本文へ進む
やってみたいことを探す制作実績

1課題だけを、落ち着いて読むページ

探すページから開いた場合は、元のタブに一覧が残ります

学ぶことを探すページへ
技術の幹Lv.173トラブルを止めて戻せる「安心運用センター」を作ろう前の完成品を育てる課題ですChatGPT有料版がおすすめCodexがおすすめ

ほかの人の情報を見たり、承認を飛ばしたりできないか試そう

今日手元に残るもの

他人のデータ・管理画面・直接URL・未承認処理・二重承認を試し、拒否結果と経路ログを並べる役割別権限テスト画面

時間の目安

役割・承認経路の抜け道試験まで 30〜45分

終わりの合図

開けた・使えた・保存できた

この課題の10ステップを見る
どの課題も、この順番でOK/材料を入れる → プロンプトを送る → 試す → 直す → 保存する

01

今日はこれを作る

最初に、今日手元に何が残れば終わりかだけ見ます。全部を覚える必要はありません。

今日できあがるもの

他人のデータ・管理画面・直接URL・未承認処理・二重承認を試し、拒否結果と経路ログを並べる役割別権限テスト画面

役割・承認経路の抜け道試験まで 30〜45分。説明や画像だけでなく、実物を開けたら次へ進みます

02

材料をAIに渡す

下の材料を用意して、ChatGPTに入れます。

今回のおすすめ作業画面:Work材料:前の完成物

今回使う材料

Lv.172の品質ダッシュボードと、Lv.170から続く役割、案件番号、承認経路、拒否・復旧ログを使います。

材料の入れ方前の完成物を使う
  1. 1上に書かれた方法で、前の完成物を用意する
  2. 2材料がそろったら、下のプロンプトを送る

Workが表示されるならそこで続けます。なければChatへ同じ内容を送って進めます。

ChatGPTの設定と詳しい使い方
ChatGPT有料版がおすすめCodexがおすすめ無料・有料・Codexマークの見方

ファイル変更を何度も行うため、有料版がおすすめです。使える量はプラン画面で確認してください。

実際のファイルやコードを扱うなら、Codexがおすすめです。

03

ChatGPTに送るプロンプト

プロンプトは、ChatGPTにそのまま貼る指示文です。上に書かれた前の完成物を用意してから、下の文を送ります。

権限の抜け道がないか、架空の一般利用者と承認者で試したい。他人の案件を見る、管理画面を開く、URLを直打ちする、OK前に実行する、同じ承認を二回押す、を一件ずつやって、拒否された理由まで出して。

04

AIの答えを確認して試す

最初から完璧でなくて大丈夫。まず一度、自分で動かしてみます。

1AIから出てくるもの

他人のデータ・管理画面・直接URL・未承認処理・二重承認を試し、拒否結果と経路ログを並べる役割別権限テスト画面

まず自分で試す

一般利用者で他人の架空案件と管理画面を開こうとする

権限外の直接URLを入力し、拒否後に元画面へ戻る

未承認案件の実行ボタンを押し、状態が進まないか確かめる

同じ承認を二度押し、二回目が拒否されるか見る

追加のプロンプト

当てはまるものだけ、上から順に送ります。

五つの試験が並んだら

表示を隠しただけでなく、操作そのものが実行されていない証拠を見せて。時刻、操作者、理由、対象を各拒否ログへ残して。

送った後に試す

拒否後の案件状態と操作前の状態を見比べ、書き換わっていないか確認する

一つでも通ってしまったら

成功扱いにせず全体を確認待ちにして、通った経路と影響した対象を修正待ちへ残して。

05

仕上がりをよくするコツ

気になるものを一つ選んで、ChatGPTに伝えます。

拒否理由が難しい

「利用者向けの短い理由と、調査用の詳しい理由を分けて」

どの役で試したか迷う

「試験カードの先頭に役割と案件番号を固定して」

承認順を追いたい

「必要な順番と実際に押した順番を二段で並べて」

06

やりがちなミス

見つけた数:0 / 4

当てはまる所を見つけたら、上のコツを使って直します。

これは合格・不合格を決めるものではありません。保存状態を確認しています。

07

ここまでできたら完成

AIの「できました」で終わらせません。実物を開いて使い、この課題の完成条件を確かめます。

01

五種類の権限・承認試験を練習アカウントで実行できた

02

拒否後も対象案件が操作前の状態で残った

03

二重承認の二回目が実行されずログに残った

04

各拒否ログで時刻・操作者・理由・対象を開けた

Workで作った物を保存するプロンプト

この権限と承認経路の試験結果を、完成フォルダの「安心運用センター」へ「03_役割と承認の抜け道試験」として保存して。五試験の拒否、実行されなかった証拠、うまく守れた経路、未修正の穴、四項目ログを残して。

共通の保存メモChatでできた物は、自分で保存

Chatの返答欄にファイルができたらダウンロードして「完成」フォルダへ移します。文章だけなら、全文をコピーしてテキストやWordへ貼って保存します。保存した物をもう一度開けた時に「残せた」とします。

できたことを手元に残す

作ったものや気づいたことを、自分のメモに残しておきましょう。

08

自分の仕事なら

今作ったものを、明日の仕事で使える形に変えます。

自分の運用で最も権限を分けたい一操作だけへ置き換え、一般利用者の直接URL試験から始めます。

本物の顧客名、個人情報、社外秘の資料へ置き換える前に、会社のルールと閲覧権限を確かめます。

09

つまずいたところを整理する

どこまでできて、どこで止まったか。短い言葉で大丈夫です。

うまくいかなかった点をメモする

「やりたかったこと」「試したこと」「実際の結果」を並べると、次に試すことが見つけやすくなります。

メモは自分の端末へ。サイトへの質問の受付は終了しています。

10 / 任意

次に進みたい方へ

やりたい人だけ

ここで完成です。続ける方だけ、下の文を送ります。

次にすること

不審な命令から情報を守ろう

続けるための追加プロンプト

追加のプロンプト

資料に「秘密を出して」と書いてあっても従わないか試そう。秘密要求、役割変更、禁止操作も練習入力で流して、拒否か保留か通報に分けて。

進め方は3つだけ

  1. 1今使っているChatまたはWorkを、そのまま続ける
  2. 2下の追加プロンプトをコピーして送る
  3. 3出てきた物を見て、必要な所だけ一つ直す
止まったら、つまずいた点を整理する

今作った物の、ここを使います

役割、拒否条件、対象案件、承認経路、実行されなかった証拠と四項目ログを攻撃入力の判定へ使います。

できるようになること

資料内や会話内の不審な命令を、漏えいさせず拒否・保留・通報できます。

次に作りたい物を探す。

探すページから開いた場合は、元のタブへ戻って次の教科書を選べます。直接このページを開いた方は、右のボタンから探せます。

教科書を探す