powered by TechFeed
表示モード
Deep Dive

AIの導入スピードにガバナンスが追いつかない — セキュリティリーダーの半数が「AIシステムの保護が最大の穴」と回答、経営層が今すぐ確認すべき4つの論点

10月8日、Cybersecurity Diveが「What the C-suite needs to know about AI governance」と題した記事を公開した。AIの導入スピードは、多くの組織がガードレールやガバナンス体制を整備するペースを上回っている。PwCが10月に公表した調査(71カ国・3,900人超のビジネス・テクノロジーリーダーを対象)では、セキュリティリーダーの半数が「AIシステムの保護が最大の備えの穴」と回答しており、クラウドセキュリティ、サードパーティ侵害、ランサムウェアをいずれも上回った。AIガバナンスの整備は「セキュリティ部門の問題」ではなく、経営層が主体的に取り組むべき課題として位置づけが急速に変わりつつある。

10月8日、Cybersecurity Diveが「What the C-suite needs to know about AI governance」と題した記事を公開した。AIの導入スピードは、多くの組織がガードレールやガバナンス体制を整備するペースを上回っている。PwCが10月に公表した調査(71カ国・3,900人超のビジネス・テクノロジーリーダーを対象)では、セキュリティリーダーの半数が「AIシステムの保護が最大の備えの穴」と回答しており、クラウドセキュリティ、サードパーティ侵害、ランサムウェアをいずれも上回った。AIガバナンスの整備は「セキュリティ部門の問題」ではなく、経営層が主体的に取り組むべき課題として位置づけが急速に変わりつつある。


この記事では、経営幹部・CISO・CTOが今すぐ確認すべき4つの論点——責任の所在、エージェントAIの管理、サードパーティリスク、シャドーAI——について詳しく取り上げる。

AIガバナンスの「オーナー」が決まっていない

最初の論点は、責任の所在だ。AIの導入を誰が主導し、データ保護やセキュリティ対策の水準を誰が決めるのか——この点が多くの企業で曖昧なままになっている。

PwCのサイバー・リスク・イノベーション研究所の共同リーダー、Tonya Ugoretz氏は次のように述べている。

「AIガバナンスとリスクについて、いまだ一つの所有権モデルが確立されていないことが調査結果から明らかだ」

同調査によれば、AIの説明責任がCIO・CTO・その他の技術リーダーに帰属している組織は30%未満。専任のAI担当エグゼクティブを置いている組織は**約25%、CISOがAI責任を担っていると回答した組織は17%**にとどまる。

責任の線引きがなければ、AI導入前にセキュリティ上の懸念を誰が解消するのかが不明確なまま実装が進む。「誰もが関係者」という状態は、実質的に「誰も責任を持たない」状態と同義だ。

エージェントAIは「新しいID」として扱え

次に注目すべき課題が、エージェントAI(自律的にタスクを実行するAIツール)の管理だ。Bedrock DataのCSO、George Gerchow氏はその危険性を端的に表現している。

「エージェントは、それが動作するアカウントの権限をそのまま引き継ぐ。システムを破らなくても、我々が開けておいたドアからそのまま入ってくる」

同氏は「エージェントを新たなIDとして扱い、名前のある人間のオーナーを割り当てること」を推奨する。KPMGの第3四半期調査では、高リスクユースケースにおける自律エージェントのアクセスを制限している組織は**49%**(前年同期比28%から増加)と、対策が進みつつある一方で、まだ半数が未対応の状態だ。エージェントAIを「ツール」としてではなく「アクターとして権限を持つ存在」として捉え直すことが、ガバナンスの起点となる。

サードパーティリスクとシャドーAI

サードパーティツールの見えないアクセス権

多くの企業はAIを内製せず、外部ベンダーのツールを採用している。これらのツールは機密情報へのアクセスや特権的な接続を持つことが多く、既存のセキュリティツールでは検知できないデータにアクセスできるケースがある。Polsinelliのプライバシー・サイバーセキュリティ弁護士であるPasha Sternberg氏は、「サイバーセキュリティと技術の両面からベンダーを精査することが重要だ」と述べている。

従来のサードパーティリスク管理(TPRM)の枠組みは、AIツール固有のリスク——モデルの学習データへのアクセス、出力の予測困難性、継続的な挙動変化——を想定して設計されていないケースが多い。既存のベンダー審査プロセスをAI時代に合わせてアップデートすることが急務だ。

シャドーAI:存在を知らないものは守れない

組織が未承認・未審査のAIツールを野放しにしている「シャドーAI」問題も深刻だ。従業員が業務効率化やスキルアップ目的で個人的にAIアプリをインストールするケースは後を絶たないが、企業側はその利用実態をほぼ把握できていない。英国のナショナル・サイバー・セキュリティ・センター(NCSC)は先月、シャドーAIが企業環境に意図しないリスクをもたらすと警告を発した。

同じくPolsinelliの弁護士、Sarah Glover氏はこう述べる。

「存在を知らないものをセキュアに管理することはできない」

シャドーAIへの対処は、禁止令を出すだけでは機能しない。従業員が承認済みツールを選びやすい環境を整え、利用実態の可視化を継続的に行う仕組みが必要だ。

経営層が今すぐ確認すべき4つの論点

AIガバナンスの整備は「セキュリティ部門の問題」ではなく、経営層が主体的に取り組むべき課題として位置づけが変わりつつある。本記事で取り上げた4つの論点を改めて整理する。

  1. 責任の所在:AIガバナンスのオーナーを明確に決め、役割と権限を文書化する
  2. エージェントのアクセス管理:自律エージェントを「新しいID」として扱い、最小権限の原則を適用する
  3. サードパーティ審査:既存のベンダー審査プロセスをAI固有のリスクに対応させる
  4. シャドーAIの可視化:未承認ツールの利用実態を把握し、承認済み代替手段を整備する

詳細はWhat the C-suite needs to know about AI governanceを参照していただきたい。