ガードインタラクションポリシーを使用する

Prev Next

カスタム AI アプリケーションは、機密データを含むプロンプトや、組織の AI 使用状況ポリシーを違反するリクエストを処理することができます。 これらのアプリケーションへのアクセスをブロックすることでリスクが軽減されますが、承認済みの AI ワークフローの価値を制限する可能性もあります。

ガードインタラクションポリシーにより、特定のガードが AI インタラクションをどのように処理するかを管理し、リアルタイムでコンテンツを検査し、リスクのあるコンテンツや不適合なコンテンツが検出された場合にアクションを適用することができます。 すべてのガード付きワークフローに同じ保護を適用するのではなく、選択されたガード用に細分化されたルールを作成し、それぞれのアプリケーションのセキュリティ要件に合致したエンジンプラフィールとアクションを割り当てることができます。

ガードインタラクションポリシールールを使用して、組織のセキュリティおよびガバナンス要件に基づいて、AI インタラクションを検出、ブロック、匿名化、またはモニターすることができます。 これにより、正当なビジネス利用を妨げることなく、AI アプリケーションで構築した機密情報を保護し、AI 使用状況ポリシーを施行することができます。

ガードインタラクションポリシーの設定

ルールを作成する前に、Cato管理アプリケーションでエンドユーザーに対してガードインタラクションポリシーを有効にしてください。

ポリシーを有効にする方法:

  1. ナビゲーションメニューから、AI セキュリティを選択します。

  2. AI App セキュリティの下で、ガードインタラクションポリシーを選択します。

  3. AI アプリポリシーのトグを有効化します。

ガードインタラクションポリシールールの設定

ガードインタラクションポリシーのルールは、ルールの位置に関係なく評価されます。 複数のルールがトリガーされた場合、より厳しいアクションが適用されます。 例えば、モニターアクションを持つルールとブロックアクションを持つルールがある場合、ブロックアクションが適用されます。

ガードポリシー

ルールを作成するには:

  1. AI インタラクションポリシーページから、新規をクリックします。

  2. 一般セクションで、名前と説明の項目を設定し、ルールの位置も指定します。

  3. ガードセクションで、ルールを適用する特定のガードを選択するか、すべて選択をクリックして、すべてのガードにルールを適用します。

  4. エンジンプラフィールセクションで、AI プロンプトを評価するために使用するプロファイルを選択します。

    エンジンプラフィールはコンテンツをチェックするためのデータタイプです。 例えば、PIIを確認し、プロンプトに社会保障番号が含まれているかを確認します。

  5. アクションセクションで、プロンプトがコンテンツプロファイルに一致した際に適用するアクションを選択します(例: ブロック)。

  6. ルールの範囲を決定するために、少なくとも一つの方向を選択してください。 

  7. 保存をクリックします。