
【録画】非エンジニアでも最低限知っておくべきAIセキュリティ基礎講座
Claude CodeやCodexを使い始めた非エンジニアが知っておくべき、情報セキュリティの基礎を解説する講座です。
【内容】
- 業務でAIを使うあなたが狙われている
・なぜ非エンジニアが攻撃者の本命なのか ・「私には関係ない」が一番危ない
- セキュリティの大原則
・最小権限、ゼロトラスト、多層防御 ・「便利さ」と「安全」のトレードオフ ・業務でAIを使う人こそ知っておくべき理由
- アカウントと端末を守る基本
・2段階認証、パスキー、パスワード管理 ・個人用と業務用アカウントの分離 ・野良Wi-Fiの危険性
- AIに渡していい情報・ダメな情報
・顧客情報、社外秘、契約書をチャット欄に貼らない ・業務データを扱う時のサービス選び(データ保持設定等) ・個人情報を含むファイルの取り扱い ・AI出力を鵜呑みにしない(誤情報・幻覚)
- APIキー・パスワードなど秘密情報の扱い
・APIキーとは何か / 漏洩したら何が起きるか ・.envファイルの基本と落とし穴 ・1Passwordなどシークレットマネージャの活用 ・利用上限・アラート設定で課金事故を防ぐ
- コマンドの基礎と危険な操作
・ターミナル/コマンドラインとは何か ・押す前に意味を理解すべきコマンド(rm、sudo、curl | bash 等) ・取り消せない操作と取り消せる操作 ・ファイルパスの読み方(~、絶対パスと相対パス) ・AIに実行させる前の「これ何するの?」習慣
- コードとファイルの管理(Git/GitHub入門)
・なぜAIを使うならGitを知るべきか ・リポジトリ、コミット、プッシュ ・パブリックとプライベートの違い(誤公開が事故の8割) ・コミット前確認とロールバックの習慣
- AIエージェントに何を許すか
・プロンプトインジェクションの仕組み ・Claude Codeの権限モデル(allow / ask / deny) ・「全自動モード」の危険性 ・実行環境を分ける ・野良MCP、Skill、拡張機能を入れる前のチェック
- 実際のインシデント事例
・APIキーの不正利用 ・Google広告、ChatWorkなどの乗っ取り ・UTopia / マネーフォワード / CAMPFIRE
【対象レベル】 ・Claude CodeまたはCodexを使い始めた非エンジニア向けです。個人・法人問わず「これまでセキュリティを一切勉強してこなかった」という段階の方を想定しています。 ・「IPアドレス」「ドメイン」が全く何か分からない方には難しい可能性があります。
【こんな方におすすめ】 AIで業務システムを作ったり、日常業務の効率化を始めているが、個人情報や顧客データの扱いに不安がある方に向けた内容です。
【こんな方にはおすすめしません】 Claude CodeやCodexの導入・初期設定方法は扱いません。まだ環境を用意していない方は、先に入門セミナーをご受講ください。セキュリティ資格の取得を目的とする方、またはある程度の開発経験があるエンジニアの方には内容が基礎的すぎるため、おすすめしません。
【注意点】 ・2026年6月14日に実施した講座のアーカイブとなります。
講座情報
現在の申込価格
¥12,100
開催・対象
- 提供形態
- アーカイブ視聴
- 開催形式
- オンライン
- 対象者
- 誰でも
