テナント分離 (Tenant Isolation)
読み: てなんとぶんり
最終更新: 2026-07-26・AI PICKS編集部
定義
テナント分離とは、マルチテナントのAIシステムで顧客ごとのデータ・処理環境を論理的または物理的に隔離し、他社データへのアクセスを防ぐ設計のこと。
テナント分離 (Tenant Isolation)とは — 詳しく解説
テナント分離とは、SaaS型AIサービスにおいて複数の顧客(テナント)のデータ・プロンプト履歴・ベクトルインデックスなどを混在させず、論理的または物理的に区画する設計原則を指す。方式は大きく、DBスキーマやRLS(行レベルセキュリティ)で区切る「論理分離」、テナントごとにDB・インスタンスを分ける「物理分離」、両者を組み合わせるハイブリッド型に分かれるのが業界標準とされる。RAG構成ではベクトルDBのnamespace分割漏れが典型的な事故原因となりやすく、2026年時点の実運用でもプロンプトインジェクション経由で他テナントの埋め込みデータが露出しうる点が現場で注意されている。物理分離はセキュリティ面で堅牢だが、テナント数に比例してインフラコストが増大するため、相場感としては契約規模の小さい段階では論理分離から始め、エンタープライズ契約獲得時に物理分離へ移行する段階的な選び方が広く採用されている。
テナント分離 (Tenant Isolation)の使用例
- マルチテナントSaaSでRLSポリシーを設定し、テナントIDによる行フィルタを全テーブルに強制する設計。
- ベクトルDBのnamespaceをテナントごとに分割し、検索クエリに常にテナントIDフィルタを付与する実装。
テナント分離 (Tenant Isolation)に関連するAIツール
関連用語
「セキュリティ」の他の用語
ユーザー入力で AI の指示を上書きする攻撃。 「これまでの指示は無視して◯◯」 が典型例。
AI の安全制限を回避する手法。 ロールプレイや仮想シナリオで 禁止出力を引き出す。
ガードレールとは、AIシステムが有害・不適切・意図しない出力を生成しないよう制限するための安全制御機構のこと。
レッドチーミングとは、AIシステムの安全性・脆弱性を検証するため、攻撃者の視点から意図的に悪意ある入力やシナリオを試みる評価手法のこと。
シャドーAIとは、企業のIT部門や経営層の承認なしに従業員が個人的に業務で使うAIツール・サービスのこと。情報漏洩・規約違反・ガバナンス崩壊のリスクを内包する。
モデルポイズニングとは、AIモデルの学習データに悪意あるデータを混入させ、モデルの出力や判断を意図的に歪める攻撃手法のこと。
AI用語辞典をすべて見てみませんか
12カテゴリ・1013語以上を体系的に整理しています
辞典トップへ