EYとは、アーンスト・アンド・ヤング・グローバル・リミテッドのグローバルネットワークであり、単体、もしくは複数のメンバーファームを指し、各メンバーファームは法的に独立した組織です。アーンスト・アンド・ヤング・グローバル・リミテッドは、英国の保証有限責任会社であり、顧客サービスは提供していません。
EYの関連サービス
-
EY.ai ― スムーズなAI導入をサポートする、人間の能力と人工知能を統合型プラットフォーム
続きを読む
オポチュニティ10
AI、アイデンティティ、国家レベルの脅威に対応するため、企業セキュリティを再定義する
AIは、攻撃側にとっては攻撃能力を増幅する要因となる一方、企業にとっては防御を高度化する中核的な手段でもあります。国家レベルの主体や犯罪組織、AIを悪用する集団によるサイバー脅威は、頻度と規模を増し、手口も高度化しています。認証・アクセス管理、データ、業務プロセスの信頼性は、常にリスクにさらされています。規制当局による監督の強化と、顧客からの信頼に対する要求の高まりを受け、サイバーセキュリティは取締役会が主導して対応すべき最優先課題として浮上しています。企業の投資行動もそれを裏付けており、EYの調査によれば、テクノロジー企業の幹部は、高度化するAI関連の脅威に対応するため、今後2年間でサイバーセキュリティへの投資を大幅に拡大する見込みです。
テクノロジー企業は「最低限必要」なセキュリティを超え、AIを活用したより積極的なサイバー防御と、本人確認や権限管理の信頼性確保へと進む必要があります。具体的には、パッチ適用や修復に関する対応目標(SLA)を週単位から時間単位へ短縮すること、脅威の検知や対応を自動化すること、利用状況に応じた継続的な本人確認を組み込むことなどが挙げられます。さらに、AIシステム自体(モデル、データの収集・加工・連携の仕組み、エージェント型の業務フロー)についても、AIへの不正な指示の挿入、学習データの改ざん、安全機構を回避する不正操作といった攻撃から保護しなければなりません。AIが社会や企業活動を支える重要な基盤となるにつれ、障害が発生した場合の影響はシステム全体に波及し、業務停止、規制対応上の問題、評判の低下が業界や市場を横断して連鎖的に広がるリスクが高まっています。
AIの活用が進むにつれて、サイバー攻撃の対象領域は拡大しています。こうした環境で先行するためには、利用者やシステムの行動に基づいて異常を検知・学習する仕組みに加え、APIやクラウド環境の構成状況を継続的に把握・管理することが不可欠です。重要なのは、防御と統制の双方にAIを活用し、端末、クラウド環境、認証・アクセス管理、データ保護を一体として管理するセキュリティ基盤を構築することです。AIが攻撃手段として悪用される一方で、規制当局からも高度な管理が求められる現在、サイバーセキュリティと認証・アクセス管理はもはやIT部門だけの課題ではありません。企業の成長、信頼の確保、市場参入を支える戦略的な基盤となっています。