権限外データへの到達
一般社員が、AIを介して他の社員の給与・評価・異動情報へ到達しないかを確認します。
危険性を詳しく見る →AIエージェントが、許可された利用者・データ・システムの境界を越えて行動しないか。実際の業務を模した環境で、権限・情報到達・操作・通信の境界を検証します。
AIは自然文を解釈し、自ら検索先やツールを選びます。正規の画面では見えない情報でも、別の経路や過剰な権限を使って到達する可能性があります。
一般社員が、AIを介して他の社員の給与・評価・異動情報へ到達しないかを確認します。
危険性を詳しく見る →正規DBで拒否された後、DWH、ファイル、RAG、別APIへ回り込まないかを確認します。
診断項目を見る →同じ条件を繰り返し与え、拒否判断が揺れないか、設定変更後も境界が維持されるかを確認します。
診断の進め方を見る →顧客向けデモでは、実在情報を使わず、社員Cと社員Dの模擬人事情報で境界を可視化します。
本人・他者、部署、役職、テナントの分離。
DB、RAG、ファイル、分析基盤の検索範囲。
参照、更新、削除、出力、外部送信。
プロンプトインジェクションと制約回避。
判断、実行、拒否、異常停止の証跡。
成立条件と業務影響に基づく対策順。
ネットワーク、セキュリティ、認証、クラウド、運用の経験をもとに、AIの回答だけでなく、その裏側で何に到達し、何を実行したかを確認します。
AIの用途、接続先、利用者、権限の概要から、確認すべき境界を整理します。