AI Safety > AI安全利用チェック

AIにAPIキー・token・.envを入れてはいけない理由|Secrets漏えい防止チェック

Secretsは、見られるだけで不正利用や設定変更につながる可能性がある情報です。AIに貼る前に、ログ、差分、スクショ、報告書に残らないかを確認します。

このページでわかること

AI利用時のSecrets事故を防ぐため、入れない情報、見せないファイル、誤って渡した場合の初動を整理します。

使う場面

  • コード相談をする前
  • GitHubリポジトリをAIに読ませる前
  • CIログやエラー画面を共有する前
  • 環境変数や設定ファイルを扱う前

STOP条件

<

AI詐欺かもと思った時のSTOPチェックリスト|送金・ログイン・個人情報入力の前に確認

第5波のハブページ。 AI詐欺・偽広告・投資詐欺・ディープフェイク・偽サポートを束ねる。 詐欺の断定や被害回復の約束ではなく、止まって確認するための受け皿です。

ul class="checklist">
  • Secretsを貼った可能性がある
  • 差分やログに値が見える
  • 誰が見られる環境か分からない
  • 無効化や再発行が必要か判断できない
  • 結論

    入力、連携、アップロード、共有の前に、人間が情報の種類と公開範囲を確認します。迷う情報は入れず、必要なら伏せ字、要約、範囲限定で済むかを検討します。

    このページは安全を確定するものではありません。会社ルール、契約、公式情報、専門家確認が必要な場面ではそちらを優先します。

    入力・連携・アップロード前に確認すること

    やってはいけないこと

    確認表

    場面見るもの迷った時
    入力前個人情報、機密情報、Secrets、社内資料入力しない、伏せる、要約する
    アップロード前ファイル本文、画像内文字、メタ情報、ファイル名範囲を絞る、人間が確認する
    連携前アカウント、権限、共有範囲、管理者設定連携を止め、公式情報を確認する
    共有前事実、日付、出典、公式誤認、個人情報公開前チェックに戻す

    関連ページ

    FAQ

    AIにAPIキーを貼っても大丈夫ですか?
    貼らない前提で扱います。必要な場合も実際の値ではなく、伏せた形や説明だけにします。
    誤って貼った場合は?
    まず無効化、再発行、影響範囲の確認を検討します。具体的な手順は利用中のサービス側で確認します。
    private repoなら安心できますか?
    見える人が限られるだけで、Secretsを置いてよい理由にはなりません。
    スクショにも注意が必要ですか?
    必要です。エラー画面や管理画面に値が写ることがあります。