セキュリティについて

本プロダクトは「Mamori Hub Lite」基盤の上で稼働しており、AIを利用するすべての処理に対して以下のセキュリティ層を一律で適用しています。

1. データ最小化(PIIマスキング)

AIに送信する前に、入力テキストから氏名・電話番号・メール・クレジットカード番号・住所・郵便番号・マイナンバーなどの個人情報を自動検出し、[REDACTED:type] に置換します。

実装: @zekuu/mamori-core / redactPII()

2. AIに学習させない宣言(no_train)

Anthropic APIへの全リクエストに training_opt_out: true メタデータを強制付与しています。AnthropicはAPI経由の入力をモデル学習に使用しない方針です。

実装: @zekuu/mamori-core / wrapAnthropicCall()

3. 監査ログ

すべてのAI呼び出しはJSON Lines形式で記録されます。ログにはタイムスタンプ・匿名化ユーザーID・PII除去済みプロンプト先頭・レスポンスステータスのみ保存し、生のPIIや本文全体は残しません。

実装: @zekuu/mamori-core / auditLog()

4. レート制限

ユーザー単位で1時間あたり100回、1日あたり500回のAI呼び出し上限を設けています。意図しない大量呼び出しや漏えい時の連続実行を抑止します。

実装: @zekuu/mamori-core / checkRateLimit()

5. 通信の暗号化

すべての通信はHTTPS(TLS 1.2以上)で暗号化されています。HTTPでの平文通信は受け付けません。

6. 緊急停止スイッチ

運営側で異常を検知した場合、環境変数 MAMORI_KILL_SWITCH=1 によりプロダクト全体のAI呼び出しを即座に停止できます。

実装: @zekuu/mamori-core / isKillSwitchOn()

7. お問い合わせ

セキュリティに関するご報告・お問い合わせは shingo.harada@synesthesias.jp までご連絡ください。

トップに戻る