SentinelOne Prompt Security活用|1か月初期診断

AIに「何を」
「どのアカウントから」
送っているか、把握できていますか?

社員が利用しているAIサービスだけでなく、会社管理アカウントか個人アカウントか、さらにAPIキー・認証情報・個人情報・機密情報など、どのような情報を送信しているかを実際の利用データから可視化します。

1か月診断期間
25万円価格目安
実データ分析アンケートだけに頼らない
AI・セキュリティ支援事業者向けのパートナー募集はこちら →
AI送信リスクイベント
サンプル表示
ChatGPT

APIキーらしき文字列を検出

sk-proj-••••••••••••••••••
高リスク
Gemini

ID・パスワードを含む可能性

user: admin / pass: ••••••••
高リスク
Claude

氏名・メールアドレスを含む文書

氏名: 山田•• / mail: y••••@example.jp
要確認

※画面・数値・イベントは診断結果のイメージです。実際の検出範囲は対象AIサービス、利用環境、導入方式などにより異なります。

AI利用の本当のリスク

「どのAIを使っているか」だけでは、
安全性は判断できません

重要なのは、AIサービス・アカウント・送信データを一つにつなげて把握することです。

01

どのAIを
使っているのか

ChatGPT、Claude、Gemini、Copilot、翻訳AI、議事録AIなど、会社が把握していないシャドーAIを含めて確認します。

02

会社アカウントか
個人アカウントか

会社が管理する契約環境で使っているのか、個人契約・無料版など管理外のアカウントで使っているのかを整理します。

03

何をAIへ
送っているのか

APIキー、ID・パスワード、個人情報、顧客情報、社内文書、ソースコードなどの入力リスクを確認します。

AIサービス × アカウント種別 × 送信データ を結び付けて診断

診断で分かること

問題のある送信を、
「誰が・どのAIへ・どのアカウントで」行ったか可視化

単なるAI利用数ではなく、対策の判断に必要な具体的な利用状況まで整理します。

AI利用リスク一覧|診断レポートイメージ サンプルデータ/実在する利用者・送信内容ではありません
利用者・部門 利用AI アカウント 検出された送信リスク リスク 推奨対応
開発部/ユーザーA ChatGPT 個人 APIキー・シークレット候補 高 即時ブロック+対象者確認
営業部/ユーザーB Claude 会社 顧客名・メールアドレス 中 マスキングして送信
管理部/ユーザーC Gemini 個人 ID・パスワード候補 高 ブロック+利用ルール周知
企画部/ユーザーD 翻訳AI 個人 未公開の事業計画文書 高 承認済みAIへ誘導
※「送信リスク」は、外部AIへの入力内容に含まれる可能性のある情報を検出・分類するものであり、必ずしも情報漏えい事故の発生を意味するものではありません。

APIキー・シークレット

クラウド、SaaS、AI、開発環境などに接続するキーやトークンの候補。

認証情報

ID、パスワード、接続情報、認証コードなど、第三者利用につながる情報。

個人情報・顧客情報

氏名、メールアドレス、電話番号、住所、顧客リストなどの入力候補。

機密文書・ソースコード

社内限定資料、未公開計画、契約内容、設計情報、プログラムコードなど。

見落とされやすいポイント

同じChatGPTでも、
会社アカウントと個人アカウントでは管理状態が異なります

「会社でChatGPTを契約している」だけでは、社員全員がその管理下で利用しているとは限りません。

初期診断プラン

1か月・25万円で、
AI利用の「見えないリスク」を具体化

ツールを導入して終わるのではなく、実データを分析し、次に必要な制御方針までご報告します。

AI利用実態・セキュリティリスク初期診断

まずは現状を知るための
1か月診断

25万円

価格目安/最終見積もりは対象人数・部門・環境・診断範囲により決定します。

診断について相談する

診断に含まれる内容

  • 対象部門・ユーザーの事前設計
  • Prompt Securityの展開支援
  • 利用AIサービスの可視化
  • 会社/個人アカウントの整理
  • リスクのある送信イベント分析
  • シャドーAIの確認
  • 警告・マスキング・ブロック方針
  • 診断レポート・結果報告会
  • 30日・90日・180日の改善計画
  • 本格導入時の推奨アクション

※診断中の制御検証は、業務への影響を避けるため、事前合意した範囲または擬似データを用いて実施します。

診断の進め方

4週間で、可視化から改善方針まで

Week 1

導入・可視化

対象ユーザーへPrompt Securityを展開し、AI利用データの収集を開始します。

Week 2

実態分析

利用AI、部門、ユーザー、アカウント種別、利用傾向を整理します。

Week 3

送信リスク分析

APIキー、認証情報、個人情報、機密情報などのイベントを確認します。

Week 4

報告・ロードマップ

優先課題と、許可・警告・マスキング・ブロックの推奨方針をご報告します。

成果物

診断結果を、社内判断に使える形で納品

01

AI利用実態サマリー

利用AI、部門・ユーザー、利用頻度、シャドーAIを一覧化します。

02

問題のある送信イベント一覧

APIキー、認証情報、個人情報、機密情報などの検出傾向を整理します。

03

アカウント利用状況マップ

会社管理アカウントと個人アカウントの利用状況をAIサービス別に整理します。

04

制御ポリシー設計案

許可、警告、マスキング、ブロックの適用方針を優先順位付きで提示します。

05

改善ロードマップ

30日・90日・180日の段階で、規程・教育・技術対策の次の一手を整理します。

06

経営・情シス向け報告会

リスクだけでなく、AI活用を止めないための現実的な改善方針をご説明します。

CSRIが診断する理由

レポートを出すだけでなく、
実際に運用できる対策へつなげます

SECURITY OPERATIONS

現場セキュリティ運用の知見

EDR、DLP、SIEM、SOCなどの運用経験をもとに、実務上のリスクとして評価します。

BUSINESS ENABLEMENT

AIを止めない制御設計

一律禁止ではなく、利用目的と業務影響を踏まえて許可・警告・マスキング・ブロックを設計します。

END TO END

診断後の整備・運用にも対応

AI利用規程、データ分類、Prompt Security本格導入、継続監視まで必要に応じて支援します。

PARTNER PROGRAM

AIコンサルティング・セキュリティ支援事業者のパートナーを募集しています

自社のAIガバナンス支援、DX支援、セキュリティコンサルティングに、本診断サービスを組み合わせて提案できます。技術診断部分をCSRIが担当し、共同提案やOEM形式もご相談いただけます。

AIコンサルティング会社セキュリティコンサルティング会社SIerMSP・MSSPDX支援会社
01

案件紹介

診断ニーズのある企業をご紹介いただき、CSRIが診断を実施します。

02

共同提案

貴社がガバナンス・業務設計、CSRIが技術診断・制御設計を担当します。

03

サービス組み込み・OEM

既存のAIコンサルティングメニューへ診断機能を組み込む形もご相談可能です。

FAQ

よくあるご質問

個人アカウントと会社アカウントは、すべてのAIで判別できますか?

判定できる範囲は、対象AIサービス、ブラウザ、ログイン状態、利用環境、導入方式などにより異なります。事前設計時に対象環境を確認し、診断可能な範囲をご説明します。

社員が入力したプロンプトの全文を確認するのですか?

診断目的とプライバシーに配慮し、必要な範囲でリスク分類、マスキング、権限設計を行います。取得・閲覧する情報の範囲は事前に合意します。

診断中にAIの利用が突然ブロックされることはありますか?

原則として、まず可視化・分析を行います。警告、マスキング、ブロックの検証は、事前に合意した範囲または擬似データで実施し、通常業務への影響を抑えます。

一部の部門だけでも診断できますか?

可能です。開発、営業、マーケティング、管理部門など、AI利用が多い部門や情報の機密性が高い部門から始められます。

25万円にPrompt Securityの利用費用は含まれますか?

対象人数、診断期間、既存契約の有無などにより条件が異なります。対象範囲を確認したうえで、25万円を目安に最終見積もりをご案内します。

診断後にPrompt Securityを必ず契約する必要がありますか?

本診断は現状把握と改善方針の整理が目的です。本格導入は診断結果と貴社の運用方針を踏まえてご判断いただけます。

CONTACT / DOWNLOAD

25万円診断のご相談・資料ダウンロード

診断対象となる部門・人数・端末環境が未確定でもご相談いただけます。パートナー提携をご希望の場合は、お問い合わせ内容に「パートナー希望」とご記載ください。

  • 初期診断について相談したい
  • サービス資料を受け取りたい
  • 対象範囲・導入方法を確認したい
  • パートナー提携について相談したい

フォームが表示されない場合は、ブラウザの広告ブロック設定やJavaScript制限をご確認ください。