AIスクール/禁止事項・Tips・裏技集

セキュリティ・情報漏洩を防ぐための実践ルール

①原理・考え方

機密情報の保護は、確認(ask)ではなく禁止(deny)で技術的に塞ぐのが基本になる(Lv5参照)。理由は、askは人間が承認すれば通ってしまう仕組みであり、急いでいるときの反射的な承認まで防げないからだ。加えて、「外部サービスへ送信すること」は「公開すること」と同義という考え方がある。送信先のサービスにキャッシュ・索引化される可能性があるため、送信前には一度立ち止まって確認する必要がある。

②具体例

実際にAIエージェントを業務で使っている現場(CO-LINK_root)で、禁止(deny)指定になっている機密情報関連の設定例(.claude/settings.json実測):

  • 環境変数ファイル・秘密情報フォルダ・認証情報ファイルへの読み書き
  • SSH鍵への読み取りアクセス

実例(発見と解決は別物という教訓):CO-LINK…

続きはCO-LINK会員(Basic/Pro)にご登録いただくと、無料で全文お読みいただけます。

AIスクールのBasic対象記事は、追加費用なしで閲覧できます。

本記事は一般的な技術情報・活用イメージであり、法務・税務・医療等の高リスク領域に関する記述は専門家へのご確認をお願いします。断定的な効果を保証するものではありません。