Takeshi Ikemoto

医療 × 経営 × テクノロジー

Dev Log·

今回の多層防御と、今後の続け方(後編・実装と運用)

claude-codeworkflowchangelogdev-env-log

この回の要点(先に読む)

今回入れた対策(9原則との対応)

原則1(データと命令の分離)に対して

原則2(最小権限)に対して

原則3(出口を数える)に対して

原則4(信頼境界の視覚化)に対して

原則5(分離)に対して

原則6(検証の自動化)に対して

原則7(依存の監視)に対して

原則8(赤チーム)に対して

原則9(人間の最終承認)に対して

今後どう続けるか

日次(自動)

週次(毎週月曜、自動)

月次

作業ごと

新しい攻撃や事故が出たとき

半年に一度

関連ファイル

まとめ

「AI が賢く気をつける」に頼るセキュリティから、仕組みとして閉じておくセキュリティへ移行しました。人間がやるのは、作業ごとに「今回はどこまで開けるか」を宣言することと、週次・月次の見直しだけ。新しい攻撃が出たら赤チームテストに1本追加する、というルーチンさえ守れば、守りは時間とともに強くなります。