コンテンツにスキップ
トピック

AIセキュリティとガバナンス|安全にAIを使うためのガイド

AIツール利用時のセキュリティリスク、プロンプトの情報漏洩対策、AIエージェントの安全管理など、安全なAI活用に必要な知識を解説。

17 件の記事

並び替えで記事を探せます

セキュリティ・ガバナンス の記事一覧

AIのトークン消費=業務量とみなす試み「Tokenmaxxing」の何が問題か

AIのトークン消費=業務量とみなす試み「Tokenmaxxing」の何が問題か

2026年、Amazon/Meta/Microsoftで社員がAIトークン消費を水増しする「Tokenmaxxing」が観察され、業界用語化した。Faros AIの22,000開発者調査ではAI使用でタスク完了+34%・エピック+66%だがバグは+54%・PRレビュー時間は5倍。量と質が決定的に乖離する。本記事では、なぜトークン消費=業務量という雑なメトリクスが広がったのか、現場で起きている3つの歪み(トークン空転/品質より速度/AI得意タスクへの偏り)、Salesforce AWU・DORA 4メトリクス・AWS推奨アウトカム指標といった代替案、そして個人と組織が今日できる5つの実践までを、一次データと現場視点で整理する。1990年代のKLOC評価の再来を避けるために。

AIに渡すプロンプト・入力情報の注意点——情報漏洩・誤動作・規制違反を避ける8章のチェックリスト

AIに渡すプロンプト・入力情報の注意点——情報漏洩・誤動作・規制違反を避ける8章のチェックリスト

AIに何を入力するか——これがAI使用における最大のセキュリティリスクだ。業界調査では従業員の77%が会社機密をAIに入力した経験があり、AIに貼られる企業データの27.4%が機密級(前年比2.5倍)。Samsungソースコード漏洩(2023)、ChatGPTバグ(2023)、vibe-codedアプリのAPIキー400件露出(2025)、ChatGPT秘匿チャネル脆弱性(2026-02 Check Point Research)——事故は止まらない。本記事では「絶対NG 6カテゴリ」「条件付きで渡せる情報のプラン別判定」「効果を上げる良いインプット5原則」「プロンプトインジェクションを呼ばないインプット」「実際の漏洩事故4選」「個人・組織のチェックリスト」を2026年最新の業界調査ベースで整理する。

AIがサイバーセキュリティに与える影響——Claude Mythosが変えた攻防の地図

AIがサイバーセキュリティに与える影響——Claude Mythosが変えた攻防の地図

2026年4月にAnthropicがリリースした「Claude Mythos Preview」は、Firefox JavaScriptエンジンへの自律エクスプロイトでOpus 4.6の90倍の成功率を記録、OpenBSD・FFmpeg・Linux Kernel等で数千件のゼロデイ脆弱性を発見した。Anthropicは一般公開を見送り、AWS・Google・Microsoft等の限定パートナーに提供する「Project Glasswing」戦略を採用。本記事では、Mythosが示したAIサイバーセキュリティの新しい地形——攻撃側の自動化・防御側のAI活用・規制対応・組織の取るべき対策——を最新情報ベースで整理する。

バイパスしているのにClaudeが確認してくる理由——許可の2層構造を徹底解説

バイパスしているのにClaudeが確認してくる理由——許可の2層構造を徹底解説

「--dangerously-skip-permissionsを使っているのに、Claudeがチャット内で確認を求めてくる」——この現象、実は「バイパスが効いていない」のではなく、許可システムが2つの独立したレイヤーで構成されているからです。ツール権限UIとAIの安全判断、それぞれの役割と限界を解説します。

Claude Codeの権限バイパスモードとは?便利さの裏にあるセキュリティリスクと安全な使い方

Claude Codeの権限バイパスモードとは?便利さの裏にあるセキュリティリスクと安全な使い方

Claude Codeには確認なしで全操作を実行できる「権限バイパスモード」があります。CI/CDやコンテナ環境では便利ですが、使い方を間違えるとプロンプトインジェクションやデータ漏洩の危険も。5つの権限モードの違い、バイパスモードの具体的なリスク、安全に活用するための対策を解説します。