改訂
- 実装の証拠
演習 3: モニタリングシステムを設計する
特定の規制分野について、次を設計してください。
- 監視する情報源
- 変更検知のトリガー
- 影響評価手順
- 関係者コミュニケーション計画
- 実装タイムライン
演習 4: ベンダーリスク評価
重要なベンダーを1つ選んでください。次を実施してください。
- Part 8 のフレームワークを用いたリスク評価
- 契約条件に対するギャップ分析
- モニタリング計画の策定
- 必要に応じた是正提案
比較: 手作業によるコンプライアンス vs. AI支援によるコンプライアンス
| Task | Manual Approach | AI-Assisted |
|---|---|---|
| Regulatory Research | 制定法・規制を手作業で読む | より速い構造化された初期レビュー(弁護士による確認が必要) |
| Gap Assessment | スプレッドシート追跡とインタビュー | フレームワーク主導のチェックリストと証拠マッピング |
| Policy Mapping | 手作業での相互参照、関連の見落としが起きやすい | 体系的な要件対ポリシーの対応付け |
| Risk Scoring | 主観的評価で一貫性に欠ける | 一貫した基準による構造化マトリクス |
| Monitoring | 事後対応になりがち | 予防的なモニタリングワークフロー(維持されている場合) |
| Vendor Due Diligence | 断片的な文書レビュー | 反復可能なリスク評価ワークフロー |
| Documentation | 標準化・監査対応状態の維持が難しい | 整理されたテンプレートと追跡成果物 |
| Time Investment | 範囲と成熟度によって異なる | 通常はワークフロー構築後に削減。パイロット指標で確認すること |
今すぐやること
- 自組織に適用される規制を1つ調査する(Part 1 prompt)
- 制定法解釈または立法追跡の演習を1つ完了する
- コンプライアンスギャップ評価を1つ実行し、リスクマトリクスを作成する
- 会社のポリシーを1つ、その規制要件に対応付ける
- 主要規制を1つ対象にモニタリングシステムを設計する
- コンプライアンスフレームワークを使ってベンダーを1社評価する
- Regulatory Compliance Program QC Checklist を完了する
上級チュートリアルの前の宿題
-
自社の規制環境を特定する - 自組織に適用されるすべての規制を文書化する
-
規制インベントリを作成する - 適用されるすべての要件のマスタースプレッドシートを作成する
-
ギャップ評価を1つ実施する - 主要な規制を1つ選び、ギャップ評価を完了する
-
モニタリングシステムを設計する - 主要規制の変更を追跡するシステムを構築する
-
ベンダーリスクを評価する - 評価フレームワークを使って上位3〜5社のベンダーを評価する
Appendix: 業界別の規制モニタリングリソース
Banking & Financial Services
- Federal Reserve (federalreserve.gov)
- CFPB (consumerfinance.gov)
- OCC (occ.gov)
- FinCEN (fincen.gov)
- State attorneys general
Healthcare
- CMS (cms.gov)
- HHS/OCR (hhs.gov)
- State health departments
- State attorneys general
- DEA (if applicable)
Technology/Data
- FTC (ftc.gov)
- State attorneys general
- EU data protection authorities
- CISA (cisa.gov)
- Industry-specific bodies
Securities
- SEC (sec.gov)
- FINRA (finra.org)
- State securities regulators
- SRO announcements
- EDGAR filings
Sources
- SEC EDGAR Search and Access
- CFPB Rulemaking
- FTC Business Privacy and Security Guidance
- Federal Register
- State Attorneys General Directory (NAAG)
Additional Reading
- USA.gov State Attorney General Directory
- NIST AI Risk Management Framework
- SEC EDGAR Search Assistance
重要なポイント
成功要因
- 体系的アプローチ: 一貫したコンプライアンス評価のために、構造化されたプロンプトとフレームワークを使用する
- 文書化: コンプライアンス対応と意思決定の証拠を包括的に維持する
- モニタリング: 規制変更が業務に影響する前に追跡する予防的なシステムを構築する
- リスクベース: リスクスコアリングと事業影響に基づいて是正対応の優先順位を決める
- Vendor Management: 第三者のコンプライアンスは自社のコンプライアンスでもある -- ベンダーを定期的に評価し監視する