arXiv cs.AI

大規模言語モデルによるアクセス制御ポリシーの合成と要約の探求

Exploring Large Language Models for Access Control Policy Synthesis and Summarization

http://arxiv.org/abs/2510.20692v1


本稿では、クラウドコンピューティング環境におけるアクセス制御ポリシーの合成及び要約に大規模言語モデル(LLM)がどのように活用できるかを探ります。通常、アクセス制御ポリシーは手動で記述されるため、その複雑さからエラーが発生しやすい問題があります。著者たちは、異なるLLMを用いてポリシー合成を試みた結果、LLMは文法的には正しいポリシーを生成できるものの、4割以上が意図した仕様を正確に反映していないことが判明しました。また、LLMを用いてポリシーの分析を行う新しい意味論に基づくリクエスト要約手法も提案され、既存のポリシーの正確な特性を生成できる可能性が示されています。結論として、LLMを用いた自動ポリシー生成には課題があるものの、既存ポリシーの分析においては希望が持てる結果が得られています。