怖いのは改ざんに気付かず結果を盲信–デルCTOが語るAIのセキュリティリスク

今回は「怖いのは改ざんに気付かず結果を盲信–デルCTOが語るAIのセキュリティリスク」についてご紹介します。

関連ワード (ソフトウェア等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 「AIの最大のセキュリティリスクは、プログラムのエラーや学習データの偏りなどからAIが制御を失い、意図しない結果を導き出すこと。そして、その状態を開発者や利用者が気付かないことだ。そうして導き出された回答を検証なしで盲信すれば、その影響は計り知れない」――こう警鐘を鳴らすのは、Dell Technologies(Dell)で最高技術責任者(CTO)を務めるJohn Roese氏だ。

 2022年11月にOpenAIが「ChatGPT」をリリースして以降、企業や行政機関を中心に「ChatGPTを業務利用するか否か」といった議論が続いている。業務の現場では、生産性向上などの観点から導入を希望する声が多い。例えば、横須賀市は、4月にChatGPTの全庁的な活用実証に乗り出した。文章の作成や要約など、業務の効率化を図るのが狙いだ。同時に「ChatGPTへの入力情報が二次利用されないよう、機密情報や個人情報を取り扱わない運用を徹底する」と、情報の安全な取り扱いを徹底することを明言している。

 生成AIが急速に普及する中、AIが人々の働き方を変えることは間違いない。ただし、組織がAIを適切に活用するには、AIがどのようなセキュリティリスクに直面しているのかを理解する必要がある。Dellが5月に開催した「Dell Technologies World 2023」では、Roese氏が日本メディアの取材に応じ、AIのセキュリティリスクについて語った。

 Roese氏は、AIのセキュリティリスクとして、「AIシステムを攻撃対象としたサイバー攻撃」と「機密情報の漏えい」を挙げる。

 AIに対するサイバー攻撃は、AIモデルが誤判定を起こすよう意図的に設計された入力を行う敵対的攻撃(Adversarial Attack)や、AIモデルの訓練データを、悪意を持って操作するデータポイズニング(Data poisoning)などがある。Roese氏は、「例えば、ChatGPTを開発しているOpenAIの開発プラットフォームが誰にも気付かれないうちに悪意を持った犯罪集団によって侵害された世界を想像してほしい。現在ChatGPTのユーザー数は1億人超と言われている。1億人の質問に対して意図的にフェイク情報を提供したらどうなるだろうか」

 また、企業がプライバシーポリシーや利用ガイドラインを整備しないまま不特定多数が利用する大規模言語モデル(LLM)のAIを利用した場合は、情報漏えいのリスクを抱えることになる。生成AIは、入力されるデータも1つの学習データとして扱うため、ユーザーが入力したデータは、モデル改善の学習データとして別の目的で利用される可能性があるからだ。

 実際、イタリアのデータ保護当局は当初、ChatGPTが個人情報保護法令に違反する可能性があるとして、イタリア国内での利用を禁止した(現在は解除)。Roese氏は、「情報漏えいのリスクを回避するには、不特定多数が利用するAIに個人情報を入力しないことだ」と指摘する。

 ただし、Roese氏は、「ChatGPTのような生成AIを一律に禁止する企業も少なくないが、私は(組織内に対して利用を)禁止するつもりはない」との立場をとる。

 実際、同氏が率いる技術チームでは、メンバーに対してChatGPTの“実験”を奨励しているという。「メンバーには、Dellのセキュリティポリシーに則ってデータを入力することを伝えている。そして、OpenAIに入力したデータは、Facebookの公開フォーラムに掲載され、誰でも自由に利用できる可能性があるという自覚を持つことだ。それに抵抗があるのであれば、(そうしたデータは)入力すべきではない」

COMMENTS


Recommended

TITLE
CATEGORY
DATE
Alphabet決算、巣ごもり需要で売上高・純利益ともに過去最高
製品動向
2021-02-04 19:10
キリンホールディングス、新規事業に企業間決済サービス「Paid」導入
IT関連
2022-11-05 20:52
ドライバー監視システム需要を喚起する米国の新しい飲酒運転規制条項
IT関連
2021-08-20 22:16
Rapid7、脅威インテリジェンス分野のIntSights Cyber Intelligenceを買収
IT関連
2021-07-20 07:05
NEC、「NEC ものづくりDX映像AI分析ソリューション」を販売開始
IT関連
2024-03-08 10:48
「macOS」の「ステージマネージャ」を使用するには–マルチタスクを効率化
IT関連
2022-12-20 02:54
AWSの次期CEOが決定–初期の幹部でTableau現CEOのセリプスキー氏
IT関連
2021-03-24 23:47
OpenAI、需要の高さを受けて「OpenAI o1」の制限を早くも緩和
IT関連
2024-09-19 22:02
グーグル、「Chrome」のサードパーティークッキー廃止を2024年に再延期
IT関連
2022-07-29 02:50
JALら、航空機整備計画の最適化に量子コンピューティングを活用へ
IT関連
2023-08-03 08:54
生成AIの導入を急ぐ企業には警戒心も必要
IT関連
2023-10-11 09:38
東芝デジタルソリューションズ、ビッグデータ・IoT向けデータベースを提供
IT関連
2022-04-27 05:28
セキュリティでのAI活用は「SOC体験の変革」–マイクロソフト幹部
IT関連
2023-12-12 02:17
契約管理システム「LegalForceキャビネ」に類型振り分け機能–契約類型の確認作業を支援
IT関連
2022-09-15 06:32