情報セキュリティ基本方針の策定とリスクアセスメント(評価手法)

スポンサーリンク
ガバナンス・リスク管理 & 生成AIセキュリティ

【実務・中級編】 AIモデルのライフサイクル管理と廃棄プロセス – ガバナンス・リスク管理 & 生成AIセキュリティ防御ガイド

お疲れ様。セキュリティチーフの山城だ。最近、うちの開発チームでもLLMや独自の機械学習(ML)モデルをプロダクション環境に組み込む機会が劇的に増えたな。非常に頼もしい限りだ。だが、お前たちに一つ冷や水を浴びせるような問いを投げかけなければな...
ガバナンス・リスク管理 & 生成AIセキュリティ

【実務・中級編】 AIシステムのサードパーティリスク管理(TPRM) – ガバナンス・リスク管理 & 生成AIセキュリティ防御ガイド

おい、ちょっと手を止めてくれ。最近、開発チームから「業務効率化のために、あの海外製LLMのAPIを手軽に組み込みました!」とか、「サードパーティのAI要約サービスを導入しました!」って報告を受けることが増えたよな。お前ら、ウキウキでエンドポ...
ガバナンス・リスク管理 & 生成AIセキュリティ

【実務・中級編】 AI開発者および利用者に対するセキュリティ教育と意識向上 – ガバナンス・リスク管理 & 生成AIセキュリティ防御ガイド

おい、ちょっと手を止めてこっちを向いてくれ。最近、社内ニッチなチャットツールや開発チャンネルで「LLM(大規模言語モデル)のAPIを社内システムに組み込んだぞ」「社内業務効率化のために生成AIアプリをデプロイした」なんて話をよく聞くようにな...
ガバナンス・リスク管理 & 生成AIセキュリティ

【実務・中級編】 AIモデルの透明性と説明可能性(XAI)の確保 – ガバナンス・リスク管理 & 生成AIセキュリティ防御ガイド

おい、最近の生成AIブームに乗っかって、社内のあちこちで「LLMや機械学習モデルを組み込んだシステムを作ろうぜ」という威勢の良い声が上がっているな。だが、お前ら、そのモデルが下した判断の「中身」、ちゃんと説明できるか?「いや、精度が高いから...
ガバナンス・リスク管理 & 生成AIセキュリティ

【実務・中級編】 AIシステムの可用性とレジリエンスの確保 – ガバナンス・リスク管理 & 生成AIセキュリティ防御ガイド

おい、みんな。インシデント対応の現場で徹夜が明けたところだが、少し時間をくれ。最近のペネトレーションテストや、実運用中のAIインフラへの攻撃を見ていると、どうも「AIシステムの可用性(Availability)」に対する認識が甘いチームが多...
ガバナンス・リスク管理 & 生成AIセキュリティ

【実務・中級編】 AIモデルのアクセス制御と権限管理(RBAC/ABAC) – ガバナンス・リスク管理 & 生成AIセキュリティ防御ガイド

おい、ちょっと手を止めてくれ。最近、社内のあちこちから「生成AIのAPIを組み込みたい」「社内ドキュメントを学習させた独自LLMを作ったから全社展開しようぜ」という威勢の良い声が聞こえてくる。だがな、お前たちが組んでいるそのシステム、バック...
ガバナンス・リスク管理 & 生成AIセキュリティ

【実務・中級編】 AIシステムのセキュリティ要件定義書(SRD)の作成 – ガバナンス・リスク管理 & 生成AIセキュリティ防御ガイド

おい、ちょっと手を止めてこっちを向いてくれ。今、お前たちが必死こいて開発しているその生成AI機能、本当に「安全」だと言い切れるか?「APIのレスポンスをそのまま画面に出してるだけだから大丈夫」「プロンプトはこっちで制御してるからユーザーに変...
ガバナンス・リスク管理 & 生成AIセキュリティ

【実務・中級編】 AIモデルの知的財産権保護と著作権リスク管理 – ガバナンス・リスク管理 & 生成AIセキュリティ防御ガイド

おい、最近の生成AIブームに便乗して、社内システムやWebサービスへLLM(大規模言語モデル)や画像生成APIをろなリスク評価もなしに組み込んでいるチームが多すぎる。「APIを叩いてテキストを返すだけだから大丈夫」「商用利用可のモデルだから...
ガバナンス・リスク管理 & 生成AIセキュリティ

【実務・中級編】 AIシステムのインシデント対応計画(IRP)の策定 – ガバナンス・リスク管理 & 生成AIセキュリティ防御ガイド

おい、そこの君。ちょっと手を止めてこっちを向いてくれ。最近、社内のあちこちで「うちのサービスにもLLM(大規模言語模型)を組み込もう」「社内業務効率化のために生成AIのAPIを叩くツールを作った」なんて威勢の良い声が聞こえてくるよな。経営陣...
ガバナンス・リスク管理 & 生成AIセキュリティ

【実務・中級編】 AI開発におけるデータガバナンスとデータ品質管理 – ガバナンス・リスク管理 & 生成AIセキュリティ防御ガイド

AI開発の現場で「データ汚染」を甘く見るな:最高セキュリティ責任者が教えるデータガバナンスの実装防衛策おい、そこの君。最近、社内の新規AIプロジェクトで「とにかくネット上のデータを大量にクローリングしてLLMのファインチューニングに使おうぜ...
スポンサーリンク