シンガポール、AIシステムを保護するための技術ガイドラインを策定

今回は「シンガポール、AIシステムを保護するための技術ガイドラインを策定」についてご紹介します。

関連ワード (CIO/経営等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 シンガポールは、人工知能(AI)を使ったツールやシステムのセキュリティを強化するための「実践的な対策」を提供するという指針を間もなく公開する。具体的には、同国のサイバーセキュリティ庁(CSA)が、「Technical Guidelines for Securing AI Systems」(AIシステムを保護するための技術ガイドライン)の草案を7月後半に公開し、広く一般から意見を募る予定だと、シンガポールの情報通信省で上級国務大臣を務めるJanil Puthucheary氏が明らかにした。

 この自主的なガイドラインは、組織がAIシステムの潜在的リスクに対処するために実施している既存のセキュリティプロセスと並行して利用できるものになると、Puthucheary氏は現地時間7月3日、情報セキュリティ専門家協会(AiSP)が開催した「AI SECURITY SUMMIT 2024」のオープニングスピーチで述べている。

 CSAでは、この技術ガイドラインが、使用しているAIツールのセキュリティ向上を目指すサイバーセキュリティ担当者にとって有益な参考資料になることを期待していると、Puthucheary氏は言う。その上で、業界やコミュニティーに対し、攻撃手法が進化する中でも、AIツールやAIシステムを安全に保ち、悪意ある脅威から保護するために自らの役割を果たすよう求めた。

 AIは新たなセキュリティリスクをもたらしており、民間部門と公共部門の両方の組織がこの進化する脅威の状況を把握するよう努めなければならないと、Puthucheary氏は述べている。また、シンガポール政府の最高情報機関である政府技術庁(GovTech)が、AIシステムに対する攻撃として考えうるものをシミュレーションし、AIプラットフォームのセキュリティにもたらす影響を把握するための機能を強化しているという。「このような取り組みは、適切な安全策を講じるのに役立つものになるだろう」と、同氏は語った。

 さらに、AIはデータプライバシーを狙うような「古典的な」サイバー脅威に対して脆弱なため、既存の脅威に対する防御を強化する取り組みも続ける必要があると、Puthucheary氏は続けた。AIの普及が進むにつれて、アタックサーフェス(攻撃対象領域)が拡大し、データがリスクにさらされたり、不正アクセスを受けて漏えいしたりする可能性が高まると、同氏は指摘する。AIを利用すれば、「WormGPT」のようにますます高度なマルウェアを生成できるため、既存のセキュリティシステムでは検出が困難になる可能性があるという。

 だが同時に、AIを活用することで、サイバー防御を強化し、セキュリティ担当者がリスクをより素早く、大規模かつ正確にリスクを特定できるようになると、Puthucheary氏は述べている。機械学習ベースのセキュリティツールは、異常を検知し、潜在的な脅威を自動的に緩和するのに役立つと、同氏は語った。

 Puthucheary氏によれば、AiSPはAIの専門グループを結成し、メンバーが開発や機能に関して互いの知見を交換できるようにしているという。2008年に結成されたAiSPは、シンガポールのサイバーセキュリティコミュニティーの間で技術的な能力や関心を高めることを目指した業界団体だ。

 4月には、米国国家安全保障局(NSA)のAIセキュリティセンター(AISC)が、「Deploying AI Systems Securely」(AIシステムの安全なデプロイ)と題する資料を公開した。NSAによれば、この資料はAIシステムのデプロイと運用に関するベストプラクティスを紹介したものだという。

 米サイバーセキュリティ・インフラセキュリティ庁(CISA)と共同で作成されたこのガイドラインは、AIシステムの完全性と可用性を強化し、AIシステムに存在する既知の脆弱性を緩和することを目指したものだ。また、AIシステムや関連データを狙った悪質な活動を検出し、対応するための方法や管理手段についても説明している。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
微生物発酵技術で作られた代替肉をNature’s Fyndが米国で販売開始
IT関連
2021-02-17 19:46
グループ全体のデータを可視化–経営管理における「Oracle Fusion Data Intelligence」活用法
IT関連
2024-08-14 12:45
「Opera」ブラウザーに生成型AI「Aria」が搭載
IT関連
2023-05-27 18:31
稼げるセキュリティ資格–初心者や初級者に有効な資格とは
IT関連
2023-11-14 00:43
日経平均3万円でも「日本株は割安」と判断する理由(その2)
IT関連
2021-03-10 22:54
アマゾンの元セキュリティ担当幹部による中国企業がサイバー脅威に対抗するためのツール「ThreatBook」
セキュリティ
2021-04-09 06:32
ヴィーム、2023年の事業戦略を発表–ランサムウェア被害への対応強化
IT関連
2023-04-14 23:46
キヤノンITS、サーバー液冷サービスの提供を発表
IT関連
2024-08-01 06:32
データセンターよりもクラウドに注力するセキュリティプラットフォームNetskopeが上場を匂わす大型ラウンド
セキュリティ
2021-07-11 04:53
岐阜県教育委員会、NEXT GIGAを視野に情報インフラを更新–アライドテレシス製品を採用
IT関連
2024-05-23 20:57
トヨタの4~6月は好決算–水素で走るMIRAIへの期待高まる
IT関連
2021-08-05 08:20
狙われる日本の技術 民生品が軍用ドローンへ
IT関連
2021-07-27 14:53
ITに投資しているのに–なぜ職場の生産性は上がらないのか
IT関連
2021-06-20 11:40
マイクロソフト、「Azure AI Speech」のアップグレードを発表
IT関連
2024-05-23 13:28