有料会員登録
キャリア・教育

本当に怖いのは「AIの暴走」より「人間の慣れ」だ…AIの作業自動化に「失敗する人」「成功する人」明暗分かれる箇所

9分で読める
AI [みのるん式]ビジネスパーソンのためのClaude Code仕事術
AIの導入で警戒すべきは人間側の“慣れ”です(写真:zon/PIXTA)
  • 御田 稔 KDDIアジャイル開発センター株式会社 テックエバンジェリスト/KDDI株式会社 シニアエキスパート
2/5 PAGES
3/5 PAGES
4/5 PAGES

なお、指示が仕込まれる場所は文章だけではなく、MCPサーバーなど接続するツールの説明文に隠す手口(ツールポイズニングと呼ばれます)も報告されています。外部のSaaSと接続するときは、その製品のベンダー自身が公式に提供しているコネクタやMCPサーバーを選ぶと、この手の心配を減らせます。公式版がないMCPサーバーを導入するときは、誰が作ったものか、更新で何が変わったのかを確かめてから使いましょう。

人間側の運用の緩みとして典型的なのが、承認の形骸化です。使い始めは一つひとつ読んでいた確認画面を、慣れるにつれて読まずに押すようになります。何の承認かを理解せずに「はい」を連打する状態は、承認がないより危険です。確認した気になっているからです。ITシステムの運用では、監視アラートの条件を厳しくしすぎると緊急でない警告メールが毎日大量に届き、本当に危険な警告がその中に埋もれてしまう、という失敗がよく知られています。確認を求めすぎたAIの運用でも、同じことが起きるのです。

そのため、標準の自動モードのまま使う運用をおすすめしています。一見逆説的ですが、これは安全策でもあります。日常操作を自動承認で流したうえで、本当に危ない操作だけは必ず人間に確認するよう許可設定で固定しておけば、一つひとつの確認に真剣に向き合えるからです。

分からない承認は「私に分かる言葉で説明して」と設定しておく

承認を読まずに押してしまう一因は、確認画面の中身が技術用語のままで、何を聞かれているのか分からないことです。ノンエンジニアにとって「このコマンドを実行してよいか」と問われても、判断のしようがありません。そこで、設定画面の「Claudeへの指示」欄や、作業フォルダーのCLAUDE.mdに次のような一文を入れておきます。

私はエンジニアではないので、技術的な操作の承認を求めるときは、具体的に何をしようとしているのか、それにどんなリスクがあるのかを、専門用語を避けて分かりやすく説明してください。
5/5 PAGES

こちらの記事もおすすめ

あなたにおすすめ

キャリア・教育

人気記事 HOT

※過去1ヶ月以内に配信した記事の閲覧数