SHOEISHA iD

※旧SEメンバーシップ会員の方は、同じ登録情報(メールアドレス&パスワード)でログインいただけます

CodeZine編集部では、現場で活躍するデベロッパーをスターにするためのカンファレンス「Developers Summit」や、エンジニアの生きざまをブーストするためのイベント「Developers Boost」など、さまざまなカンファレンスを企画・運営しています。

Developers Summit 2026 セッションレポート(AD)

事故よりも怖い生成AIの「説明できないリスク」──OWASPとレッドチーミングで実現するガバナンス設計

【20-A-8】生成AI活用を成功させるガバナンス設計とセキュリティ戦略

守るためのブレーキではなく、判断するためのメーターを

 奥沢氏は生成AIセキュリティ対策のゴールを「説明可能な運用によって、安全に生成AIアプリを継続改善し、利活用を推進すること」と定義した。従来のセキュリティ対策は「わからないからブレーキを踏む」役割を果たしてきた。だが生成AIを積極的に活用するには、現在の状態を正しく可視化できる「メーター」として機能させることが必要だという。「生成AIは毎回聞くたびに答えが異なる。どのような状況にあるかの計測は非常に難しい」と奥沢氏は述べ、だからこそリスクを正しく評価して判断できる状態をつくることが鍵になると説いた。

 その具体的なプロセスとして示されたのが、Observe(観測)→Detect(検知)→Red Team(テスト)→Improve(改善)→Release(配布)→Measure(測定改善)という6ステップが循環するループだ。LLMのモデルが数カ月単位で更新され、セキュリティリスクも同等の速度で増え続ける以上、「このループを頻繁に回す必要がある」と奥沢氏は強調した。

「説明可能な運用」の6ステップループ
「説明可能な運用」の6ステップループ

 このループを実装レベルで支えるソリューションとして、マクニカの谷川朋輝氏が紹介したのがCisco AI Defenseだ。「発見」「検出」「保護」の3フェーズで構成され、AI資産の可視化と棚卸しを行う「AI Cloud Visibility」、脆弱性の評価とリスクスコア算出を担う「AI Validation」、ガードレールを適用して本番運用を維持する「AI Runtime」という機能群が、先述のループに対応している。

Cisco AI Defenseの「発見・検出・保護」3ステップフレームワーク
Cisco AI Defenseの「発見・検出・保護」3ステップフレームワーク

AIが攻撃者を演じて、自社モデルのリスクを測る

 谷川氏がとくに詳しく解説したのが、検出フェーズを担うAI Validationだ。その核となるのがレッドチーミングという手法で、攻撃者の視点から大量のテストを自動実行し、AIシステムのリスクを評価する。米国の自主規制や日本の「責任あるAIの推進のための法的ガバナンスに関する素案」でも有効な対策として推奨されている。

株式会社マクニカ ネットワークス カンパニー セキュリティ第2事業部第1技術部第3課 谷川 朋輝氏
株式会社マクニカ ネットワークス カンパニー セキュリティ第2事業部第1技術部第3課 谷川 朋輝氏

 レッドチーミングを手動で実施しようとすると、アセスメント・脅威分析・テスト計画・テスト実施・報告・対策というプロセスに専門知識と膨大な工数が必要になる。モデルが数カ月単位で更新される現代では、リリースのたびに手動で繰り返すことは現実的ではない。

 AI Validationはアルゴリズムによる自動化でこの課題を解決する。「人手では気づきにくい攻撃パターンや弱点を自動的に評価できるので、人手では不可能な最新の脅威にも対応できます」と谷川氏は説明した。テスト結果はダッシュボード上にグラフィカルに可視化され、OWASPやMITRE ATLASといった国際標準とのマッピングも確認できる。

AI Validationのダッシュボード実画面
AI Validationのダッシュボード実画面

次のページ
プロンプトを差し替え続け、脆弱性を自動で洗い出す

関連リンク

この記事は参考になりましたか?

Developers Summit 2026 セッションレポート連載記事一覧

もっと読む

この記事の著者

CodeZine編集部(コードジンヘンシュウブ)

CodeZineは、株式会社翔泳社が運営するソフトウェア開発者向けのWebメディアです。「デベロッパーの成長と課題解決に貢献するメディア」をコンセプトに、現場で役立つ最新情報を日々お届けします。

※プロフィールは、執筆時点、または直近の記事の寄稿時点での内容です

山出 高士(ヤマデ タカシ)

雑誌や広告写真で活動。東京書籍刊「くらべるシリーズ」でも写真を担当。

※プロフィールは、執筆時点、または直近の記事の寄稿時点での内容です

提供:シスコシステムズ合同会社

【AD】本記事の内容は記事掲載開始時点のものです 企画・制作 株式会社翔泳社

この記事は参考になりましたか?

この記事をシェア

CodeZine(コードジン)
https://codezine.jp/article/detail/23605 2026/06/22 11:00

おすすめ

アクセスランキング

アクセスランキング

イベント

CodeZine編集部では、現場で活躍するデベロッパーをスターにするためのカンファレンス「Developers Summit」や、エンジニアの生きざまをブーストするためのイベント「Developers Boost」など、さまざまなカンファレンスを企画・運営しています。

新規会員登録無料のご案内

  • ・全ての過去記事が閲覧できます
  • ・会員限定メルマガを受信できます

メールバックナンバー

アクセスランキング

アクセスランキング