コンテンツにスキップ

AI開発監査ログ設計ガイド

目的

問合せ再現 / コンプライアンス証跡 / セキュリティインシデント調査の3軸を両立する監査ログ最小集合を設計。

ログ要素最小集合

フィールド説明PII含有保存期間目安
request_idトレースIDなし1y
user_role呼出し主体ロール180d
model_name使用モデルなし180d
prompt_hashマスキング後hashなし1y
safety_flagsフィルタ判定結果なし180d
latency_ms処理時間なし90d
token_in/outトークン数なし90d
decision_reasonルーティング/拒否理由なし180d

マスキング指針

1. シークレット/認証子を正規表現 + 辞書照合で <SECRET_x> へ置換
2. 低信頼トークン列は Bloom Filter で再識別負荷化
3. ハッシュ化: prompt -> SHA256(salt+normalized_prompt)

可観測性連携

  • OpenTelemetry span に prompt_hash/latency/token を属性設定
  • 逸脱アラート: エラー率 + safety_flag 比率変動検知

戻る: index.md