最小限のリクエストを構成
回答に必要なコンテキストだけをモデルへ送信します。送信前に、認証トークン、パスワード、支払いデータ、内部識別子をプロンプトから取り除きます。
userフィールドには、製品内の不透明で安定した識別子が適しています。このフィールドでメールアドレス、電話番号、氏名を送信しないでください。
安定したエンドユーザー識別子
json
{
"model": "openai/gpt-5.6-sol",
"messages": [{"role": "user", "content": "Summarize the supplied note."}],
"user": "internal-user-opaque-id"
}ファイルと記録
- 添付ファイルと派生成果物の保持期間を設定します。
- 可観測性ツール内の秘密情報をマスキングします。
- 元のリクエストへのアクセスを、役割と必要性に応じて制限します。
データ主体からのリクエストに対応
削除やエクスポートを実行できるよう、アプリケーション内でリクエスト内容、成果物、記録が保存される場所を文書化します。
運用指標をユーザーコンテンツから分離します。これにより診断が容易になり、機密データ量も減少します。