-
AIエージェント
AIエージェントは、利用者の意図を理解し、複数のシステムやツールと連携しながら、自律的に判断してタスクを遂行するAIの仕組みのことです。
-
ISMAP(政府情報システムのためのセキュリティ評価制度)
ISMAPは、政府情報システムにおけるクラウドサービスのセキュリティ評価制度のことで、正式名称は「政府情報システムのためのセキュリティ評価制度」です。
-
ISMS(情報セキュリティマネジメントシステム)
ISMSは、企業や組織が情報セキュリティを運用・管理するための仕組みのことで、国際規格ISO/IEC 27001として標準化されている管理の枠組みです。
-
LLM(大規模言語モデル)
LLMは、大量の文章データで学習し、入力された文章に続く言葉を予測することで、文章の生成、要約、翻訳、質問への回答などを行う言語モデルのことです。
-
RAG(検索拡張生成)
RAGは、生成AIが回答を作る際に、社内文書やデータベースなど外部の情報を検索して参照させることで、回答の正確さや根拠の示しやすさを高める仕組みのことです。
-
SQLインジェクション
SQLインジェクションは、ウェブサイトの入力欄などからデータベースを操作する命令文を不正に送り込み、情報の窃取やデータの破壊、改ざんなどを行う攻撃のことです。
-
WAF(ウェブアプリケーションファイアウォール)
WAFは、ウェブアプリケーションとの通信を監視し、脆弱性を狙った攻撃や情報の窃取などを防ぐ、アプリケーションの層で働くファイアウォールのことです。
-
生成AI
生成AIは、学習したデータをもとに、文章、画像、音声、プログラムのコードなどの新しいコンテンツを、利用者の指示に応じて作り出すAIのことです。
-
脆弱性(セキュリティホール)
脆弱性は、OSやソフトウェアのプログラムの不具合や設計上のミスが原因で生じる、サイバーセキュリティ上の欠陥のことで、セキュリティホールとも呼ばれるものです。
-
脆弱性診断
脆弱性診断は、ウェブアプリケーションやサーバーなどのシステムに潜む脆弱性を見つけるために、対象全体を網羅的に検査することです。
-
ゼロトラスト
ゼロトラストは、社内ネットワークの内側にあるという場所や、会社の所有物であるという理由だけで利用者や機器を信頼せず、アクセスのたびに確認するセキュリティの考え方のことです。
-
多要素認証(MFA)
多要素認証は、認証の3要素である知識情報、所持情報、生体情報のうち、2つ以上を組み合わせて本人を確認する認証の方法のことです。
-
データ基盤
データ基盤は、社内外に散らばるデータを集め、整理・保管し、分析やAIの活用に使える状態で提供するための仕組み全体のことです。
-
ハルシネーション
ハルシネーションは、生成AIが事実と異なる内容や実在しない情報、存在しない出典などを、あたかも正しいかのようにもっともらしく出力してしまう現象のことです。
-
ファインチューニング
ファインチューニングは、事前に学習済みのAIモデルに、特定の用途や分野のデータを追加で学習させ、その用途に合った出力をするように調整することです。
-
プロンプト
プロンプトは、生成AIに対して出力してほしい内容を伝えるために入力する指示文や質問、参考情報のことで、その工夫はプロンプトエンジニアリングと呼ばれる技術です。
-
プロンプトインジェクション
プロンプトインジェクションは、生成AIへの入力や、AIが読み込む文書などに悪意のある指示を紛れ込ませ、開発者が設定した制御を無視した動作や出力をさせる攻撃のことです。
-
ペネトレーションテスト
ペネトレーションテストは、攻撃者と同じ視点で現実的な攻撃シナリオに沿って実際に攻撃を試み、侵入や目的の達成が可能かをリスクに基づいて確かめる検査のことです。
← 用語集のトップへ