SCOPE & EXCLUSIONS

何を診断し、
何を診断しないのか。

AIモデル単体ではなく、認証、権限、データ、RAG、API、Tool、通信経路、ログを含むシステム全体の境界を、事前合意した範囲で確認します。

PRIMARY SCOPE

主な診断対象

01権限境界利用者、Role、部署、テナント、サービスアカウントの認可境界。
02データ境界DB、RAG、文書、ファイル、分析基盤などの検索・取得範囲。
03操作境界参照、登録、更新、削除、出力、送信などの実行権限。
04Tool / API境界MCP、外部API、SaaS、Webアクセス、コマンド等の利用範囲。
05指示・判断境界Prompt Injection、曖昧要求、権限拡大要求に対する判断。
06監査性・再現性要求、判断、Tool実行、拒否、エラーを追跡できるか。
EXCLUSIONS

原則として対象外

必要に応じて他専門領域と連携しますが、本サービス単独では以下を目的としません。

01

一般的な脆弱性診断

OS、ミドルウェア、Webアプリの網羅的な脆弱性スキャン。

02

無断侵入・破壊試験

第三者環境への侵入、データ破壊、サービス妨害。

03

法的判断・認証監査

法令適合性の最終判断、ISMS/SOC 2等の認証監査そのもの。

04

AI性能ベンチマーク

一般知識、文章力、翻訳品質などの総合性能評価。