# 作業範囲記述書（SOW）雛形：M0 エージェント接続レディネス診断

〔〕内を案件ごとに書き換えます。社内レビュー前の雛形です。

## 1. 目的

〔顧客名〕様が検討中の AI エージェントについて、基幹システムへの接続を安全に本番化するための現状診断を行い、7つの統制ごとの成熟度、接続候補の優先順位、本番化までのロードマップを提示します。

## 2. 対象範囲

| 区分 | 内容 |
| --- | --- |
| 対象業務 | 〔例：コールセンターの照会業務、振込受付〕 |
| 対象システム | 〔例：顧客対応エージェントの PoC、勘定系 API、統合基盤〕 |
| 関係部門 | 〔業務部門、システム基盤、リスク管理・内部監査、運用〕 |
| 期間 | 〔開始日〕〜〔終了日〕（〔2〜3〕週間） |

## 3. 実施内容

1. キックオフと事前資料の確認
2. 関係部門へのヒアリング（〔4〕回、各90分）
3. 接続候補の棚卸しとリスク分類（参照のみ／更新あり／金銭・個人情報が絡む）
4. 7統制（Identity、Authorization、Guardrails、Blast Radius、Transactional Safety、Observability、Audit & Traceability）の成熟度評価
5. ギャップ分析とロードマップの作成
6. 報告会

## 4. 成果物

| 成果物 | 形式 | 納期 |
| --- | --- | --- |
| 診断レポート（成熟度、ギャップ、ロードマップ） | PDF | 〔終了日〕 |
| 接続候補一覧（リスク分類つき） | Excel | 〔終了日〕 |
| 報告会資料 | PDF | 〔報告会の日〕 |

## 5. 前提条件

- 〔顧客名〕様は、各部門のヒアリング対応者と、構成図・規程・PoC の設計書などの資料を提供します。
- 本診断はシステムへの変更を伴いません。本番データにはアクセスしません。
- 適法性の最終判断は〔顧客名〕様の法務部門が行います。

## 6. 対象外

- PoC やシステムの構築、設定変更（M1 以降で別途お見積り）
- ペネトレーションテスト等の脆弱性診断

## 7. 体制と費用

| 役割 | 担当 | 工数 |
| --- | --- | --- |
| リードアーキテクト | 〔氏名〕 | 〔18〕人日 |

費用：〔金額〕円（税別）。〔固定価格／準委任〕。
