Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Sign up for free
Menu
Search
Features
All features
Private URLs
Password Protection
Custom URLS
Scheduled publishing
Remove Branding
Restrict embedding
Deck Collections
Notes
Features
All features
Private URLs
Password Protection
Custom URLS
Scheduled publishing
Remove Branding
Restrict embedding
Deck Collections
Notes
Explore
Featured decks
Featured speakers
Programming
Technology
Storyboards
Explore
Featured decks
Featured speakers
Programming
Technology
Storyboards
Pricing
Search
Sign in
Sign up for free
AIを組織で使う時のセキュリティ
Search
Yugo
July 26, 2026
Technology
13
0
Share
Embed
Copy iframe code
Copy JS code
Copy link
Start on current slide
AIを組織で使う時のセキュリティ
Yugo
July 26, 2026
More Decks by Yugo
See All by Yugo
認可サーバ構築時の裏話
yugo
0
52
AIアプリケーションエンジニアとしての初めての仕事 - MCPの開発の経験を踏まえて
yugo
0
20
Cloudflare Workers Durable Objects
yugo
0
560
The Talking Rhythm
yugo
0
230
Feature Toggleによる安定的リリース
yugo
0
160
Other Decks in Technology
See All in Technology
エージェントはローカル、検証はMicroVM — Lambda MicroVMsでつくるServerless CI
fujioka6789
3
710
beyond jj: config & tools ecosystem
indirect
0
5.9k
Railsのように考える: See through the Master
snoozer05
PRO
5
1.3k
株式会社シーエーシー エンジニア向け会社紹介資料
cac
0
57k
.NET WebAssemblyで実現するクライアントサイドAI推論:NuGetからViteまで、2つのエコシステムを繋ぐビルド戦略
yamachu
1
620
【ゲームメーカーズスクランブル2026】『Shadowverse: Worlds Beyond』UIとアニメーションで実現する最高のユーザー体験を叶えるプロトタイピング
cygames
PRO
0
150
Deployment の 先にある AI Agent 基盤 - kagent vNext、Agent Substrate、Hermes から読み解く Agent Runtime の現在地 / k8s-matsuri-2-ai-agent-platform-amsy810
masayaaoyama
4
710
2026-09-08 そのJavaモダナイゼーション、AIに丸投げで大丈夫?IBM Bobで変わる品質と効率
yutanonaka
1
150
登壇の自信を奪う3匹のオバケ / 3 Ghosts That Rob You of Your Confidence in Public Speaking
pauli
9
1.1k
データ_AIの事業の勝敗をわけるもの
nek0128
1
480
人間はどの意思決定を手放せるのか
kawasima
15
8k
バイブコーディング時代のWebアプリ開発入門~Cloud Runで学ぶセキュアなビルドとデプロイ
waiwai2111
1
140
Featured
See All Featured
Avoiding the “Bad Training, Faster” Trap in the Age of AI
tmiket
0
250
The Curse of the Amulet
leimatthew05
3
15k
Breaking role norms: Why Content Design is so much more than writing copy - Taylor Woolridge
uxyall
1
410
Future Trends and Review - Lecture 12 - Web Technologies (1019888BNR)
signer
PRO
0
3.8k
AI Search: Implications for SEO and How to Move Forward - #ShenzhenSEOConference
aleyda
1
1.4k
Refactoring Trust on Your Teams (GOTO; Chicago 2020)
rmw
35
3.8k
The State of eCommerce SEO: How to Win in Today's Products SERPs - #SEOweek
aleyda
2
12k
The Success of Rails: Ensuring Growth for the Next 100 Years
eileencodes
47
8.3k
The Psychology of Web Performance [Beyond Tellerrand 2023]
tammyeverts
49
3.6k
We Analyzed 250 Million AI Search Results: Here's What I Found
joshbly
1
2k
Designing for humans not robots
tammielis
254
26k
[Rails World 2023 - Day 1 Closing Keynote] - The Magic of Rails
eileencodes
38
3k
Transcript
を組織で使う時の セキュリティ AI の使い方は、人・操作・対象によって違う。 だから守り方も分ける。 AI 1
自己紹介 Ibuki Yugo 現在 これまで 関心 AI Web Agent アプリケーション
エンジニア 制作 バックエンド フロントエンド を 安全に組織で使う 2
誰が、何を、どこまで使うか 前提 使う人 非エンジニア エンジニア 管理者 許す操作 調べる 作る 変える
触れる情報 社内情報 外部サービス 本番環境 同じAIでも、リスクは同じではない。 3
守り方も分ける 全体像 組織 使える範囲を 決める 開発 危険な実装を 減らす 監視 残った穴を
探す 4
不要な権限まで使えてしまう 事象 1 / 組織利用 非エンジニア → 強すぎる 権限 →
公開・削除 本番操作 必要のない操作まで、実行できてしまう。 5
は外部サービスへの入口 対策 1 / 組織利用 MCP Agent → 見る 必要な情報だけ読む
変える 下書き・更新の範囲を決める 消す・公開する 人の承認を必須にする 許可する 操作だけ → Notion / Figma 社内サービス 6
必要な範囲だけ、安全に使える 解決 1 / 組織利用 権限 読む・変える・実行するを分ける 接続先 使うMCPとツールを絞る 環境
本番・秘密情報・外部通信を分ける 権限を絞った上で、 安全にAgentを使ってもらう。 7
コードは速く増える 事象 2 / AIコーディング Agent が出すコード 人のレビュー やコード把握 →
↓ 未把握の差分 小さな穴 → 理解できた コード 8
対策 2 / AIコーディング Claude Code Security Guidance 書くたび 危険な書き方を
止める 作業の区切り 差分を 見直す 書く時から、危ない近道を止める。 Sources: Claude Code Security Guidance docs; Zenn article by shirochan. 出す前 全体との関係を 確かめる 9
人は理解と判断に集中できる 解決 2 / AIコーディング が コードを生成 Agent → 危険な実装を
事前に確認 → 人が理解し 受け入れを判断 レビューをなくすのではなく、 レビューに入る前の品質を上げる。 10
攻撃側は細かな穴まで試す 事象 3 / 脆弱性監視 攻撃側の 自動化 → 古いAPI 例外処理
→ 認可漏れ 入力検証漏れ 小さな漏れでも、繰り返し試される。 11
対策 3 / 脆弱性監視 Codex Security リポジトリを読む 脅威モデル api/export.ts auth/check.ts
攻撃経路を追う → 守るもの 顧客データ 秘密情報 権限境界 テナント 管理者操作 mcp/server.ts 攻撃の入口 API MCP 認可漏れから 他テナントのデータへ → ↓ 隔離環境で検証 本当に悪用できるか 人間のセキュリティチェックと同じように、 コードから脅威モデルを作り、攻撃経路を検証する。 Sources: OpenAI Codex Security Help Center. 12
見つけた後は、AIに直させる 解決 3 / 脆弱性監視 見つける → が直す AI →
テスト・ 実行検証 ↺ 問題が残れば、AIの修正へ戻る → もう一度 確かめる 問題なければ 人が承認 見つける・直す・テスト・実行検証はAI。 人は受け入れを判断する。 Sources: OpenAI Codex Security Help Center. 13
対策を入れる場所 運用 始める前 使える範囲を決める 書いている時 危ない書き方を止める PR を出す前 定期的に Guardrail
/ MCP Security Guidance 差分の穴を探す Codex Security diff scan 見落としを探す scan / deep scan 14
まとめ 利用者ごとに境界を分ける。 書く時に防ぐ。 見落としを監視する。 使える範囲を決める 書く時に止める 見落としを探す Guardrail MCP Claude
Code Security Guidance Codex Security AI Sources: MCP Authorization specification; Claude Code Security Guidance docs; OpenAI Codex Security Help Center. が修正・検証 15