最新のテクノロジーを、背伸びせず、正しく、そして楽しく。 皆さんがAIと心地よく付き合っていくための、小さなガイドブックのような場所を目指しています。

④ AIのセキュリティ確保のための技術的対策に係るガイドライン

2026年5月14日  2026年5月30日 

総務省「AIセキュリティガイドライン」をやさしく徹底解説!開発者も利用者も知っておきたい技術的対策

生成AIが急速に広がる中、AI自体が攻撃の標的になるケースが増えています。 今回は2026年3月に総務省が公開した 「AIのセキュリティ確保のための技術的対策に係るガイドライン」 を、難しい言葉をできるだけ噛み砕いて読み解きます。25ページの本編と20ページの別添を合わせると少しボリュームがありますが、ポイントだけをすっきり整理しました。

ガイドラインの基本情報

タイトル:AIのセキュリティ確保のための技術的対策に係るガイドライン
発行元:総務省(サイバーセキュリティタスクフォース・AIセキュリティ分科会)
発行日:令和8年3月(2026年3月)
バージョン:初版(別添の付属資料あり)
対象:AI開発者・AI提供者(AI事業者ガイドラインが定義する事業者)
総ページ数:25ページ(用語集含む)
リンクURL:https://www.soumu.go.jp/main_content/001064122.pdf

タイトル: 別添(付属資料)
バージョン:記載なし(令和7年12月取りまとめを踏まえた版)
対象者:AI開発者・AI提供者(LLMや画像識別AIを開発・運用する事業者)
総ページ数:20ページ
リンクURL:https://www.soumu.go.jp/main_content/001064123.pdf

このガイドラインは「理想論」ではなく「現場で本当に役立つ」内容に仕上がっています。 開発者の方も、社内でAIチャットボットを導入したい担当者の方も、「まず何を守ればいいの?」がこの1本でつかめます。ぜひ最後まで読んでみてください。

このガイドラインの位置づけ

この資料はAI開発者・AI提供者(事業者)向けの技術的対策に特化しています。 全25ページ(別添20ページ)で、LLM(大規模言語モデル)を中心に扱っています。

特に重要なポイントは、以下の既存ガイドラインと相互補完関係にあることです:

  • AI事業者ガイドライン
  • AIセーフティに関する評価観点ガイド(AISI)
  • レッドチーミング手法ガイド(AISI)
  • デジタル庁の生成AI調達ガイドライン

AIセキュリティガイドライン 関連資料のつながり

策定の背景

生成AIが社会に広く実装されるにつれ、「AIへのサイバー攻撃」が現実の脅威として浮上しました。 政府の「デジタル社会の実現に向けた重点計画」や「サイバーセキュリティ2025」にも後押しされ、総務省のAIセキュリティ分科会で令和7年9月〜12月にかけて議論され、令和8年3月に初版が公開されました。

対象とするAIとセキュリティの定義

主な対象:LLMおよびLLMを構成要素に含むAIシステム ChatGPTのような大規模言語モデル(LLM) LLMを組み込んだシステム(RAGチャットボットなど) AIエージェントやVLM(画像とテキストを一緒に扱うモデル)は、まだ技術が発展途上なので今回は対象外。将来の改訂で追加予定です。 他のガイドラインとの関係: 総務省はこのガイドラインを「AI事業者ガイドライン」とセットで使う想定にしています。さらにAISI(AIセーフティ・インスティテュート)の「評価観点ガイド」「レッドチーミング手法ガイド」、デジタル庁の「生成AI調達ガイドライン」とも補完関係にあります。

セキュリティの定義: 不正操作によって「機密情報が漏えいしたり」「AIの挙動が意図せず変わったり停止したり」しない状態を維持すること。 難しい話ではなく、「想定外のことをさせない」が基本です。

主な脅威とその実例

まず押さえたい3つの脅威
ガイドラインは脅威を大きく3つに分けています。

1. プロンプトインジェクション攻撃(最も注意が必要)

一番身近で、実際に事例も多い、LLMの最大の弱点と言える攻撃です。悪意ある指示を紛れ込ませて、AIに本来やってほしくないことをさせます。2種類に分けられます。

種類概要具体的な手口例不正出力の可能性
直接型攻撃者が直接プロンプトを入力指示の上書き、ロールプレイ、Unicode使用システムプロンプト漏えい、SQLインジェクション
間接型外部データ(Web・メールなど)に細工悪意あるWebページを参照させるRAGデータ窃取、誤情報出力

プロンプトインジェクション攻撃の仕組み比較

起きうる被害例:

  • 社内RAGの機密文書がそのまま返ってくる
  • SQL文を生成させてデータベースを触らせる
  • システムプロンプト(裏の指示書)が漏れる
  • デマをそれっぽく出力させる

なぜ重要?

プロンプトインジェクションは「AIの聞き分けの良さ」を逆手に取る攻撃です。便利さの裏側なので、対策を知っておくだけで事故率がぐっと下がります。

2. DoS攻撃(サービス拒否攻撃)

LLMにわざと重い計算をさせるプロンプトを大量に送り、サービスを遅くしたり止めたりします。「スポンジ攻撃」と呼ばれる、APIの利用制限到達によって経済的損失させる手口も含まれます。APIの従量課金だと、そのままお財布に直撃します。簡単に言えば、膨大な計算をさせるプロンプトを送り、サーバーを疲弊させる攻撃。

3. その他の高度な脅威(準備が必要なもの)

データポイズニング:学習データに毒を混ぜて、将来の振る舞いを歪める
細工モデル導入:悪意あるモデルを「便利そう」と配布して組み込ませる
モデル抽出:何度も質問して回答パターンを集め、似たモデルをコピーする

これらはすぐに起きるわけではありませんが、モデルを配布・再学習する会社は特に注意が必要です。

具体的な対策(開発者編・提供者編)

AI開発者ができる対策

安全基準を学習させる:RLHFやSFTで「違法行為は手伝わない」「個人情報は出さない」などを後から教え込む 指示の優先度を決める:システムプロンプト > 開発者指示 > ユーザー入力 > 外部データ、の順で守るように学習させる 評価ツールを活用:AISIの「AIセーフティ評価ツール」、NIIの「AnswerCarefully」、NICTの評価基盤などが例示されています

AI提供者ができる対策

ガードレールを置く:入出力や外部データをチェックする「門番」を用意。ブロックリストと、もう一つのLLMで二重チェックが基本です
 権限管理の徹底:権限は最小限に RAGやDBを触るオーケストレータは管理者権限で動かさない。SELECTのみ、部署タグで絞る、など
システムプロンプトを強化:役割、ルール、禁止事項、応答ルール、入力の解釈方針の5要素を明記。APIキーなどは絶対に書かない

共通の基本対策

  • 監査ログを残す(誰が何を聞いたか)
  • レートリミットを入れる(連打防止)
  • 構成要素の出所を確認する(基盤モデルの開示情報を見る)
  • 定期的にレッドチーミング(攻撃者役を立ててテスト)

ちょっと面白いポイント:きちんと対策した上で漏えいが起きても、不正競争防止法の「営業秘密」として保護される可能性に触れています。技術対策が法的な盾にもなる、という視点は実務で効きます。
【画像提案】 対策の章中盤 → 「ガードレールと権限管理の仕組みをフローチャートで説明した図(alt: AIセキュリティ ガードレールと権限管理の流れ)」

想定事例で理解を深める

ガイドラインは2つの事例で整理しています。
事例想定ユーザー外部連携主な脅威主な対策
事例1:
社内RAGチャットボット
社員(内部攻撃者含む)社内データストア直接・間接PIで機密窃取安全学習、システムプロンプト、ガードレール、権限管理
事例2:
公開チャットボット
一般ユーザーインターネット直接PI、DoS、間接PI安全学習、システムプロンプト、ガードレール

事例1:内部向けチャットボット(RAG利用) → 組織内攻撃者からの直接・間接プロンプトインジェクション対策が重要

事例2:外部向けチャットボット → インターネット公開情報経由の間接攻撃やDoS対策が必要

社内用だから安全、と思いがちですが、内部からのプロンプトインジェクションは実際に起きています。逆に公開用はDoSの金銭ダメージが大きい。用途で守り方が変わる、というのがよくわかります。
どちらも「安全基準学習+システムプロンプト+ガードレール+権限管理」の組み合わせが効果的です。

別添資料のポイント:画像識別AI(CNN)もカバー

本編は方針、別添は「どうやるか」の実務集です。ここが一番読み応えありました。 VLM(視覚と言語の統合モデル)の普及を踏まえ、CNNに対する攻撃も整理されています。

  • 敵対的サンプル(微小ノイズで誤認識させる)
  • データポイズニング
  • モデル抽出・メンバーシップ推論攻撃 など

対策として「敵対的学習」や出力スコアの丸めなどが有効です。

今後の課題と展望

VLMやAIエージェント、MCP(Model Context Protocol)など新しい技術への対応は今後の改訂課題とされています。技術の進化に合わせてアップデートされていく方針です。

LLM対策の深掘り

  1. システムプロンプトの5要素 役割の定義 遵守すべきルール 禁止事項カテゴリ 応答ルール 入力解釈方針
  2. 機密情報の分離 APIキーやDB名はプロンプトに直書きせず、KMSや環境変数で管理します。漏えい事故の多くはここが原因です。
  3. ガードレールの具体策 入力検証:禁止語リスト("drop table"など)+ガードレール用LLM。入力長制限でDoSも防ぐ 
外部データ検証:取得前に信頼性チェック。
ユーザー入力と外部データは[USER_INPUT][EXTERNAL_DATA]のようにタグで分離 
出力検証:個人情報のブロックリスト、構造化出力(JSONスキーマ固定)、出力長制限
情報制御:トークン確率などは出さない。出すなら丸める
画像識別AI(CNN)にも触れている VLMが増えて、画像系の攻撃がテキストAIにも波及するため、CNNの脅威も整理されています。
 
入力でできる攻撃:敵対的サンプル(標識を誤認させる)、DoS(重い画像)。対策は敵対的学習、ビット深度を下げる、閾値フィルタ 
前提が必要な攻撃:データポイズニング、細工モデル。対策は学習データとモデルの出所確認
入出力分析:モデル抽出、メンバーシップ推論、モデル反転。対策はスコアの丸め、レートリミット、過学習抑制
最後に情報収集先として、arXiv、MITRE ATLAS、OWASP、AI Incident Database、NISTなど10種類が挙がっています。キャッチアップ先のリストとしても便利です。

 今後の課題

ガイドライン自身が「今回は対象外」と明言しているのが、VLM、AIエージェント、MCP(Model Context Protocol)です。エージェントが勝手にツールを使う時代は、権限管理がさらに難しくなります。今後の追補が出される事が予想されます。

まとめと所感

総務省のこのガイドラインは、生成AIを安全に使い続けるための「実践マニュアル」と言えます。

脅威の中心はプロンプトインジェクションとDoS。まずは入力・出力に門番を置く 作る人と出す人で役割を分ける。システムプロンプトの設計と権限の最小化が鍵。 ログとテストを回し続ける。一度作って終わりではないという事です。 難しく考えすぎず、まずは「入力を疑う」「権限を絞る」「ログを残す」の3点から始めてみてください。このガイドラインは、その最初の一歩を丁寧に示してくれています。

開発者の方はもちろん、企業でAIを導入・運用している方も一度目を通しておくと安心です。

参考リンク

他のガイドラインは以下よりご覧ください
AIガイドライン 18本 構造化インデックス
【一覧】日本政府 AIガイドライン 18本【INDEX】

タグ

人気の投稿

なぜAIサービスは無料で使えるのか ── 構造と戦略の解説

「無料」には値段がある はじめに:値段がある「無料」 ChatGPT、Google Gemini、Anthropic Claudeをはじめとする各社のAIサービスが無料で利用できる背景には、単なる善意はありません。大規模言語モデル(LLM)は、巨大なGPUクラスタ・電力・冷却設備・データセンターを常時稼働させる極めて高コストなサービスです。OpenAIのインフラコストについては、業界分析において年間数十億ドル規模に達する可能性が継続的に指摘されています。 また、Anthropic公式も需要状況に応じて利用制限を設けることを明記しており、生成AIサービスが「無限に無料提供できるものではない」ことを示しています。こうした現実を踏まえると、無料提供そのものが、各社にとって極めて合理的なビジネス戦略であることが分かります。

① AI 事業者ガイドライン(第 1.2 版)

【2026年最新版】AI事業者ガイドライン第1.2版を徹底解説|開発者・提供者・利用者が押さえるべきポイントまとめ 「AI事業者ガイドライン」、名前は聞いたことがあっても、実際に読んだことがある方はまだ少ないのではないでしょうか。 総務省・経済産業省が2026年3月31日に公開した 第1.2版 は、本編42ページ+別添185ページという大ボリューム。全部読むのはちょっとしんどい……というのが正直なところだと思います。 この記事では、そのエッセンスをお届けします。AIを使う人・作る人・サービスとして提供する人、それぞれに関係する内容をわかりやすく整理しましたので、ぜひ最後まで読んでみてください。 ガイドラインの基本情報 タイトル: AI 事業者ガイドライン 発行元: 総務省・経済産業省 発行日: 令和8年(2026年)3月31日 バージョン: 第1.2版 対象: AI開発者・AI提供者・AI利用者(政府・自治体等の公的機関を含む事業者)※業務外利用者・データ提供者は対象外 総ページ数: 42ページ(本編) リンクURL: https://www.soumu.go.jp/main_content/001064279.pdf タイトル:AI 事業者ガイドライン(第 1.2 版)別添(付属資料) 総ページ数: 185 ページ リンクURL: https://www.soumu.go.jp/main_content/001064286.pdf タイトル: 別添9. 海外ガイドライン等の参照先 総ページ数: 3ページ リンクURL: https://www.meti.go.jp/shingikai/mono_info_service/ai_shakai_jisso/pdf/20260331_8.pdf このガイドラインの位置づけ このガイドラインは、 Living Document(生きている文書) です。 硬い法律ではなく、 柔軟に更新されていく実践的な指針 という位置づけ。ルールベースではなくゴールベースのアプローチで、「こうしなければならない」ではなく「こう目指しましょう」という考え方が中心です。 ※AIで生成したイメージ画像です AI事業者ガイドラインとは? まず基本を押さえよう このガイドラインが生まれた背景 生成AIの登場により、AIを「作る」だけでなく「使う」...

誰でも「無料」で利用できる 人工知能の選び方 [2026年8月現在]

誰でも「無料」で体験できる 「AIを使うには高い料金が必要なのでは?」と思われがちですが、世界トップクラスの性能を持つAI(ChatGPT, Gemini, Claudeなど)の多くは、無料で利用するチャンスが用意されています。まずはスマホやパソコンから、日常のちょっとした疑問を投げかけるところからスタートできます。 用途別おすすめ早見表 「何に使いたいか」が決まれば、AIえらびは一気に簡単になります。よくある使い方を8つのシーンに整理しました。自分が一番使いそうな場面を探してみてください。 用途別おすすめ早見表 こんな用途に… おすすめAI まず登録なしでサクッと試したい Copilot Googleアカウントでさっとログインしたい Gemini / ChatGPT / Claude 日本語の文章作成・要約・翻訳 Claude / ChatGPT Googleドキュメント・Gmail・Driveで使いたい Gemini Word・Excel・PowerPointと連携したい Copilot 画像・音声・動画を含む多様なタスク ChatGPT / Gemini プログラミング・コード生成 Claude / ChatGPT 今話題のニュース・SNSトレンドを知りたい Grok 気になるAIが見つかりましたか?次の表では各AIの基本情報と有料版の価格をまとめています。 主要AI 無料版・ログイン方法 比較 2026年8月時点。無料プランは機能・回数に制限あり。 AI 開発元 無料版の主なモデル 有料版 ChatGPT OpenAI(米) GPT-5.5 Instant(制限あり) Plus $20/月 Gemini Google(米) Gemini 3 Flash(Pro含む全モデル利用可) AI Pro $19.99/月 Claude Anthropic(米) Claude Sonnet 5(制限あり) Pro $20/月 Copilot Microsoft(米) GPT系ベース M365 Premium $19.99/月 Grok xAI(米) Grok 4.3(制限あり) SuperGrok $30/月 Meta AI Meta(米) Llama 4 Maverick / Scout(無制限) なし(完全無料)...

⑥ AI・データの利用に関する契約ガイドライン 1.1版(全体版)

経済産業省「AI・データの利用に関する契約ガイドライン 1.1版」をわかりやすく徹底解説 AIやデータをビジネスで活用する際、契約の進め方や内容は意外とわかりにくく、どのように進めればよいか迷う場面が出てくることがあります。 特にデータは目に見えない無体物ですし、AIは学習データ次第で結果が変わる特殊な技術です。契約で揉めやすいポイントがたくさんあります。 ただ、実際のところ、AIサービスを日常的に利用し始めるとき、 初めて契約書を意識する ケースが多く、「これは自分事としてしっかり理解しておかないと…」と感じる人はまだ少ないのが実情です。 そんなときに頼りになるのが、経済産業省が発行した「AI・データの利用に関する契約ガイドライン」です。 2019年12月発行の1.1版を中心に、データ編とAI編の全体像を、初心者の方にもわかりやすく整理してお伝えします。 このガイドラインを構えず読めるよう、難しい法律用語もできるだけかみ砕いて解説していきます。なぜこのガイドラインが重要なのか データやAIの契約は、まだ前例が少なく「不完備契約」になりやすいのが特徴です。 曖昧なまま契約を結ぶと、後で「このデータ、第三者に渡していいの?」「派生した成果物の権利は誰?」といったトラブルが発生しやすくなります。従来のソフトウェア契約とは全く勝手が違います。 ガイドラインは、そんな取引コストを減らし、安心してデータ流通・AI活用を進められるよう作られた実務の手引きです。

【決定版・教材】AIの「うっかりミス」と「言い訳」はなぜ起きる?メカニズムと対策を学ぼう

はじめに:AIの「完璧に見える罠」 AIは大量の文章をあっという間に作成したり、高度なプログラミングコードを書いたりできるため、一見「完璧でミスをしない存在」に思えます。しかし、実際には人間と同じように「見落とし」をしたり、時には「まるでミスをごまかすような不思議な行動」を取ったりします。 今回は、実際に起きたリアルなトラブル事例をもとに、AIの裏側の仕組みと、それを防ぐ職人技(プロンプトエンジニアリング)を学びましょう。 プロンプトエンジニアリングとは? AIに出す指示(プロンプト)を工夫する技術のことです。これは従来の「1マスでも間違えると動かないコンピュータプログラム」とは全く異なります。 AIは「言葉の確率」で動くため、同じ指示でも表現一つで結果がガラリと変わります。まるで「新入社員への指示の出し方」を工夫するような、人間らしくて柔軟な新しい技術、それがプロンプトエンジニアリングです。

プロンプトエンジニアリング入門

AI活用ガイド|ChatGPTやGeminiをもっとうまく使う プロンプトエンジニアリング入門 「どう聞くか」を変えるだけで、AIの回答は劇的に変わります。OpenAI Academyの「公式ガイド」やGoogle Cloud の「プロンプト エンジニアリング: 概要とガイド」をもとに、今日から使えるコツを日本の状況に合ったものでやさしく解説します。 ChatGPTに質問しても、なんとなく物足りない回答が返ってくる——そんな経験はありませんか?AIの出力の質は「プロンプト(入力文)」の書き方で大きく変わります。これを意図的に改善するプロセスを プロンプトエンジニアリング といいます。 難しく聞こえますが、本質はシンプルです。料理に例えると、AIはシェフ、プロンプトはレシピ。上司や同僚に仕事を依頼するとき、相手にきちんと伝わるよう言い方を工夫するのと同じこと。曖昧な指示より具体的な指示を与えるほど、期待通りの「料理(回答)」が出てきます。試行錯誤を繰り返しながら少しずつ改善していくのが、AIをうまく使いこなす最良の方法です。 NOTE  本記事はOpenAI AcademyやGoogleの公式ガイドをベースにしていますが、紹介するプロンプトのコツはChatGPT・Geminiに限らず、Claude・Copilot・Grok・MetaAIなど主要なAI全般に通用します。説明の中でChatGPTなど特定のサービス名が出てきますが、お使いのAIに読み替えていただいて構いません。「明確に伝える・背景を加える・形式を指定する」という基本原則は、どのツールでも変わらないからです。ぜひ普段使いのAIでそのまま試してみてください。

人工知能の歴史:ChatGPT登場までの道のり

AIの歩みを振り返る 「生成AI」は突然現れたわけではありません。長い研究の積み重ねの上に生まれた技術です。ここでは、ChatGPTの登場を中心に、AIの歴史を振り返ってみます。 特に 2017年のTransformerの登場 は革命的でした。この技術があったからこそ、ChatGPTをはじめとする現在の生成AIが生まれたと言っても過言ではありません。 ChatGPTの登場が画期的だった理由は、それまでエンジニアや研究者向けだったAI技術を、「普通の言葉で話しかけるだけ」で誰でも使えるツールに変えたことです。これにより、AIは一部の専門家のものから、私たちの「道具」へと変わりました。

アーカイブ

自己紹介

ノーマン・AI研究所
リンクフリー  当サイトへのリンクは、事前の許可や連絡を必要ありません  私はこれまで、IT・デザイン・セキュリティという3つの視点から、国家資格の取得を通じて技術や安全のあり方を学んできました。ウェブデザイン技能検定 2級(国家資格)、情報セキュリティマネジメント試験(国家資格)これらの学びは、複雑なAIの世界を紐解くための私の「土台」となっています。このブログでは、まずは無料で体験してみる、コストをかけずに、今すぐ日常を少し便利にするためのヒントを共有します。総務省や経済産業省などが公開している「無料の公式情報」をベースに、安心・安全な活用方法を分かりやすく噛み砕いて解説します。最新のテクノロジーを、背伸びせず、正しく、そして楽しく。皆さんがAIと心地よく付き合っていくための、小さなガイドブックのような場所を目指しています。
詳細プロフィールを表示