用語集

DLP

データ損失防止 — ツール呼び出しの入出力を検査し、情報漏えいとインジェクションを捕捉する仕組み。

カテゴリ ▸ データと来歴

audit/verify
#101ハッシュ ✓#102ハッシュ ✓#103ハッシュ ✓#104ハッシュ ✓#105ハッシュ ✓
head 0x9f3a…c1ok: true
verifyChain ▸ 連鎖する SHA-256 · 署名付きレシート
用語の意味

DLP を、平易な言葉で。

データ損失防止とは、境界を越えるデータを検査し、機微な情報の漏えいを防ぎ、悪意あるコンテンツの侵入を捕捉する取り組みです。AI エージェントにとって最も重要な境界はツール呼び出しであり、エージェントが外部ツールへ送るもの、そして受け取って提示するものが対象になります。

エージェント環境における DLP は、二方向を同時に守ります。外向きには、エージェントが PII や機密フィールドを持ち出すことを防ぎます。内向きには、エージェントの指示を乗っ取るよう作られたテキスト — ツールを利用するモデルに対する代表的な攻撃経路の一つとなったプロンプトインジェクション — を検査します。

Cortex での実装

Cortex はこれをこう実装します。

この用語はここでは抽象概念ではありません — ランタイム上の実際の機能に対応します。Cortex がどのように強制適用し、どう関係するのかを正確に示します。

データと来歴

Cortex の MCP Gateway は、統制されたすべてのツール呼び出しに対して DLP スキャンを実行します。入力をインジェクションと PII について検査し、インジェクション性の高いコンテンツは呼び出し前に遮断し、続いてエージェントが目にする前に出力から PII をマスキングします。統制された呼び出しは — 許可されたものも遮断されたものも — マスキング済みの入出力と理由とともに記録されます。

出力ガードレールは同じ考え方を生成コンテンツにも広げ、機微な内容がエージェントの外へ出る前に検査またはマスキングします。

DLP を、定義ではなく実際の強制適用で確認。

ウェイトリストにご登録ください。この用語集のコントロールが実際の判定を返し、証拠を封印し、あらゆる事実をその出典までたどる様子をご覧いただけます。

DLP — 用語解説 | Cortex AI OS