権限境界
一般社員、管理者、人事担当者など、利用者ごとのロールがAI経由でも維持されるかを確認します。
- 本人情報と他者情報
- 部門・役職・テナント境界
- 閲覧・更新・削除権限
AIモデルの賢さではなく、AIエージェントが利用者の権限、業務データ、操作、通信先の境界を守るかを診断します。対象範囲は実施前に明文化し、合意した条件で検証します。
AIエージェント単体ではなく、認証、権限、データ、API、ツール、通信経路、ログを含むシステム全体を確認します。
一般社員、管理者、人事担当者など、利用者ごとのロールがAI経由でも維持されるかを確認します。
AIが許可された検索範囲を越え、別のDB、RAG、ファイル、分析基盤へ到達しないかを確認します。
閲覧のみの利用者が、AIを介して更新、削除、出力、送信などの高リスク操作を実行しないかを確認します。
AIが未許可のツールや通信先を選び、正規経路を迂回しないかを確認します。
曖昧な依頼、権限拡大の要求、外部文書の指示に対して、安全側へ判断できるかを確認します。
判断、操作、拒否、エラーを追跡でき、同じ条件で安定した結果になるかを確認します。
実在の社員情報は使用せず、架空の社員と模擬人事DBで「社員が見られない情報を、社員の代理であるAIも見てはならない」ことを実演します。
社員Cが自分の給与明細を要求。権限内であるため、許可された経路で参照します。
社員Cが別の一般社員Dの給与を要求。本人権限を越えるため拒否します。
正規DBで拒否された後に、給与DB、DWH、ファイル、RAGへ回り込まないことを確認します。
診断開始前に、対象と対象外、使用するデータ、停止条件、成果物を明確にします。
実演・説明会から標準診断まで、対象範囲に応じたプランをご用意しています。