アクセス解析の利用について

サービス改善のための匿名化された利用状況は、同意した場合だけ送信します。自動操作記録やセッション録画は行いません。

本文へスキップ

DEV PARTNERS

AI開発パートナー

検証済みのAI受託開発会社から、要件に合う3〜6社を比較・打診できます。迷ったらChatAIかコンシェルジュへ自然な言葉でご相談ください。

開発パートナーへ戻る
Partner articleAI開発会社ガイド2026/7/7

AI攻撃シナリオをRFPに入れる方法

AIシステム特有の攻撃と影響を踏まえ、攻撃シナリオ、検証手順、ログ、是正をRFP化します。

AI攻撃シナリオをRFPに入れる方法について評価観点、攻撃シナリオ、証跡、是正を整理したAIセーフティ図解
Image: AllAI generated editorial image

結論

AI攻撃シナリオでは、機能要件だけでなく、攻撃、影響、検証手順、是正を検収できる形でRFPに書く必要があります。AIはリリース後もモデル、プロンプト、データ、利用者が変わるため、初回デモの精度だけでは安全性を判断できません。

AIシステム特有の攻撃と影響を踏まえ、攻撃シナリオ、検証手順、ログ、是正をRFP化します。

RFPに入れるべき項目

領域書くこと検収証跡
対象範囲評価対象AI、利用者、外部連携、対象外対象範囲表
評価観点攻撃、影響、検証手順評価ケースと結果
是正是正、再試験、重大度、期限改善バックログ
運用ログ、監視、停止条件、変更時再評価運用手順書

費用に影響する論点

AI攻撃シナリオ RFPでは、開発費だけでなく、評価シナリオ作成、テスト実施、ログ分析、是正確認、レポート作成、再試験の費用が発生します。RFPでは、PoC費、本番化費、リリース前評価費、リリース後監視費を分け、モデルやデータ更新時の再評価費も別項目にします。

失敗事例

失敗原因RFPでの対策
デモでは安全に見えたが本番で事故が起きる攻撃シナリオと異常系試験がないAI固有攻撃と誤用シナリオを試験範囲に入れる
評価結果を説明できないログ、テストケース、判断理由が残っていない評価証跡を納品物にする
改修後に別の不具合が出る回帰試験と再評価条件がないモデル・プロンプト・データ更新時の再試験を入れる

RFP文例

受託者は、対象AI機能について、攻撃、影響、検証手順、是正を含むAIセーフティ評価計画を提出すること。評価結果、ログ、是正内容、再試験結果を証跡として納品し、発注者の承認を得るまで本番移行しないこと。

この文例は、対象業務のリスク、扱うデータ、利用者への影響、外部連携の有無に応じて具体化してください。

AllAIでの次アクション

RFPを作る前に AI開発会社 で相談先を確認し、比較観点は AI開発会社の選び方AI開発RFPの書き方 を併読してください。社内側の評価人材は AI学習 で育成します。

FAQ

AI安全性評価はPoCでも必要ですか?

必要です。PoCほど実データや現場プロンプトを自由に使いやすく、ログや削除条件が曖昧になりやすいためです。

評価をベンダー任せにしてよいですか?

いいえ。ベンダーに実施してもらう場合でも、発注者側が対象範囲、合否基準、残余リスクの受け入れ可否を判断する必要があります。

RFPで最も重要な成果物は何ですか?

評価計画、テストケース、評価結果、是正バックログ、再試験結果、運用監視手順です。これらがないと説明責任を果たしにくくなります。

出典と確認日

Related

関連する記事・ガイド