AI防御レイヤー「PIIFirewall」提供開始、個人情報のマスクと不正指示を遮断
リリース
AI関連

AI防御レイヤー「PIIFirewall」提供開始、個人情報のマスクと不正指示を遮断

公開日:

M-DEEP株式会社は、生成AIへ送信する個人情報や資格情報をマスクする「PIIFirewall」の提供を開始しました。受信メールや文書、外部ツールの応答に含まれる不正な指示も、AIが受け取る前に検査します。検出・マスク・復元は利用者の端末や自社サーバー内で行い、ブラウザ拡張、SDK、Gateway、MCPの4形態から利用環境に合う方法を選べます。

この記事をシェア

ポイント

  • 1
    M-DEEPがAI送信前の個人情報・資格情報を端末や自社サーバー内でマスクする基盤を提供
  • 2
    計80種類の情報を検出し、外部ツール応答などに潜む不正な指示も検知・遮断
  • 3
    ブラウザ拡張・SDK・Gateway・MCPの4形態を用意し、無料枠は月300件

AI送信前のマスクと受信データの検査

PIIFirewallは、AIへ送信するデータから個人情報や資格情報を検出して置き換え、AIの応答に含まれる置換部分を利用環境内で復元するサービスです。氏名やメールアドレスなどと、APIキー・アクセストークン・秘密鍵など51種類の資格情報を合わせ、計80種類を検出します。企業独自の機密情報を追加登録する機能もあります。

検出・マスク・復元は利用者の端末や自社サーバー内で処理します。同社は、マスク前のデータを外部AIや提供元へ送らない設計と説明しています。

また、受信メール、文書、AIエージェントが外部ツールから受け取る応答を検査します。これらに紛れ込む悪意ある指示を、AIが受け取る前に検知・遮断するプロンプトインジェクション対策を備えています。

https://storage.googleapis.com/oproduct-bucket/articles/part/image/66476_1790604251.webp

出典: M-DEEP株式会社。データの検出・マスクと、AIの応答に含まれる置換部分を復元する流れ。

利用環境に合わせた4つの導入形態

同じ検出エンジンを、保護する場所に応じて次の4形態で配置できます。

形態導入方法主な利用場面
ブラウザ拡張Chrome/Edgeに追加。コード不要現場スタッフの利用。無料・登録不要
SDKNode.js/Python/Javaのコードへ組み込み開発者が自社サービスに実装
GatewayAI呼び出し先のbase_urlを変更情報システム部門が社内AI通信をまとめて保護
Connector(MCP)Claude Desktop/CursorなどのMCPホストと外部ツールの間に配置AIエージェントと外部ツールの連携

ブラウザ利用だけを対象とするか、自社アプリやAIエージェントの通信まで対象とするかに応じて配置方法を選べます。ブラウザ拡張以外の3形態も無料プランから試せます。

端末内のダッシュボードで利用状況を確認

無料のローカルダッシュボードでは、保護した個人情報の件数、不正指示の検知・防御結果、キャッシュの利用状況、AIコストの推移を確認できます。GatewayやSDKなど、導入形態ごとの利用状況を一つの画面に表示します。

画面と記録は利用者の端末内で扱い、提供元のM-DEEPには送信しない設計です。検知した攻撃の文面を後から読み返す機能などはPro以上に限られます。検知・防御そのものは無料を含む全プランで利用できます。

https://storage.googleapis.com/oproduct-bucket/articles/part/image/66474_1790603935.webp

出典: M-DEEP株式会社。ローカルダッシュボードの画面例であり、表示値は導入効果の保証を示すものではありません。

無料プランと価格体系

料金と利用量の条件は次のとおりです。月額料金はいずれも税別です。

プラン月額料金利用量・席数
Free0円月300件まで。期限なし
Pro1席あたり2,980円利用量の上限なし。チーム利用は1〜19席
Enterprise要相談20席以上・個別要件

ブラウザ拡張は登録不要です。SDK・Gateway・Connectorを試す場合は、メールアドレスでアカウントを作成し、発行したアクセスキーを設定します。無料プランではクレジットカードの登録も不要です。

キャッシュでAIへの重複した呼び出しを削減

Gatewayには、似た質問や反復する問い合わせにキャッシュを再利用する機能があります。AIへの不要な呼び出しを減らすことで、トークンの利用コストを抑えます。

M-DEEPは、自社サービスの稼働計測で約90%のコスト削減を確認したと発表しています。同社内での計測結果であり、効果は利用内容によって変わります。すべての導入先で同じ削減率になるという意味ではありません。

Q&A

Q. PIIFirewallとは何ですか?

A. AIへの送信前に個人情報や資格情報をマスクするサービスです。メールや文書、外部ツール応答に潜む不正な指示も、AIが受け取る前に検査します。

Q. どのように導入できますか?

A. ブラウザ拡張、SDK、Gateway、Connector(MCP)の4形態を用意しています。端末で使うか、自社アプリやAI通信へ組み込むかに応じて選べます。

Q. 無料プランとProの違いは?

A. Freeは期限なしで月300件まで保護できます。Proは1席あたり月額2,980円(税別)で利用量の上限がなく、攻撃文面の履歴閲覧などにも対応します。

関連リンク

O!Productニュース編集部

O!Productニュース編集部からのコメント

ダッシュボードの記録を提供元へ送らない設計なら、情報システム担当者が導入審査で、検知内容の保存先や閲覧範囲を整理する際の判断材料になります。

引用元:PR TIMES

この記事をシェア

O!Productニュース編集部

この記事の著者

O!Productニュース編集部

O!Productニュース編集部は、IT・SaaS・AI業界のニュースをリアルタイムに解析・発信するメディアチームです。ビジネス向けのプロダクトに関する最新情報をなるべく分かりやすく簡潔にまとめてニュースを提供します。
「日本のすべての企業に、AIトランスフォーメーションを。」をミッションに掲げているGigantic Technologies株式会社によって運営されています。
AIに精通し、2017年設立時から企業のDX支援に取り込んでおり、十分な実績とノウハウを元に情報を発信しています。
公式SNSは以下からフォローできます。
・X
・Facebook
・LinkedIn
・note

この記事をシェア

成果報酬リード獲得検索結果での上位表示

貴社のサービスを上位掲載しませんか?

検索結果で上位表示されたり、資料ダウンロードボタンを表示させて直接リードを獲得することができます。
月額無料+成果報酬型の低リスクで法人リード獲得を始めることができます。

料金プランを確認