生成AIのセキュリティは、データの取扱いを軸に設計するのが基本です。ここでは対策を整理し、osFoundry での考え方を、dgmの視点で解説します。

dgmはosFoundryの提供元とは独立した導入支援会社です。

セキュリティの柱

内容
入力データの管理入力禁止情報のルール
学習させない設定外部AIに学習されない設定
アクセス制御権限・閲覧範囲の管理
ログ監査利用記録・監査

データを社内に保つ

機密情報・個人情報を外部AIに入力しないルールと、学習されない設定の徹底が前提です。データを社内に保ちたい場合は、自己ホスト・閉域運用に対応する基盤が有効です。

出力の信頼性

生成AIは誤回答(ハルシネーション)を起こし得るため、RAGで出典を示す設計や人による確認体制を組み込みます。

osFoundryでの考え方

osFoundry はモデル非依存(BYOK)・自己ホスト対応で、データを社内に保った安全な運用がしやすい基盤です。ガイドラインは 生成AI利用ガイドラインの作り方、規程は AI利用規程の作り方と観点 を参照ください。

dgmの役割

dgmはosFoundry導入を支援する独立した会社として、セキュリティ設計・運用を支援します。