本文へスキップ
ブログへ戻る 業界の視点

X世代、Y世代、Z世代...GenAI?

スティーブ・テイト - 最高技術責任者

2025年8月13日 3 分で読む

ジェネレーティブAIと並んでジェネレーションAIについても語り始めるべきか? 

2023年3月14日、チャットGPT4が開始され、生成AIに関する学術的かつニッチな議論がメインストリームへと押し上げられた。数日のうちに、これはもうひとつの漸進的なステップではなく、むしろ大きな飛躍であることが明らかになった。 

人間とコンピューターの相互作用。しかし、私は "ベテラン "であるため(Skyhigh Security感謝)、このリスクをどのように管理するかについてもすぐに心配になった。考えれば考えるほど、リスクが高く感じられた。この技術を使わないという選択肢はない。使わなければならないが、安全に、そして意図して使わなければならない。

その時、私は閃いた。もし私が2023年に大学に入学していたら、来年(2026年)には社会人になっていた。私の大学生活は、すべてこのAIアシスタントと共にある。物事を探すのを手伝ってくれたり、データの分析を手伝ってくれたり、かなりの量のコンテンツを作るのを手伝ってくれたりしたことだろう。夜遊びを計画してくれたかもしれない! これがGen(eration)AIだ。

つまり、来年にはGen(eration)AIが労働力になるということだ。我々は準備ができているだろうか?

大学では、これらのモデルが幻覚を見たり、悪いコンテンツを作るために壊れたりすることがあることを理解するだろう。また、アウトプットが、言ってみれば、ちょっとあやふやなものになることも知っているはずだ!しかし、企業の機密データの扱いについて考えることがどれほどあるだろうか?もちろん、大学ではありません。 

そうしてあなたは職場に入り、私たちは通常、文書や標準的な「インタラクティブ」ビデオの形で、大量の企業トレーニングを提供します。そして、利用規定(AUP)に署名する。

あなたの大学生活の間、AIはずっとそこにいて助けてくれました。そして、AUPにサインしたからといって、突然立ち止まり...一時停止し...数時間後に上司から依頼されたデータ一式の分析をチャットGPTに依頼しないということでしょうか?可能性はありません!悪意があるわけではありません。私や私の同業者にとっては、これは25年以上業界に携わってきた後に到着した新しいテクノロジーですが、Gen(eration) AIにとっては、彼らはAIネイティブなのです。 

では、どうすればいいのだろうか?もちろん、トレーニングは必要だし、AUPも必要だ。しかし、このような労働力が職場に入るとき、最も効果的な戦略は、リスクを抑制し、新しい労働力をそれぞれの役割に応じてトレーニングできるものだ。前もって、チェックボックス式のトレーニングを行うだけでは十分ではない。つまり、Web Gateway、CASB、DLPテクノロジーをAI向けにカスタマイズし、連携させることで、マルチステップアプローチを可能にするのだ。私が推奨するアプローチは以下の通りである: 

  1. 発見、分類、制限何が使用されているかを発見し、リスク選好度を決定し、ウェブポリシーを使用して、企業のリスク選好度に照らしてリスクが高すぎるAIへのアクセスをブロックします。
  2. 許可されたものに対してDLPを実行し、リアルタイムでコーチする: 効果的なDLPは、ブロックすることができ、重要なことは、ブロックされた理由についてユーザーに「コーチング」を提供することです。
  3. 高度なコパイロット制御:企業向け Co-Pilot アプリケーションでは、自動化されたドキュメント分類 (Microsoft Co-Pilot の AIP 分類など) による学習の防止など、よりきめ細かい制御を実施できます。効果的なDLPエンジンはこれを自動的に実行し、何が起こっているかをユーザーに通知して学習を強化することができます。
  4. 的を絞ったフォローアップ/再トレーニング:ユーザー行動分析により、DLP条件に違反する典型的なユーザーのコホートを特定し、ターゲットを絞ったフォローアップトレーニングを可能にします。

私の結論は、AI世代について語り始める必要があるということだ。すべての世代がそうであるように、この世代はビジネスを変革し、いつの日か次の世代についてこのようなブログを書くことになるだろう!この新しい労働力に対する我々の責任は、Gen(eration)AIが、彼らが参加する組織の機密データを損なうことなく、安全にこのインパクトを与えられるようにすることである。AIに焦点を当てたSSEテクノロジーは、あればいいというものではなく、これを実現するために不可欠なものなのだ。

著者について

スティーブ・テイト

スティーブ・テイト

最高技術責任者

25年以上にわたり、セキュリティ、防衛、金融サービス、ヘルスケアなど幅広い産業分野でエンタープライズソフトウェアソリューションを提供してきたエグゼクティブ・テクノロジー・リーダー。ミッション・クリティカルなアプリケーションの提供を専門とするスティーブは、FTSE100企業や中小企業で、上場企業やプライベート・エクイティ出資企業の幹部や上級管理職を歴任。

ブログへ戻る

トレンドブログ

業界の視点

Skyhigh Security Achieves SOC 2 Type II Compliance for the Complete SSE Cloud Platform

Sarang Warudkar and Stuart Bayliss April 30, 2026

業界の視点

Skyhigh Security Achieves BSI C5 Certification, Bringing the Full SSE Portfolio to the German Market

Stuart Bayliss and Sarang Warudkar April 16, 2026

業界の視点

RSAC 2026:運用上の必須要件としてのAIセキュリティ

Thyaga Vasudevan 2026年4月3日

The future of cloud security — May 12 (APJ) お席を確保 →