GMO Flatt Securityは11月2日、「Takumi byGMO」で国内推論オプションの正式提供を開始します。
AI脆弱性診断や自動修正、AIペネトレーションテストの推論処理を、日本国内のインフラ内で完結させます。
国外へのデータ移転を制限する事業者・団体も、機密性の高いソースコードやシステムにAI診断を適用できます。
記事の概要
対象は、セキュリティAIエージェント「Takumi byGMO」のホワイトボックス診断、ブラックボックス診断、グレーボックス診断です。
脆弱性の自動修正機能とAIペネトレーションテストも、国内推論オプションの対象になります。
契約組織では、ソースコード、リクエストとレスポンス、認証情報を含む入力データが国外へ転送されません。
推論はクラウド事業者またはGMO Flatt Securityが管理する国内インフラ内で実行します。
利用するAIモデルは、要件に応じてオープンウェイトモデルやフロンティアモデルから選択します。
データを一切保持しないZero Data Retention(ZDR)の要件にも、推論インフラの選択によって対応します。
同オプションは基本プランへの追加契約となり、モデルやインフラ、料金は要件に応じて個別提案します。
記事のポイント
- 推論処理も国内で完結: データ保存に加え、AIモデルの推論処理も日本国内に限定し、入力データの国外転送を防ぎます。
- 5機能をオプション対象: 診断3種類、自動修正、AIペネトレーションテストを通常と同じ操作で利用できます。
- モデルを要件で選択: オープンウェイトモデルや一部のフロンティアモデルから、要件に応じて選択できます。
このニュースがもたらす影響
- 導入を検討する企業: 国外転送制限やZDRが導入条件となる組織は、診断対象の機密度に応じて、モデル・推論基盤・費用を選ぶ調達設計が必要になりそうです。
- 診断サービス提供者: 診断サービス提供者は、モデル性能だけでなく、国内推論やデータ保持制御を組み込んだ運用設計を競争軸に加え、顧客ごとの要件に応じた提案力も問われる可能性があります。
- 導入企業・団体: AI診断を扱う企業・団体では、保存場所だけでなく推論経路やZDRまで含めたデータ管理要件を、契約や監査の項目として整理する動きが強まりそうです。
このニュースの背景
2026年に入り、脆弱性や攻撃経路の発見に強いフロンティアモデルが相次いで登場し、AIによるセキュリティ診断への関心が高まっています。
一方、最先端モデルのなかには推論処理を海外のサーバーやクラウド環境で行うものがあります。
AIモデルの提供事業者が推論データを一定期間保持する場合もあり、ZDRを完全に保証できないケースがありました。
そのため、情報管理規程や調達要件でデータの保管場所や取扱事業者を定める組織では、推論の実行場所とデータ保持への対応が導入判断の要件になっています。
関連するニュース
- GMOインターネットは、ConoHa VPSのAIエージェント向け7テンプレートに悪性パッケージ対策を無料同梱しました。
- GMOサイバーセキュリティ byイエラエが、AIとホワイトハッカーを組み合わせたWeb診断3プランを開始します。
- ndp groupが外部タグやJavaScriptのリスクをAIで診断するPoC版を公開しました。
詳しい記事の内容はこちらから(引用元)
GMO Flatt Security株式会社のプレスリリース(2026年10月5日 10時00分)「Takumi byG…
https://prtimes.jp/main/html/rd/p/000000078.000027502.html