SECURITY POLICY

重要な情報を、
必要な範囲だけ扱う。

診断サービスでは、対象・停止条件・データ・アカウント・保存方法を事前に合意し、必要最小限の情報で実施します。Simulatorは別の閉鎖環境として安全設計しています。

ASSESSMENT POLICY

診断情報の取扱方針

顧客環境の診断では、模擬・匿名化データと診断専用アカウントを優先し、実データや本番認証情報の受領を必要最小限にします。

01

必要最小限

診断目的に必要な構成、権限、API、テストデータ、ログに限定します。

02

模擬・匿名化を優先

目的を達成できる場合は架空データまたは匿名化データを使用します。

03

外部AIへ無断送信しない

顧客情報を承諾なく外部生成AIサービスへ入力しません。

04

保存先とアクセスを制限

事前合意した端末・保存領域に限定し、不要なクラウド同期を避けます。

05

短期間・最小権限

診断専用アカウントや短期間の資格情報を原則とします。

06

Evidenceを必要量だけ保存

判断・実行・時刻は残し、機密本文は目的に応じてマスキングします。

SIMULATOR SAFETY

Simulatorは、実環境を傷つけずにAIの攻防を観察するための閉鎖環境です。

AI Security Simulatorは架空企業、模擬データ、Safe Mock Toolsを使用し、実顧客環境の診断とは切り離して動作します。

実システムを直接操作しない

実OS、任意ファイル、任意Internet、実サービスへAgentを直接接続しません。

本番認証情報を使わない

実顧客の資格情報や本番APIキーを必要としません。

境界を安全に再現する

製品情報、共有領域、Webアプリ、API/RAG等を模擬し、Attack/Defenseの挙動を観察します。