ブラストレディウス (影響範囲)
読み: ぶらすとれでぃうす
最終更新: 2026-08-12・AI PICKS編集部
定義
ブラストレディウスとは、システム障害やセキュリティ侵害が発生した際に被害が及ぶ範囲のことで、権限設計により被害を最小限に封じ込める考え方を指す。
ブラストレディウス (影響範囲)とは — 詳しく解説
ブラストレディウス(爆発半径)はもともと爆発物の被害範囲を指す軍事用語で、ITセキュリティでは侵害や障害発生時に影響が波及する範囲を意味する。業界標準の設計原則は最小権限の原則とマイクロセグメンテーションで、1つの認証情報やAPIキーが漏洩しても被害を特定システムに封じ込めることが広く採用されている。2026年時点の実運用では、AIエージェントに強力な権限を一括付与してしまい、プロンプトインジェクションや誤動作が起きた際の影響範囲が想定より広がる落とし穴が目立つとされる。現場ではエージェントごとにスコープ付きAPIキーを発行し、読み取り権限と書き込み権限を分離する設計が主流になりつつある。権限管理基盤や監査ログ整備には導入コストがかかるが、インシデント対応の相場感を踏まえると事後対応コストより事前の権限分離コストの方が低く抑えられるとされる。
ブラストレディウス (影響範囲)の使用例
- AIエージェントに読み取り専用キーのみ付与し、書き込み処理は人間承認を挟んでブラストレディウスを限定する設計。
- 本番DBの認証情報をエージェントごとに分離し、1つの漏洩が全システムへ波及しないようスコープを絞る運用。
ブラストレディウス (影響範囲)に関連するAIツール
ブラストレディウス (影響範囲)の関連記事
関連用語
「セキュリティ」の他の用語
ユーザー入力で AI の指示を上書きする攻撃。 「これまでの指示は無視して◯◯」 が典型例。
AI の安全制限を回避する手法。 ロールプレイや仮想シナリオで 禁止出力を引き出す。
ガードレールとは、AIシステムが有害・不適切・意図しない出力を生成しないよう制限するための安全制御機構のこと。
レッドチーミングとは、AIシステムの安全性・脆弱性を検証するため、攻撃者の視点から意図的に悪意ある入力やシナリオを試みる評価手法のこと。
シャドーAIとは、企業のIT部門や経営層の承認なしに従業員が個人的に業務で使うAIツール・サービスのこと。情報漏洩・規約違反・ガバナンス崩壊のリスクを内包する。
モデルポイズニングとは、AIモデルの学習データに悪意あるデータを混入させ、モデルの出力や判断を意図的に歪める攻撃手法のこと。
用語がわかったら、次はツール選び
12カテゴリ・1418語以上を体系的に整理しています