M-DEEP、個人情報をAIに渡す前に遮断する「PIIFirewall」提供開始
個人情報プロンプトインジェクションMCPセキュリティ日本
M-DEEPが、ユーザーとAIのあいだで個人情報を検出・マスクする防御レイヤー「PIIFirewall」の提供を開始した。検出から復元までを端末内で処理し、生データは外部AIにもM-DEEPのサーバーにも渡らない。プロンプトインジェクションの検知・遮断にも対応し、無料プランは月300件まで使える。
何が発表されたか
- M-DEEP(横浜市)が9月28日、AI防御レイヤー「PIIFirewall」の提供を開始した
- ユーザーとAIのあいだで個人情報(PII)を検出してマスクし、AIの応答を受け取った後にローカルで復元する仕組み
- 文書や外部ツールの応答に埋め込まれたプロンプトインジェクションの検知・遮断にも対応する
- 検出・マスク・復元はすべて利用者の端末内で処理され、生データは外部AIサービスにもM-DEEPのサーバーにも送られない
- 提供形態は4つ:ブラウザ拡張(個人・現場担当者向け)、SDK(アプリ組み込み)、Gateway(IT部門による組織的管理)、MCPコネクタ(自律型AIエージェント向け)
利用条件
- 無料プラン:月300件まで、期限なし。ブラウザ拡張は登録不要
- Proプラン:1席あたり月2,980円で無制限(1〜19席)
- エンタープライズ:20席以上は個別見積もり
- ブラウザ拡張以外は無料トライアルがあり、クレジットカード登録なしで試せる
実務への影響
- 受託でクライアントの顧客データをAIに通す場面は避けがたい。「個人情報は端末内でマスクしてから送っている」と説明できる仕組みがあると、秘密保持や個人情報の取り扱いに関する確認事項をクリアしやすくなる
- 特にMCPコネクタ形態は、Claude CodeなどMCP前提のエージェント運用に直接差し込める。クライアント環境のファイルをエージェントに読ませる案件では、実装コストの低い保険になる
- 無料プランが月300件・期限なしなので、まず自分の作業で試して効果と誤検出率を確かめられる。マスク精度は業種の用語に左右されるため、クライアント提案の前に自分の案件データで検証しておきたい
- プロンプトインジェクション遮断は、外部サイトやPDFをエージェントに読ませる運用が増えるほど価値が上がる。エージェントに権限を与える案件では、権限最小化とセットで検討したい
補足
- ベンダー発表であり、検出精度や遮断率についての第三者検証は未公表
