Lock in $30 Savings on PRO—Offer Ends Soon! ⏳

GPT-5.2で生成したパワポ

Avatar for fumisuke fumisuke
December 12, 2025

 GPT-5.2で生成したパワポ

Avatar for fumisuke

fumisuke

December 12, 2025
Tweet

More Decks by fumisuke

Other Decks in Technology

Transcript

  1. SDLCにおけるAI活用ユースケース 工程ごとに入出力を固定化し、成果物として検収できる形にする。 要求・仕様 要約、用語集、矛盾検 出、受入条件の草案 テスト設計 観点抽出、境界値候補、 組合せ最小化の提案 実装支援 テスト容易性の設計レ

    ビュー、ログ設計の助言 自動化 スクリプト雛形生成、セレ クタ改善案、失敗原因推 定 運用 障害要約、インシデント分 類、再発防止策の草案 共通の実装原則 入力(仕様、ログ、テスト対象)と出力(テスト成果物、修正案)をテンプレート化し、AI出力を差分として管理する。CIやレビューで検証できる設計にする。 SDLC全体に適用可能なテンプレート化
  2. 主要リスクと対策の要点 LLM特有の脅威は、入出力の取り扱いと権限設計で低減できる。 入力系リスク プロンプトインジェクションにより、禁止事項の 回避や情報漏えいが起き得る。 対策として、システムプロンプトの分離、入力 の正規化、重要操作の二重確認を実施する。 出力系リスク 出力をそのまま実行すると、コード実行や設 定破壊につながる。

    対策として、出力のサニタイズ、サンドボックス 実行、差分レビューを義務化する。 運用・統制リスク 誤情報の混入、責任所在の不明確化、再現 性の欠如が起きやすい。 対策として、評価データ、変更管理、監査ロ グ、利用者教育を整備する。 安全対策は「入出力」「権限」「監査」の三点で設計する
  3. 段階導入計画(例) 小さく始め、評価データと運用手順を同時に整備する。 0〜30日 対象業務を選定し、入力テンプレートと出力 フォーマットを定義する。 機密情報の取り扱い手順と利用規程を整備す る。 評価用の小規模データセットを作成する。 31〜60日 テスト設計と欠陥要約の業務で試行し、レ

    ビュー手順を固定する。 効果測定を開始し、失敗パターンを収集する。 プロンプトとテンプレートを版管理する。 61〜90日 自動化雛形生成とログ解析に拡張し、CIと連 携して検証を自動化する。 監査ログとアクセス制御を運用に組み込む。 教育コンテンツを標準化する。 段階ごとに「テンプレート」「評価」「統制」を揃える
  4. 運用モデル(推奨) 権限設計と成果物の版管理により、属人化を防止する。 役割分担 QAはプロンプトと評価データのオーナーになり、開発は自動化基盤とCIを 整備する。セキュリティは入力統制と監査要件を定義する。 成果物管理 テンプレートとプロンプトはリポジトリで版管理し、変更はレビューを通す。 生成物は差分として保存し、再現性を確保する。 運用ポリシー(例) 1.

    重要判断は人が最終承認する。 2. 機密データは投入しない(例外は申請制)。 3. 出力の自動実行を禁止し、差分レビューを義務化する。 4. 評価データで定期的に品質を点検する。 5. 監査ログを保管し、インシデント時に追跡可能にする。 運用設計は「権限」「版管理」「監査」で具体化する
  5. 付録: プロンプトテンプレート(抜粋) 再利用性と監査性を高めるため、テンプレートを版管理する。 テンプレート A(テスト条件抽出) 【目的】仕様断片からテスト条件を抽出する。 【入力】仕様テキスト、前提、用語集、除外範囲。 【出力】テスト条件を表形式で提示し、根拠となる仕様箇所を引用位置で示 す。 【制約】推測で補完しない。曖昧な場合は質問項目として分離する。

    テンプレート B(欠陥要約・仮説) 【目的】失敗ログから再現手順と原因仮説を作る。 【入力】ログ断片、実行環境、直近変更、期待挙動。 【出力】1) 要約 2) 影響 3) 最小再現 4) 仮説 5) 追加情報。 【制約】出力の自動実行を前提にしない。 備考: テンプレートは、入力・出力・制約・検収基準の4要素を固定する。 Appendix