脅威モデル
正式な脅威モデルで、プロンプトインジェクション、SSRF、データ流出などのリスクを、コントロールと責任者の説明責任とともに整理します。
プロンプトインジェクション
厳格なシステムプロンプト、RAG グラウンディング、拒否ロジックで範囲外の回答を抑制します。
ナレッジ取り込みサービス経由の SSRF
ドメイン許可リストと外向き通信制御で、内部またはメタデータの宛先を遮断します。
XSS とコンテンツのサニタイズ
入力のサニタイズ、CSP ヘッダー、安全な HTML からテキストへの正規化で露出を低減します。
データ流出
テナント分離、暗号化、監査ログで顧客データを保護し、アクセスを追跡します。
サプライチェーンリスク
SBOM、依存関係スキャン、署名付きビルドでサードパーティリスクを低減します。
レビュー頻度
脅威モデルは四半期ごと、および主要なリリース後に見直します。コントロールは責任者、テストケース、フォローアップアクションとともに管理します。