コンテンツにスキップ

ソースコード漏洩防止ガイド

リスクシナリオ

  • 開発者が無制限コピペで内部機密を外部APIへ送信
  • プロンプトログ保存先のアクセス制御不備
  • サードパーティ拡張による暗号化前フック抜き取り

制御レイヤ

レイヤ具体策計測
ポリシー分類レベル (PUBLIC/INT/CONF)ラベル付与率
ツール送信前スキャナ (PII/秘密キーワード)ブロック件数
インフラ透過暗号化 / KMS鍵ローテ鍵ローテ間隔
ログ送信hash + 最小限トレース復元可能性
教育最小権限 & 例外手続受講完了率

プロンプト送信前検査フロー

  1. diff抽出 & 変更行のみ抽出
  2. シークレットパターン/PII検査
  3. 機密閾値スコア > しきい値 → マスキング or ブロック
  4. hash保存 + 監査イベント発行

戻る: index.md