SKシールダス全景/SKシールダス提供

SKシールダスは人工知能(AI)エージェントの拡散に伴うセキュリティ脅威に対応するため、ゼロトラストに基づくAIセキュリティ事業を強化する。ゼロトラストとは「常に検証し、最小権限のみ付与する」というセキュリティ原則である。

SKシールダスは自社開発のゼロトラスト方法論「SKZT(SK shieldus Zero Trust)」に基づきAIセキュリティコンサルティングサービスを提供すると19日明らかにした.

足元の企業現場では、AIを業務に活用する段階を越え、AIが実際の業務を遂行する段階へと急速に移行している。その結果、AIは企業のシステムとデータにアクセスして業務を処理する新たな非人間主体(Non-Human Identity)として浮上した。非人間主体に対する管理体制が不十分な場合、過度な権限付与、重要情報の流出、システムの悪用など新たなセキュリティリスクにつながり得るため、人と同等水準の検証と統制が求められる状況である。

利用者とデバイス、システムを原則として信頼せず、すべてのアクセス要求に対して身元と権限を継続的に検証するセキュリティモデルであるゼロトラストが近年注目を集める理由である.

SKZTは、ユーザー、デバイス、ネットワーク、システム、アプリケーション、データなど主要な保護対象を特定し、セキュリティ水準を診断して中長期ロードマップの策定を支援するコンサルティング体系である。SKシールダスはこれをAI環境まで拡張し、AIを活用する企業のセキュリティ水準の向上に乗り出す。

SKシールダスはAI運用環境を点検し、AIがどのシステムとデータにアクセスするのか、権限が適切に付与されているのかなどを診断し、顧客のAIガバナンスとセキュリティ体制の構築を支援する。

米国国立標準技術研究所(NIST)のAIリスク管理フレームワーク(AI RMF)、米国国防総省(DoD)の責任あるAIガイドライン(RAI)、国際AIマネジメントシステム規格である「ISO/IEC 42001」などグローバル基準も反映した。

SKシールダスは今後、金融・製造・公共など多様な産業を対象に、ゼロトラストに基づくAIセキュリティ事業を拡大していく計画である。

SKシールダスの関係者は「AIが単なる業務支援ツールを越え、実際に業務を遂行する主体として定着しつつあり、セキュリティ管理の対象も人中心からAIへと拡大している」と述べ、「SKシールダスは顧客がAIを安全に活用できるよう、ガバナンスの確立からセキュリティ体制の構築、運用まで全過程を支援する」と語った。

※ 本記事はAIで翻訳されています。ご意見はこちらのフォームから送信してください。