本文へスキップ

脅威モデル

正式な脅威モデルで、プロンプトインジェクション、SSRF、データ流出などのリスクを、コントロールと責任者の説明責任とともに整理します。

プロンプトインジェクション

厳格なシステムプロンプト、RAG グラウンディング、拒否ロジックで範囲外の回答を抑制します。

ナレッジ取り込みサービス経由の SSRF

ドメイン許可リストと外向き通信制御で、内部またはメタデータの宛先を遮断します。

XSS とコンテンツのサニタイズ

入力のサニタイズ、CSP ヘッダー、安全な HTML からテキストへの正規化で露出を低減します。

データ流出

テナント分離、暗号化、監査ログで顧客データを保護し、アクセスを追跡します。

サプライチェーンリスク

SBOM、依存関係スキャン、署名付きビルドでサードパーティリスクを低減します。

レビュー頻度

脅威モデルは四半期ごと、および主要なリリース後に見直します。コントロールは責任者、テストケース、フォローアップアクションとともに管理します。