SentinelOne Prompt Security活用|1か月初期診断
AIに「何を」
「どのアカウントから」
送っているか、把握できていますか?
社員が利用しているAIサービスだけでなく、会社管理アカウントか個人アカウントか、さらにAPIキー・認証情報・個人情報・機密情報など、どのような情報を送信しているかを実際の利用データから可視化します。
AI・セキュリティ支援事業者向けのパートナー募集はこちら →APIキーらしき文字列を検出
ID・パスワードを含む可能性
氏名・メールアドレスを含む文書
※画面・数値・イベントは診断結果のイメージです。実際の検出範囲は対象AIサービス、利用環境、導入方式などにより異なります。
AI利用の本当のリスク
「どのAIを使っているか」だけでは、
安全性は判断できません
重要なのは、AIサービス・アカウント・送信データを一つにつなげて把握することです。
どのAIを
使っているのか
ChatGPT、Claude、Gemini、Copilot、翻訳AI、議事録AIなど、会社が把握していないシャドーAIを含めて確認します。
会社アカウントか
個人アカウントか
会社が管理する契約環境で使っているのか、個人契約・無料版など管理外のアカウントで使っているのかを整理します。
何をAIへ
送っているのか
APIキー、ID・パスワード、個人情報、顧客情報、社内文書、ソースコードなどの入力リスクを確認します。
診断で分かること
問題のある送信を、
「誰が・どのAIへ・どのアカウントで」行ったか可視化
単なるAI利用数ではなく、対策の判断に必要な具体的な利用状況まで整理します。
| 利用者・部門 | 利用AI | アカウント | 検出された送信リスク | リスク | 推奨対応 |
|---|---|---|---|---|---|
| 開発部/ユーザーA | ChatGPT | 個人 | APIキー・シークレット候補 | 高 | 即時ブロック+対象者確認 |
| 営業部/ユーザーB | Claude | 会社 | 顧客名・メールアドレス | 中 | マスキングして送信 |
| 管理部/ユーザーC | Gemini | 個人 | ID・パスワード候補 | 高 | ブロック+利用ルール周知 |
| 企画部/ユーザーD | 翻訳AI | 個人 | 未公開の事業計画文書 | 高 | 承認済みAIへ誘導 |
APIキー・シークレット
クラウド、SaaS、AI、開発環境などに接続するキーやトークンの候補。
認証情報
ID、パスワード、接続情報、認証コードなど、第三者利用につながる情報。
個人情報・顧客情報
氏名、メールアドレス、電話番号、住所、顧客リストなどの入力候補。
機密文書・ソースコード
社内限定資料、未公開計画、契約内容、設計情報、プログラムコードなど。
見落とされやすいポイント
同じChatGPTでも、
会社アカウントと個人アカウントでは管理状態が異なります
「会社でChatGPTを契約している」だけでは、社員全員がその管理下で利用しているとは限りません。
会社管理会社アカウント
- 会社が契約・管理している利用環境
- 利用ルールや設定を適用しやすい
- 正式な業務利用として整理しやすい
- 必要な条件付きで利用を許可できる
管理外個人アカウント
- 個人の無料版・有料版を業務利用
- 会社側で設定や契約条件を把握しにくい
- 退職・異動時にも利用履歴が残る可能性
- 機密情報を入力しても把握できない状態になりやすい
初期診断プラン
1か月・25万円で、
AI利用の「見えないリスク」を具体化
ツールを導入して終わるのではなく、実データを分析し、次に必要な制御方針までご報告します。
まずは現状を知るための
1か月診断
価格目安/最終見積もりは対象人数・部門・環境・診断範囲により決定します。
診断について相談する診断に含まれる内容
- 対象部門・ユーザーの事前設計
- Prompt Securityの展開支援
- 利用AIサービスの可視化
- 会社/個人アカウントの整理
- リスクのある送信イベント分析
- シャドーAIの確認
- 警告・マスキング・ブロック方針
- 診断レポート・結果報告会
- 30日・90日・180日の改善計画
- 本格導入時の推奨アクション
※診断中の制御検証は、業務への影響を避けるため、事前合意した範囲または擬似データを用いて実施します。
診断の進め方
4週間で、可視化から改善方針まで
導入・可視化
対象ユーザーへPrompt Securityを展開し、AI利用データの収集を開始します。
実態分析
利用AI、部門、ユーザー、アカウント種別、利用傾向を整理します。
送信リスク分析
APIキー、認証情報、個人情報、機密情報などのイベントを確認します。
報告・ロードマップ
優先課題と、許可・警告・マスキング・ブロックの推奨方針をご報告します。
成果物
診断結果を、社内判断に使える形で納品
AI利用実態サマリー
利用AI、部門・ユーザー、利用頻度、シャドーAIを一覧化します。
問題のある送信イベント一覧
APIキー、認証情報、個人情報、機密情報などの検出傾向を整理します。
アカウント利用状況マップ
会社管理アカウントと個人アカウントの利用状況をAIサービス別に整理します。
制御ポリシー設計案
許可、警告、マスキング、ブロックの適用方針を優先順位付きで提示します。
改善ロードマップ
30日・90日・180日の段階で、規程・教育・技術対策の次の一手を整理します。
経営・情シス向け報告会
リスクだけでなく、AI活用を止めないための現実的な改善方針をご説明します。
CSRIが診断する理由
レポートを出すだけでなく、
実際に運用できる対策へつなげます
現場セキュリティ運用の知見
EDR、DLP、SIEM、SOCなどの運用経験をもとに、実務上のリスクとして評価します。
AIを止めない制御設計
一律禁止ではなく、利用目的と業務影響を踏まえて許可・警告・マスキング・ブロックを設計します。
診断後の整備・運用にも対応
AI利用規程、データ分類、Prompt Security本格導入、継続監視まで必要に応じて支援します。
PARTNER PROGRAM
AIコンサルティング・セキュリティ支援事業者のパートナーを募集しています
自社のAIガバナンス支援、DX支援、セキュリティコンサルティングに、本診断サービスを組み合わせて提案できます。技術診断部分をCSRIが担当し、共同提案やOEM形式もご相談いただけます。
案件紹介
診断ニーズのある企業をご紹介いただき、CSRIが診断を実施します。
共同提案
貴社がガバナンス・業務設計、CSRIが技術診断・制御設計を担当します。
サービス組み込み・OEM
既存のAIコンサルティングメニューへ診断機能を組み込む形もご相談可能です。
FAQ
よくあるご質問
個人アカウントと会社アカウントは、すべてのAIで判別できますか?
判定できる範囲は、対象AIサービス、ブラウザ、ログイン状態、利用環境、導入方式などにより異なります。事前設計時に対象環境を確認し、診断可能な範囲をご説明します。
社員が入力したプロンプトの全文を確認するのですか?
診断目的とプライバシーに配慮し、必要な範囲でリスク分類、マスキング、権限設計を行います。取得・閲覧する情報の範囲は事前に合意します。
診断中にAIの利用が突然ブロックされることはありますか?
原則として、まず可視化・分析を行います。警告、マスキング、ブロックの検証は、事前に合意した範囲または擬似データで実施し、通常業務への影響を抑えます。
一部の部門だけでも診断できますか?
可能です。開発、営業、マーケティング、管理部門など、AI利用が多い部門や情報の機密性が高い部門から始められます。
25万円にPrompt Securityの利用費用は含まれますか?
対象人数、診断期間、既存契約の有無などにより条件が異なります。対象範囲を確認したうえで、25万円を目安に最終見積もりをご案内します。
診断後にPrompt Securityを必ず契約する必要がありますか?
本診断は現状把握と改善方針の整理が目的です。本格導入は診断結果と貴社の運用方針を踏まえてご判断いただけます。
CONTACT / DOWNLOAD
25万円診断のご相談・資料ダウンロード
診断対象となる部門・人数・端末環境が未確定でもご相談いただけます。パートナー提携をご希望の場合は、お問い合わせ内容に「パートナー希望」とご記載ください。
- 初期診断について相談したい
- サービス資料を受け取りたい
- 対象範囲・導入方法を確認したい
- パートナー提携について相談したい
フォームが表示されない場合は、ブラウザの広告ブロック設定やJavaScript制限をご確認ください。
