AIを「賢く」する前に、考えるべきサイバーセキュリティ管理
第48回:フレームワーク利用の三層構造
林田 朋之
北海道大学大学院修了後、富士通を経て、米シスコシステムズ入社。独立コンサルタントとして企業の IT、情報セキュリティー、危機管理、自然災害、新型インフルエンザ等の BCPコンサルティング業務に携わる。現在はプリンシプル BCP 研究所所長として企業のコンサルティング業務や講演活動を展開。著書に「マルチメディアATMの展望」(日経BP社)など。
2026/05/26
企業を変えるBCP
林田 朋之
北海道大学大学院修了後、富士通を経て、米シスコシステムズ入社。独立コンサルタントとして企業の IT、情報セキュリティー、危機管理、自然災害、新型インフルエンザ等の BCPコンサルティング業務に携わる。現在はプリンシプル BCP 研究所所長として企業のコンサルティング業務や講演活動を展開。著書に「マルチメディアATMの展望」(日経BP社)など。
日本の多くの上場企業、特に製造業では、ここ数年でようやく「AI/DX」という言葉が現実のプロジェクトとして語られるようになってきました。一方で、AIを導入する際のサイバーセキュリティやリスク管理については、「専門的で難しい」「後から考えればよい」「委託業者任せ」という空気が今なお根強いのも事実です。
しかし、物流最適化、需要予測、設備保全、BCP(事業継続)支援、AIエージェント化など、AI/DXが “意思決定に強く関与する領域” に入り込むほど、セキュリティとガバナンスは後回しにできません。
今回は、AIの経験が浅い企業でも無理なく理解・導入できるよう、NIST AI RMF(AI Risk Management Framework)、Cyber AI Profile、CIS Controls v8.1を用いた三層構造によるAI/DXサイバーセキュリティ管理の考え方を解説します。
まずは、前提となる単語について説明します。
AI RMF
NISTが策定した「信頼できるAI」を実現するためのリスク管理枠組みです。AIを使ってよいか、どう責任を持つかを整理することを目的とし、技術的対策よりも、ガバナンス、説明責任、社会的影響を重視し、AIの利用目的や影響範囲、誤作動時の対応までをカバーします。「GOVERN」「MAP」「MEASURE」「MANAGE」の四機能から構成され、経営・法務・リスク管理層が中心となって活用する上位概念のフレームワークです。
Cyber AI Profile
NIST CSF 2.0を基盤に、AI特有のサイバーセキュリティリスクに対応する実践的プロファイルです。AIをITシステムの一部として捉え、「AIそのものを守る(Secure)」「AIで守る(Defend)」「AIを使った攻撃に備える(Thwart)」の3つの視点で整理されています。既存のCSF運用にAI要素を無理なく組み込み、組織としてAIをどう管理し続けるかを設計する中間レイヤの指針となっています。
CIS Controls v8.1
実際の攻撃事例に基づいて優先順位付けされた18のセキュリティ対策群で、「現場で何を実装すべきか」を明確に示す実践的フレームワークです。Implementation Group(IG1〜IG3)により、組織規模や成熟度に応じた段階的導入が可能で、AIやLLM*利用時の具体的なセーフガードも提示されています。小規模から大企業まで適用しやすく、AI/DX初期の技術・運用対策の土台として有効です。
では、三層構造によるAI/DXサイバーセキュリティ管理に話を進めます。
*) LLM: Large Language Model、大量のテキストを学習し、人のように文章生成や対話を行うAIモデル
企業を変えるBCPの他の記事
おすすめ記事
失われた危機意識を取り戻す災害図上訓練で自分ごと化 ミツバ
どのメーカー系列にも属さず、複数の自動車メーカーや1次サプライヤーに四輪と二輪用の電装部品を供給する独立系のサプライヤーであるミツバ(群馬県桐生市、日野貞実代表取締役社長)。近年、過去に考えられた災害対策が、途絶えつつあった。同社では“自分ごと化”で従業員の危機意識を高めるため、災害図上訓練を実施。参加者の意欲が高まり、対策用の新たな要望が集まるなど、確実な手応えを感じている。
2026/05/26
中澤・木村が斬る!今週のニュース解説
毎週火曜日(平日のみ)朝9時~、リスク対策.com編集長 中澤幸介と兵庫県立大学教授 木村玲欧氏(心理学・危機管理学)が今週注目のニュースを短く、わかりやすく解説します。
2026/05/26
顧客の安全と安心をAIと人のアシスタンスサービスで追求
JTBグローバルアシスタンス(東京都千代田区)は、渡航先でのけがや荷物の紛失、言語の壁など、海外旅行に関わるトラブルを包括的にサポートしてきた。昨今では地政学リスクの高まりに応じ、自社の危機管理ソリューションを生かした出張者や駐在員の安全確保にも注力している。創業35年を機に、AIと人間、それぞれの長所を組み合わせたハイブリッド型サービスの展開を目指す。混沌(こんとん)とした時代の中、海外旅行に伴うリスクを低下させ、旅行者の安全をどのように確保するのか。鈴木章敬代表取締役社長に話を聞いた。
2026/05/19
※スパム投稿防止のためコメントは編集部の承認制となっておりますが、いただいたコメントは原則、すべて掲載いたします。
※個人情報は入力しないようご注意ください。
» パスワードをお忘れの方