セキュリティ
「セキュリティ」に関する専門用語をまとめた用語集カテゴリです。生成AI・LLM・RAG・AIエージェント・DX・セキュリティの実務で使う用語を、定義と具体例つきで経営層・IT担当者向けにわかりやすく解説します。
全27用語

EU AI Act(EU人工知能規則)
EU AI Act(EU 人工知能規則)とは、AI システムのリスクレベルに応じた法的義務を定めた欧州連合の包括的規制である。AI を「許容できないリスク」「高リスク」「限定リスク」「最小リスク」の

AI TRiSM(AI信頼・リスク・セキュリティ管理)
AI TRiSMとは、AIモデルの信頼性・リスク管理・セキュリティを体系的に確保するためのフレームワーク総称のこと。Gartnerが提唱した概念。

ガードレール(AI Guardrails)
LLMの入出力を監視し、有害コンテンツや機密情報漏洩、ポリシー違反を自動検出・遮断する安全機構。

AIガバナンス
AI ガバナンスとは、AI システムの開発・運用において、倫理性・透明性・説明責任を確保するための組織的な方針・プロセス・監視体制の総称である。

AES-256
AES-256 とは、米国国立標準技術研究所(NIST)が標準化した共通鍵暗号方式 AES(Advanced Encryption Standard)のうち、鍵長 256 ビットを使用する最高強度の暗

OIDC トークン(OIDC Token)
OIDC トークンとは、OpenID Connect プロトコルで発行される ID トークン・アクセストークン・リフレッシュトークンの総称で、ユーザー認証と認可情報を安全にやり取りするための署名付きデ

NVIDIA OpenShell(オープンシェル)
NVIDIA OpenShell(オープンシェル)とは、AIエージェントをサンドボックス内に隔離し、ファイル・ネットワーク・プロセス・推論の各操作を宣言的なポリシーで制御するオープンソースの実行環境(

OWASP
OWASP(Open Worldwide Application Security Project)とは、ソフトウェアセキュリティの向上を目的とするオープンなコミュニティプロジェクトであり、脆弱性リス

Claude Mythos(クロード・ミュトス)
Claude Mythosとは、Anthropicが開発したサイバーセキュリティ特化のフロンティアモデルであり、大規模コードベースの脆弱性発見・エクスプロイト生成・修正パッチ作成を一貫して自律的に実行

CyberGym(サイバージム)
CyberGymとは、AIモデルのサイバーセキュリティ能力を評価するベンチマークであり、実在するソフトウェアの脆弱性を発見・再現できるかを段階的に測定する。

サプライチェーン攻撃(Supply Chain Attack)
サプライチェーン攻撃とは、ソフトウェアの開発・配布プロセスに介入し、正規の更新やライブラリを通じて悪意あるコードを最終利用者に到達させる攻撃手法である。

CVE(Common Vulnerabilities and Exposures)
CVEとは、公開されたソフトウェアの脆弱性に対して一意の識別番号(CVE-ID)を付与する国際的な命名規則であり、セキュリティ関係者が脆弱性を正確に参照するための共通言語として機能する。

シフトレフト(Shift Left)
シフトレフトとは、テスト・セキュリティチェック・品質検証などの工程を開発ライフサイクルの早い段階に前倒しすることで、欠陥の発見と修正のコストを下げる開発手法である。

シャドーAI(Shadow AI)
シャドーAIとは、企業のIT部門や経営層の承認を得ずに従業員が業務で使用するAIツールやサービスの総称。情報漏洩やコンプライアンス違反のリスクを伴う。

ゼロデイ脆弱性(Zero-Day Vulnerability)
ゼロデイ脆弱性とは、ソフトウェアの開発元やセキュリティコミュニティに認知される前から存在する未修正の脆弱性であり、パッチが提供されるまでの間、防御手段がほぼ存在しない状態を指す。

ゼロトラスト・ネットワーク・アクセス(ZTNA)
ゼロトラスト・ネットワーク・アクセスとは、ユーザー・デバイスを常に検証し「信頼しない・常に確認する」原則のもとネットワークリソースへのアクセスを制御するセキュリティモデルのこと。

ディープフェイク(Deepfake)
ディープフェイクとは、深層学習を用いて人物の顔・音声・映像をリアルに改ざん・合成する技術で、フィッシング詐欺やなりすまし攻撃などサイバーセキュリティ上の脅威として問題視される。

DevSecOps
DevSecOpsとは、DevOpsのパイプラインにセキュリティ対策を最初から組み込み、開発・セキュリティ・運用の3領域を統合するアプローチである。

バグバウンティ(Bug Bounty)
バグバウンティとは、外部のセキュリティ研究者が製品やサービスの脆弱性を発見・報告した場合に報奨金を支払う制度であり、組織の内部テストだけでは見つけられない脆弱性を広く収集する仕組みである。

PDPA(タイ個人情報保護法)
PDPA(Personal Data Protection Act)とは、タイにおける個人情報の収集・利用・保管・移転を規制する法律であり、EU の GDPR に相当するタイ版のデータ保護法である。

HITL(Human-in-the-Loop)
HITL(Human-in-the-Loop)とは、AI システムの出力を人間が確認・修正・承認するプロセスを設計に組み込む手法である。完全自動化ではなく、判断の重要度に応じて人間の介入ポイントを設け

ファジング(Fuzzing)
ファジングとは、対象プログラムにランダムまたは半構造化された大量の入力データを自動的に与え、クラッシュや予期しない挙動を引き起こすことでソフトウェアの脆弱性やバグを検出するテスト手法である。

プライバシー・バイ・アイソレーション(Privacy by Isolation)
AIシステムやデータ処理基盤を物理的・論理的に隔離することで、個人データの漏洩リスクを構造的に排除する設計手法。テナント分離やオンプレミス運用がその典型例。

Project Glasswing(プロジェクト・グラスウィング)
Project Glasswingとは、Anthropicが主導しAWS・Apple・Google・Microsoft・NVIDIAなど主要テック企業が参加する、フロンティアAIモデルを用いて世界の重

プロンプトインジェクション(Prompt Injection)
悪意ある入力でLLMの動作を意図しない方向に操作する攻撃手法。OWASP LLM Top 10で最重要リスクに分類される。

ペネトレーションテスト(Penetration Testing)
ペネトレーションテストとは、攻撃者の視点でシステムやネットワークに対して擬似的な侵入を試み、悪用可能な脆弱性の有無と実際の影響度を評価するセキュリティテスト手法である。

メッシュVPN(Mesh VPN)
メッシュVPNとは、中央のゲートウェイを介さず各ノードが直接暗号化通信を行うVPNアーキテクチャのこと。Tailscaleに代表され、ゼロトラスト原則に基づくリモートアクセスやオフショア開発チームの安