Skip to content

非公式本サイトは非公式の日本語ドキュメントであり、Cloudflare 公式サイトではありません。最新情報はdevelopers.cloudflare.comをご確認ください。

OpenAI

最終更新 Markdown で表示Agent セットアップ

OpenAI 連携は、連携した OpenAI アカウント内のデータ損失防止、アカウントの設定ミス、ユーザーセキュリティ上のリスクを検出します。これらを放置すると、組織が脆弱になる可能性があります。

この連携が対象とする OpenAI 製品は次のとおりです。

  • ChatGPT Enterprise(Workspaces)
  • OpenAI Platform Projects(API キー)
  • GPTs(カスタム GPT)

連携の前提条件

  • ChatGPT Enterprise ワークスペースを持つ OpenAI organization
  • Admin API キーを作成・管理できる organization レベルの管理者権限
  • (任意)スキャン対象に OpenAI Platform Projects を含める場合は、Project API キーと対応する Project ID

Compliance API アクセスを有効にする

OpenAI CASB 連携を使うには、Compliance API アクセスが必要です。Compliance API アクセスを有効にする手順は次のとおりです。

  1. [email protected] に連絡し、組織と Cloudflare CASB で使う API キーに対する Compliance API アクセスを依頼します。依頼には次を含めます。
    • API キーの末尾 4 文字
    • API キーの名前
    • キーを作成したユーザーの名前
    • 依頼するスコープ(readwrite、または両方)
  2. OpenAI がキーを確認し、依頼した Compliance API スコープを付与します。
  3. スコープが付与されたら、OpenAI 連携を CASB に追加 します。求められたら、OpenAI Admin API キー、Organization ID、Workspace ID(https://chatgpt.com/admin/settings で確認できます)を入力します。

詳細は OpenAI Help Center を参照してください。

連携の権限

OpenAI 連携を動作させるため、Cloudflare CASB は API キーによる次の認可を必要とします。

  • Admin API key (organization-level): ChatGPT Enterprise Compliance API が公開する organization / workspace のメタデータ、GPT、ユーザー、招待、監査 / コンプライアンスオブジェクトへの読み取り専用アクセスを付与します。
  • (任意)Project API key (project-level): OpenAI Platform のプロジェクトメタデータとキーへの読み取り専用アクセスを付与します。

これらの資格情報は、必要な最小限のアクセスだけを付与する最小権限の原則に従います。

セキュリティ検出結果

OpenAI 統合は現在、次の検出結果(セキュリティリスク)をスキャンします。検出結果はカテゴリごとにグループ化し、重大度レベル の順に並べています。

新しい CASB 検出結果が追加されたときに把握できるよう、このページをブックマークするか、RSS フィードを購読してください。

モデルとツールのガバナンス

カスタム GPT 上の、リスクのあるツールと機能の設定を検出します。

検出種類 FindingTypeID 重大度 ChatGPT Enterprise が必要
OpenAI: GPT with Custom Actions enabled 5a2995f5-0cc1-4af3-9045-cdf7e6601f7b High
OpenAI: GPT with Code Interpreter enabled d368036a-be90-49f0-b7da-5092a3f8beb4 Medium
OpenAI: GPT with web browsing enabled 3af14358-5ff2-4502-921e-7ffd9a310093 Medium

公開と共有

組織外から見える GPT を特定します。

検出種類 FindingTypeID 重大度 ChatGPT Enterprise が必要
OpenAI: GPT publicly accessible via GPT Store c69adfa6-2362-4939-86ec-49ff34093cfd High
OpenAI: GPT publicly accessible via public link de460c9f-55c0-4131-9cdf-e4c3b84f9549 High

API キーの衛生

古くなっている、使われていない、ローテーション期限を過ぎている可能性がある API キーを検出します。

検出種類 FindingTypeID 重大度 ChatGPT Enterprise が必要
OpenAI: Admin API key not rotated b72e971d-f5b9-4cf3-96f4-ef82bdf38453 High
OpenAI: Project API key not rotated 2c079fe8-6188-43e1-a2e5-d0e2dd8c7686 High
OpenAI: Unused admin API key 49c75a36-1e64-437b-98a1-e54ec35d0a64 Medium
OpenAI: Unused project API key c8fd231b-de51-43cc-8c3f-e1e57114c5f5 Medium

アクセスセキュリティ

ベストプラクティスの徹底に役立つ、ユーザー / 招待の問題を検出します。

検出種類 FindingTypeID 重大度 ChatGPT Enterprise が必要
OpenAI: High-privilege invite 776ceb93-fa9a-4ca0-83db-668a67c09936 High
OpenAI: Inactive user 20ab9ddb-fd48-46a8-9fdf-9bb9b9061f21 Medium
OpenAI: Stale pending invite 18fd5b21-8489-485e-9c93-0bd4a696e724 Low

Data Loss Prevention(任意)

これらの検出結果は、CASB 連携に DLP プロファイルを追加 した場合にだけ表示されます。

検出種類 FindingTypeID 重大度 ChatGPT Enterprise が必要
OpenAI: File in ChatGPT Conversation with DLP Profile match 9aca654d-b331-4052-a5b4-2ceecced8676 High
OpenAI: File in ChatGPT GPT with DLP Profile match 520200f5-7dcc-42c9-bc3c-423019159d45 High
OpenAI: File in ChatGPT Project with DLP Profile match 8e46ec69-e5c1-4f53-ab00-a92f2050ec33 High

役に立ちましたか?