🦄 回答(登壇者ユニコ🦄/実演セミナーの一次情報)
セキュリティ対策として私がお勧めしているのが、セキュリティガバナンス設定ファイルを最初に作成する方法です。
このファイルに「個人情報を含む処理が発生した場合は差し戻す」「一定以上の機密レベルは弁護士エスカレーションルールに従う」といったルールをあらかじめ定義しておきます。
こうすることで、Claude Codeがコードを生成・修正するたびに、そのルールに沿っているかを自動的に照らし合わせながら進められるようになります。
さらに「AIに複数回チェックさせる」という習慣も重要です。
一度生成したコードをそのまま使うのではなく、セキュリティ観点で再確認するよう指示を出すことで、見落としを減らせます。
また、公開URLや外部アクセスリスクのある情報は、テキスト情報化してシステム内に含めない設計にすることも大切です。
意図せず外部に情報が漏れる経路を、設計段階で断っておくイメージです。
これらの具体的な設計手順は、セミナー内でより詳しくお伝えしています。