事前ヒアリング
AIチャット、社内LLM、RAGなどの利用用途、利用者、扱うデータ、リリース予定を確認します。診断の前提と優先順位を整理します。
本番前のAIチャット、社内LLM、RAG向けのAIセキュリティ支援
LLMアプリケーションに対して、自動診断と手動検証を組み合わせて、実際の業務影響を踏まえた脆弱性診断を実施します。プロンプトインジェクション、機密情報漏えい、RAGの権限境界、出力制御、再現性、改善優先度などを確認します。
| 項目 | 内容 |
|---|---|
| 対象顧客 | 本番前のAIチャット、社内LLM、RAG |
| 内容 | 自動+手動診断、Prompt Injection、RAG、出力制御、再現手順整理 |
| 成果物 | 詳細報告書、再現手順、改善優先度、報告会 |
| 価格目安 | 50〜100万円 |
サービス別の確認イメージ
LLMの応答だけでなく、入力、RAG、外部連携まで含めて、業務影響につながる接続部分を確認します。
| 項目 | 内容 |
|---|---|
| 報告書 | 詳細報告書、再現手順、改善優先度、報告会を、管理者向けサマリーと技術詳細に分けて提示します。 |
| 再現手順 | 開発チームが確認できる入力例、前提条件、観測結果を整理します。 |
| 改善優先度 | 技術的リスク、業務影響、対応難易度を踏まえて改善順序を示します。 |
AIチャット、社内LLM、RAGなどの利用用途、利用者、扱うデータ、リリース予定を確認します。診断の前提と優先順位を整理します。
画面、API、RAG、外部連携、禁止事項を合意します。テストアカウントや権限条件も確認します。
データフロー、権限境界、入力経路、出力制御を整理し、成立し得るLLMアプリケーション特有の攻撃シナリオを定義します。
Prompt Injection、機密情報漏えい、出力制御回避などの代表的な観点を自動・半自動で広く確認します。
業務仕様や文脈依存の挙動を踏まえ、検出事項の再現性、悪用可能性、実際の業務影響を確認します。
詳細報告書、再現手順、改善優先度を提示し、開発チームが修正に着手できる形で報告会を実施します。
料金は対象システムの規模、機能数、連携先、診断範囲、報告会の有無によって変動します。正式なお見積りはヒアリング後にご提示します。
診断業務で取り扱う設計資料、プロンプト、認証情報、RAG関連データ等は秘密情報として管理します。これらの情報は、原則として外部の生成AIサービスに入力しません。必要がある場合は、事前に利用目的と取扱い範囲をご説明し、お客様の承諾を得たうえで利用します。
対象範囲が未確定の段階でも、初回相談で診断範囲と優先度を整理できます。
対象範囲、連携先、報告会の有無を確認し、正式なお見積りをご提示します。