生成AI利用システム向けリスク評価

RAG、MCP、AI Agent、チャットボット等を含む生成AI利用システムについて、設計上のリスクシナリオとセキュリティ要件とのギャップを評価します。

項目内容
主な対象アーキテクチャ・設計・運用要件
概要リスクシナリオとセキュリティ要件の両面から設計上の課題を特定します。

料金は個別見積りです。対象範囲、システム構成、実施方法、成果物、報告会、再評価・再診断の有無を確認後にお見積りします。

このような課題に対応します

  • 導入前または開発中の生成AIシステムについて、どのリスクを優先すべきか整理したい
  • RAG、MCP、AI Agent、外部API、クラウドAI基盤を含む構成のリスクを確認したい
  • OWASP等の公開資料を参照しながら、自社要件とのギャップを評価したい

支援内容

リスクシナリオベース評価

保護対象、利用者、権限、外部連携、許可された操作を整理し、業務影響に至るシナリオを評価します。

セキュリティ要件適合・ギャップ評価

AI事業者ガイドライン、NIST AI RMF、OWASPの生成AI・Agentic AI関連資料、既存のISMSや開発管理に照らし、要件とのギャップを評価します。

主な評価領域

入力・出力制御、RAGのアクセス制御、MCP・Tool権限、ログ、監査、変更管理、クラウド・Web/API接続部を確認します。

主な成果物

  • リスクシナリオ一覧
  • 設計・運用要件ギャップ評価
  • 評価結果報告書
  • 改善優先度一覧

進め方

01

対象システムと評価目的の確認

02

設計資料・設定・運用資料の確認

03

関係者ヒアリング

04

リスクシナリオと要件ギャップの整理

05

改善案と優先度のレビュー

06

報告書提出と報告会

対応範囲について

  • 本サービスは設計・要件・運用観点の評価であり、実システムに対する攻撃テストや脆弱性がないことの保証ではありません。実機での攻撃成立可否を確認する場合は脆弱性診断として扱います。

生成AI利用システム向けリスク評価を相談する

対象範囲が未確定の段階でも、初回相談で支援範囲と優先度を整理できます。