ChatGPTやClaude などのAIを使ってシステムや社内ツールを作る企業が急増しています。便利な反面、AIは「動くコード」を作ることは得意でも、「安全なコード」を作ることは別の話です。
実際に起きうるリスクをわかりやすく言うと:
・最悪のケース(情報漏洩)
お客様の個人情報・取引情報が外部に流出。損害賠償・信用失墜・ニュース報道。
・よくあるケース(不正アクセス)
ログイン画面の設計ミスで、第三者が社内システムに入り放題になる。
その結果、APIキー流出、不正利用などの問題が発生する。
・ 気づきにくいケース(不正利用)
APIキーがコードに埋め込まれたまま公開され、知らない間にクラウド料金が数十万円に膨れ上がる。
・法的リスク
個人情報保護法・サイバーセキュリティ基本法への対応が不十分で、万一の際に経営者責任を問われる。
■このサービスでできること
・AIが作ったコード・システムの脆弱性チェック
・情報漏洩リスクの洗い出し
・「何が危なくて、どう直せばいいか」をわかりやすく説明
・稟議・社内報告に使える「専門家診断済み」レポートの発行
■誰が確認するのか
経済産業省認定 情報処理安全確保支援士(登録セキスペ)
経済産業省が認定する、サイバーセキュリティの国家資格です。この資格を持つ者だけが「情報処理安全確保支援士」の名称を用いてセキュリティコンサルティングを正式に提供できます(情報処理の促進に関する法律 第3条・第24条)。
守秘義務あり
業務上知り得た情報は、法律(同法第22条)により厳格な守秘義務が課されています。診断内容が外部に漏れることはありません。
その他保有資格:情報セキュリティスペシャリスト/ネットワークスペシャリスト/応用情報技術者/基本情報技術者
■料金プラン
簡易コード診断+簡易レポート¥10,000
スタンダードコード診断+詳細レポート+改善アドバイス¥20,000
プレミアムシステム全体診断+レポート+オンライン説明30分¥40,000
※ 「何行あるかわからない」場合はご相談ください。まず無料でヒアリングします。
■購入後の流れ
ご購入・メッセージにて対象システムの概要をご共有
診断・レポート作成(3〜5営業日)
レポート納品+疑問点のフォローアップ対応
本商品は購入を持って契約開始となります。購入時点で「購入にあたってのお願い」の内容について同意いただいたものとみなします。ご購入後のキャンセルおよび返金は致しかねます。納品後の一切のトラブル対応は致しかねます。基本料金内でインストールするプラグインのカスタマイズは別料金となります。ご連絡がお客様からの最後のメッセージ5日以上途絶えた際は、その地点で「正式な回答」と致します。基本操作以外のご質問およびコンサルティング、別途有償でのサポートとなりますのでご了承お願い致します。本商品は予告なく価格が変更される場合があります。