GOVERNANCE

ガバナンス・安全設計

人間の承認ゲート、機密情報の分離、権限設計、監査。AIに任せてはいけない範囲を仕組みで守る方法を扱います。

プロンプトインジェクション対策|外部の文章を指示にしない4層

プロンプトインジェクション対策は、AIエージェントが読み込んだ外部の文章を常にデータとして扱う入力境界で決まります。経路の分離・素性の明示・権限の制限・出力のスクリーニングという4層の置き方と、導入前に回す挙動テストの組み立て方までを整理します。

2026-08-20 更新 読了22分

AIエージェントに機密情報を渡さない|3段階の分離と検査

AIエージェントに機密情報を渡すかどうかは、権限設定ではなく保管設計で決まります。public・internal・restrictedの3段階へ分ける判定軸、restrictedをgitignoreでGitから締め出す書き方、締め出せているかを確かめる手順を、自社Vaultの実例と公式ドキュメントの記載で整理します。

2026-08-20 更新 読了19分
法人のご担当者さまへ

法人向けAI導入支援・AI研修

「うちの業務でも動くのか」「どこから手をつけるのか」。記事を読んで出てきた疑問を、そのままお持ちください。自社でAIエージェントを動かしている実務者が、無料でお答えします。

まずは無料で相談する →