マイクロソフトが推すセキュリティ向けの生成AI、早期検証したNECの評価は?

今回は「マイクロソフトが推すセキュリティ向けの生成AI、早期検証したNECの評価は?」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Microsoftは、生成AI「Copilot」をセキュリティ運用業務向けに「Security Copilot」としてラインアップする。日本マイクロソフトが開催したAIイベント「Microsoft AI Tour」では、Security Copilotの特徴を説明するとともに、Security Copilotを早期検証したNECが評価結果を発表した。

 米Microsoft セキュリティ コンプライアンス アイデンティティーマーケティング担当ゼネラルマネージャーのJanice Le氏は、セキュリティ業務に生成AIを提供する理由について、「サイバー攻撃者や犯罪者が有利で、防御側が不利な状況をできるだけ逆転させるため」だと強調した。

 サイバー攻撃などの脅威は、複雑化や巧妙化が進む一方だと言われる。Le氏は、各種統計を引用して実態を示した。サイバー攻撃の損害額は約8兆ドルで、国内総生産(GDP)の国別順位なら世界第3位に相当する。日本のGDPは、2024年2月にドイツに抜かれて4位だったが、サイバー攻撃の規模は、既に両国のGDPを上回っている。GDPの成長率に当てはめれば、成長率上位のインド(6.3%)より2倍以上も高い15%にもなるという。

 セキュリティの防御側は、サイバーセキュリティが登場した時からずっと不利だっただろう。サイバー攻撃は、攻撃者や犯罪者がやりたい時に実行される。防御側は、いつ発生するか分からない攻撃などに常時備えないといけない。また攻撃者や犯罪者は、攻撃などを多数実行して1件でも成功すれば良い。だが、防御側は無数の攻撃を可能な限り遮断しなければならない。

 Le氏は、サイバー攻撃の規模がハイペースで拡大する一方、防御側の人材が数百万人規模で足りないと指摘する。さらに、企業では平均で10~12社のITベンダーから平均で80ものセキュリティソリューションを導入して、セキュリティ対策を運用しているとも指摘する。つまり企業は、セキュリティ担当者が足りない中で多数のさまざまなセキュリティツールを使用しなければならず、常にセキュリティ業務に追われている状況にある。そこで生成AIをセキュリティ業務に活用し、担当者の負荷を軽減させたいという。

 生成AIは、人が日常の言葉(自然言語)を使って生成AIに情報の検索や文章・画像などの作成を要求(プロンプト)すれば、生成AIが巨大な情報源を作成して、人間のように情報や文章・画像などを生成してユーザーに提示する。手間暇をかけて人がしていた作業の多くを代行してくれる。

 ただ、ユーザーが求める結果を得るには、生成AIが参照する情報源がユーザーの目的に合致している必要があり、サイバーセキュリティのように機密性の高い情報を扱うならば、生成AIの利用に即したセキュリティやプライバシー、ガバナンスを備えるものでないといけない。また、生成AIに適切な結果を出力してもらうためにも、サイバーセキュリティの専門性に対応したプロンプトや、出力結果の調整なども必須になる。

 Le氏は、MicrosoftがSecurity Copilotを提供する意義として、「脅威インテリジェンス」「包括的なエンドツーエンドの保護」「セキュリティ向けAI」「AIの安全な導入」を挙げた。

 脅威インテリジェンスでは、Microsoftが世界最大規模のサイバー攻撃の標的になっていることがある。Le氏は、Microsoftでは約1万人のセキュリティ担当者が毎日65兆件という膨大なセキュリティの兆候を検知・解析し、約300のサイバー攻撃・犯罪組織の動きをリアルタイムに監視しているなど、約1万5000のセキュリティパートナーとともに、高度な脅威インテリジェンスを実現していると強調した。

 包括的なエンドツーエンドの保護では、脅威防御の「Defender」や、セキュリティ情報イベント管理(SIEM)・脅威対応の「Sentinel」、アイデンティティー保護の「Entra」、セキュリティおよびガバナンス/リスク管理の「Purview」、プライバシー管理の「Priva」、端末管理の「Intune」などをそろえ、ユーザーが必要に応じて組み合わせたり、包括的な「Microsoft Security」として利用したりできる点を挙げる。

 AIの安全な導入については、同社では「責任あるAI」の原則を定めて、ガバナンス・ルール・トレーニングと実践・ツールとプロセスの各領域でそれを担保している。ユーザー、データ、AIアプリケーションにおいてAIのガバナンスを利かせることができるとする。

 セキュリティ向けAIは、その代表的なものがSecurity Copilotになるという。Le氏は、Security Copilotには、セキュリティオペレーションセンター(SOC)で働くセキュリティアナリストのための機能を備えていると説明する。「Copilot」の名前(日本語の直訳では「副操縦士」だが意味合いは「共同作業者」が近い)が示す通り、セキュリティアナリストの業務を補助することが目的で、決してセキュリティアナリストをシステムに置き換えるものではないとしている。

 Security Copilotは、セキュリティアナリストが素早く把握したい情報を提示したり、管理者などへ提出するレポートの作成を支援してセキュリティアナリストの業務を効率化したりする。例えば、インシデントが疑われる兆候を検知した場合、セキュリティアナリストが手作業で何時間も費やして情報を集める代わりに、Security Copilotが収集と要約までをより短い時間で実行する。その分セキュリティアナリストは、より必要な作業に専念できるようになる。

 Le氏は、SOCでSecurity Copilotを活用することにより、作業や習熟に時間がかかる初級アナリストの育成を手助けしたり、中級アナリストの各種作業をサポートして上級エンジニアへの報告および上級エンジニアによる意思決定を迅速化したり、人が見落としてしまうリスクを軽減したり、セキュリティチーム全体としての能力の向上を図ったりするなどの効果があると紹介した。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
センコーグループ、出張・経費管理SaaSを採用–改正電帳法対応で業務を標準化・スリム化
IT関連
2022-05-15 12:40
廃棄物だった「焼酎かす」を電力へ–霧島酒造が進める循環型社会
IT関連
2023-01-24 15:25
利回り4~5%–高配当バリュー株の強気継続(その2):米金利/原油の上昇が鍵
IT関連
2021-01-20 23:02
PayPalと提携したPaxosが暗号資産インフラとサービス拡大で約326億円を調達
ブロックチェーン
2021-05-01 13:06
Linux Foundationと大手IT企業、企業向け生成AIツール開発で提携
IT関連
2024-04-19 23:48
三井住友海上ら、AI活用の信用力スコアリングサービスを構築
IT関連
2022-05-11 16:35
企業の業務プロセス改革を支えるCelonisの野望とは–最高収益責任者のミラノ氏
IT関連
2023-03-28 17:15
「ゼロトラスト」に備えて確認すべき、セキュリティ対策の基本と応用
IT関連
2022-06-09 05:31
厚労省や自治体のシステムにも影響、Salesforceの障害 現在は復旧
クラウドユーザー
2021-05-13 01:57
HashiCorp、製品ライセンスを「Business Source License」に
IT関連
2023-08-16 13:14
「日本発ソフトに必要なのは売った夢を形にすること」–サンブリッジのアレン・マイナー氏
IT関連
2021-05-10 07:04
キヤノンS&S、中小企業向けにUTMセキュリティ対策パックを提供
IT関連
2021-08-06 03:26
NEC、スポーツくじ新商品のネット販売でオンライン本人確認サービスを提供
IT関連
2022-12-24 12:32
SAPジャパンら、沖縄市に多世代向け教育プログラムの実施拠点を設立
IT関連
2021-04-06 11:13