振る舞いや入力内容に基づき許可、生成 AI 用の情報漏えい対策「Proofpoint DLP Transform」 | ScanNetSecurity
2025.12.07(日)

振る舞いや入力内容に基づき許可、生成 AI 用の情報漏えい対策「Proofpoint DLP Transform」

 生成AIツールは、ユーザーから送信されたデータを基にモデルを訓練する傾向があり、また、プロンプトエンジニアリングによって機密情報を開示する傾向があることからも、生成AIツールへの機密データの漏えいは、機密データを公開することに等しい。

製品・サービス・業界動向 新製品・新サービス

 日本プルーフポイント株式会社は5月7日、生成AIの活用事例を含む DLP(Data Loss Prevention)Transform を一般提供すると発表した。

 生成AIツールは、ユーザーから送信されたデータを基にモデルを訓練する傾向があり、また、プロンプトエンジニアリングによって機密情報を開示する傾向があることからも、生成AIツールへの機密データの漏えいは、機密データを公開することに等しく、多くの組織では、プライバシーや社内規定への違反を防ぐために、許容可能な生成AI使用ポリシーを作成し、機密情報や顧客情報が生成AIツールやchatbotにアップロードされないよう対処している。

 Proofpoint DLP Transform では、従業員の振る舞いや入力されるコンテンツに基づいて、生成AIツールとのやり取りを許可・不許可することで、あらゆるチャネルでポリシーの実施が可能となる。ソースコードファイルのアップロードや企業の知的財産の貼り付けなどのインシデントを検出し、ブロック、警告が可能で、さらにエンドユーザーに対し、企業の利用ポリシーを通知したり、注意を促すことで、利用ポリシーの認識と遵守の強化ができる。

 同社では、OpenAI のChatGPTやGoogle Geminiなどの生成AIツールに入力されたコンテンツ用のブラウザベースの拡張機能でDLP Transformを補強し、2024年第2四半期末までに利用可能にする予定。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 期限警告 金銭未払 情報漏えい ~ 迷惑メール「HEUR:Hoax.Script.Scaremail」が受信者を脅しそして煽る 5 つのパターン

    期限警告 金銭未払 情報漏えい ~ 迷惑メール「HEUR:Hoax.Script.Scaremail」が受信者を脅しそして煽る 5 つのパターン

  2. 流出先での営業活動が新たに判明 ~ ヤマト運輸の元従業員による情報不正持ち出し

    流出先での営業活動が新たに判明 ~ ヤマト運輸の元従業員による情報不正持ち出し

  3. FortiGate の SSL-VPN 廃止受けた設定最適化サービス

    FortiGate の SSL-VPN 廃止受けた設定最適化サービス

  4. 大企業における VPN 時代の終焉ほか ~ Zscaler 2026年サイバーセキュリティトレンド

    大企業における VPN 時代の終焉ほか ~ Zscaler 2026年サイバーセキュリティトレンド

  5. 191.4万件の個人情報が漏えいした可能性 ~ アサヒグループホールディングスへのランサムウェア攻撃

    191.4万件の個人情報が漏えいした可能性 ~ アサヒグループホールディングスへのランサムウェア攻撃

ランキングをもっと見る
PageTop

Amazon売れ筋ランキング