生成AIアプリのセキュリティ事故が2025年から5%増加すると予想され、企業は新たなサイバー攻撃の標的となる危険性が高まっています。
特に「Model Context Protocol」(MCP)の利用が進む中、セキュリティ対策の強化が急務です。
この状況は、企業のデータ保護や運用に大きな影響を及ぼす可能性があります。
記事の概要
ガートナーは、企業向け生成AIアプリのセキュリティインシデントが2028年までに25%のアプリで年間5件以上発生すると予測しています。
特に、エージェント型AIが新たなサイバー攻撃の標的となり、セキュリティ対策が不十分なため、2025年から9%の増加が見込まれています。
MCP(Model Context Protocol)が相互運用性を重視する一方で、セキュリティが強化されていないため、リスクが高まると指摘されています。
そこで、企業には厳格なセキュリティレビュープロセスの確立や、リスクの低いユースケースの優先、ユーザー権限の厳格な管理を推奨しています。
特に、データアクセスやコンプライアンスの管理が難しくなる中、エンジニアリングリーダーは、ドメイン駆動型のガードレールを推進し、セキュリティの向上に努める必要があります。
記事のポイント
- セキュリティインシデントの増加予測: 2028年までに企業向け生成AIアプリの25%で年間5件の軽微なセキュリティインシデントが発生すると予想されています。
- MCPの脆弱性: エージェント型AIシステムが新たなサイバー攻撃の標的になる可能性が高く、MCPの設計上、セキュリティ対策が不十分であることが指摘されています。
- セキュリティ対策の重要性: 企業は厳格なセキュリティレビューの確立やリスクの低いユースケースの優先など、効果的な対策を講じる必要があるとされています。
詳しい記事の内容はこちらから(引用元)
ガートナーによれば、2028年までに企業向け生成AIアプリで軽微なセキュリティインシデントが発生し、2025年から9%増…
https://japan.zdnet.com/article/35246283/