# ガバナンス・リスク・コンプライアンス(GRC)のためのブロックチェーン: 企業の信頼を作り変える5つの方法

> ブロックチェーンはGRCチームに、ガバナンス・リスク・コンプライアンス全体で単一の改ざん耐性のある真実の情報源を与えます。5つの最大の成果は、継続的監査、自動的なポリシー強制、検証可能なデータ来歴、より安価な規制当局への報告、そして常時稼働の詐欺検出です。

## ブロックチェーン対応のGRCとは何か?

ブロックチェーン対応のGRCとは、**企業全体のすべてのポリシー、統制、取引、例外を記録する、共有された暗号学的に保護された台帳を使い、ガバナンスの決定、リスクのシグナル、コンプライアンスの証拠がすべてリアルタイムで証明可能になるようにすること**です。事後に監査ファイルを組み立てる代わりに、監査証跡が自らを記述します。

## 1. 継続的でリアルタイムの監査

従来の監査は特定時点のスナップショットです。ブロックチェーンに裏付けられたシステムでは、あらゆる重要な変更が発生した瞬間に記録され、内部・外部の監査人が必要に応じて検証できます。これは「継続的監査」の運用上の意味であり、AICPAが2015年以来推進してきた概念ですが、ブロックチェーンによって初めて技術的に実用的になりました。

## 2. スマートコントラクトによる自動的なポリシー強制

スマートコントラクトとしてコード化されたコンプライアンスルールは自動的に実行されます。KYCしきい値を超える支払いは、本人確認が通るまで決済できません。発注承認は、必要な署名を飛ばせません。人間による上書きは依然として可能ですが——すべての上書き自体が不変のログエントリになります。

## 3. 検証可能なデータ来歴

規制当局は、単に*数字が何か*ではなく、*数字がどこから来たか*をますます尋ねます。ブロックチェーンはすべてのデータポイントの管理の連鎖を保存し、来歴をスプレッドシートの副産物ではなく第一級の要素にします——[ブロックチェーンに裏付けられた会計](/blockchain-accounting-audit-impacts/)にとって重要な特性です。

## 4. より安価で速い規制当局への報告

規制当局が台帳を直接(またはその許可されたビューを)照会できるとき、四半期報告はデータ収集プロジェクトではなく読み取り操作になります。このアプローチを試験する企業は、規制報告に費やす人時の30〜50%削減を報告しています。

## 5. 常時稼働の詐欺・異常検出

すべての取引が共通の台帳上にあるため、AIモデルは、サイロ化されたシステムを数日後に照合する代わりに、企業全体をほぼリアルタイムで監視できます。これは詐欺事象と詐欺検出の間のギャップを数週間から数分に縮めます。

## ブロックチェーンGRCが適する場所——そして適さない場所

ブロックチェーンGRCは、企業間の重い照合を伴う規制業界で最も速く元が取れます: 銀行、保険、製薬、公共部門の調達です。単一の所有者と単一の監査人を持つ純粋に内部的な統制システムにはオーバーエンジニアリングです。関連する読み物: [銀行業におけるブロックチェーン](/blockchain-in-banking-benefits-challenges/)と[多分野のブロックチェーンガバナンス](/blockchain-governance-trust-multisector/)。
## FAQ

### ブロックチェーンの文脈でGRCは何を意味しますか?

GRCはGovernance, Risk, and Compliance(ガバナンス、リスク、コンプライアンス)の略です——組織が倫理的に運営され、リスクを理解し、適用されるすべてのルールに従うことを保証する3つの機能です。ブロックチェーンは、その3つすべてに対して共有された改ざん耐性のある証拠の層を提供します。

### ブロックチェーンはどうやってコンプライアンスコストを削減しますか?

コンプライアンスの証拠を通常の業務の副産物に変えることによってです。レポートを組み立てる代わりにチームは台帳を照会し、ポリシー遵守を証明する代わりにスマートコントラクトにそれを強制させます。

### GRCには公開型と非公開型のどちらのブロックチェーンが良いですか?

ほとんどの企業GRC導入は許可型ブロックチェーン(Hyperledger Fabric、Corda、Quorum)を使い、承認された規制当局と取引相手のみが機密データを読めるようにします。公開型チェーンは、機密性よりも任意の第三者による検証可能性が重要な場合に使われます。

### ブロックチェーンGRC自体の最大のリスクは何ですか?

主なリスクには、スマートコントラクトのバグ、オラクルの障害、鍵管理の誤り、一部の管轄区域における規制の不確実性が含まれます。成熟した導入は、ブロックチェーン層を、独自の統制を必要とするもう1つの重要なシステムとして扱います。
