AIで作ったアプリでユーザーデータを守る方法(セキュリティチームなしで)
AIで作ったあなたのアプリは、本物の人々の本物の情報を預かっています。3つの習慣と5つの質問でユーザーデータを守る方法を解説します — セキュリティの専門知識は不要です。
私たちの知るあるコーチが、週末にAIアプリビルダーでクライアント管理アプリを作りました。セッションのメモ、目標、進捗の確認 — かつてノートに書きためていたものすべてが、今では検索でき、整理されている。あまりにうまくいったので、コーチ仲間の2人が自分も使いたいと頼んできました。
そのとき、彼女ははっと気づいたのです。もう自分のメモを管理しているのではない、と。彼女が預かっているのは、他人が 自分たちの クライアントについて書いたメモ — 健康に関する詳細、個人的な悩み、名前。もしそのデータが漏れたら、それは彼女の恥ではありません。彼らの恥になるのです。
これに責任を持って対処するのに、セキュリティチームは要りません。必要なのは3つの習慣と、AIビルダーにいくつかの直球の質問を投げる意志です。このガイドは、小さなプロダクトにとって本当に重要なレベルで、AIで作ったアプリのユーザーデータをどう守るかをカバーします。
まず、自分が実際にどんなユーザーデータを預かっているかに気づく
ほとんどのビルダーはこれを過小評価します。「サインアップフォームがあるだけ」が意味するのは、たいていこうです。
- メールアドレス — 誰かにスパムを送ったり、フィッシングを仕掛けたりするのに十分。
- 行動と結びついた名前 — 何を買ったか、何を書いたか、いつログインするか。
- ユーザーが自由記述欄に打ち込むものすべて — そして人はメモ欄に 何でも 打ち込みます。電話番号、医療情報、給料、上司への不満。
10分とって、あなたのアプリが人について保存している情報を、一つ残らず書き出しましょう。データベースのフィールドではなく — 人間にとっての意味です。「メール」「飲んでいるサプリ」「トレーナーが本人について書いたメモ」。そのリストが、あなたの責任の範囲です。この記事の残りはすべて、それを小さく、安全にすることについてです。
習慣1:少なく集める
守るのにいちばん安いデータは、一度も集めなかったデータです。何かを守る前に、リストを縮めましょう。
たった今作ったリストを一つずつ見て、こう問いましょう。これを使っているか? コーチのアプリは、AIビルダーのサインアップテンプレートに含まれていたという理由で、サインアップ時に生年月日を求めていました。彼女はそれをどこでも使っていませんでした。AIビルダーへの一文 — 「サインアップから生年月日を削除して、その列も消して」 — で、まるごと一つの機微なデータのカテゴリーが消えました。
アプリがよく集めて、決して使わないもの:生年月日、電話番号、住所、性別、「どこで知ったか」。今月使わないなら、後でいつでも頼めます。漏れたものは取り消せません。
習慣2:誰が何を見られるかをコントロールする
この問いには2つの版があり、両方が必要です。
アプリの内側で: あるユーザーは、別のユーザーのデータを見られるか? あなたのアプリにクライアントとコーチがいるなら、クライアントAが、クライアントBのメモを見られる場面は決してないか? AIで作ったアプリのユーザー権限について丸ごと一本ガイドを書きましたが、短く言えばこうです。ルールを平たい言葉でAIビルダーに説明し(「コーチは自分のクライアントだけを見る。クライアントは自分自身だけを見る」)、それから2つのアカウントで 自分でテストする。一方のユーザーとしてログインし、クリックして回って別のユーザーのデータに到達できないか試す。5分、テストアカウント2つ。この一つのテストが、小さなアプリでもっともよくある漏洩を捕まえます。
アプリの外側で: データベースそのものを誰が見られるか? それはあなた、あなたのAIビルダーのプラットフォーム、そしてログインを共有した相手です。それが、次の質問につながります。
習慣3:ビルダーにこの5つの質問をする
答えを深く理解する必要はありません。必要なのは尋ねることで、答えは自信を持った「はい」であるべきです。これらを一つずつ、AIアプリビルダーに貼り付けましょう。
- 「ユーザーのパスワードはハッシュ化して保存されていますか、それとも誰でも読めますか?」 唯一受け入れられる答えには「ハッシュ化」という言葉が含まれます。誰でも読めるパスワードをアプリが保存しているなら、今日のうちに直しましょう — たいていプロンプト一つで直りますし、現代のビルダーのほとんどはデフォルトでこれを正しくやります。
- 「アプリへの接続は暗号化されていますか(HTTPS)?」 自分のブラウザで南京錠を探しましょう。アプリのアドレスが
https://で始まっていれば、これは完了です。 - 「もし誰かがデータベースファイルを手に入れたら、機微なフィールドを読めますか?」 これは保存時の暗号化(at rest)の話です。ほとんどのホスティングプラットフォームは自動で扱いますが — それでも尋ねて、答えを書きとめておきましょう。
- 「どのサードパーティのサービスがユーザーデータを受け取りますか?」 メールツール、アナリティクス、決済代行。それらを取り除くのではなく — リストを完全にするのです。あなたのユーザーのデータを保持するすべてのサービスが、あなたの責任の範囲の一部だからです。
- 「バックアップはありますか、そして誰がそれにアクセスできますか?」 バックアップはデータのコピーであり、コピーもまた守る必要があります。(そもそもバックアップを設定していないなら、ここから始めましょう。)
答えをドキュメントに保存しましょう。そのドキュメントが、あなたのセキュリティ態勢の出発点になります。お客様 — あるいはお客様の弁護士 — が初めて尋ねてきたとき、それが存在することをありがたく思うはずです。
誰かが「私のデータを削除して」と言ったとき
いつか誰かが言います。そしてほとんどの場所の法律(欧州ではGDPR、ほかの地域でも似たルール)は、あなたが実際にそれをしなければならないと定めています。あなたの答えが何かを、今のうちに 決めておきましょう。
- 一人のユーザーと、その人に結びついたすべてを削除できますか? 締め切りに追われる前に、AIビルダーにこれを追加してもらいましょう — 「ユーザーとそのすべてのデータを削除する管理者アクションを作って」。
- アプリで削除すると、メールツールやアナリティクスからも消えますか? 質問4のリストを確認しましょう。
- バックアップにはしばらく残り続けます。それは普通のことで、たいてい問題ありません — ただ、それを知っておけば、正直にそう言えます。
準備していたから削除リクエストに一日で答えられる、というのはプロらしく見えます。2週間あたふたするのは、まさにそれが何であるかどおりに見えます。
平たい言葉のプライバシーページを書く
今は、生成された4,000語の法律用語は飛ばしましょう。正直な5文を書くのです。何を集めるか、なぜか、ほかに誰が触れるか(メールツール、決済代行)、どれくらい保持するか、削除はどう頼むか。それを /privacy に置き、サインアップページからリンクしましょう。
これは法的助言ではありません。本当に機微なデータ — 健康、子ども、お金 — を扱っているなら、弁護士の1時間にお金を使いましょう。でも、明快で正直なページは、誰も読めない立派そうなページに勝りますし、それを書くこと自体が、自分の答えを本当に知ることを迫ってくれます。
ハードルは恐れるより低く、ゼロよりは高い
あなたが防いでいる相手は、国家規模の攻撃者ではありません。退屈で、よくある失敗です。誰も必要としなかった残骸のデータフィールド、誰もテストしなかった権限ルール、誰かがハッシュ化し忘れたパスワードの表。このレベルでユーザーデータを守ることは、専門家のスキルではありません — そうした失敗のどれもが、平たい言葉のプロンプトと5分のテストで直せます。
冒頭のコーチは、これを全部、午後一回で済ませました。使っていない2つのフィールドを削除し、2アカウントのテストを実行し(そして漏洩を一つ捕まえました — クライアントがドロップダウンでお互いの名(ファーストネーム)を見られていた)、5つの質問をし、プライバシーページを書いた。そのあと、彼女のアプリは見た目には何も変わりませんでした。でも友人が「これ、うちのクライアントのメモを預けても安全?」と尋ねたとき、彼女には本物の答えがありました。
午後を一回、使いましょう。ユーザーは信頼であなたにデータを渡したのです — それを守るというのは、こういうことです。