Slide 1

Slide 1 text

セキュアな社内Dify運用と 外部連携の両立 ~AIによるAPIリスク評価~ 株式会社ZOZO
 計測プラットフォーム開発本部 計測システム部 SREブロック
 
 土田 悠輝 Copyright © ZOZO, Inc. 1

Slide 2

Slide 2 text

© ZOZO, Inc. 株式会社ZOZO 計測プラットフォーム開発本部 計測システム部 SREブロック 土田 悠輝 計測プラットフォーム開発本部 SREとして、 ZOZOMETRYやZOZOMAT等の計測技術を用いたプロダ クトの開発・運用に関わっています。 最近ハマっているAIツール: Claude Code 2

Slide 3

Slide 3 text

© ZOZO, Inc. 3 ZOZOにおける生成AI活用 ● ZOZOでは生成AI活用を推進しております。 https://techblog.zozo.com/entry/introducing_github_copilot

Slide 4

Slide 4 text

© ZOZO, Inc. 4 ZOZOにおける生成AI活用 ● 各部で各種生成AIツールの試験導入・検証を行なっております。 ● 計測システム部では Claude Code https://claude.ai/

Slide 5

Slide 5 text

© ZOZO, Inc. 5 Difyの試験導入 ● Difyを用いて、各種データの分析等を行なっております。 ● 構成

Slide 6

Slide 6 text

© ZOZO, Inc. 6 運用を続けていると...

Slide 7

Slide 7 text

© ZOZO, Inc. 7 https://developers.google.com/apps-script SlackやGASから DifyのAPIトリガーし たいです!

Slide 8

Slide 8 text

© ZOZO, Inc. 8 のAPIをインターネットに公開 社外秘情報をレスポンスしてしまうリスク

Slide 9

Slide 9 text

© ZOZO, Inc. 9 Difyで作成されたワークフローの 回答に情報漏洩リスクがないか Difyで定期監査を行う仕組み

Slide 10

Slide 10 text

© ZOZO, Inc. 10 Dify DSL セキュリティチェック ● 構成

Slide 11

Slide 11 text

© ZOZO, Inc. 11 Dify DSL セキュリティチェック DSLを取得 DSLを セキュリティチェック ワークフローに渡して、キック

Slide 12

Slide 12 text

© ZOZO, Inc. 12 Dify DSL セキュリティチェック ● Difyワークフロー

Slide 13

Slide 13 text

© ZOZO, Inc. 13 Dify DSL セキュリティチェック ● リスク検知Slack通知

Slide 14

Slide 14 text

© ZOZO, Inc. 14 AIツール導入の障壁を乗り越える AI活用事例

Slide 15

Slide 15 text

No content