Prompt Cache とプライバシー

prompt cache の分離(isolation)を監査する観点と、ユーザーが確認すべきゲートウェイ経由のポリシーを整理する。

prompt cache とは

同一 prefix を再利用して latency / cost を下げる仕組み。cache read/write 価格、TTL、scope はプロバイダーごとに異なる。

CacheProbe の示唆(preprint)

  • 論文: arXiv:2605.30613(preprint、査読済みではない)
  • ゲートウェイ API の prompt cache isolation を監査する観点を提示
  • サイトでは未再現。論文が脆弱性を「確定」したか、仮説・監査方法を示したかを区別する
  • exploit 手順の過度な具体化はしない

ゲートウェイ経由の確認点

  • account / org 単位の分離(isolation)が保証されるか
  • cache scope(どの範囲まで共有されるか)
  • zero data retention (ZDR) オプションの有無
  • リージョン・データ所在

プロバイダー公式ポリシー

provider-data-policies.json に公式 docs からの記録(retention / training use / cache scope / ZDR / region)。法的断定は避け、unknown フィールドを許可。

実用チェックリスト

  • 機密プロンプトは cache 対象外にするか split する
  • provider の data policy(training use / retention)を確認する
  • ZDR が必要なら対象プランを選ぶ
  • timing / metadata の漏洩リスクを考慮する
  • 「Site not independently tested」ラベルで示す通り、自験なしの断定はしない

表示ラベル

  • Official policy confirmed — 公式 docs で確認済み
  • Research concern — 論文が示唆する観点
  • Site not independently tested — 自験なし
  • Unknown — 未確認

最終更新: 2026-07-16 — 論文の正確な著者・日付・version は要ユーザー承認。