必要最小限
診断目的に必要な構成、権限、API、テストデータ、ログに限定します。
診断サービスでは、対象・停止条件・データ・アカウント・保存方法を事前に合意し、必要最小限の情報で実施します。Simulatorは別の閉鎖環境として安全設計しています。
顧客環境の診断では、模擬・匿名化データと診断専用アカウントを優先し、実データや本番認証情報の受領を必要最小限にします。
診断目的に必要な構成、権限、API、テストデータ、ログに限定します。
目的を達成できる場合は架空データまたは匿名化データを使用します。
顧客情報を承諾なく外部生成AIサービスへ入力しません。
事前合意した端末・保存領域に限定し、不要なクラウド同期を避けます。
診断専用アカウントや短期間の資格情報を原則とします。
判断・実行・時刻は残し、機密本文は目的に応じてマスキングします。
AI Security Simulatorは架空企業、模擬データ、Safe Mock Toolsを使用し、実顧客環境の診断とは切り離して動作します。
実OS、任意ファイル、任意Internet、実サービスへAgentを直接接続しません。
実顧客の資格情報や本番APIキーを必要としません。
製品情報、共有領域、Webアプリ、API/RAG等を模擬し、Attack/Defenseの挙動を観察します。