Tech Blog
Misclib Tech Notes
生成AIの法人導入、ID 統制、コーディングエージェント、ゼロトラスト。
設定の現場で確かめたことを、根拠と日付を添えて書いています。
- Articles
- 8
- Topics
- 6
- Updated
- 2026.10.09
「SSO がある」と「統制できる」は別物 — 法人向け生成AIプランの層をどう選ぶか
ChatGPT Business と Claude Team は SSO まで。退職者の自動停止、監査ログ、接続元制限はエンタープライズ層に限られる。要件から逆算してプラン層を決める方法を整理する。
記事を読むこの記事で扱うこと
- 4つの利用層
- 原則1:個人プランは業務利用の対象外にする
- 原則2:全社導入はエンタープライズ層を基準にする
- 要件別の最低ライン
- プラン比較の前に決める5つの要件
- まとめ
-
法人プランを入れても個人アカウントに逃げられる — テナント制限ヘッダで持ち出しを塞ぐ
社員が同じブラウザで個人の ChatGPT・Claude・Gemini にログインし直せば、統制の外に出る。3社が用意しているプロキシでのヘッダ付与による対策と、その限界をまとめる。
- OpenAI
- Anthropic
-
同意画面1回で会社の Drive が外部 AI につながる — 認証基盤で止める設定と、ChatGPT の Drive 接続の正しい組み方
「Google でログイン」の同意を1回押すだけで、社内の Drive や SharePoint を外部の AI サービスにつなげられる。AI サービス側では止められないこの経路を、Google Workspace と Entra ID で統制する。
- OpenAI
- Microsoft
-
「DLP あり」でもプロンプトは止まらない — 生成AIにおける DLP の3つの型
入力の検査、参照元の制限、事後検知。生成AIの DLP は3つの型に分かれ、提供元ごとに対応する型が違う。「個人情報の貼り付けを止めたい」なら、どの型が必要かを整理する。
- OpenAI
- Anthropic
-
社内データ・外部コンテンツ・外部送信 — 3つが揃うと AI から情報が流出する
プロンプトインジェクションによる情報流出は、3つの条件が揃ったときに起きる。全部は禁止できないので、最も効く「外部送信」を絞る。各社のコード実行・クラウド実行のネットワーク設定を整理する。
- OpenAI
- Anthropic
-
コーディングエージェントの既定値は安全側とは限らない — Claude Code・Codex・Antigravity の管理設定
Claude Code は自動承認の auto モードが既定、Antigravity はターミナル自動実行が「Always proceed」でサンドボックスは既定オフ。開発者向けエージェントを MDM で統制するための設定の勘所をまとめる。
- OpenAI
- Anthropic
-
「国内保存」と「国内処理」は別物 — 生成AIのデータレジデンシーと ISMAP の現実
日本に保存できても、推論は海外というケースが多い。チャット製品と API で取れる経路も違う。国内要件と ISMAP 要件を、どの製品・経路で満たせるかを整理する。
- OpenAI
- Anthropic
-
チーム層で会話本文ログと入力検査を補う — Cloudflare を使ったネットワーク側の代替構成
Compliance API や入力の検査はエンタープライズ層の機能。ChatGPT Business や Claude Team でも、通信経路にゲートウェイを挟めば近い水準の記録と検査を構築できる。2つの構成と限界を解説する。
- OpenAI
- Anthropic
- Cloudflare
このカテゴリの記事はまだありません。
Service
AI安全導入運用支援
記事で扱っている設定や考え方を、御社の環境に合わせて設計・設定・運用まで支援します。
生成AIの導入・運用について相談する
「どのプランを選べばよいか」「今の設定で問題ないか」「開発者にコーディングエージェントを使わせたい」など、検討段階のご相談から承ります。 現在の契約プランと、利用している製品を書き添えていただくと、具体的にお返事できます。