AI時代のデータ主権確立を目指す新戦略
韓国ソウルに本社を構える情報セキュリティ企業、ペンタセキュリティ株式会社は、AI時代における企業のデータ保護に関する革新的なマインドセット「AI時代のデータ主権確立に向けたマインドセット」を発表しました。この新しい方針は、急速に進化する生成AI環境において、企業がデータをどのように守るべきかを示すものです。
背景:AIによる攻撃の低コスト化と防御の限界
ペンタセキュリティがこの発表を実施する背景には、AIを利用したサイバー攻撃の急激な進展があります。企業のデータはもはや単なる業務記録に留まらず、AIに学習させることで新しいサービスを生み出すための重要な資産として、競争力の源泉となっています。しかし、同時に攻撃者もAIを活用することで、かつては高コストだった攻撃手法を効率化し、低コストで実行可能としています。
世界経済フォーラムの調査によれば、94%の回答者が「AIがサイバーセキュリティの変革に最も寄与する要因」であると回答し、87%が「AI関連の脆弱性が急速に増大するリスク」と指摘しています。このような状況で、従来の「境界防御」だけに頼るデータ保護は限界を迎えていると、ペンタセキュリティは警鐘を鳴らしています。
新たなマインドセット:データを守るための戦略
ペンタセキュリティは、データ保護のためには「侵入を防ぐセキュリティ」から「侵入を前提としたデータ保護」への転換が必要であると強調しています。その中核となるのが暗号化技術です。攻撃者がデータにアクセスした場合でも、その内容を利用できないようにするための施策が求められています。
さらに、データの保護が特定のインフラに依存するのではなく、「誰がデータを保護し、暗号化ポリシーを決定し、暗号鍵を制御しているか」が重要で、これこそが真のデータ主権の確立につながります。
ペンタセキュリティは、企業が自らの手で暗号鍵とデータを統制することで、AI時代におけるデータ主権を実現できるよう支援するとしています。
企業の未来を見据えた取り組み
ペンタセキュリティは、データ主権確立のために以下の3つの要点を掲げています。
1.
先制的な攻撃防御の徹底
2.
侵入を前提としたデータの保護
3.
暗号鍵への統制権の保持
これらの観点から、企業はデータの所有権だけでなく、それを保護するための「鍵」も自ら保有し、運用できる状態を目指すべきです。ペンタセキュリティの新たな方針は、企業においてデータの保護に新しい視点を提供し、AI時代の脅威に対応するための重要な指針となるでしょう。
ペンタセキュリティの実績
ペンタセキュリティは、データ暗号化プラットフォーム「D.AMO」やクラウド型セキュリティプラットフォーム「Cloudbric」をはじめとする多くの情報セキュリティソリューションを提供しており、特許技術によって日本、韓国、米国、欧州を含む171の国でビジネスを展開しています。また、IoTセキュリティやブロックチェーンを利用した新サービスの開発にも力を入れており、今後も進化し続けるAI時代に向けた取り組みを強化する考えです。