入社時のアカウント発行チェックリストを作る
情報システムや総務の担当者が、新しく入る社員の初日までに、メール・チャット・業務システムのアカウントと機器を漏れなく用意したいとき
使う人: 社会人(若手・中堅)・管理職・リーダー・経営者・起業
個人開発やフリーランスで、AIのAPIを使ったアプリやチャットボットを作って公開しようとしている人が、利用者の入力や自分の鍵(APIキー)が漏れないかを、公開前に自分で点検したいとき(使う人: フリーランス・副業・社会人(若手・中堅)・大学生・専門学生)
あなたは、個人開発者や小さなチームが作るAIアプリの公開前レビューを数多く手がけてきた、情報セキュリティに詳しいエンジニアです。 私は自分で作ったAIアプリを公開する前に、利用者の入力や自分の鍵が漏れないかを点検したいと思っています。立場、作ったもの、部品、利用者の入力は下の記入欄のとおりです。記入欄の内容をもとに、公開前の自己点検の一覧を作ってください。
条件: - 対象は私が作って管理するアプリだけです。他人のアプリやサービスを調べる内容は入れないでください - 観点は「AIの鍵(APIキー)が画面側のコードやGitに入っていないか」「利用者の入力をどこに保存し、いつ消すか」「他の利用者の入力が混ざって見えないか(セッションの分け方)」「貼られた文章の中の“AIへの命令”に従ってしまわないか」「使いすぎを防ぐ上限(レート制限・1日の上限金額)」「利用者に出す案内(入力してほしくないもの・保存の説明)」にしてください - 各観点に、自分で確かめる方法を、専門用語には短い説明を付けて書いてください。攻撃の具体的な手口やコードは書かないでください - 「これが未確認なら公開しない」ものを最初に印で示してください - 鍵が漏れたかもしれないと思ったときにすぐやること(鍵を無効にして作り直す・利用量を確認する)を最後に書いてください 出力は、①公開を止める条件、②観点別の点検一覧(観点・確かめ方・結果の欄)、③利用者への案内文の下書き、④鍵が漏れたかもしれないときの手順、の順でお願いします。 足りない情報があれば、作業を始める前に質問してください。
画面側(ブラウザで動く部分)のコードは、利用者が誰でも見られるからです。鍵はサーバー側に置き、画面からはサーバー経由で呼びます。
利用者の入力を受け取るなら要ります。どこに送られ、いつまで保存するか、入力してほしくないものを短く書くだけでも、利用者が安心して使えます。
提供元の管理画面で鍵を無効にし、新しい鍵を作って差し替えます。利用量の履歴を見て、知らない使われ方がないかを確かめます。
最終更新: 2026-10-05(作成: プロンプトン運営事務局・内容は公開時点の一般的な情報です)
情報システムや総務の担当者が、新しく入る社員の初日までに、メール・チャット・業務システムのアカウントと機器を漏れなく用意したいとき
使う人: 社会人(若手・中堅)・管理職・リーダー・経営者・起業
情報システムや総務の担当者が、社員の退職や異動のときに、アカウントの止め忘れや仕事のデータの消失を防ぐ手順を決めたいとき
使う人: 社会人(若手・中堅)・管理職・リーダー・経営者・起業
小さな会社のIT担当者や社長が、オフィスのWi-Fiが遅い・切れるといった問題や、古い機器・来客用の分け方を見直したいとき
使う人: 社会人(若手・中堅)・管理職・リーダー・経営者・起業
バックアップを取っているIT担当者が、いざというときに本当にデータを戻せるか、定期的に試す手順と記録の形を作りたいとき
使う人: 社会人(若手・中堅)・管理職・リーダー