AI DLP

AI DLPとは?プロンプト情報漏洩を防ぐ技術対策

AI DLPで守るべき対象は、ファイルだけではありません。社員がChatGPTなどの生成AIへ貼り付けるプロンプト本文を見て、送信前に機密情報を止めることが重要です。

最終更新日: 2026-08-19

AI DLPとは

AI DLPとは、生成AIの利用時に入力されるプロンプトや添付情報から、機密情報・個人情報・認証情報を検知し、送信を制御する考え方です。

従来のDLPがファイルやメールの持ち出しを中心に見るのに対し、AI DLPではAIチャットの入力欄に直接貼り付けられる文章も対象になります。

検知すべき情報

代表的な検知対象は、顧客情報、個人情報、メールアドレス、APIキー、秘密鍵、社外秘マーカー、契約書の一部、ソースコードです。

生成AIでは、要約・翻訳・レビューのために情報がまとめて貼られやすいため、ファイル単位ではなく文章単位で検知する必要があります。

導入時の注意点

AI DLPは厳しくしすぎると現場の利用を止めてしまいます。最初は記録だけで実態を把握し、リスクが高い入力から警告・伏字化・遮断へ進めるのが現実的です。

Tumiki AI セキュリティは、ブラウザ入力欄を見て、AI DLPをChrome拡張型で始められるようにします。

図解・早見表

AI DLPで見るべき3つの層

AIへの入力は、宛先・画面・本文の3層で見ると漏れを減らせます。

宛先

どのAIか

ChatGPT、Claude、Geminiなど利用先を把握する

画面

AIチャットか

未知のAIツールでも入力欄と回答欄の構造から判定する

本文

何を送るか

プロンプト内の機密情報を送信前に検知する

よくある質問

AI DLPと従来DLPの違いは何ですか

従来DLPはファイルやメールの持ち出しを見ます。AI DLPは、生成AIの入力欄に貼り付けられるプロンプト本文も対象にします。

AI DLPは業務利用を止めてしまいませんか

記録、警告、伏字化、遮断を段階的に使い分ければ、許可したAI利用を残しながら危険な入力だけを制御できます。

関連記事

社員の生成AI利用を、まず見える化しませんか。

Chrome拡張を配るだけで、シャドーAIの利用実態と機密情報の送信を確認できます。

無料トライアルを相談する