ガバナンス・リスク管理 & 生成AIセキュリティ

スポンサーリンク
ガバナンス・リスク管理 & 生成AIセキュリティ

【実務・中級編】 LLMの推論ログ監視と異常検知の設計 – ガバナンス・リスク管理 & 生成AIセキュリティ防御ガイド

LLMアプリの守護神たれ:プロンプト注入と機密漏洩を防ぐ「インテリジェント監視」のリアルエンジニア諸君、お疲れ様。最近は「とりあえずLLMをAPIで繋ぎました」というシステムが溢れかえっているが、現場のインシデント対応で一番頭を抱えるのがこ...
ガバナンス・リスク管理 & 生成AIセキュリティ

【実務・中級編】 AIモデルの学習データ汚染(Data Poisoning)検知手法 – ガバナンス・リスク管理 & 生成AIセキュリティ防御ガイド

毒入りのデータでAIを操るな:データポイズニング検知の「泥臭い」現場論エンジニア諸君、お疲れ様。最近は「AIモデルをセキュアに運用する」という話になると、多くの現場で「プロンプトインジェクション対策」ばかりが議論の的になる。だが、セキュリテ...
ガバナンス・リスク管理 & 生成AIセキュリティ

【実務・中級編】 AIエージェントの権限昇格とサンドボックス化 – ガバナンス・リスク管理 & 生成AIセキュリティ防御ガイド

AIエージェントを「ただの便利屋」にするな:権限昇格とサンドボックスの泥臭い防衛術現場のエンジニア諸君、AIエージェントの導入は進んでいるか?「自然言語でAPIを叩いてSlackに投稿してくれる」「データベースをクエリしてレポートを生成する...
ガバナンス・リスク管理 & 生成AIセキュリティ

【実務・中級編】 LLMの出力に対するセマンティック検証とガードレール実装 – ガバナンス・リスク管理 & 生成AIセキュリティ防御ガイド

現場の最前線で戦うエンジニア諸君、お疲れ様。「LLMをサービスに組み込んだら、プロンプトインジェクションで社内秘情報を漏洩させた」「ユーザーをフィッシングサイトへ誘導された」。昨今、そんな血の気の引く報告が後を絶たない。多くのチームがAPI...
ガバナンス・リスク管理 & 生成AIセキュリティ

【実務・中級編】 生成AIにおけるデータプライバシーとGDPR/APPI対応 – ガバナンス・リスク管理 & 生成AIセキュリティ防御ガイド

生成AI時代のリスクマネジメント:その「入力データ」が企業を滅ぼす前にエンジニアの諸君、お疲れ様。今日もコードと戦っているか?最近、経営陣から「ChatGPTを使って社内効率化をしろ」だの「自社サービスにLLMを組み込め」だの、無茶な要求が...
ガバナンス・リスク管理 & 生成AIセキュリティ

【実務・中級編】 AIモデルのサプライチェーンリスクとモデルカードの評価 – ガバナンス・リスク管理 & 生成AIセキュリティ防御ガイド

AIモデルのサプライチェーンは「ブラックボックス」を許すなエンジニア諸君、お疲れ様。最近は「とりあえずLLMのAPIを叩いて機能を実装する」という作業が日常茶飯事だろう。だが、その背後にある「モデルのサプライチェーン」について、どれだけ真剣...
ガバナンス・リスク管理 & 生成AIセキュリティ

【実務・中級編】 LLMアプリケーションにおけるプロンプトインジェクションの脅威モデル – ガバナンス・リスク管理 & 生成AIセキュリティ防御ガイド

現場のエンジニア諸君、お疲れ様。CISOのデスクへようこそ。最近、「LLMを組み込んだら面白い機能ができた」と目を輝かせる開発者が多いが、セキュリティの観点から見ると、それは「玄関の鍵を外したまま、AIという名の執事に全権限を渡している」よ...
ガバナンス・リスク管理 & 生成AIセキュリティ

【実務・中級編】 Azure OpenAI Serviceのコンテンツフィルタリングと責任あるAI設定 – ガバナンス・リスク管理 & 生成AIセキュリティ防御ガイド

現場で差がつくAzure OpenAIの守り方:甘いフィルタリングは「ハッカーの遊び場」になる現場のエンジニア諸君、お疲れ様。最近、ChatGPT APIを組み込んだWebアプリを構築する際、Azure OpenAI Serviceの「コン...
ガバナンス・リスク管理 & 生成AIセキュリティ

【実務・中級編】 AWS Bedrockにおけるガードレール機能の設定とポリシー適用 – ガバナンス・リスク管理 & 生成AIセキュリティ防御ガイド

生成AIを「ただの便利ツール」で終わらせるな。AWS Bedrockガードレールで守る境界線現場で「AIを使って爆速で機能開発しようぜ!」と盛り上がるのは素晴らしい。だが、セキュリティ責任者として君たちに言いたいのは、「生成AIは、制御不能...
ガバナンス・リスク管理 & 生成AIセキュリティ

【実務・中級編】 ISO/IEC 42001 AIマネジメントシステム(AIMS)の認証取得プロセス – ガバナンス・リスク管理 & 生成AIセキュリティ防御ガイド

AIマネジメントシステム(AIMS)を「お飾り」にしないための実務的防衛術ISO/IEC 42001の認証取得に取り組む企業の多くが、書類作成に追われて「AIをどう安全に使うか」という本質を見失っている。認証はゴールではない。ハッカーの視点...
スポンサーリンク