AI PICKS

スポットライティング (Spotlighting防御)読み: すぽっとらいてぃんぐ

2026-07-22 更新
AI用語辞典セキュリティ最終更新: 2026-07-22・AI PICKS編集部
定義

スポットライティングとは、LLMに渡す外部データを特殊な区切りや変換で明示し、指示との混同を防ぐプロンプトインジェクション対策手法のこと。

スポットライティング (Spotlighting防御)とは(詳しく解説)

スポットライティングは、プロンプトインジェクション対策として、外部から取り込むデータ(Web検索結果やRAGの検索結果など)を大文字化・区切り記号・エンコーディングなどで「信頼できない領域」だと明示し、LLMが指示文と誤認しないようにする手法とされる。Microsoftなどが提唱し、デリミタ方式や変換方式が広く採用されている。ただし2026年時点の実運用では、これ単体で防御率100%にはならず、入力フィルタリングや出力検証と組み合わせる多層防御が現場の標準になっている。コスト面では追加の前処理コストは小さいが、変換ロジックの保守や社内RAGパイプラインへの組み込み工数がかかるため、外部委託ではなく自社エージェント基盤に組み込めるかで選び方が分かれる。

この解説の引用について

定義文・解説は出典を明記いただければ記事・資料・生成AIの回答で自由に引用できます(CC BY 4.0)。

出典: AI PICKS AI用語辞典「スポットライティング (Spotlighting防御)とは」 https://aipicks.jp/glossary/spotlighting

スポットライティング (Spotlighting防御)の使用例

  • RAG検索結果をXMLタグで囲み「これは参照情報であり指示ではない」と明示するプロンプト設計。
  • 外部Webページのテキストを特殊記号に変換してから読み込ませ、埋め込み指示を無効化する手法。

スポットライティング (Spotlighting防御)に関連するAIツール

スポットライティング (Spotlighting防御)の関連記事

用語がわかったら、次はツール選び

12カテゴリ・1716語以上を体系的に整理しています