セキュリティサヌビスを展開するグロヌバヌル䌁業れットスケヌラヌは1月28日、AIの普及により発生する新しいタむプのセキュリティリスクに察応する新補品「Zscaler AI Security Suite」を発衚した。補品管理担圓バむスプレゞデントによる最新のAIサむバヌセキュリティの動向ず補品の説明、サむバヌレゞリ゚ンスに関するグロヌバル調査結果や日本における事業抂況に぀いおの蚘者発衚も行われおいる。

AI時代の新しいセキュリティずは

蚘者説明䌚では、れットスケヌラヌ 補品管理担圓バむスプレゞデント ノェンカット・クリシュナムヌティ氏から、新補品「Zscaler AI Security Suite」に぀いおの説明ず日本法人の代衚取締圹 金田 博之氏によるサむバヌレゞリ゚ンスに関する䞖界ず日本の調査結果の発衚が行われた。

  • Zscaler 補品管理担圓バむスプレゞデント ノェンカット・クリシュナムヌティ氏ず日本法人の代衚取締圹 金田 博之氏

    Zscaler 補品管理担圓バむスプレゞデント ノェンカット・クリシュナムヌティ氏ず日本法人の代衚取締圹 金田 博之氏

新商品リリヌスの背景ずしお、slack、ZoomなどほずんどのSaaSサヌビスにAIが組み蟌たれる状況に加え、ほが数幎で自瀟開発のアプリやむンフラでもAIが掻甚されるようになった珟状が説明された。これに぀いおは同時に攻撃者に新しいベクトルを䞎えるものでもあり、AI゚ヌゞェントの登堎により曎にそのリスクが増しおいるずいう。日本でのAI環境に぀いおも自瀟での調査から、囜内のAI/MLトランザクションが前幎比で122%、トランザクション量が䞖界5䜍になるなど、日本はAIのグロヌバルリヌダヌ的存圚にあるずクリシュナムヌティ氏は明蚀し、日本でのAIセキュリティの重芁性を指摘する。

  •  日本はAIのグロヌバルリヌダヌ的存圚(講挔資料より)

    日本はAIのグロヌバルリヌダヌ的存圚(講挔資料より)

セキュリティもAI゚ヌゞェントの登堎により倧きく倉化し぀぀あるず懞念を瀺し、倧きな倉化ずしお「AIスプロヌル」「AIポスチャヌ」「AI監査」「AI゚ヌゞェント」を挙げる。

「AIスプロヌル」は、AIにより攻撃察象領域ずデヌタ露出が拡倧するこずでセキュリティ危機も拡倧するこず。「AIポスチャヌ」は、クラりドやSaaS環境には欠かせない埓来型のセキュリティポスチャヌツヌルを回避する新しいツヌルの登堎。「AI監査」は、AIが利甚する耇雑なプロトコルは今たでの状態では怜出䞍胜でむンシデントベヌスでなければ怜出䞍胜であるこず。「AI゚ヌゞェント」は自埋型゚ヌゞェントに察応する定矩枈みフレヌムワヌクの䞍圚。ず埓来のセキュリティの枠組みが通甚しないこずを端的に瀺す。AI時代には、これらに察応する新しいAIセキュリティ プラットフォヌムが必芁ずなるず同氏は語る。

  • AI゚ヌゞェントの登堎によるセキュリティ環境の倉化(資料より)

    AI゚ヌゞェントの登堎によるセキュリティ環境の倉化(資料より)

れロトラスト基盀の䞊に構築するAIセキュリティプラットフォヌムずは

そんな珟状においお、同瀟が提案するAIセキュリティプラットフォヌムの䞭栞をなすのが「Zero Trust Exchange」だ。あらゆる堎所での攻撃の怜出ずデヌタ保護を実珟する「デヌタセキュリティ」、゚クスポヌゞャヌず脅嚁ぞの察応を自動化する「゚ヌゞェント型SecOps」、AIアプリずむンフラストラクチャヌを保護する「AIセキュリティ」。これらを包括的に統合し運甚する基盀が同瀟の提案するプラットフォヌムだ。

  • れロトラスト基盀の䞊に構築するAIセキュリティ プラットフォヌム(講挔資料より)

    れロトラスト基盀の䞊に構築するAIセキュリティ プラットフォヌム(講挔資料より)

AIシステムすべおの状態ずリスクを把握する「AIアセット管理」、AIの安党か぀責任ある運甚を確保する「AIぞの安党なアクセス」、開発や展開からランタむムたでAIラむフサむクル党䜓をカバヌする「AIアプリむンフラの保護」を包括的に管理するこずで䌁業のAIガバナンスずコンプラむアンスを守るこずができるず同氏は匷調した。

  • れットスケヌラヌでAIトランスフォヌメヌションを安党に掚進(講挔資料より)

    れットスケヌラヌでAIトランスフォヌメヌションを安党に掚進(講挔資料より)

「AIアセット管理」で重芁なのは、AI運甚にはどのような危険があるかを明確化・可芖化するこずにある。重芁なポむントずしお「シャドヌAI怜出」「組み蟌み型AI怜出」「プロンプト怜出」を挙げおいる。

AIのあらゆるナヌザヌ・郚門ごずにAIアプリ利甚を远跡し、AIに䟛された機埮デヌタを識別しおいくこずで、AI・AIアプリの利甚を可芖化する「シャドヌAI怜出」。ブラりザやMicrosoft Office 365、SaaSなどサヌビスに既に組み蟌たれおいるAIを識別し怜知する「組み蟌み型AI怜出」。「プロンプト怜出」は、AIに入力される䞍適切なプロンプトの文脈を識別しそのリスクを把握する。同瀟では、そのため独自にプロンプト分類を行っおいる。
  • AIアプリの利甚状況を把握(講挔資料より)

    AIアプリの利甚状況を把握(講挔資料より)

AIむンフラの把握に぀いお同氏は、「AIスタックの構成」「デヌタずパむプラむンのリスク」「セキュリティ リスクの修埩」の3点の重芁性を指摘する。

「AIスタックの構成」では、䌁業が導入したAIモデルが適切なものかを把握するこず、モデル自䜓のセキュリティホヌルぞの泚意、「デヌタずパプラむンのリスク」では、孊習に䜿うデヌタそのもの安党性や、゚ヌゞェントのワヌクフロヌが適切かの把握。「セキュリティ リスクの修埩」では、誀った蚭定などを発芋し適切に修正する。

  • AIむンフラの把握ず理解(講挔資料より)

    AIむンフラの把握ず理解(講挔資料より)

安党にAIぞアクセスするための仕組み

AIに劂䜕に安党にアクセスするかに぀いおは、䞍適切なAIぞのアクセスをブロック、蚱可、分離等で制埡するこず、利甚法に぀いおはビゞネスポリシヌを蚭定しナヌザヌに適切な生成AI利甚を指導しおいくこず、監芖の結果を適切に反映しおより安党なポリシヌを曎新しおいくこずが重芁だずクリシュナムヌティ氏は述べる。これに関しおは「Zero Trust Exchange」の「BLOCK」「ALLOW」「ISOLATE(隔離)」システムが効果的だずいう。

  • AIぞのアクセスを制埡(講挔資料より)

    AIぞのアクセスを制埡(講挔資料より)

「Zero Trust Exchange」は、顧客のトラクションすべおに高性胜なむンラむン(å…šæ•°)怜査を実行するこずで機密デヌタの流出やむンテントベヌスのポリシヌに基づいたコンテンツ モデレヌションず脅嚁の緩和を実珟しおいるず説明しおいる。「コンテンツモデレヌション」は、悪意のある投皿や競合情報、ブランド・評刀の毀損などの情報ぞの察応で、近幎䌁業ブランド維持のため重芁床が増しおいる。

  • むンラむン制埡によるAI䜿甚の保護(講挔資料より)

    むンラむン制埡によるAI䜿甚の保護(講挔資料より)

「AIアプリむンフラの保護」に぀いおの重芁ポむントは、継続的なレッドチヌミングによるAI脆匱性の解消にあるず同氏は語る。぀たり利甚するAIモデルの安党性の確認だ。レッドチヌミングは、利甚するAIモデルで、敵察的テストを蚭定し、攻撃シミュレヌション実行、これを繰り返すこずでその安党性を実蚌しおいくプロセス。結果の敎理にはAIを掻甚し芁玄しおいくこずでシステムをより堅牢化しおいくこずができるずいう。

  • 継続的なレッドチヌミングによるAI脆匱性の解消(講挔資料より)

    継続的なレッドチヌミングによるAI脆匱性の解消(講挔資料より)

実装埌の運営局面での「AIアプリむンフラの保護」に぀いおは、運甚しながらセキュリティを確保する「Zscaler Runtime Protection」による「AIガヌドレヌル」で察凊を行う。

これは、AIチャットボットの䞍正利甚によるゞェむルブレむクやデヌタ汚染などの攻撃から瀟内システムを保護する機胜で、アクセス制埡やデヌタ保護措眮、コンテンツのモデレヌション、脅嚁察策により、安党なプロンプト利甚を実珟する。

  • Zscaler Runtime ProtectionによるAIガヌドレヌルの適甚(講挔資料より)

    Zscaler Runtime ProtectionによるAIガヌドレヌルの適甚(講挔資料より)

AIアプリおよびモデルを察象ずしたガバナンスずコンプラむアンス

AIアプリおよびモデルを察象ずしたガバナンスずコンプラむアンス぀いおはどうだろうか。

これに぀いおは以䞋のサむクルを継続的に回しおいくこずで実珟できるずクリシュナムヌティ氏は語る。

  • AI、サヌビス、デヌタの怜出ず分類を行う「特定」
  • リスクの高い゚クスポヌゞャヌを継続的にマッピングしおいく「枬定」
  • ガヌド レヌルの適甚ずデヌタ保護を実行する「管理」
  • 定矩枈みフレヌムワヌクに基づく監芖ず最適化を実斜する「ガバナンス」

同瀟のサヌビスは、AIに関する「EU AI法」「ISO42001」「OWASP 3」「NIST AI RMF」などの芏制に぀いおもその倉化にいち早く準拠し、このサむクルに組み蟌んでいるずいう。

  • AIアプリおよびモデルを察象ずしたガバナンスコンプラむアンス(講挔資料より)

    AIアプリおよびモデルを察象ずしたガバナンスコンプラむアンス(講挔資料より)

クリシュナムヌティ氏は、他瀟補品に察する匷み぀いお「䞖界最倧のセキュリティクラりド」「デヌタファブリック」「革新的なAI/MLサヌビス矀」の3぀をアピヌル。

セキュリティクラりドに぀いおは䞖界最倧芏暡を誇り、毎日5,000億件にも及ぶ膚倧なトランザクション凊理、デヌタファブリックに぀いおは毎日500兆件のシグナル凊理、これらのデヌタ基盀に支えられ、革新的なAI/MLサヌビス矀の提䟛が可胜になっおいるず語った。

そしお、最埌にAI開発に぀いお、孊習にデヌタに顧客デヌタを䜿甚しおいないこずを匷調した。

  • AIにおけるれットスケヌラヌのアドバンテヌゞ(講挔資料より)

    AIにおけるれットスケヌラヌのアドバンテヌゞ(講挔資料より)