①原理・考え方
機密情報の保護は、確認(ask)ではなく禁止(deny)で技術的に塞ぐのが基本になる(Lv5参照)。理由は、askは人間が承認すれば通ってしまう仕組みであり、急いでいるときの反射的な承認まで防げないからだ。加えて、「外部サービスへ送信すること」は「公開すること」と同義という考え方がある。送信先のサービスにキャッシュ・索引化される可能性があるため、送信前には一度立ち止まって確認する必要がある。
②具体例
実際にAIエージェントを業務で使っている現場(CO-LINK_root)で、禁止(deny)指定になっている機密情報関連の設定例(.claude/settings.json実測):
- 環境変数ファイル・秘密情報フォルダ・認証情報ファイルへの読み書き
- SSH鍵への読み取りアクセス
実例(発見と解決は別物という教訓):CO-LINK…
