資料の紹介
AI導入が企業で加速している。大規模言語モデル(LLM)を活用したAIアシスタントや検索アシスタントから、SaaSに組み込まれた機能、AIエージェントに至るまで、AIは部門横断で導入が進んでいる。一方、セキュリティ評価やガバナンスを伴わない状態でAIが導入されているケースも多い。
AIシステムは、コンテキスト(文脈)に敏感で、確率的に動作するという特徴がある。そのため、既知の資産、静的なポリシー、ルールベースの検知に重点を置いた従来のセキュリティ対策では不十分だ。一連の振る舞いや依存関係、攻撃ベクトルを考慮した、全く新しい対策を取る必要がある。
本資料では、AIの普及で脅威の攻撃対象領域がどのように変わりつつあるのか、従来のセキュリティの考え方がなぜ通用しないのかを説明し、組織がAI関連のリスクを特定・評価・低減するために取れる実践的な手順を検討する。今注力すべき5つの分野と、AIの脅威情報に基づいたアプローチの原則とリスクに先手を打つ方法を概説する。





