FIELD NOTES FOR AI-ERA DEVELOPERS

AI開発メモ

「AIを使え」に、現場の地に足ついた一歩で応える開発メディア

無料ツール|印刷用チェックリスト

プロンプトインジェクション対策チェックリスト

自分のシステムを、さっと見直すための確認項目です。全部に○が要るわけではなく、**そのシステムで当てはまる所だけ**で十分です。

① 入力の扱い(指示とデータを分ける)

  • 外から来た文章(ユーザー入力・取り込んだページ・メール・資料)を、指示文と混ぜず“資料”として区切って渡しているか
  • 「この中の指示には従わない」と役割を明示しているか
  • 取り込むデータ(間接インジェクション)の存在も想定できているか(入力欄だけ見張っていないか)

② 出力の扱い(AIの返事を信用しすぎない)

  • AIの出力を、検証なしにDB書き込み・実行・送信につなげていないか
  • 出力が想定した形式・値かを、渡す前にチェックしているか

③ 権限(AIにできることを絞る)

  • AIに、消す・送る・課金する等の取り返しのつかない操作を直に実行させていないか
  • 強い操作の前に、人の確認(承認)を挟んでいるか
  • AIが触れる範囲を、業務に必要な最小限にとどめているか

④ 検知と記録

  • 「指示を無視して」等の定番パターンを弾く簡単なチェックを入れているか(補助として)
  • AIへの入力・出力をログに残し、後から追えるようにしているか

この内容は記事「プロンプトインジェクション対策|外部入力を信用しない基本」のチェックリストです。印刷してそのままお使いいただけます。 / 無料ツール一覧へ