生成AIブームで高まるデータセキュリティの重要性

今回は「生成AIブームで高まるデータセキュリティの重要性」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 人工知能(AI)、特に生成AIへの注目の高まりは、企業がセキュリティに力を入れる必要も高まっていることを意味する。しかし企業は、まだ重要データを保護するための基本的な対策さえ十分にできていない。

 OpenAIの「ChatGPT」が大きなきっかけとなって生成AIへの関心が高まったことで、企業はこの技術をどう活用すべきかを検討するようになった。

 IBMが米国時間6月26日に発表したレポートによれば、同社の調査に回答した企業の最高経営責任者(CEO)の半数近く(43%)が、自社はすでに戦略的な意思決定に生成AIを利用していると述べており、36%は業務運営上の意思決定にこの技術を利用していると答えていた。また、回答者の半数が、自社の製品やサービスに生成AIを統合しようとしていた。これらの数字は、シンガポールと米国を含む世界30市場の3000人を超えるCEOを対象としたインタビュー調査に基づくものだ。

 企業のCEOは、AIが抱えているバイアスや、倫理面、安全性などに関する潜在的なリスクを警戒しており、回答者の57%はデータのセキュリティについて、48%はデータの正確性や偏りについて懸念していると述べている。また76%は、ビジネスのエコシステム全体のサイバーセキュリティを効果的に実現するには、一貫性のある基準やガバナンスが必要だと考えていることも分かった。

 さらに、回答者の56%は、一貫性のある基準の欠如が原因で、少なくとも1件の大規模な投資を留保していると述べていた。データのセキュリティやプライバシーに関して利害関係者が求めている情報を、正確かつ包括的に報告できる能力があると確信できていた回答者は、全体の55%に過ぎなかった。

 このような自信のなさは、企業が潜在的な脅威の管理方法を再考する必要があることを意味している。GartnerのバイスプレジデントアナリストであるAvivah Litan氏は、AIに関するさまざまなリスクについて議論する記事の中で、生成AIは、攻撃側のソーシャルエンジニアリングやフィッシング攻撃を高度化させるだけでなく、攻撃コードを生み出すことも容易にすると述べている。

 生成AIの基盤モデルを提供しているベンダーは、サイバーセキュリティに脅威を及ぼすようなリクエストを拒否するようにモデルをトレーニングしていると主張しているが、Litan氏は、導入されているセキュリティ対策を監査できるようなツールが顧客に提供されているわけではないと指摘している。

 ほかにも、従業員が生成AIのチャットボットとのやりとりの中で機密情報や占有データを暴露してしまうような場合もある。「これらのアプリケーションは、ユーザーの入力から得た情報を無期限に保存しているかもしれず、それらの情報が他のモデルのトレーニングに使われ、さらに機密が損なわれる可能性すらある。またそうした情報は、セキュリティ侵害が起きれば悪者の手に落ちるかもしれない」と同氏は言う。

 Litan氏は、企業に対して、新たに生じるリスクやセキュリティ要件を管理する戦略を策定し、ユーザーと生成AIの基盤モデルをホストする企業の間を流れるデータやプロセスを管理するために、必要なツールを新たに導入することを勧めている。

 同氏は、ChatGPTのようなツールの無許可利用の監視や、ポリシー違反の検出に、既存のセキュリティ管理の仕組みやダッシュボードを活用すべきだと述べている。例えば、ファイアウォールを使えばユーザーのアクセスをブロックできるし、セキュリティ情報イベント管理システム(SIEM)を使えば、ポリシー違反のイベントログを監視することが可能になる。また、セキュアウェブゲートウェイを導入すれば、無許可のAPI呼び出しを監視することもできる。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
IBM、独自の教育プログラムで生成AIのコースを提供–スキルギャップの解消図る
IT関連
2023-10-25 12:23
東北新社の認定取消で明るみに出た「使われぬ電波」 影響わずか700人、4K向け“左旋”放送の意味を問う (1/2 ページ)
くわしく
2021-04-17 08:02
東京メトロ、号車ごとの混雑状況をリアルタイム配信 ホームで撮影した画像をAI解析
アプリ・Web
2021-07-16 05:25
3月31日は「世界バックアップデー」、大事なデータのバックアップをしよう。リストアの確認もお忘れなく
運用・監視
2024-03-29 07:07
TeamViewerのCISOに聞く、リモート接続のゼロトラストやSBOMの見解
IT関連
2024-03-29 02:21
AWSら、深刻化するドラッグラグ解消に寄与–ヘルスケア業界のクラウド活用事例
IT関連
2022-11-11 20:25
LastPassがハッキング被害–ソースコードを含む技術情報が漏えい
IT関連
2022-08-31 06:23
Google CloudのJavaランタイムにEclipse Temurin採用へ、GoogleがEclipse Adoptiumに参加を発表
Eclipse
2022-10-24 16:08
「ChatGPT」がサイバーセキュリティの未来にもたらす光と影
IT関連
2023-02-23 02:23
「macOS」に「Android」からファイルを転送するには
IT関連
2023-02-28 19:57
レシピから食事プランを作成、食材を自動的に買い物かごに入れてくれるLollipop AIのオンライン食料品マーケットプレイス
ネットサービス
2021-07-01 12:54
全自動除草ロボット・サービスのFarmWiseが薬物散布機能を追加
IT関連
2021-02-25 01:29
Z世代・ミレニアル世代を引きつけるのは「不安に向き合う施策」–デロイト調査
IT関連
2022-08-03 15:20
第一生命とCapex、対話AIアバターの概念実証を開始–顧客体験の向上を目指す
IT関連
2022-08-10 20:43