
ProVision、AIシステム脆弱性クイック診断を提供開始
公開日:
株式会社ProVisionは2026年9月9日、AIシステム脆弱性クイック診断の提供開始を発表しました。プロンプトインジェクションや機密情報の漏洩など、AI特有のリスクを確認するサービスです。共通の基礎診断と、4つの入力形式から1つを選ぶ重点診断を組み合わせます。診断実施からレポート提出までは最短1週間で、対象システムの構成や診断内容によって変わります。
ポイント
- 1ProVisionがAIシステム脆弱性クイック診断を提供開始
- 2テキスト・画像・音声・文書の入力形式別にリスクを重点診断
- 3OWASP Top 10 for LLMを軸に診断項目を設計
サービス提供の背景
生成AIやAIエージェントの活用が広がる中、AIシステムには従来のWebアプリケーションとは異なるリスクが存在します。悪意のある指示によってAIの挙動を変化させるプロンプトインジェクション、個人情報や社内情報などの意図しない出力、RAGに登録された文書を経由した情報漏洩などが挙げられます。また、AIシステムがテキストだけでなく、画像・音声・文書など複数の入力形式に対応することで、入力経路ごとに異なる攻撃手法への対策も求められています。
入力形式を1つ選んで重点診断
共通の基礎診断に加え、テキスト・画像・音声・文書の4形式から1つを選び、その入力経路のリスクを重点的に確認します。診断実施からレポート提出までは最短1週間で、診断内容や対象システムの構成によって期間は変わります。
| 入力形式 | 重点的に確認するリスクの例 |
|---|---|
| テキスト・チャット | 多言語・エンコードによるフィルタ回避、外部URLや検索結果を経由した間接的な指示、誤情報への追従 |
| 画像 | 画像に埋め込まれた指示、写り込んだ個人情報・機密情報の意図しない処理や出力 |
| 音声 | 音声の指示による誤動作、過剰な自動操作、雑音や背景音の誤処理 |
| 文書(PDF・Office等) | 白文字・微小文字や文書プロパティに埋め込まれた指示、RAG経由の機密情報漏洩 |
共通の基礎診断は3項目
入力形式を問わず実施する基礎診断は、直接的なプロンプトインジェクション、機微情報の漏洩、隠れたコンテキストの露呈の3項目です。
| 共通の診断項目 | テスト内容の例 |
|---|---|
| 直接的なプロンプトインジェクション | 制約の回避を狙う定型的な指示を入力し、指示を上書きできるか確認 |
| 機微情報の漏洩 | 個人情報や内部情報の出力を誘導するテスト |
| 隠れたコンテキストの露呈 | システムプロンプトを直接・間接的に抽出できるか確認 |
診断項目の設計では、OWASPが公開する「OWASP Top 10 for LLM Applications」を参考にしています。入力形式に応じた診断では、過剰な自律性・権限や、ベクトル・埋め込みの脆弱性、誤情報なども対象となります。
診断の進め方と料金
ヒアリングで入力形式やRAG・AIエージェントの利用状況、システム構成を確認し、共通診断と入力形式別診断を実施します。レポートでは発見したリスクを一覧にし、必要に応じて総合診断を提案します。
公式サービス紹介ページに掲載されたクイック診断の料金は30万円(税抜)です。共通の基本3項目と入力1形式が対象で、AIシステム全体を対象とする本診断は別メニューとなります。
診断の流れ。共通診断と、選択した1つの入力形式の重点診断を組み合わせます。出典: 株式会社ProVision
Q&A
Q. AIシステム脆弱性クイック診断とは何ですか?
A. AI特有のリスクを検証するサービスです。共通の基礎診断に加え、4形式から1つを選んで重点項目を確認します。
Q. 申し込みから1週間で完了しますか?
A. 最短1週間は、診断実施からレポート提出までの期間です。診断内容や対象システムの構成によって変動します。
Q. 通常のセキュリティ診断と何が違いますか?
A. 悪意のある指示によるAIの挙動変化や、RAG経由の情報漏洩など、AI特有のリスクに焦点を当てます。システム全体の総合診断とは対象範囲が異なります。
関連リンク

O!Productニュース編集部からのコメント
重点診断では4つの入力形式から1つを選びます。複数の入力経路を持つAIは、優先する経路と診断範囲を事前に整理しておくとよさそうです。
引用元:PR TIMES
この記事の著者
O!Productニュース編集部

