AI AGENT RISKS

便利なAIほど、
越えられる境界が増える。

AIエージェントのリスクは誤回答だけではありません。検索、RAG、API、ファイル、SaaSなどを横断し、本来できない情報到達や操作が成立することが問題です。

BOUNDARY RISKS

AIエージェントで起きやすい6つの境界問題

特定の業務データに限定せず、AIが接続するシステム全体を見ます。

01

権限外データへの到達

別部署・別利用者・別テナントの情報へ、AI経由で到達する。

02

別経路への迂回

正規経路で拒否された後、RAG、ファイル、別API、SaaSなどへ回り込む。

03

操作権限の拡大

閲覧だけの利用者が、AIのTool権限を使って更新・削除・送信を実行する。

04

Prompt Injection

外部文書やWebの指示を、利用者の目的や制約より優先する。

05

判断の不安定性

表現や会話順序を変えると、同じ境界で許可/拒否が揺れる。

06

証跡不足

何を検索し、どのToolを使い、拒否後に何を試したか追えない。

ASSESSMENT

設定表ではなく、実際の要求と実行結果で確認する。

診断サービスでは、正常要求・越権要求・迂回要求などを合意した範囲で実行し、AIの回答だけでなくデータ参照、Tool/API実行、拒否、ログまで確認します。

Simulatorとの違い

AI Security Simulatorは、こうした境界問題をAttack Agent / Defense Agentの攻防として説明・観察するための独立したデモ/実験環境です。顧客環境の診断結果を出すツールではありません。