米国大学のCISOが明かす
AIでAIを監視する「ガードレール」構築術 エージェント暴走を防ぐには
管理外のAIエージェントが特権を悪用してデータを持ち出すリスクが急増している。アリゾナ州立大学(ASU)は、この“新次元の脅威”にどう対抗したのか。ASUのCISOが語る。
企業のセキュリティリーダーは今のAI(人工知能)ブームをチャンスと捉え、このタイミングでセキュリティの強化に取り組むべきだ。そして、AIを使ったセキュリティの強化は、AIモデルを保護するためにも欠かせない――。そう語るのは、アリゾナ州立大学(Arizona State University、以下ASU)のCISO(最高情報セキュリティ責任者)、レスター・ゴッドシー氏だ。
AIシステムの開発に注力しているASUは、セキュリティを強めるためにAIをどのように活用しているのか。ゴッドシー氏に具体的な取り組みを聞いた。
AIが生む「制御不能な権限」の死角と、ASUの切り札
併せて読みたいお薦め記事
AIがセキュリティにもたらす影響とは
ASUでは、データ分類や「DLP」(データ損失防止)、「IAM」(IDおよびアクセス管理)といったセキュリティのさまざまな領域でAIを活用している。ASUは研究開発のために、60モデル以上のLLM(大規模言語モデル)を用いて、高度なデータ分析を可能にするAIシステムを構築しているという。そのAIシステムの保護のためにも、AIを利用したセキュリティが不可欠だとゴッドシー氏は説明する。
ゴッドシー氏はAIによるセキュリティの強化を検討している企業に対し、データ保護の自動化から着手することを推奨している。同氏によると、ASUではAIを利用する前にもデータ保護に取り組んでいたが、データの拡散が課題になっていた。ゴッドシー氏のチームは最近、AIを使用して非構造化データの分類を自動化するテストを実施し、高精度な出力に成功。データ分類の自動化を基に、DLPの強化に取り組んでいるという。
ASUでは、AIを用いてセキュリティを改善している取り組みが、結果としてAIシステム向けセキュリティの強化にもつながっているとゴッドシー氏は述べる。例えばAIシステムに対し、人間ユーザー、非人間ユーザー(AIエージェントなど)を問わず、必要なユーザー以外にアクセス権を付与しない「最小権限の原則」を採用することで、不正アクセスのリスクを低減しているという。
ゴッドシー氏によると、特にAIエージェントは企業にとって大きな脅威になり得る。AIエージェントが必要以上にさまざまなシステムへのアクセス権を持っていると、データ流出の温床になるからだ。「特にAIが自律的に複雑なタスクを実行するときには、ガードレール(セキュリティ機能)を設置し、その効果を慎重に確認する必要がある」と同氏は強調する。
しかし一方で、AIエージェントの「暴走」を防ぐためにもAIエージェントの利用が有効だ。ゴッドシー氏によると、ASUでは他のAIエージェントの設定や動作が安全基準を満たしているかどうかを確認するために専用のAIエージェントを構築している。このAIエージェントは、他のAIエージェントが許容される行動から逸脱したことが検出されたら、人間の運用担当に警告するという。
ゴッドシー氏は、「ASUでは今後、IT資産管理、シャドーIT(IT 部門が承認していないITツールの利用)、APIセキュリティといった領域においてもAIを活用する計画だ」と語る。
Copyright © ITmedia, Inc. All Rights Reserved.
TechTarget発 先取りITトレンド
米国TechTargetの豊富な記事の中から、最新技術解説や注目分野の製品比較、海外企業のIT製品導入事例などを厳選してお届けします。
この記事の著者
関連記事
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
「Excel至上主義」の終わらせ方 丸2日の手作業地獄から情シスと現場を救うには
-
2
急増する「AIはこう言ってる」マン 判断を狂わせる「AI忖度」を防ぐには?
-
3
取手市がVDIと決別した理由 更改費用「4倍超」を約1.7倍に圧縮
-
4
221人調査で分かった「情シス最大のストレス」は?
-
5
「データストレージの活用方法」に関するアンケート
-
6
「AI時代の統合基盤・エンタープライズAI管理」に関するアンケート
-
7
自宅のWi-Fiが「遅い」「途切れる」本当の原因は? Dellが推奨する鉄則
-
8
100億円の「Linux更新」を回避 みずほ銀行が選んだ“おきて破り”のRHEL延命策
-
9
本当に安いPCで十分か? “すぐ重くなる”を防ぐノートPC選びの絶対条件
-
10
Claudeの不可視透かしに批判殺到 著作権消失や誤判定に潜む企業リスク
ホワイトペーパーランキング PR
-
1
年収2000万「クラウドセキュリティのプロ」になれる資格とは
-
2
セキュリティソフトをすり抜ける標的型攻撃メール、不審メールの見破り方とは?
-
3
Windows Updateの通信集中で回線が逼迫、ネットワーク刷新事例に学ぶ解決策
-
4
財務を戦略的組織へ進化させるAI活用術、4つの主要な障壁と解消方法
-
5
「NAS」「SAN」「DAS」は何が違う? いまさら聞けないストレージの基礎
-
6
“あのファイル転送”で暗躍するノーウェアランサム
-
7
標的型攻撃メールを見破るには? サンプル文面を例に傾向を解説
-
8
商用利用の安全性を確保し大量のコンテンツを高速で生成する、AI活用の秘訣
-
9
マンガで解説、1日で生成AI環境を構築できるワークショップの中身とは?
-
10
Dark AIが台頭する時代の新発想、「より高度なAIで対抗する」具体的方法とは?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー