By Thyaga Vasudevan - プロダクト担当エグゼクティブ・バイス・プレジデント
2025年2月3日 6 分で読む
2023年に設立された中国の人工知能スタートアップ、DeepSeekの人気はこの1週間で急上昇した。米国のApp StoreでChatGPTを抜いて最も評価の高い無料アプリになっただけでなく、このAIアシスタントは市場にも大きな影響を与え、主要テクノロジー株が大幅な下落に見舞われた。AIチップの大手メーカーであるエヌビディアの株価は17%近く急落し、その結果、時価総額で約5,890億ドルの損失となり、ウォール街史上最大の1日の損失となった。
DeepSeekをめぐるイノベーションは、AIの民主化を促進するものであり、人類全体にとって良いことである。このAI企業のイノベーションは、既存のプラットフォームに匹敵する性能を持ちながら、コスト効率とエネルギー効率に優れたオープンソースのAIモデルを提供することにつながった。このアプリのユーザーフレンドリーなインターフェースと透明性の高い「thinking out loud」機能は、その魅力をさらに高め、ユーザーはAIの推論プロセスを追うことができる。
独自のLLMモデルを持つ新たなAIチャットボットの出現は、企業、特に大企業がAI投資を拡大する際にも重要な問題を提起する。企業は新しいAIチャットボットをどのように評価すべきなのか?従業員がAIアプリケーションを消費し、企業が採用するメリットとデメリットを決定する要素は何だろうか?最近の報告や実際の事件から、特定のLLM、特に強固なセキュリティフレームワークを持たないオープンソースの亜種が、データセキュリティ、規制遵守、ブランドの評判に重大な脅威をもたらすことが明らかになっている。
このブログでは、それを探る:
DeepSeekのようなオープンソースのLLMは、興奮と懸念の両方を巻き起こしている。企業によって検証されたAIソリューションとは異なり、オープンソースのLLMには、機密性の高いビジネスデータを保護するために必要な強固なセキュリティ管理が欠けていることが多い:
このような問題にもかかわらず、DeepSeekはアップルApp Storeのトップに躍り出、わずか24時間(2025年1月28日)で260万ダウンロードを達成し、ChatGPTをも上回った。この爆発的な普及は、根本的な緊張を浮き彫りにしている:AIは猛烈なスピードで進歩しているが、セキュリティ監視はしばしば遅れ、企業は潜在的なデータ漏えい、コンプライアンス違反、風評被害にさらされている。
スカイハイのAIセキュリティ・ブログで取り上げたように、企業はAIがもたらす固有のリスクを認識する必要があります:
企業が新しいAIアプリケーションやチャットボットを評価する際には、企業資産を保護するために必要なコントロールを適用するツールがあるかどうかを検討する必要がある。自社のセキュリティ・スタックが、AIアプリケーションに制御を適用するためだけでなく、これらのアプリケーションから発生する悪意のある活動や脅威を評価し、対応するためにも配置されていることを確認する必要がある。
Skyhigh Security ようなセキュリティ・サービス・エッジ(SSE)ソリューションは、企業のAIセキュリティの重要な構成要素である。これらのツールは、企業がオンプレミとクラウドのトラフィックを保護したように、すでに企業のセキュリティスタックと統合されている。セキュリティチームはすでにガバナンスとデータ保護ポリシーを定義しており、これらをAIアプリケーションに簡単に拡張することができる。そして最後に、柔軟な展開モードによってウェブ、シャドー・アプリ、公認アプリ、プライベート・アプリをカバーすることで、SSEソリューションは企業内のAIフットプリントのスペクトルをカバーし、包括的なセキュリティを提供することができる。
以下は、企業がAIアプリに適用しようとしているトップコントロールである:
AIの急速な進化は、新しいセキュリティパラダイムを要求している。LLMの活用を検討している企業は、新たな脅威から保護するAIセキュリティフレームワークを採用し、慎重に行う必要があります。
Skyhigh Security、企業が最も重要な資産を守りながらAIを安全に導入できるよう支援することをお約束します。リスクの高いAIの利用から組織を守る方法については、スカイハイのAIセキュリティブログで最新の知見をご覧ください。
Thyaga Vasudevanは、現在Skyhigh Security製品担当上級副社長として、製品管理、デザイン、製品マーケティング、GTM戦略を指揮する、精力的なソフトウェアのプロフェッショナルです。豊富な経験を生かし、SAASベースのエンタープライズソフトウェア(Oracle、Hightail - 旧YouSendIt、WebEx、Vitalect)とコンシューマーインターネット(Yahoo!)エンドユーザーの根本的な問題やユースケースを特定するプロセスに専念し、これらの課題に対処するためのハイテク製品やサービスの仕様策定と開発をリードすることに誇りを持っており、組織がリスクと機会の微妙なバランスをうまく調整できるよう支援することも含まれる。Thyagaは教育と指導を好み、RSA、Trellix Xpand、MPOWER、AWS Re:invent、Microsoft Ignite、BoxWorks、Blackhatなどの著名なイベントで講演する機会に恵まれている。彼はテクノロジーと問題解決の交差点で成功を収め、現在の課題に対処するだけでなく、将来のニーズを予測したイノベーションを推進することを目指しています。