Skyhigh Security 、Sr. CASB Technical Product Marketing ManagerのSarang Warudkarと、ソフトウェア・セールス・エンジニアのJohn Duronioによるものです、Skyhigh Security
2024年12月12日 3 分で読む
AIと大規模言語モデル(LLM)がビジネスを変革するにつれ、チャンスとリスクの両方がもたらされる。AIは効率化とイノベーションを推進する一方で、データ漏洩、コンプライアンス違反、シャドーAIの利用といった課題ももたらす。AIの急速な導入はしばしばガバナンスを上回り、組織は適切なセキュリティ対策を講じることなく、風評、財務、法的リスクにさらされやすくなる。
AIを安全に導入することの重要性を認識したホワイトハウスは最近、AIに関する初の国家安全保障覚書を発表し、すべての米連邦政府機関に対して、指令から60日以内に最高人工知能責任者を任命するよう義務付けた。
この覚書は、サイバーセキュリティリスクを防止し、コンプライアンスを確保するために、AI利用のための強固なガバナンスを確立することの緊急性を強調している。Skyhigh Security 、AIセキュリティ管理のための高度なソリューションであるSkyhigh AIを搭載したセキュアサービスエッジ(SSE)プラットフォームで、こうしたニーズに最前線で取り組んでいる。Skyhigh AIは、米国標準技術局(NIST)の人工知能リスク管理フレームワーク(AI RMF 1.0)とシームレスに連携し、4つのコア機能にわたってAIリスクを管理する構造的アプローチを提供します:マップ、測定、管理、ガバナンスです。

スカイハイAIがどのようにNIST AI RMFに準拠し、安全で責任あるAIプラクティスを実施するための支援を行っているのか、詳しく見ていきましょう。
NIST AI RMFの最初の機能は、AIシステムに関わるコンテキスト、スコープ、ステークホルダーを理解することに重点を置いています。2024年のRSAカンファレンスで発表されたSkyhigh AIは、この領域で優れています:
このマッピング機能により、企業は自社のAIエコシステムを深く理解し、AIアプリケーションの使用に関連するリスクをほぼリアルタイムで特定し、潜在的なデータ侵害を軽減することができます。
AIのエコシステムがマッピングされると、組織はリスクを評価し、定量化する必要があります。スカイハイAIは、LLMのセキュリティを評価するための堅牢なツールを提供しています:
Skyhigh AIは、継続的なリスク評価という手間のかかるプロセスを簡素化し、自動化を活用することで、NISTの標準に準拠しながら、企業が新たな脅威について常に最新情報を入手できるようにします。
リスクの特定だけでは不十分である。NIST AI RMFの管理機能は、優先度の高いリスクを軽減するための効果的なコントロールの導入に重点を置いています。スカイハイのAIは、FedRAMP High認定のSecure Web Gateway 、CASBと統合されています:
これらの対策により、組織は生産性とイノベーションを促進しながら、積極的にリスクを軽減することができる。
持続可能なAI導入には、ガバナンスと継続的改善が不可欠です。スカイハイAIは、以下のようなサポートを行っています:
これらの機能により、組織は強固な監視メカニズムを確立し、AIリスク管理手法の継続的な改善を確保することができる。
スカイハイAIは、AIアプリの可視化、LLMベースのリスク属性を含むリスクの把握、AIアプリに送信されるデータのDLP、AIアプリの脅威調査とUEBAを提供します。
この包括的なSkyhigh AIアプローチは、NIST AI RMFに完全に準拠しています。同フレームワークの中核機能である「マッピング」「測定」「管理」「ガバナンス」に対応することで、スカイハイAIは、関連するリスクから保護しつつ、AIが持つ変革の可能性を活用できるよう組織を支援します。AIが進化し続ける中、スカイハイAIは、安全で責任ある革新的なAI導入を可能にする信頼できるパートナーであり続けます。
ブログへ戻る