「何から始めるべきか」「リスクをどう評価すべきか」という戦略的課題を抱えている。AI への戦略的投資が企業の競争優位性を確立する条件であると認識しつつも、明確な道筋が見えない状態にあります。
従業員が未許可の AI サービスを利用し、機密情報が流出するリスクがあるが、実態が見えていない。どの AI が使われているか把握できない状態にあります。
従来のゲートウェイ型セキュリティ製品(Prisma Access 等)は、SSL 復号化による開発環境(CLI / Docker)の通信エラーを招きやすく、情シスの運用負荷が高い状態にあります。
gaipack ガバナンスは、
AI 利用の成熟度評価から国際認証取得まで包括的にサポート
企業の AI 利用に関する成熟度レベル(マチュリティモデル)を評価し、現状の課題や改善の余地がある領域を特定します。
情報漏洩リスクを管理し、生成 AI モデルを安全に利用するための具体的なソリューションを提案します。従来のネットワーク構成を変えずに AI 利用状況の把握と DLP(データ漏洩防止)を実現します。
AI マネジメントシステムの国際規格である ISO/IEC 42001(AIMS: AI Management System)の取得に向けたロードマップ策定、標準テンプレートの提供、および評価のための支援を実施します。
KDDIアイレットでは、シャドー AI 対策として Google Cloud の「Chrome Enterprise Premium」を活用したセキュリティ対策を提案します。
従業員がどの AI サービスを利用しているかを可視化し、情報漏洩のリスクをコントロールします。
従来の境界型防御やプロキシ製品とは異なり、Chrome ブラウザ自体を「ゼロトラスト・セキュリティの視点」として機能させます。エージェントレスで導入でき、ユーザーの利便性を損なわずに高度なアクセス制御を実現します。
従来のプロキシ製品のように開発環境(CLI や Docker 等)で証明書エラーが頻発する問題がなく、導入・運用にかかる難易度と工数を約 80% 削減(1/5 程度に圧縮)できるメリットがあります。
DLP 機能による監視対象は「貼り付け(Paste)」と「ファイルアップロード」です。プライバシー配慮のため、キーボードによる「手入力」は検知対象外となります。
業務利用の中心であるブラウザにフォーカスすることで、導入ハードルを下げつつ実効性の高い対策を可能にします。
本サービスを活用し、お客様が国際標準に準拠した safe な AI 利用スキームを確立するまでのプロセスを、以下の4つのフェーズで構成します。
お客様が抱える AI 導入におけるセキュリティリスクの懸念(情報漏洩など)や戦略的な課題を詳細にヒアリングし、コンサルティングの支援範囲を明確に定義します。
KDDIアイレットが取得した ISO/IEC 42001(AIMS)のノウハウに基づき、企業の AI 利用に関する成熟度レベル(マチュリティモデル)を評価します。現状の課題と今後の AI 戦略投資判断の基準となる改善領域を特定します。
アセスメント結果に基づき、情報漏洩リスクを管理するための具体的なソリューション設計図やポリシーを提案します。必要に応じて AIMS 取得のロードマップを策定します。
提案されたソリューションの実装支援と、国際認証(AIMS)取得に向けた支援を実施します。グローバル標準に準拠した AI 安全利用スキームを構築し、お客様が安心して AI を活用できる状態まで、運用フェーズまで伴走支援します。認証取得後の継続的な運用・定着化支援も対応可能です。
FOLLOW US
gaipack の最新情報を SNS で発信しています