SECURITY ASSESSMENT

AIエージェントが境界を守れるかを、
実行結果で確認します。

AIエージェントの「賢さ」を評価するサービスではありません。利用者、データ、操作、Tool/API、通信先の境界が実際に機能するかを、合意したシナリオと証跡で評価します。

WHAT WE DO

設定確認だけで終わらせない。

利用者と同じ入口から要求を与え、AIの判断と実際の到達・実行を確認します。

01

境界の整理

利用者、Role、データ、操作、接続先、Toolを棚卸しし、守るべき境界を整理します。

02

シナリオ設計

正常、越権、曖昧、迂回、外部指示などを業務に合わせた要求として設計します。

03

実行・観測

チャット、業務画面、API、RAG、Toolを通じて回答と実行を確認します。

04

Evidence

要求、判定、参照先、操作、拒否、エラーを時系列で整理します。

05

改善提案

最小権限、認可ゲート、Tool制限、承認、ログ強化などの改善策を提示します。

06

再確認

改修後に同じシナリオを再実行し、境界が改善されたか比較します。

DELIVERABLES

成果物は、境界・再現条件・改善優先度が分かる形で。

診断計画・境界マップ

対象/対象外、利用者、接続先、期待する境界を整理します。

診断結果・Evidence

試した要求、期待結果、実結果、再現性、必要最小限の証跡を整理します。

改善提案・報告

即時対応、設計見直し、運用改善、再試験項目を優先度付きで説明します。

AI Security Simulatorは診断サービスの実行ツールではありません。

SimulatorはAttack Agent / Defense Agentの行動を可視化し、AIセキュリティの考え方と対策前後の違いを動く画面で説明するための別環境です。