IT連携マップシステムどうしのデータ連携・接続仕様のまとめ

鍵が AI に見えてしまったら何をするか

  • API
  • セキュリティ
  • 運用

困った時に直す最終更新 2026-10-11約 1,600 字(+調査の詳細 約 200 字)

3 分で読む

AI エージェントに、渡すつもりの無い鍵が見えてしまった。あるいは、AI が鍵の中身を画面や会話に出してしまった。このとき、何を、どの順で直せばよいでしょうか。

見えた鍵は、外に出たものとして扱います。画面に出た中身は、会話の一部として AI のサービスに送られ、手元の会話の記録にも残るからです。ただし、全部の鍵を同じ速さで直す必要はありません。急ぐのは、被害が大きい鍵からです。


直す順番

鍵がAIに見えてしまったときに直す順番を上から4段で示した図。1 止める: AIを止める、記録はこの時点では消さない。2 作り直す: 古い鍵を使えなくして新しく発行する、自分で作った鍵はその場で、サービスの画面でしか替えられない鍵は手順にして持ち主に渡す。3 確かめる: 何が見られた可能性があるかを中身を見ずに件数と項目の名前で確かめる。4 出さない: 新しい鍵を会話にも記録にも出さない。急ぐのは本番・お金・個人情報に届く鍵から
鍵がAIに見えてしまったときに直す順番を上から4段で示した図。1 止める: AIを止める、記録はこの時点では消さない。2 作り直す: 古い鍵を使えなくして新しく発行する、自分で作った鍵はその場で、サービスの画面でしか替えられない鍵は手順にして持ち主に渡す。3 確かめる: 何が見られた可能性があるかを中身を見ずに件数と項目の名前で確かめる。4 出さない: 新しい鍵を会話にも記録にも出さない。急ぐのは本番・お金・個人情報に届く鍵から

図は、直す順番を上から示したものです。「消す」が先に来ないのがこの順番の要点です。記録から鍵を消しても、その鍵が使えるままなら意味がありません。だから、まず止めて作り直します。GitHub も、鍵を取り消してあれば、履歴から鍵を消すことは多くの場合要らないとしています。

GitHub Docs(About secret scanning)原文
While you can also remove secrets from your Git history, this is time-intensive and often unnecessary if you've already revoked the credential.

出典を開く確認 2026-10-04

順番 すること
1. 止める AI を止める。記録はこの時点では消さない
2. 作り直す 古い鍵を使えなくして、新しい鍵を発行する
3. 確かめる 何が見られた可能性があるかを、中身を見ずに件数で確かめる
4. 出さない 新しい鍵を、会話にも記録にも出さない

急ぐ鍵の見分け方 — 鍵が届く先で決める

作り直す鍵がいくつもあるときは、鍵が届く先で順番を決めます。

鍵が届く先 急ぎ方
本番のシステム・お金・個人情報 いちばん先に作り直す
社内の試験用のシステムだけ 作り直す。本番の鍵の後でよい
公開の場所(GitHub など)に出てしまった鍵 届く先にかかわらず、すぐ作り直す(誰でも見られるため)

被害がどこまで広がりうるかは、見えた鍵がどれだけの権限を持つかで決まります(過剰な権限と爆発半径とは)。ふだんから鍵の権限を作業に要る範囲に絞っておけば、見えてしまったときの直しも小さくなります。

止める

すること なぜ
まず AI を止める 動いている間は、見えた鍵をさらに使うことがある
記録はこの時点では消さない 何を見られたかを後で確かめるため。鍵の中身が入っているので、鍵と同じように大事に扱う

作り直す

鍵は「自分で作り直せるもの」と「サービスの画面でしか替えられないもの」に分けます。

種類 どうするか
自分で作った鍵(自社のシステムどうしで使う合言葉・データベースの鍵など) その場で作り直す。作り直した後、新しい鍵で 1 回つないで、通ることを確かめる
サービスの鍵(クラウド・外部のサービス・ログイン) サービスの画面で作り直す。AI の手では替えられない。どの鍵を・どの画面で・替えた後どこに入れるかを一覧にして、持ち主に渡す

期限の短い鍵ほど、作り直しは軽く済みます。期限が来れば自然に使えなくなるからです(API トークンはいつ切れ、取り消せるか)。鍵の置き場を使うと、作り直しを決まった周期で自動で回せます。

AWS(AWS Secrets Manager ユーザーガイド・What is AWS Secrets Manager?)原文
With Secrets Manager, you can configure an automatic rotation schedule for your secrets. This enables you to replace long-term secrets with short-term ones, significantly reducing the risk of compromise.

出典を開く確認 2026-09-26

漏れた鍵を誰が見つけて止めるかの仕組みは シークレットスキャンとは にあります。

確かめる — 中身を見ずに

何が見られた可能性があるかを、中身を見ずに確かめます。

すること 詳しく
件数と項目の名前だけで数える 利用者の情報を入れた表などは、中身を読まずに件数を数える
見られた可能性がある範囲を先に確かめる 「0 件だった」のように範囲が分かると、次にすることが決められる

出さない

対象 どうするか
作り直した新しい鍵 会話にもチャットにも記録にも書かない。1 か所に置き、配るのは人の手で
鍵の中身が入った手元の記録 確かめ終わったら、鍵と同じように処分する。ただし、消すと後から確かめ直せなくなるので、作り直すと確かめるを先に済ませる

次に同じことを起こさないために

直したら、起こらないようにする側に回ります。鍵が見えてしまう元は、たいてい AI を起動するときに、要らない鍵まで渡していることです。

元 手順
起動のときに要らない鍵まで渡していた AI エージェントを起動する前に確かめること の 3 つを確かめる
鍵がどこに置いてあるか 鍵の置き場所と守りの順番 を見直す

ここから先は調査の詳細です(約 1 分)。上のカードだけで決められます。調べた 1 件ずつの記録は IT連携マップ に、出典 URL と調査日つきで公開しています。

調査の詳細

この順番は、AI エージェントに鍵が見えたときに取る手順を、編集部の運用の決まりと、GitHub・AWS の公開文書をもとにまとめたものです。鍵を取り消してから履歴を消すという順番と、鍵の置き場での作り直しの考え方は、GitHub・AWS の公開文書から引きました。原文は[原文・出典]にあります。AI が鍵をどう扱うかは AI エージェントは鍵をどう扱うのか にあります。

← 調査記事の一覧へ 比較する

「鍵が AI に見えてしまったら何をするか」について、分からないところを聞いてください
この画面のヒント
「鍵が AI に見えてしまったら何をするか」について、分からないところを聞いてください
編集部はベンダーからの掲載料・送客料・成果報酬を一切受け取りません。判定は編集部の調査記録にある一次資料から、機械で組み立てています。 チャット(HINT)の相談内容の扱いはプライバシーポリシーに書いています。
一覧: システム一覧 連携ツール(連携サービス)一覧 AI・自動化ツール一覧 稼働状況・障害情報
記載の誤り・掲載についてのご連絡 → 訂正・掲載のご依頼(無料・無条件・全社同一) 運営者情報