AIの安全性とデータプライバシー
プライバシー、データ衛生、セキュリティ上の障害パターン、ガバナンス、安全なAI連携。
40件のコンテンツ (記事29件 · 動画11件)
ここから開始
一覧を見る前に、まずおすすめのコンテンツをいくつかご覧ください。
6 分の読書プライバシー入門:ChatGPTが記憶し、参照し、共有するもの
AIアシスタントが実際にデータをどう扱うのかを率直に解説します。何が保存され、何が学習に使われ、プライバシー設定が本当は何を意味するのか、そして今日変更すべき3つの項目を説明します。
AI初心者
8 分の読書職場でAIを使う際のプライバシーとデータ衛生
顧客データを誤って漏えいさせたり、会社の方針に違反したり、GDPRに抵触したりせずに、職場でAIを使うための実践的なガイドです。守るべき境界、ツール、身につけるべき習慣を解説します。
初心者
14 分の読書プロンプトインジェクションとLLMセキュリティ:脅威モデルと多層防御
プロンプトインジェクションは恒久的に存在するLLMセキュリティ上の脅威であり、プロンプトの書き方の誤りではありません。脅威モデル、データ境界、ツール権限、回帰テスト、監視、インシデント対応について解説する本番環境向けガイドです。
上級者このトピックの他の記事
6 分の読書Do Not Paste Bank Statements Into AI
Account numbers, balances, counterparties, and payroll lines are paste bans for consumer AI. How to get literacy help from a model using typed, redacted fields - without uploading full statements, screenshots, or PDF exports.
AI初心者
6 分の読書Home Photos and Floorplans: Privacy Before You Upload
Uploading interiors and floorplans to consumer AI can leak layout, valuables, kids' rooms, and security cues. A privacy-first checklist for what to redact, what to keep offline, and how to still get planning help without broadcasting your house.
AI初心者
5 分の読書Solo AI Rules for Client Work
Before you put a client's brief, draft, or data near a consumer AI tool, write a one-page personal policy card: what you will never paste, what needs client consent, what you still price and scope yourself, and when you escalate to a human specialist. Freelancers do not inherit an employer AI policy - you need your own.
AI初心者
7 分の読書Coordinating an Ageing Parent's Care Without Losing Their Voice
When siblings start coordinating a parent's care, information sprawls across group chats, and the person it's about gets talked over. A consent-aware record — what to share, with whom, and a strict line between emergency and administrative information — keeps the coordination practical and keeps your parent's voice in the decisions.
初心者
7 分の読書A Caregiving Handoff That Preserves Dignity and Context
When care shifts between family members, shifts, or a new paid caregiver, what usually transfers is a list of tasks and a rushed verbal summary. A handoff template carries the cared-for person's own preferences forward too - without AI turning them into behavioural labels.
初心者
7 分の読書Is This AI Product Safe for My Child's Data? A Privacy Checklist
A seven-point checklist — age rules, collection, retention, training use, sharing, controls, and deletion — for deciding whether an AI product gets allow, allow-with-controls, or do-not-use for your child.
初心者
8 分の読書Chronic-Condition Administration: Build a Care Calendar, Not a Treatment Plan
Managing a chronic condition, your own or a family member's, is mostly logistics: appointments, refills, forms, transport, and follow-ups, each with an owner and a deadline. A care-operations board handles that coordination - and stops firmly at the edge of anything clinical.
中級者
7 分の読書Archiving Family Photos and Stories Without Inventing History
AI makes it fast to caption, transcribe, and organize decades of family photos and recordings — and just as fast to quietly invent a date, a name, or a detail nobody actually confirmed. A metadata schema for consent, provenance, and uncertainty keeps the archive honest, restricts children's images by default, and keeps them out of unreviewed AI tools.
中級者
9 分の読書A personal knowledge system that helps you retrieve, not hoard
Highlights, clippings, and AI summaries pile up without making you smarter. A small capture-to-retrieval system built around three real decisions — plus what to do about sensitive notes, other people's data, and the false privacy of a personal account.
中級者
7 分の読書Get Consent Before You AI-Edit or Share Someone's Photo
Uploading a friend's photo to an AI tool to remove a background, swap a smile, or turn it into an illustration feels like a small, personal edit. For the person in the photo, it can be a much bigger decision they never got to make.
初心者
6 分の読書Finding Subscription Drift Without Exposing Your Bank History
Review a locally redacted transaction export for recurring charges and drift, without ever connecting an AI tool to your bank account. A confidence-flagged merchant list, and a cancellation checklist a human actually executes.
初心者
7 分の読書Understand a Medical Document Without Turning It Into Medical Advice
A discharge note or test report arrives full of clinical shorthand you were never taught to read. A four-column method - exact text, plain paraphrase, uncertainty, clinician question - lets AI translate the language without ever telling you what your results mean.
初心者
7 分の読書Voice-cloning fraud: the SME controls that actually work
Three procedural controls that protect SME payments and sensitive changes when a caller or video participant can convincingly imitate a director, colleague, or supplier.
中級者
7 分の読書Proving what is real: provenance, watermarking, and Content Credentials
What C2PA Content Credentials and watermarks can actually prove, what disappears after screenshots and re-uploads, and how an SME can publish media with an honest provenance policy.
中級者
6 分の読書The voice on the phone sounds familiar: recognising AI-enabled scams
A calm, practical guide to voice-clone emergencies, impersonation messages, fake media, and AI-polished scams — with a family verification plan that works even when the fake looks or sounds convincing.
AI初心者
7 分の読書What not to delegate to AI: draw your personal line
Use a practical boundary test to keep accountability, relationships, and important skills in human hands while still getting useful AI assistance.
初心者
20 分RAGの権限とアクセス制御:詳細チュートリアル
Paragon. 本番RAGの権限問題を順を追って説明し、ツール呼び出し、名前空間、ACLテーブル、関係ベースの権限を比較します。これは、検索で返してよいのは現在のユーザーに閲覧権限がある情報源だけであり、情報源となるシステムの権限を後付けにしてはならない、という記事の中核原則を直接支えます。
上級者
30 分EU AI Actを解説:コンプライアンスを競争優位に変える|Carme Artigas
MSP GLOBAL. Carme Artigasは、EU AI Actを成立させた理事会交渉の議長を務め、この動画ではマネージドサービスプロバイダー、すなわち中小企業が実際にAIを購入する相手に向けて同法を説明しています。2025年8月のGPAI行動規範から2026年8月の適合性評価期限まで、段階的な日程と、ベンダーにコンプライアンス文書を求めることなど、そこから生じる具体的な義務を解説します。これは、記事が運用計画へ落とし込む棚卸し、ベンダーから得る証拠、責任者の明確化と同じ取り組みです。
上級者
69 分AIエージェントの現状:本番導入から得た教訓
MLOps.community. ProsusのAI担当VPとAIエンジニアが、グループの投資先企業にエージェントを導入した際、実際に何が壊れたかを報告します。本番前のプロンプトインジェクション侵入テスト、人間特有の略記をJiraエージェントが処理できずに発生した危険な書き込み、エージェント自身に前提を明示させて対処した古いコンテキスト、認知負荷を増やすエージェントを統合または停止するフォールバック設計を扱います。記事の障害モード台帳を、実際の事後検証として再現したような内容です。
上級者
7 分DoclingでRAGとAIエージェントを高度化する
IBM Technology. RAGとエージェントの取り込み側、すなわちPDFなどのファイルを準備し、文書構造、表、レイアウトを後続の検索処理まで維持する方法を説明します。複雑な業務文書を解析する場合は特に、RAGの品質と安全性は埋め込み処理より前に決まるという記事の警告を裏付けます。
上級者
9 分の読書AIのROIと成熟度:実際に機能する導入効果の測定方法
AI導入は、ChatGPTを試した人数で測るべきではありません。ワークフローのROI、品質、リスク、成熟度、規模拡大への準備状況を測定するための実践的なフレームワークです。
上級者
10 分の読書社内ナレッジRAG:権限、漏えい、情報源の境界
社内ナレッジアシスタントの安全性は、検索が権限を尊重する場合にのみ確保されます。RAGの情報源の境界、ACLフィルタリング、文書のオーナーシップ、ログ記録、古い情報源の処理、回答拒否の挙動を設計する方法を説明します。
上級者
9 分の読書中小企業向けEU AI Act:実践的なガバナンス計画
EU AI Actは、大手事業者だけの法的問題ではありません。インベントリ、リスク分類、人間による監督、透明性、ベンダー記録、規律ある導入を含む、中小企業向けの実践的な計画です。
上級者
9 分の読書AIワークフローにおけるヒューマン・イン・ザ・ループの設計パターン
人による確認は、曖昧な安全策ではありません。AIワークフローにおいて、人間が何を承認し、サンプリングし、監査し、エスカレーションし、何を決して委任しないのかを判断するための実践ガイドです。
中級者
10 分の読書プライベートAIの導入パターン:ローカル、VPC、自社運用、ハイブリッド
プライベートAIは単一のアーキテクチャではありません。プライバシーと管理性を重視する中小企業向けに、ローカルモデル、法人向けSaaS、VPC、自社運用の推論基盤、ハイブリッド構成を実務的に比較します。
上級者
10 分の読書本番AIの失敗モード:デモの後に何が壊れるのか
AIシステムの失敗には、ハルシネーション、古いコンテキスト、過度な迎合、プロンプトインジェクション、危険なツール実行、スキーマドリフト、弱いフォールバックなど、予測可能なパターンがあります。実運用のワークフローを提供するチームのための失敗モード台帳です。
上級者
11 分の読書RAGのための安全な文書取り込み:PDF、OCR、メタデータ、保持
RAGの品質は検索前に決まります。PDF、OCR、メタデータ、権限、情報源の鮮度、削除、マルウェアのリスク、運用上の責任者を扱う、安全な取り込みのためのガイドです。
上級者
10 分の読書AIをメール、カレンダー、CRMに安全に接続する
AIをメール、カレンダー、CRMといった実際のツールに接続することは、生産性を飛躍させる一方で、リスクも生みます。2026年に機能する連携、安全なパターン、越えてはならない一線を解説する実践ガイドです。
中級者
10 分の読書Macで動かすローカルAI:Ollama、LM Studio、そして7Bモデルで本当にできること
ローカルでのAI実行は成熟しました。OllamaまたはLM Studioと最新のMacがあれば、高性能なモデルをオフラインで、無料かつプライベートに実行できます。何ができ、何ができないのか、そして実際に恩恵を受けるユースケースを解説します。
中級者
6 分の読書AIとの画像共有:アップロードできるもの、すべきでないもの
現代のAIは、写真、グラフ、スクリーンショット、手書き文字をテキストとほぼ同じように読み取れます。得意なこと、苦手なこと、アップロード前に行う30秒のプライバシーチェックを解説する実践的なガイドです。
AI初心者
25 分OWASPが示すLLMへの攻撃トップ10:AIの脆弱性を解説
IBM Technology. プロンプトインジェクションから視野を広げ、LLMに関するOWASP Top 10全般を扱っています。安全でない出力処理、機密情報の漏えい、過剰なエージェンシーなど、あらゆるものにGmailやHubSpotのスコープを付与する前に理解しておきたい、まさに失敗モードの一覧です。
中級者
11 分プロンプトインジェクション攻撃とは?
IBM Technology. Jeff Crumeによる「SUVを1ドルで買う」という例は、直接プロンプトインジェクションと間接プロンプトインジェクションが異なる問題である理由と、フィルタリングではどちらも完全には解決できない理由を、10分で説明する最も明快な解説です。取り消せない操作には、より巧妙なシステムプロンプトではなく、最小権限のスコープ、専用エージェントアカウント、人の介在が必要だという記事の主張と直接対応しています。
中級者
93 分Sam Altman|This Past Weekend with Theo Von #599
Theo Von. 開始からおよそ12分の箇所で、Altmanは、ChatGPTとの会話には法的な秘匿特権がなく、訴訟でOpenAIが会話の提出を命じられる可能性があると認めています。このテーマで最も広く引用されている映像であり、ニュースの短い抜粋ではなく本人の言葉で聞く価値があります。対談全体は多岐にわたりますが、そのやり取りは、記事が投げかける「入力した内容を会社は実際にどう扱うのか」という問いへの率直な答えです。
AI初心者
13 分AIビジネスモデルのセキュリティを確保する方法
IBM Technology. Jeff Crumeがライトボードを使い、生成AIがリスクをもたらす3つの領域(データ、モデル、利用方法)と、それぞれに適切なコントロールを解説します。「注意する」だけでは不十分であり、従業員として実際にどの種類のリスクにさらされているかを考える必要があるという記事の主張を理解するのに役立ちます。
初心者
11 分シャドーAIとは?見過ごされがちなサイバーセキュリティ脅威
IBM Technology. 通常の選定基準である100Kを下回りますが、従業員が個人のChatGPTアカウントを業務上の問題に使うことこそ、多くの企業が直面する実際のリスクである理由を説明する短編動画として最も優れているため、選定しています。Crumeの「だめと言うのではなく、方法を示す」という考え方は記事の姿勢と同じです。AIを禁止するのではなく、安全な利用が容易な標準となるようにすることが目的です。
初心者
13 分LLMへの攻撃:プロンプトインジェクション
LiveOverflow. プロンプトインジェクションを、命令と信頼できないデータを混在させるシステムに対する典型的なインジェクション攻撃として捉えます。攻撃者が無実のユーザーを陥れる、具体的なコンテンツモデレーションの例も紹介します。「モデルが標的」ではなく「アプリケーションが標的」だと見方を変えることは、記事が冒頭で示す考え方そのものです。
上級者
17 分LLMを守る:プロンプトインジェクション対策
LiveOverflow. 実際の多層防御の手順を解説します。LLM出力の汚染解析、想定する出力形式の制限、ユーザーの分離、few-shotによる足場作り、ファインチューニング、決定性を得るためのtemperature 0、重要な処理経路での冗長化を扱います。記事の防御スタックに関するセクションと、ほぼ項目ごとに一致しています。
上級者