本日、当社はAllTrue.aiの買収を発表しました。AI TRiSM(AIの信頼性、リスク、セキュリティ管理)は、AIシステムが企業全体でどのように振る舞うかを理解し、制御できるように支援する企業です。
AllTrue.ai の買収は、AIシステム自体にリアルタイムの可視性と制御をもたらし、企業データ、ID、アクセスに関するVaronisの深い理解を補完します。この統合プラットフォームにより、組織はAIで構築・運用するすべてを可視化し、保護することができます。
企業がAIモデル、コパイロット、エージェントを大規模に導入するにつれ、これらのシステムはもはやデータを分析するだけではなく、機械の速度でデータの読み取り、書き込み、変更、そしてそれに基づく操作も行うようになります。この変化により、明確な可視性、ガバナンス、ガードレールがない状態で動作するAIシステムという新たな種類のリスクが生じます。
AIシステムは予測不能な振る舞いをすることがあります。どのようなシステムが存在するか、それらが何を実行しているか、どのようなデータにアクセスできるのかを知らなければ、組織はAIを大規模に安全に使用することはできません。AllTrueの提供するAIの可視性と執行をVaronisデータセキュリティプラットフォームと組み合わせることで、私たちはリスクを管理しながらAIを導入する方法を組織に提供します。
あらゆるAIシステムの包括的な監視と制御
AIの信頼性、リスク、セキュリティ管理(AI TRiSM)のパイオニアであるAllTrue.aiは、、シャドーAIを含む組織全体に存在するAIシステム、それらの接続先、実行できるアクション、安全性に関する可視性を提供します。また、リアルタイムでガードレールを強制し、安全でない、非準拠、意図しない動作を防ぐのに役立ちます。
AllTrueのソリューションセットには次の機能が含まれています。
-
AIの可視化。環境全体にわたって、シャドーAIを含むAI資産、プロジェクト、システムを継続的に発見します。
-
AIセキュリティ態勢管理(AI-SPM)。AIエージェント、チャットボット、モデルをスキャンして、脆弱性や誤った構成がないか調べます。
-
AIランタイム保護。リアルタイムポリシーをLLMやツールに依存しないAIゲートウェイを通じて適用し、機密データの漏洩を防ぎ、悪意のあるまたは非準拠のAI資産の使用をブロックします。
-
AIの検出と対応(AIDR)。組織内のすべてのAI使用を検出・監視し、監査イベントを保存し、疑わしいまたは危険な行動についてリアルタイムアラートを生成します。
-
AIセキュリティテスト。プロンプトインジェクションやジェイルブレイクなどの脆弱性について、AIシステムを積極的にストレステストします。
-
AIコンプライアンス管理。すぐに使用できる監査レポートを利用して、常に変化するAI規制やフレームワークへのコンプライアンスを検証します。
設計時、エージェントやユーザーが行動を起こす前、実行時のリスクに対処する包括的なAI-TRiSM。
設計時、エージェントやユーザーが行動を起こす前、実行時のリスクに対処する包括的なAI-TRiSM。
AIのセキュリティはデータのセキュリティと同義
AIは単独で動作せず、データを活用します。モデル、コパイロット、エージェントは、アクセスできるデータから価値とリスクを導出します。プロンプトやエージェントは、単に質問、回答、アクションを容易にするだけであり、AIの真の爆発範囲はデータレイヤーにあります。
企業がより自律的でエージェント的なAIシステムを導入するにつれて、リスクは増大します。例えば、エージェントは偏ったデータや不正確なデータを作成したり、データを不適切に変更したりする可能性があり、小さな構成ミスが大規模なデータ侵害やコンプライアンス違反の罰金につながる可能性があります。だからこそ、AIのセキュリティはデータのセキュリティを基盤とする必要があります。
「AIセキュリティの取り組みのほとんどは、モデルとプロンプトに重点を置いています」と、AllTrue.aiのCEO兼共同創設者でGuardium(IBMが買収)とjSonar(Impervaが買収)の創業者であるRon Bennatanは語ります。「しかし、AIの真の価値とリスクは、AIがアクセスできる企業データに関係しています。Varonisは、AIセキュリティの基盤となるべきデータ中心のセキュリティアプローチの先駆者です。協業により、組織に安全でコンプライアンスに準拠した信頼できるAIへの最速の道を提供することができます。」
統合されたVaronisプラットフォームにより、組織は次を実現できるようになります。
- どのようなAIシステムやエージェントが存在するか、それらが何に接続されているか、何のために構築されているか、どのように動作するかを確認
- AIの行動をリアルタイムで制御し、安全でないアクションやコンプライアンス違反のアクションをフィルタリングまたはブロック
- AIシステムがアクセスできる重要なデータを正確に把握し、最小権限ポリシーを自動的に適用することでリスクを軽減
- 内部ガバナンスと外部コンプライアンスの明確な証拠で説明責任を証明
AIが中核となるビジネスプロセスに組み込まれるようになるにつれ、セキュリティはもはや侵害を阻止するだけの問題ではなくなりました。組織が自律システムが安全かつ確実に、ポリシーに従って動作すると信頼できるかどうかが重要になります。Varonisはそれを可能にするプラットフォームを構築しています。
AIセキュリティに関するその他のリソース