目的とルール合意
経営・セキュリティ・開発の観点で検証目的、対象範囲、禁止事項、連絡体制を合意します。
大企業、金融、製造、SaaS向けのAIセキュリティ支援
実際の攻撃者視点で、AIシステム・業務プロセス・データ連携・運用設計を横断的に検証します。間接プロンプトインジェクション、RAG経由の情報漏えい、Agentの業務悪用、外部連携を使ったデータ持ち出しなど、複合的な攻撃シナリオを評価します。
| 項目 | 内容 |
|---|---|
| 対象顧客 | 大企業、金融、製造、SaaS |
| 内容 | 複合攻撃、間接Prompt Injection、データ持ち出し、業務悪用シナリオ |
| 成果物 | 経営向け報告書、技術詳細、改善ロードマップ |
| 価格目安 | 150万円〜 / 個別見積 |
サービス別の確認イメージ
AI Red Teamでは、単体の指摘だけでなく、RAG、Agent、外部連携、運用設計が組み合わさった場合の影響を整理します。
| 項目 | 内容 |
|---|---|
| 報告書 | 経営向け報告書、技術詳細、改善ロードマップを、管理者向けサマリーと技術詳細に分けて提示します。 |
| 再現手順 | 開発チームが確認できる入力例、前提条件、観測結果を整理します。 |
| 改善優先度 | 技術的リスク、業務影響、対応難易度を踏まえて改善順序を示します。 |
経営・セキュリティ・開発の観点で検証目的、対象範囲、禁止事項、連絡体制を合意します。
AIシステム、業務プロセス、RAG、Agent、外部連携、データ導線を横断的に把握します。
間接Prompt Injection、RAG経由の漏えい、Agent悪用、外部連携を使ったデータ持ち出しなどを組み合わせます。
攻撃者視点で段階的に検証し、単体診断では見えにくい業務悪用や運用上の弱点を確認します。
技術的な再現性だけでなく、事業影響、顧客影響、説明責任、改善体制への示唆を整理します。
経営向けサマリー、技術詳細、改善ロードマップを提示し、優先順位を合意します。
料金は対象システムの規模、機能数、連携先、診断範囲、報告会の有無によって変動します。正式なお見積りはヒアリング後にご提示します。
診断業務で取り扱う設計資料、プロンプト、認証情報、RAG関連データ等は秘密情報として管理します。これらの情報は、原則として外部の生成AIサービスに入力しません。必要がある場合は、事前に利用目的と取扱い範囲をご説明し、お客様の承諾を得たうえで利用します。
攻撃シナリオが未確定でも、初回相談で事業影響の大きい範囲から優先順位を整理できます。
対象範囲、連携先、報告会の有無を確認し、正式なお見積りをご提示します。