たきびAIラボ TAKIBI · AI · LAB

#認証・認可

6 本
LLMエージェントのEcosystem・Governance層を設計する:サードパーティ統合リスク管理と人間監視ゲートの実装チェックリスト
🛡️サイバーセキュリティ ハウツー

LASM(Layered Attack Surface Model)が定義するEcosystem層(外部API・プラグイン・MCPサーバーの統合リスク)とGovernance層(HITL承認ゲート・監査証跡・自律性制御)の実装設計を、CISA Five Eyes指針との対応関係とともに実践チェックリストで解説する。

2026.06.17
Microsoft Purview DLP で企業内 Copilot/GenAI の情報漏洩を防ぐ:機密ラベル設定・ポリシー作成・エンドポイント制御の実装ガイド
🛡️サイバーセキュリティ ハウツー

Microsoft Purview DLPを使い、Microsoft 365 Copilotへの機密情報の流出を防ぐ4段階の実装手順を解説。機密ラベル定義・Copilotロケーションのポリシー作成・エンドポイントDLPによるサードパーティGenAIサイトのブロック・監査ログ設定をPurview管理センターの操作手順とともに説明します。

2026.06.08
LLMjacking完全防御ガイド:AI API鍵の盗用・コスト爆発を引き起こす外部攻撃者への対策チェックリスト
🛡️サイバーセキュリティ ハウツー

Sysdigが報告した1日$46,000のコスト爆発事例を起点に、LLMjacking(外部攻撃者によるAI API鍵窃取・悪用)の経路・検知・短命クレデンシャル移行・異常利用アラート実装を実務チェックリスト形式で解説する。

2026.06.01
LLMアプリのAPIゲートウェイ・セキュリティ設計:トークン対応レート制限・PII検出・監査ログの実装パターン
🛡️サイバーセキュリティ ハウツー

LLMアプリ本番運用に必要なAPIゲートウェイ層のセキュリティを解説。トークン消費量ベースのレート制限・ユーザー単位のアクセス制御・PII自動検出とマスキング・監査ログ設計の4パターンをOWASP LLM02:2025とNIST AI RMFを根拠に、Apache APISIXとlmgateの実装例で整理します。

2026.05.28
AIエージェントのアイデンティティ管理:JITエフェメラル認証情報とマルチエージェント認可伝播の実装ガイド
💻AI開発 ハウツー

長期APIキーをAIエージェントに渡し続けるリスクを理論と実例から解説。arXiv 2605.05440の認可伝播研究とNIST AI RMF・CSAのフレームワークをもとに、JITエフェメラル認証情報・暗号IDバインド・TTL強制・監査証跡の4要素で構成する設計パターンを実装ガイドとして提供する。

2026.05.17
多要素認証(MFA)設定ガイド【ビジネス版】:Microsoft 365とGoogle Workspaceを5分で完了する手順
🛡️サイバーセキュリティ ハウツー

MFAはパスワード漏洩時でもアカウント侵害を99.9%防ぐ最優先対策。Microsoft 365とGoogle Workspace両方の設定手順を非エンジニアのビジネスパーソン向けに5分で完了できるよう解説します。

2026.04.29