#セキュリティ

AI Governance 2026年5月8日

AI導入ガバナンス解説:リスク・法律・統制を実装可能な仕組みに落とす

生成AI導入における統制(ガバナンス)を、リスク地図→法律3論点→Who/What/Whereの三段で整理した解説シリーズ。中核は第2回。

AIガバナンス 生成AI リスク管理
AI Tools 2026年4月18日

Claude Code Auto Mode解説:2層防御で承認ダイアログを93%削減

Claude Code Auto modeの仕組みを解説。入力層のプロンプトインジェクション検査と出力層のSonnet分類器による2層防御アーキテクチャ、Max向け提供状況、承認率93%の意味を詳しくカバー。

Claude Code Auto mode セキュリティ
AI Tools 2026年4月15日

Codex CLI 承認モード&サンドボックス:安全制御の2層構造を理解する

OpenAI Codex CLI の承認ポリシーとサンドボックスの2層構造を徹底解説。on-request・never・untrusted・granular の各モード、macOS/Linux/Windows の OS 別サンドボックス実装、ネットワーク制御を 2026 年 5 月時点の公式仕様に合わせてまとめました。

Codex CLI 承認モード サンドボックス
Web開発 2026年8月28日

3 RLS を理解する|書かないと何が公開されるか

本コースの中心となる章です。ポリシーを書かないテーブルが実質公開になる理由を実際に確かめ、誰でも送信できるが誰にも読めない問い合わせテーブルを設計します。ビューが RLS を迂回する問題も扱います。

Supabase カリキュラム RLS
AI Tools 2026年8月27日

3-1 承認モード|どこで止めるかを決める

Codex の承認ポリシー4種類を非エンジニア向けに解説。毎回確認が安全ではない理由、untrusted / on-request / never / granular の使い分け、自分の作業に合ったモードの決め方を扱います。

OpenAI Codex カリキュラム 承認モード
AI Tools 2026年8月27日

3-2 サンドボックス|承認とは別の、第2の壁

Codex が持つ OS レベルのサンドボックスを非エンジニア向けに解説。read-only / workspace-write / danger-full-access の3段階、macOS と Linux での実装の違い、承認モードとの組み合わせ方を扱います。

OpenAI Codex カリキュラム サンドボックス
AI Tools 2026年8月27日

3-3 自分の運用モードを決める

承認モードとサンドボックスを組み合わせ、自分の作業に合った設定を決めます。読み取り専用から始めて段階的に解放する進め方と、会社のパソコンで使う場合の注意点を扱います。

OpenAI Codex カリキュラム 運用設計
Web開発 2026年8月28日

4 ログインを付ける|Supabase Auth と一般ユーザーの認証

サインアップとログインを実装し、第3章で書いた RLS のポリシーを実際に動かします。メール確認の設定、Free プランで認証メールのテンプレートが編集できなくなった変更、プロフィールテーブルの分け方を扱います。

Supabase カリキュラム Auth
AI Tools 2026年8月27日

6-3 事故を仕組みで防ぐ|権限設定と Hooks

確認を減らしつつ安全を保つ方法。何を自動承認し何を必ず止めるかを権限設定で決め、Hooks で危険な操作を機械的にブロックします。非エンジニア向けに、注意力に頼らない安全設計を解説します。

Claude Code カリキュラム Hooks
AI Tools 2026年8月27日

7-3 セキュリティと社内ルール

Codex を組織で安全に使い続けるための設計。扱ってよい情報の線引き、外部に出るかどうかの判断、社内ルールの作り方を非エンジニア向けに解説します。

OpenAI Codex カリキュラム セキュリティ
AI Tools 2026年6月11日

11-3 Claude Code のセキュリティ|組織導入の安全設計

Claude Code を組織で安全に使うための設計を解説。渡してよいデータの分類、permission 設定の考え方、データ取り扱いポリシーの確認ポイント、社内ガイドラインのチェックリスト、インシデント時の対応手順までをカバーします。

Claude Code カリキュラム セキュリティ