資料の紹介

 AI導入が企業で加速している。大規模言語モデル(LLM)を活用したAIアシスタントや検索アシスタントから、SaaSに組み込まれた機能、AIエージェントに至るまで、AIは部門横断で導入が進んでいる。一方、セキュリティ評価やガバナンスを伴わない状態でAIが導入されているケースも多い。

 AIシステムは、コンテキスト(文脈)に敏感で、確率的に動作するという特徴がある。そのため、既知の資産、静的なポリシー、ルールベースの検知に重点を置いた従来のセキュリティ対策では不十分だ。一連の振る舞いや依存関係、攻撃ベクトルを考慮した、全く新しい対策を取る必要がある。

 本資料では、AIの普及で脅威の攻撃対象領域がどのように変わりつつあるのか、従来のセキュリティの考え方がなぜ通用しないのかを説明し、組織がAI関連のリスクを特定・評価・低減するために取れる実践的な手順を検討する。今注力すべき5つの分野と、AIの脅威情報に基づいたアプローチの原則とリスクに先手を打つ方法を概説する。

この先は日経クロステック Active会員の登録が必要です

日経クロステック Activeは、IT/製造/建設各分野にかかわる企業向け製品・サービスについて、選択や導入を支援する情報サイトです。製品・サービス情報、導入事例などのコンテンツを多数掲載しています。初めてご覧になる際には、会員登録(無料)をお願いいたします。