権限外データへの到達
別部署・別利用者・別テナントの情報へ、AI経由で到達する。
AIエージェントのリスクは誤回答だけではありません。検索、RAG、API、ファイル、SaaSなどを横断し、本来できない情報到達や操作が成立することが問題です。
特定の業務データに限定せず、AIが接続するシステム全体を見ます。
別部署・別利用者・別テナントの情報へ、AI経由で到達する。
正規経路で拒否された後、RAG、ファイル、別API、SaaSなどへ回り込む。
閲覧だけの利用者が、AIのTool権限を使って更新・削除・送信を実行する。
外部文書やWebの指示を、利用者の目的や制約より優先する。
表現や会話順序を変えると、同じ境界で許可/拒否が揺れる。
何を検索し、どのToolを使い、拒否後に何を試したか追えない。
診断サービスでは、正常要求・越権要求・迂回要求などを合意した範囲で実行し、AIの回答だけでなくデータ参照、Tool/API実行、拒否、ログまで確認します。
AI Security Simulatorは、こうした境界問題をAttack Agent / Defense Agentの攻防として説明・観察するための独立したデモ/実験環境です。顧客環境の診断結果を出すツールではありません。