TAG

セキュリティ

28件の記事

生成 AI の導入では、モデルの性能とは別に「何を渡してよいか」「どこまで実行させてよいか」を決める必要があります。エージェントが自分でツールを呼ぶようになったことで、権限の設計がそのままリスクの大きさになりました。ここでは AI ツールの権限分離・承認フロー・監査ログの設計、社内利用での情報漏えい対策とデータ保護方針、プロンプトインジェクションへの防御、OSS 依存や外部サービスで実際に起きた事故から何を見直すべきかを扱った記事をまとめています。