FiveVai AI Lab
← 特集「情報漏えい対策 2026」の目次

特集 · 情報漏えい対策 2026 · 第 1 回 / 全 5 回

AI エージェントで開発するときの漏えい対策 — 鍵を読ませない、外に出す前に止める

AI エージェントは、手元のファイルを読み、コマンドを動かし、外のサービスに書き込める。会話の窓(コンテキストウィンドウ)に中身を出さない頼み方から、鍵を読ませない仕組みまで、100 本のプロジェクトを AI エージェントと開発する中で整えてきた、情報の守り方。

2026 年 10 月 7 日(水) 公開

第 0 回では、2026 年の情報漏えいの状況と、中小企業が今すぐやるべき 6 つの対策を整理しました。今回は、私たち自身の話です。

私たちは、100 本を超えるプロジェクトを AI エージェントと一緒に開発してきました。AI エージェントは便利な反面、人とは違う道筋で情報に触れます。その道筋に合わせて、情報の守り方をどう組み立ててきたかを書きます。

AI エージェントが情報に触れる 5 つの通り道

AI エージェントは、文章を書くだけの道具ではありません。手元のファイルを読み、コマンドを動かし、外のサービスに書き込めます。人が一度も開いたことのないファイルにも、指示のしかたによっては手が届きます。

情報が外に出うる通り道は、大きく 5 つあります。

通り道起こりうることこの回で書く守り方
AI への入力顧客の情報を、扱いの合わない AI の環境に入れてしまう。会話の窓に、顧客の一覧をそのまま貼ってしまう入れてよいデータを分類で決め、中身は会話の窓に出さない
鍵・認証情報設定ファイルの鍵を、AI が読んだり書き写したりする鍵は AI に読ませない
外への送信チャット・メール・会計のサービスへ、AI が書き込む外に出す前に、人が確かめる
本番への変更本番への配備や、データベースの変更を AI が行う人が決めてから行う
公開物公開する文章に、顧客名やフォルダ名が混ざる試験で混入を見張る

私たちの考え方は、「気をつけてね」と頼むより、止まる仕組みを置くことです。AI エージェントへの指示書は「読んで考える材料」で、書いたことを必ず守らせるものにはなりません(Claude Code の公式ドキュメントもそう説明しています)。本当に止めたいことは、止まる仕組みにしておく必要があります。

第 1 回の続きは無料会員登録で

Magic Link で 60 秒。クレカ不要・退会即時。

特集「情報漏えい対策 2026」全 5 回

毎週 1 回ずつ公開

  1. 第 1 回

    AI エージェントで開発するときの漏えい対策 — 鍵を読ませない、外に出す前に止める

    10/7 公開会員は全文いま読んでいる回

  2. 第 2 回

    取引先から対策を確認される時代へ — ★3 の自己点検

    10/23 公開予定会員は全文

  3. 第 3 回

    AI に入れてよいかを、AI に相談する — AI ガーディアンの仕組み

    10/30 公開予定会員は全文

  4. 第 4 回

    開発の現場で、AI ガーディアンはどう動くか

    11/6 公開予定会員は全文

ほかの特集