Darktraceで
AIを守る

AIは企業のガバナンスが追い付けないスピードで加速しており、アタックサーフェスの拡大とともにこれまでに見られたことのないリスクを作り出しています。
データやモデルから、AIエージェントやインテグレーションまで、セキュリティは何を保護するべきかを知ることから始まります。

課題

AIの導入に組織のコントロールが追い付かない

生成AIアシスタントはさまざまなSaaSアプリケーションにますます組み込まれており、今や自律エージェントがリアルタイムに決定を行っています。ノーコードツールを組み込んでいるサプライヤーは、独自のAIソリューションの構築を可能にしています。

しかし、導入とイノベーションが加速する一方で、セキュリティはまだ追いついていません。AIシステムの動作は、従来の防御システムがそれらを監視するように設計されていない仕組みで動作します:

66%
ダークトレースの顧客の66%は組織内で幅広くAIを使用しています
44%
セキュリティプロフェッショナルの44%はAIエージェントがセキュリティに及ぼす影響について ”極めて大きな” または ”大きな” 懸念を持っています
出典:(ダークトレース ”AIサイバーセキュリティの現状” 報告書)

機密性の高いデータは、従来のDLPが求めるような分類を伴わないプロンプトを通じて露出する可能性があります

AIエージェントはそれを使用するユーザーよりも上位の権限を持っている場合があり、意図しないアクセスを許す可能性があります

設定ミスが重要システムへの隠れた経路を作り出すことがあります

従業員やサードパーティが、リスクに気づかないまま、監視されていない "シャドーAI" ツールを簡単に持ち込むことができます

AIを安全かつ責任ある形で大規模に導入するには、AIがどこでどのように使用されているかについての可視性を持ち、AIがどのように振る舞うかを理解し、その振る舞いが予期されたものから逸脱した場合には介入できなければなりません。

AIの作り出す複雑性にはビジネス中心型のアプローチが必要

AIの保護はアプローチがすべて

サイバーセキュリティ業界のほとんどは共通のアプローチに依存しています。それは過去の攻撃パターンに基づいて将来の脅威を阻止しようとするものです。この手法はAIによる複雑で微妙な動作を扱うように構築されてはいません。AIを保護するには、あいまいな相互動作を解釈し、長い会話の中から微妙な意図を明らかにし、アクセスの蓄積の経過を理解し、振る舞い — 人間によるものか機械によるものかを問わず — がいつのまにか有害な動作に陥りそうなときにはそれを識別できる必要があります。

過去の攻撃ではなく、ビジネスを理解

他のベンダーは多くの場合古いアーキテクチャに生成AIを重ねる形でビヘイビア分析の利用を探り始めている段階ですが、ダークトレースは10年以上にわたり、複雑な環境内で変化し続ける動作を理解し適応する目的を持って設計されたAIを構築しつづけています。ダークトレースはビジネス中心型アプローチにより、保護しようとする環境から直接学習し、通常のオペレーションから逸脱する悪意あるアクションを識別するするテクノロジーを構築しています。このことは、既知の攻撃のデータベースに依存することなく、新手の、あるいはAIに関連した脅威を最初の遭遇時に阻止できることを意味します。

自信を持ってAIを導入

Darktrace / SECURE AIは組織内のAIとのあらゆる相互動作を単一のビューで可視化し、セキュリティチームは人間とAIエージェント両方のアクティビティに対して、その意図を理解し、リスクを評価し、機密性の高いデータを保護し、ポリシーを徹底することができます。

生成AIエージェントおよびアシスタントを駆動するプロンプトを監視

下記の環境に対するプロンプト、セッション、応答のリアルタイム検査:

  • Microsoft Copilot、ChatGPT Enterprise等のエンタープライズ生成AI

  • Microsoft Copilot Studio等の主要なローコードSaaS環境

  • Amazon BedrockおよびSageMaker等のハイコードAI環境

  • SalesforceやMicrosoft 365等の一般的SaaSサプライヤー

  • SASE

ビヘイビアアナリティクスにより、業務に整合したアクティビティと特異でリスクの高い逸脱とを区別し、巧妙な会話によるプロンプト攻撃や悪意あるチェイニングを検知し、安全でないアクションをブロックする能力を提供します。

ビジネスAIエージェントのアイデンティティをリアルタイムに保護

さまざまなサプライヤーや環境内で動作中のエージェントのアイデンティティを明らかにし、MCPやAmazon S3等のサービスを通じてそれらの接続をマッピングし、SaaS、クラウド、ネットワーク、エンドポイント、OT、Eメール環境内での動作を監査します。

自信を持ってAIを導入

Darktrace / SECURE AIは組織内のAIとのあらゆる相互動作を単一のビューで可視化し、セキュリティチームは人間とAIエージェント両方のアクティビティに対して、その意図を理解し、リスクを評価し、機密性の高いデータを保護し、ポリシーを徹底することができます。

シャドーAIを見つけ出し、統制

許可されていないまたは予期しないAIアクティビティの発生を検知し、正規のツールの誤使用や承認されていないサービスの使用を特定し、ポリシーを適用してデータ露出を阻止するとともにユーザーを許可された方法へ誘導します。