// ブログ

AIセキュリティの
最前線を届ける

PII保護・プロンプトインジェクション防御・AIガバナンス規制の動向を、実務者向けに分かりやすく解説します。

記事はnoteで公開しています note.com/pii_firewall — フォローすると新着記事を受け取れます
noteで読む →
🇺🇸 海外事例 / 製造業
Samsung半導体ソースコード漏洩事件から学ぶ:製造業エンジニアが知るべきAIリスク3選
ChatGPT解禁20日で3件漏洩。ソースコード・歩留まり技術・会議録の3パターンと製造業が取るべき5つの対策。
製造業・モビリティ
製造業の役員が毎日AIと壁打ちする時代:設計仕様・技術機密を守りながら開発速度を上げる方法
Honda・Sony・Panasonicの全社AI展開の実態と、役員の壁打ちで設計仕様・会議録が漏れる新リスク構造を解説。
保険
保険営業職員3万人のAI展開:健康情報・病歴を扱う現場の情報管理
住友生命の大規模AI展開を事例に、保険営業で要配慮個人情報がAIを通過するリスクと5つの対策を解説。
保険 / AIガバナンス
生命保険・損害保険のAI査定が抱えるリスク:要配慮個人情報の自動処理をどう守るか
明治安田生命・三井住友海上の事例で読み解くAI査定のリスク。バイアス問題・金融庁ガイドライン対応と5つの設計要件。
🌍 海外規制 / AIガバナンス
EU AI Act 2026年施行の実態:違反リスクと日本企業が今すぐすべき対応
2026年8月完全施行迫る。最大3,500万ユーロの罰則体系・日本企業が対象になるケース・3つのコンプライアンス対策を解説。
インジェクション攻撃
間接インジェクションとは?RAGシステムの盲点と社内AI検索への攻撃
Slack AI脆弱性・GPT-4oのSSHキー流出事例から学ぶ。AIが参照するドキュメントへの攻撃と5つの防御策。
Privacy by Design
データを集めないことが競争優位になる時代——データミニマム原則とビジネス価値の再定義
Apple・Signal・ProtonMailの成功事例で読み解く。「収集しないデータは漏れない」が戦略的優位に変わる理由。
海外事例 / AIセキュリティ
M365 Copilotのゼロクリック攻撃から学ぶAIエージェントセキュリティ設計
Black Hat 2024で発表。被害者が何もしなくても情報が流出するゼロクリック攻撃と防御の7原則。
AIガバナンス
Privacy by Designとは?「データを集めない」設計思想が競争優位になる理由
7原則をわかりやすく解説。GDPR第25条が義務化した設計思想とビジネス価値を紐解きます。
インジェクション攻撃
ジェイルブレイクとは?AIの安全制限を突破する攻撃手法と企業リスク
DAN・ロールプレイ・多言語迂回など主要手法、日本語特有のリスク、企業が取るべき対策を解説。
入門・基礎知識
PIIとは?AIに個人情報を入れてはいけない理由
「PII」とは何か、AIへの個人情報入力が引き起こすリスク、個人情報保護法・GDPRとの関係を解説します。
インジェクション攻撃
プロンプトインジェクション攻撃とは?企業AIへの新たな脅威
直接型・間接型の違い、2025〜2026年の実際の企業被害事例、AIエージェント時代のリスクと対策を解説。
AIガバナンス・規制
シャドーAIとは?社員が勝手にChatGPTを使うリスクと対策
「禁止では解決しない」理由と、使わせながら守る現実的なアプローチを解説します。
AIガバナンス・規制
個人情報保護法2026年改正とAI:企業が今すぐすべき対応
課徴金制度・委託先規律強化・AI開発目的の利用など、AI担当者が押さえるべき改正5点を解説。
技術解説
秘密分散とは?銀行の金庫で理解するAIプライバシー技術
XOR・Shamir方式の違い、暗号化との決定的な差、AIサービスで個人情報を守る仕組みを解説。
専門職・個人向け
弁護士・会計士・医師がAIを安全に使うための情報漏洩対策
守秘義務・個人情報保護法との両立。PII自動マスキングで業務フローを変えずに安全なAI活用を実現する3ステップ。
専門職・個人向け
法律事務所がAIを活用するための守秘義務・個人情報保護の実践
弁護士法第23条の論点、日弁連・ABAのガイドライン、契約書AIレビューのリスクシナリオと実践的な対応方法。
専門職・個人向け
医療・クリニックでのAI活用と患者情報保護の両立
要配慮個人情報・HIPAA対応。診療メモ・紹介状・問診票のAI処理リスクと患者情報を守る具体的な対応策。
技術解説 / 開発者向け
PII Firewall SDK/APIでAIアプリに個人情報保護を組み込む方法
npm install から5分で完成。TypeScript型定義・REST API・RAGパイプライン統合のコード例を解説。
技術解説 / 開発者向け
Claude Desktop MCPサーバー統合ガイド — ワンクリックでPII保護を自動化
MCPとは何か、PII Firewall MCP Serverのセットアップ手順、6ツールの使い方を図解で解説します。
技術解説 / 開発者向け
AIエージェント開発者のためのPII保護・インジェクション防御設計ガイド
間接プロンプトインジェクション・AI to AI PII伝播・権限昇格リスクとセキュアなエージェント設計4原則。
技術解説 / 開発者向け
開発チームがAIコーディングツールを安全に使う方法
GitHub Copilot・Cursor・ChatGPTのセキュリティポリシー比較とAPIキー・本番データ漏洩を防ぐ4つのルール。
AIガバナンス・規制
企業のAI導入で見落とされがちなセキュリティリスクとISMS対応
シャドーAIの蔓延・監査ログの欠如・プロンプトインジェクション。ISO 27001対応のエンタープライズAIセキュリティ実践。
エンタープライズ
金融・会計でのAI活用と財務情報・顧客データの保護
インサイダー情報・守秘義務と生成AIの関係、金融庁ガイドライン、差分プライバシーによる統計分析とPII保護の両立。
エンタープライズ
営業チームのAI活用で顧客情報を漏らさない方法
商談メモ・提案書・CRMデータのAI処理リスク。NDA情報・競合情報の扱いとPII自動マスキングによる対策。
エンタープライズ
カスタマーサポートでAIを使う際の個人情報漏洩リスクと対策
メールコピペ・チャットボットログ・CRM連携の危険シナリオ。担当者の操作を変えずにPII保護を実現する方法。
エンタープライズ
採用・HR部門がAI選考を導入する際の個人情報リスクと公平性
要配慮個人情報・EU AI Act規制・Amazonの失敗事例から学ぶAIバイアス問題。PIIマスキングで公平な選考を実現。
AIガバナンス・規制
2026年版:日本企業が知っておくべきAI規制・ガイドライン総まとめ
AI推進法・APPI2027年改正6大論点・GDPR・EU AI Act。今すぐ始められるAIガバナンス対応5ステップ。
海外事例 / AIガバナンス
【米国速報】コロラド州AI法・テキサスTRAIGAが日本企業に与える影響
連邦法なし・州法パッチワークの実態。日本企業が「無関係」では済まない理由と今すぐやるべき対応リスト。
AIガバナンス・規制
EU AI Act 2026年施行の実態:違反リスクと日本企業が今すぐすべき対応
EU AI Act 高リスクAIシステムの要件・違反時の制裁金・日本企業への域外適用。コンプライアンス対応の優先事項を解説。
セキュリティ・攻撃手法
間接インジェクションとは?RAGシステムの盲点と社内AI検索への攻撃
社内文書・Webページ・メールに埋め込まれた不可視の命令がAIを乗っ取るIndirect Injection攻撃のメカニズムと防御設計。
AIガバナンス・規制
データを集めないことが競争優位になる時代——データミニマム原則とビジネス価値の再定義
GDPRのデータ最小化原則・Privacy by Designが単なるコストではなく顧客信頼と差別化につながる理由を解説。
導入事例・実践
法律事務所がPII Firewallで契約書AIレビューを実現した事例
守秘義務を守りながらAIで業務効率化した実際の流れと、導入時の注意点を公開します。
すべての記事をnoteで見る →

新着記事を見逃さない

AIセキュリティの最新動向・新記事公開をお知らせします。
週1回程度の配信です。