SKシルダースは、人工知能(AI)エージェントの普及に伴い、企業のセキュリティ管理対象がAIまで拡大する需要に応えるため、ゼロトラストに基づくAIセキュリティ事業を強化すると19日に発表した。
SKシルダースは、この変化に対応するために独自に開発したゼロトラスト手法である『SKZT(SKシルダースゼロトラスト)』を基に、AIセキュリティコンサルティングサービスを提供する。
SKZTは、ユーザー、デバイス、ネットワーク、システム、アプリケーション、データなどの主要保護対象を特定し、セキュリティレベルを診断して中長期のロードマップを策定するSKシルダースのゼロトラストコンサルティング体系である。SKシルダースはこれをAI環境まで拡張し、AIを活用する企業のセキュリティレベル向上に取り組む。
最近、企業がAIが実際の業務を遂行する段階に迅速に移行している傾向があり、非人間主体(NHI)であるAIに対する管理体系が不十分な場合、過剰な権限付与、重要情報の漏洩、システムの濫用など新たなセキュリティリスクにつながる可能性があるとの判断がある。
これにより、ゼロトラスト原則の重要性も高まっている。ゼロトラストは、AIが新たな業務主体として位置づけられる中で『常に検証し、最小限の権限のみを付与する』という概念である。ユーザーやデバイス、システムを基本的に信頼せず、すべてのアクセス要求に対して身元と権限を継続的に検証するセキュリティモデルである。
SKシルダースはゼロトラスト分野の技術協力も継続してきた。2024年には国内外のセキュリティ企業10社とゼロトラスト協議体『ZETIA』を設立し、ID・認証、ネットワークのセグメンテーション、ログ分析、AI異常検知など主要領域ごとの協力体制を構築した。今回は既存のゼロトラストエコシステムをAI運用環境まで拡大するという構想である。
SKシルダースはAI運用環境を点検し、AIがどのシステムやデータにアクセスするか、権限が適切に付与されているかなどを診断し、顧客のAIガバナンスおよびセキュリティ体系の構築を支援する。また、AI活用過程で発生する可能性のあるセキュリティリスクを事前に特定し、対応できるよう管理体系の構築まで提供する。
特に、アメリカ国立標準技術研究所(NIST)のAIリスク管理フレームワーク(AI RMF)、アメリカ国防総省(DoD)の責任あるAIガイドライン(RAI)、国際AIマネジメントシステム標準であるISO/IEC 42001などのグローバル基準を反映し、企業がAI関連リスクを体系的に管理し、コンプライアンス要件に対応できるよう支援する。
SKシルダースはAIセキュリティ事業の拡大に向けてグローバル技術パートナーシップも強化している。さまざまなグローバル技術ベンダーと協力し、AI環境で発生する可能性のある脅威を検出し、アクセス権限とデータを安全に管理できるセキュリティ技術を提供する予定である。
AIガバナンスの確立からセキュリティ体系の構築、運用に至るまで、顧客がAI活用全過程にわたって一貫したセキュリティ体系を構築できるよう支援する。SKシルダースは今後、金融・製造・公共などさまざまな産業を対象にゼロトラストに基づくAIセキュリティ事業を拡大していく方針である。
SKシルダースの関係者は「AIが単なる業務支援ツールを超え、実際の業務を遂行する主体として位置づけられる中で、セキュリティ管理の対象も人中心からAIまで拡大している」と述べ、「SKシルダースは顧客がAIを安全に活用できるよう、ガバナンスの確立からセキュリティ体系の構築、運用まで全過程を支援する」と語った。
* この記事はAIによって翻訳されました。
