M-DEEPは、生成AI利用時の情報漏洩とプロンプトインジェクションを防ぐ「PIIFirewall」の提供を開始しました。
AIへ送信する前に個人情報などを検出してマスクし、受信データに含まれる不正な指示も検知・遮断します。
処理は利用者の端末や自社サーバー内で完結し、無料プランから利用できます。
記事の概要
PIIFirewallは、利用者とAIの間に配置するセキュリティ対策です。
氏名やメールアドレスなどの個人情報に加え、APIキーや秘密鍵など計80種類の情報を検出してマスクします。
受信メールや文書、AIエージェントが外部ツールから受け取る応答に含まれるプロンプトインジェクションも検知・遮断します。
ブラウザ拡張、SDK、Gateway、Connectorの4形態に対応し、ChromeやEdge、Node.js、Python、Javaなどで利用できます。
検出・マスク・復元はオンデバイスで実行し、生のデータを外部AIやM-DEEPへ送信しない設計です。
Gatewayには問い合わせ内容をキャッシュから返す仕組みがあり、同社調べでAIのトークンコストを約90%削減します。
料金はFreeが月300件まで無料で、Proは1席あたり月額2,980円、Enterpriseは要相談です。
利用状況を端末内で確認できるローカルダッシュボードも無料で提供します。
記事のポイント
- 計80種類を検出: 個人情報に加えてAPIキーやアクセストークン、秘密鍵などの資格情報も検出し、各社独自の機密情報にも対応します。
- 4形態で導入可能: ブラウザ拡張、SDK、Gateway、Connectorを用意し、現場利用から自社アプリや社内AI、AIエージェントまで対応します。
- 無料から利用可能: ブラウザ拡張は登録不要で、SDK・Gateway・Connectorも月300件まで無料です。Proは1席月額2,980円です。
このニュースがもたらす影響
- 導入を検討する企業: 現場単位で無料利用を始め、個人情報・資格情報・外部入力を同じ防御層で扱えるため、全社導入前に自社のAI利用経路やリスクを確認し、情シスの承認範囲を設計しやすくなると考えられます。
- 同領域の提供者: 個人情報の匿名化だけでなく、受信側のプロンプトインジェクションや資格情報まで一体で扱う構成が示されたことで、競合各社には保護範囲と導入価格の分かりやすさを見直す動きが求められそうです。
- 情シス・監査部門: 生データを外部に出さず利用状況を把握できるため、情シスや監査部門は、部門ごとに異なるAI導入を止めずに、記録の確認方法とインシデント時の対応基準を整えやすくなると考えられます。
このニュースの背景
生成AIの業務利用が広がる一方、企業が感じる懸念の上位には情報漏洩リスクがあり、2026年3月の帝国データバンク調査では33.5%でした。
元記事では、既存サービスは価格非公開で導入コンサルティングを含む個別見積もりが多く、小規模組織などには「まず試す」選択肢がないと説明しています。
その結果、AI利用を禁止も対策もせず、不安を抱えたまま使う現場があるという課題に対し、オンデバイス処理と無料プランを組み合わせた設計が示されています。
関連するニュース
- PwC Japanグループが、AIエージェントと人の統治を組み合わせたセキュリティ運用支援を始めました。
- アイスタンダードが、営業や開発などのAI定着を支援する「スモールFDE」を開始しました。
- コプラスが4種の生成AIを統合し、国内管理と利用状況の可視化に対応した法人向け基盤を提供します。
詳しい記事の内容はこちらから(引用元)
M-DEEP株式会社のプレスリリース(2026年9月28日 08時25分)AI の力を、止めずに守る。AI 防御レイヤー…
https://prtimes.jp/main/html/rd/p/000000001.000191242.html