リスクシナリオベース評価
保護対象、利用者、権限、外部連携、許可された操作を整理し、業務影響に至るシナリオを評価します。
設計を評価する
実システムへの攻撃テストではなく、設計、設定、文書、インタビューに基づき、生成AI利用システムで想定されるリスクと改善優先度を整理します。
RAG、MCP、AI Agent、チャットボット等を含む生成AI利用システムについて、設計上のリスクシナリオとセキュリティ要件とのギャップを評価します。
| 項目 | 内容 |
|---|---|
| 主な対象 | アーキテクチャ・設計・運用要件 |
| 概要 | リスクシナリオとセキュリティ要件の両面から設計上の課題を特定します。 |
料金は個別見積りです。対象範囲、システム構成、実施方法、成果物、報告会、再評価・再診断の有無を確認後にお見積りします。
保護対象、利用者、権限、外部連携、許可された操作を整理し、業務影響に至るシナリオを評価します。
AI事業者ガイドライン、NIST AI RMF、OWASPの生成AI・Agentic AI関連資料、既存のISMSや開発管理に照らし、要件とのギャップを評価します。
入力・出力制御、RAGのアクセス制御、MCP・Tool権限、ログ、監査、変更管理、クラウド・Web/API接続部を確認します。
対象範囲が未確定の段階でも、初回相談で支援範囲と優先度を整理できます。