振る舞いや入力内容に基づき許可、生成 AI 用の情報漏えい対策「Proofpoint DLP Transform」 | ScanNetSecurity
2026.05.18(月)

振る舞いや入力内容に基づき許可、生成 AI 用の情報漏えい対策「Proofpoint DLP Transform」

 生成AIツールは、ユーザーから送信されたデータを基にモデルを訓練する傾向があり、また、プロンプトエンジニアリングによって機密情報を開示する傾向があることからも、生成AIツールへの機密データの漏えいは、機密データを公開することに等しい。

製品・サービス・業界動向 新製品・新サービス

 日本プルーフポイント株式会社は5月7日、生成AIの活用事例を含む DLP(Data Loss Prevention)Transform を一般提供すると発表した。

 生成AIツールは、ユーザーから送信されたデータを基にモデルを訓練する傾向があり、また、プロンプトエンジニアリングによって機密情報を開示する傾向があることからも、生成AIツールへの機密データの漏えいは、機密データを公開することに等しく、多くの組織では、プライバシーや社内規定への違反を防ぐために、許容可能な生成AI使用ポリシーを作成し、機密情報や顧客情報が生成AIツールやchatbotにアップロードされないよう対処している。

 Proofpoint DLP Transform では、従業員の振る舞いや入力されるコンテンツに基づいて、生成AIツールとのやり取りを許可・不許可することで、あらゆるチャネルでポリシーの実施が可能となる。ソースコードファイルのアップロードや企業の知的財産の貼り付けなどのインシデントを検出し、ブロック、警告が可能で、さらにエンドユーザーに対し、企業の利用ポリシーを通知したり、注意を促すことで、利用ポリシーの認識と遵守の強化ができる。

 同社では、OpenAI のChatGPTやGoogle Geminiなどの生成AIツールに入力されたコンテンツ用のブラウザベースの拡張機能でDLP Transformを補強し、2024年第2四半期末までに利用可能にする予定。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. マイクロソフトが 5 月のセキュリティ情報公開、CVSS 基本値が 9.8 以上と高いスコアの脆弱性が 4 件

    マイクロソフトが 5 月のセキュリティ情報公開、CVSS 基本値が 9.8 以上と高いスコアの脆弱性が 4 件

  2. マルタケの一部サーバでのシステム障害、不正アクセス(ランサムウェア)による影響の可能性も含め調査

    マルタケの一部サーバでのシステム障害、不正アクセス(ランサムウェア)による影響の可能性も含め調査

  3. AeyeScan blog 第14回 AI に EC サイトを作らせてセキュリティスキャンにかけたら「動くけど守れない」コードだった

    AeyeScan blog 第14回 AI に EC サイトを作らせてセキュリティスキャンにかけたら「動くけど守れない」コードだった

  4. 2りんかんイエローハットに不正アクセス、「2りんかんアプリ」で個人情報漏えいの可能性

    2りんかんイエローハットに不正アクセス、「2りんかんアプリ」で個人情報漏えいの可能性

  5. あいおいニッセイ同和損害保険からの出向者がトヨタ自動車の内部情報を不適切に提供

    あいおいニッセイ同和損害保険からの出向者がトヨタ自動車の内部情報を不適切に提供

ランキングをもっと見る
PageTop

Amazon売れ筋ランキング