本文へスキップ

❯ cd /security

AIは、読む文章とあなたの指示を 見分けられません。届く先を、設計します。

AIエージェントが届く範囲を、ファイルとして整えます。半日から1日で導入できます。作業はあなたのマシン上で行い、外部へ何も送りません。パスワードも求めません。

cat prompt-injection.log

AIがだまされる仕組み

実際に起きることを、3つの段階で見ていきます。対策の話は、そのあとです。

risk_01.log

1. 文章に命令が隠れています

メール本文、Webページ、共有ドキュメントに、偽の指示を忍ばせられます。AIには、あなたの命令も読んだ文章も同じ「文字列」として届くため、区別する確かな方法がありません。パスワードを盗まなくても、普通の意味でハッキングしなくても成立します。

risk_02.log

2. フィルターだけでは足りません

どの会社にも、これをすべて見抜くフィルターはありません。検査は役に立ちますし、追加もできます。ただし壁ではありません。だから、だまされないAIを目指すのではなく、だまされたAIが届く範囲を減らします。

risk_03.log

3. 3つがそろうと被害になります

高くつくのは、非公開データ、信頼していない文章、外へ送る手段が同じ場所にあるときです。認証情報、顧客記録、送信ボタンを持つエージェントには、その3つがあります。分けて置くことが、仕事の中心です。

mottodigital security install

助言ではなく、動くファイルを設置します

AIが使う道具と、AIが読む文章の間に境界をつくります。設置するファイルを一つずつ読み、実行前に内容を確認できます。

protocol_03Web分離 外部アクセスは権限のない部品が要約。認証情報・ファイル・送信権限なし。protocol_04危険コマンド 厳格さの設定に関係なく、危険なコマンドを拒否。無人実行にも適用。protocol_05自己保護 ガードの変更は無人時に拒否。立ち会い時は明示確認。静かな無効化なし。protocol_06監査役 重要な操作の前に、道具を持たない別AIが依頼内容と照合。交換・停止可。protocol_08最小権限 エージェントごとに必要な道具だけを設定。一台ずつ承認して進行。protocol_11監査ログ コマンド・取得・判定をハッシュ連鎖で記録。秘密の形は伏せ、外部送信なし。protocol_12整合性確認 設置時にガードをハッシュ化し、毎セッション再確認。差分は知らせます。
what-gets-installed.md

読む。確認する。あなたが実行する。

インストーラーは、まず変更内容を表示します。あなたが進めるまで何も書き込みません。既存ファイルを勝手に置き換えず、元に戻せる形で設置します。

ドライランが先です。変更するファイルと設定をすべて表示し、あなたが進めるまで書き込みません。

変更前にタイムスタンプ付きフォルダへバックアップし、アンインストール手順も書面でお渡しします。

導入中はネットワークも認証情報も使いません。パスワードを求められたら異常なので、停止してください。

実行前にガードを読みます。中身は読めるPythonです。急がず読むことが、導入で最も大切な安全確認です。

cat verification-results.txt

私たち自身の環境で、測っています

以下はデモや顧客環境の数字ではありません。Mottodigital自身のAIOSを、2026年8月4日にオフラインで確認した結果です。外部監査や認証を示すものではありません。

11/11

必須の確認項目、すべて合格

36

ハッシュが一致するガードファイル

65/65

ガードと監査役のオフラインテスト

Mottodigital

自分たちの作業環境で運用中

cat containment.md

ゼロではなく、封じ込め

containment.md

だまされることと、奪われることは同じではありません。

だまされないことは約束できません。約束するのは、侵入した指示が、お金や認証情報、顧客記録に届かない設計です。届く範囲を先に決め、重要なものから分けます。

これは設定レイヤーです。追加の基盤モジュールは選択式で、実際の成熟度を一つずつお伝えします。まだ実運用していないものもあります。

ガードは、エディターがフォルダを信頼してはじめて動きます。導入時に一緒に確認し、こちらで決めつけません。

監査役は壁ではなく、重要な操作の前の別の判断です。交換でき、厳しさを選べ、停止もできます。

“ゼロにする”とは誰にも約束できません。私たちが約束するのは、すり抜けた攻撃が“大事なもの”に届かないこと。ゼロではなく、“封じ込め”です。

man security-faq

よくある質問

半日から1日です。最初にドライランを行い、変更前にバックアップを取ります。内容が異なる既存ファイルは上書きせず、報告してそのまま残します。

導入中は何も出ません。ネットワーク通信もなく、認証情報も求めません。導入後も監査ログはローカルに残ります。外部出るのは監査役がモデルに質問するときだけで、モデルを選ぶ、ローカルで動かす、監査役を停止する、のいずれも選べます。

インストーラーはClaude Codeを基盤にした環境を対象にしています。考え方は他のエージェント基盤にも応用できますが、現時点でインストーラーは対応していません。お話を伺い、お力になれるかを率直にお伝えします。

はい。最初の変更前にタイムスタンプ付きバックアップを取り、書面のアンインストール手順をお渡しします。ガードは読めるファイルなので、内容を確認して削除できます。ロックインはなく、勝手に通信する仕組みもありません。

毎月、ガードの確認と整合性シールを再実行して結果をお送りします。監査ログを確認し、更新が出たら承認を得て適用します。質問できる窓口も含みます。24時間365日の監視でも、インシデント対応でもありません。

book a meeting

まずは、30分話しませんか?

準備はいりません。いまのエージェントが何に届くかを一緒に確認し、導入する価値があるかを率直にお伝えします。答えが「今回は不要」でも、そのままお話しします。