ノート仕事とAI

「ローカルで動かす」と「外に出ない」は別のこと

ローカルLLMの処理場所と、アプリが通信できる範囲は別です。LM Studioで確認したい3点と、Windows Firewallで通信を制限した検証、その結果が示す範囲をまとめました。

仕事とAI 開発記録

執筆 k-wada(Legacy Tools)

Read this note in English

手描きの図。ノートパソコンの画面に「LM Studio」と書かれ、そこから右へ伸びる3本の線はどれも X で行き止まりになっている(上が LAN、下が Internet)。本体の下からは青い線が出て、localhost 127.0.0.1 と書かれたループを描いて同じ本体へ戻っている

「ローカルLLMなら、入力した文章は外へ送られない」と思うことがあります。

ただ、ここでは2つを分けて考える必要があります。AIモデルが自分のパソコンで動くことと、そのアプリが外部と通信しないことは別です。

ローカルで動いても、通信機能はある

たとえばLM Studioは、あらかじめモデルと必要な実行環境を用意しておけば、インターネットに接続せずにモデルを動かせます。

一方で、モデルの検索やダウンロード、ほかの機器から利用するためのサーバー機能、外部サービスとつなぐ機能など、通信を使う仕組みもあります。

そのため、「ローカルLLMを使っている」というだけでは、すべての通信が止まっているとは判断できません。通信機能があることだけで、入力した文章が送られていると判断することもできません。

確認するなら、この3つを見る

細かな設定を全部理解しなくても、まずは次のように確認できます。

  1. モデルを取得したあと、ネット接続なしでも使えるか
  2. ほかのパソコンから使える設定になっていないか
  3. 外部サービスや追加機能との接続を使っていないか

LM Studioには、同じパソコンの中だけで使う設定と、LAN上の別の機器から使えるようにする設定があります。

「自分のパソコンだけで使いたい」のであれば、サーバー設定の「Serve on Local Network」が有効になっていないか確認します。これは同じLANの機器から利用できるようにする設定で、インターネットへの公開とは区別して考えます。

設定だけでなく、実際の通信も見る

2026年8月20日の検証では、LM Studio関連の外部通信をWindows Firewallで制限しました。そのあとモデル検索や更新確認などを試し、今回の1台・1構成では、それらの通信が失敗することを確認しました。

ここで大事なのは、設定画面だけを見て終わらせないことです。

ただし、確認できたのは対象にしたLM Studio関連の通信です。Windows全体や、ほかのアプリの通信まで止めたわけではありません。また、アプリや実行環境の更新後にも同じ制限が効くか、再確認が必要です。

「ローカルだから大丈夫」と考えるよりも、どこで処理し、どこまで通信できるのかを確認する。そのほうが実際の状態に近い見方です。

補足:今回の検証と公開スクリプト

今回の検証では、Windows Firewallを使ってLM Studio関連の外部通信を制限しました。サンドボックスや仮想マシンを使う方式ではありません。

具体的な設定や検証用スクリプトは、公開している lmstudio-windows-hardening にまとめています。

この記事の結果は、2026年8月20日の実施者による報告に基づきます。WindowsやLM Studioの全バージョンを検証したものではなく、入力した文章の送信経路を網羅的に調べたものでもありません。

2026年9月13日に確認した公開版では、スクリプト自身がFirewall規則を作成・監査する設定は既定で無効です。有効にするには配布設定の ProjectFirewall = 'ON' を選びます。既定の OFF は組織側の通信制限に委ねる設定で、スクリプトが遮断を確認したことにはなりません。

公開版はpreviewで、READMEには変更後の共有フォルダ構成の再試験が必要と記載されています。過去の1構成の結果を、現在の配布版全体の検証済みという意味では扱っていません。

出典

出典は2026年9月13日確認。

タグ: ローカルLLM・Windows・生成AI・設計判断