← 安全性についてに戻る

セキュリティの取り組み

Beflux は、少人数のチームと AI エージェントで、複数のプロダクトを開発・運営しています。担当者の注意力に頼るのではなく、危険な状態をそもそも作れない仕組みを整えることを基本としています。このページでは、現在運用している取り組みを紹介します。

扱う情報の範囲は、安全性についてをご覧ください。

AI の利用

利用するサービスの選定

AI サービスを採用する際は、入力がモデルの学習に使われる条件を、提供元の規約で確認しています。利用者の設定で学習の可否が決まるサービスは、学習に使わない設定にしたうえで利用しています。

社外の文章を読ませる処理

記事やレビューなど、社外で書かれた文章を AI に読ませる処理では、次の 3 点を守っています。

  1. 権限を実行環境で制限する。 指示文で禁止を伝えるのではなく、その操作ができない環境で実行します
  2. データと指示を分離する。 読ませる文章は範囲を明示して渡し、その中に指示が書かれていても、指示として扱いません
  3. 生成物を機械的に検証する。 形式・語彙・リンク先などを確認してから、公開または保存します

自動処理の権限

  • 自動処理(CI)の権限は「読み取りのみ」を既定とし、書き込みは必要な処理にだけ個別に与えています
  • 自動処理に渡す資格情報は、読み取り専用のもの、または対象を絞ったものに限っています
  • 対象を絞れない操作は自動化せず、必要なときに担当者が実行します
  • 社外で作られた自動化の部品は、内容を特定できる形で版を固定して使用します

変更の反映

  • プロダクトのコードへの変更は、自動検査を通過したものだけを反映します。秘密情報の混入、自動処理の権限設定、依存パッケージの取り込み方などを確認し、問題が見つかった変更は反映できません
  • 自動検査に加えて AI によるレビューを行い、反映の可否は人が判断します。依存パッケージの軽微な更新に限り、検査の通過をもって自動で反映します

依存パッケージ

  • バージョンを固定し、公開から一定の期間を置いた版だけを取り込みます。乗っ取られた版を、公開直後に取り込むことを避けるためです
  • 既知の脆弱性は自動で検知し、修正版が提供されたものから更新します

データベース

データベースを持つサービスでは、必要のない権限を与えない設定を基本とし、設定が意図した状態から外れていないかを日次の自動検査で確認しています。

定期的な棚卸し

  • 対象のリポジトリ(このサイトを含みます)について、攻撃されうる経路を定期的に、機械的に洗い出しています。観点は、認証・機密情報の露出・依存パッケージ・配信物・入力の検証・データベースの権限・CI/CD・ホスティング・モバイルアプリ固有の事項などです
  • あるリポジトリで得た知見は、次回の棚卸しから、対象のすべてのリポジトリに適用されます
  • 棚卸しの結果は、Web セキュリティの代表的な指標である OWASP Top 10(2021 年版) の 10 区分に対応付けています。第三者による認証ではなく自己評価であるため、「準拠」ではなく OWASP Top 10 に基づく評価と位置づけています
  • 確認していない範囲(リポジトリの外にあるものなど)も、あわせて記録しています。確認した範囲とそうでない範囲を区別しなければ、「問題なし」という結果を信頼できないためです
  • 問題が見つかった場合は、修正に加えて、同種の問題を次回から自動で検知できるようにするところまでを一連の対応としています

このページの範囲

このページの内容は、Beflux が自社で運用している取り組みの説明です。ISMS などの第三者認証は取得していません。

具体的な構成やアクセス経路の詳細は、攻撃の手がかりになりうるため、記載していません。確認が必要な事項がありましたら、お問い合わせください。