生成AIのセキュリティは、データの取扱いを軸に設計するのが基本です。ここでは対策を整理し、osFoundry での考え方を、dgmの視点で解説します。
dgmはosFoundryの提供元とは独立した導入支援会社です。
セキュリティの柱
| 柱 | 内容 |
|---|---|
| 入力データの管理 | 入力禁止情報のルール |
| 学習させない設定 | 外部AIに学習されない設定 |
| アクセス制御 | 権限・閲覧範囲の管理 |
| ログ監査 | 利用記録・監査 |
データを社内に保つ
機密情報・個人情報を外部AIに入力しないルールと、学習されない設定の徹底が前提です。データを社内に保ちたい場合は、自己ホスト・閉域運用に対応する基盤が有効です。
出力の信頼性
生成AIは誤回答(ハルシネーション)を起こし得るため、RAGで出典を示す設計や人による確認体制を組み込みます。
osFoundryでの考え方
osFoundry はモデル非依存(BYOK)・自己ホスト対応で、データを社内に保った安全な運用がしやすい基盤です。ガイドラインは 生成AI利用ガイドラインの作り方、規程は AI利用規程の作り方と観点 を参照ください。
dgmの役割
dgmはosFoundry導入を支援する独立した会社として、セキュリティ設計・運用を支援します。