「機密VM」でAIのプライバシー侵害リスクを防ぐ
LINEヤフーはなぜ「社内の管理者」すら信用しないインフラを作ったのか
「LINE」でのAI機能の提供に際して、LINEヤフーはエンドユーザーのプライバシー保護のために高い安全性を確保する必要があった。そこで導入したのが、自社インフラの管理者さえ排除する高度な保護技術だ。
LINEヤフーは、メッセージングアプリケーション「LINE」を提供している。同社はLINEでエンドユーザー向けにAI機能を展開しており、個人情報やプライベートなメッセージが入力される機能においては、高いセキュリティ水準の確保が不可欠となる。しかし、従来のシステム構成では、インフラを管理する特権ユーザーによるデータアクセスリスクを完全に排除することは構造的に困難だった。
この課題に対し、LINEヤフーは社内プライベートクラウド「Flava」において、「Confidential VM」を導入した。Confidential VMは、CPUレベルの特殊なメモリ暗号化技術を活用して実行空間を隔離する技術だ。これによって同社は、インフラ運用担当者であってもAIツールに入力されたデータにアクセスできず、インフラが侵害された場合でもデータを保護できる仕組みを構築した。実稼働するクラウドシステムにおいて、どのようにアプリケーションの信頼性を確保したのか。
特権インフラさえ信頼しないセキュリティモデルの採用
2026年6月に開催された「Confidential Computing Summit 2026」において、LINEヤフーのソフトウェアエンジニアである成川弘樹氏とインフラエンジニアの三澤明寛氏が登壇した。本稿はそのセッション「Realizing Confidential VMs Ensuring Privacy of AI Features at LY Corporation in a Real-World Cloud」の内容を基に、同社の技術的アプローチを詳解する。
LINEヤフーがConfidential VMの導入を決定した最大の理由は、AI機能で扱うデータのプライバシー確保だ。クラウドシステムでセンシティブなデータを処理する際、より高い安全性を実現するために「守るべき対象を明確にし、信頼するコンポーネントを最小限にする」という判断軸が求められた。そのため、同社の従業員が管理するハイパーバイザーを含め、特権インフラを信用しないことを前提としたセキュリティモデルの構築が必須になった。この要件を満たす技術として、隔離された仮想マシン(VM)を構築するAMDのCPU拡張機能「AMD SEV-SNP」を選定した。
一般的なクラウドシステムでは、ハイパーバイザーがインフラ全体の制御を担うため、VM内のメモリデータはハイパーバイザーから参照可能だ。これに対してAMD SEV-SNPを利用したConfidential VMでは、メモリの内容が暗号化され、同じハイパーバイザー内で実行されている他の処理から完全に隔離される。加えて、Flavaではオープンソースのクラウド管理ソフトウェア「OpenStack」を利用しているが、Confidential VMを起動する機能が標準で備わっていなかったため、管理機能を独自に拡張・実装した。
改ざんを防ぐ「デジタル証明」と信頼性の確保
Confidential VMにおけるセキュリティの要は、実行されているVMやアプリケーションが正規のものであることをクライアントが検証する仕組み「アテステーション」だ。スマートフォンのLINEアプリケーションがサーバと通信を確立する前に、OSやAI機能が指定通り正しく起動したかどうかを示す証明データを検証し、改ざんがないことを確認してからデータを送信する。
信頼性を高めるために、起動時にOSからAI機能までの「デジタル指紋」(ハッシュ値)を一括して記録・確認する仕組みを採用した。これによって、OSとAI機能が指定された正しい内容のまま起動したことを客観的に証明できるようになった。
運用上の工夫として、インターネットから隔離されたネットワーク構成(エアギャップ)でもスムーズに検証できるよう、あらかじめ物理サーバ内に検証用証明書を保存する方式を採用している。サービス起動後の外部からの書き換えを防ぐため、SSH接続やコンソールログインによるアクセスを遮断するOS設定を施していることも工夫点だ。
OSイメージの作成タイミングとアプリケーションの展開タイミングを分離しつつ、双方の整合性を確保する構成によって、LINEヤフーはAI機能におけるプライバシー保護体制を確立した。開発者は最小限の構成でコンテナを展開できると同時に、Confidential VMの恩恵を享受できる。同社は今後も、AI機能に限らず、より高度なセキュリティ基準が求められるデータ処理のニーズに対し、本技術の適用を広げる方針だ。
本稿は、The Linux Foundationが2026年7月18日に公開した動画「Realizing Confidential VMs Ensuring Privacy of AI Features - H.Narukawa & A. Misawa, LY Corporation」を基に作成しました。
Copyright © ITmedia, Inc. All Rights Reserved.
本記事は制作段階でChatGPT等の生成系AIサービスを利用していますが、文責は編集部に帰属します。
関連記事
新着ホワイトペーパー PR
-
事例
[ポールトゥウィン株式会社] 開発スピードと品質を両立、DONUTSが実践する「ハイブリッドなQA体制」の構築術 -
製品レビュー
[ポールトゥウィン株式会社] 開発スピードと品質は両立できる? DONUTSの「ジョブカン」に学ぶQA戦略 -
市場調査・トレンド
[レッドハット株式会社] 「プラットフォームエンジニアリング」調査レポート:利点・課題・未来像を詳説 -
市場調査・トレンド
[レッドハット株式会社] 生成AI活用のためのテクノロジー基盤、構築に際しての7つの検討事項とは? -
製品資料
[レッドハット株式会社] ビジネスの現場へのAI導入と活用、何から始めてどのように進めるべきか?
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
【漫画付き】ひとり情シス協会が明かす、RAG導入でしくじる企業「2つの共通点」
-
2
「RAGの利用」に関するアンケート
-
3
「AI活用を前提とした業務PCへの移行」に関するアンケート
-
4
IT製品の導入に関するアンケート「PC&デバイス」編
-
5
IBM iのブラックボックス化を打破 資産継承と進化を実現する「IBM Bob」の実力
-
6
Nutanix+Everpure構成の実力は? 既存資産を生かす「脱VMware」の検証
-
7
BI導入の成否はプロジェクト企画段階で決まる!【第3回】
-
8
忙しいけど成果ゼロ 情シスの「静かな崩壊」を防げ
-
9
脱VMwareか、継続か? 仮想化ソフト主要6製品の料金とライセンスを徹底比較
-
10
一度は失敗、ある古着販売業者がたどり着いた「データ駆動型経営」の全て
ホワイトペーパーランキング PR
-
1
DX/AI投資の壁を突破、現代の最高財務責任者が直面する課題と克服のヒント
-
2
バックアップは“取っているから大丈夫”なのか? ランサムウェア時代の備え方
-
3
システムの保守がモダン化を阻む? 「変えない判断」から脱却する方法とは
-
4
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
5
5分で分かる Microsoft 365のデータ損失に備えるためのバックアップの仕組み
-
6
「NAS」「SAN」「DAS」は何が違う? いまさら聞けないストレージの基礎
-
7
ネットワーク遅延の原因、「パケットロス」の基礎知識と効果的な解決策
-
8
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
-
9
ソフトウェア開発の属人化と手戻りをどう防ぐ? 速さと品質を両立させる方法
-
10
ランサムウェア攻撃“究極の対策”はこれだ
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー