人工知能(AI)というのは、 その日の話題 — これにより、作業が高速化され、広範なプロセスが自動化され、前例のないスピードでビジネスと役割を変革し続けることができます。
このため、このテクノロジーが進化するにつれてサイバーセキュリティがどのようになるかを批判的に想像することが重要であると、Elastic の最高情報セキュリティ責任者 (CISO) の Mandy Andress 氏は述べています。
シンガポールのサイバーセキュリティ局の報告書によると、シンガポールのサイバーセキュリティ情勢では、過去1年間でフィッシングの試みが増加しており、その件数は前年比49%増の6,100件となっている。
同時に、シンガポールの公共部門は、2025 年 7 月に K. シャンムガム国家安全保障調整大臣によって公表された UNC3886 攻撃のような、国民データや重要インフラを標的とした脅威と闘っています。
多くの場合、AI はこれらの急速に進化する脅威の背後でイネーブラーとして機能し、サイバーセキュリティ人材の需要の増加につながっています。
「私たちは今日よりもはるかに速く作業し、対応する必要があります…AI の速度、機械の速度で作業する必要があります」とアンドレス氏は言います。
「AI がもたらすのは、今日人々が苦労している環境のコンテキストを深く理解する能力です。そのコンテキストを 1 つのダッシュボードに表示することで、IT チームとセキュリティ チームは迅速な意思決定を行うことができます。」
Agentic AI は、マシンスピードでの中断のない脅威の検出と対応を提供しながら、限られたサイバーセキュリティ人材の有効性を倍増させるのに役立ちます。公共部門は、この新たなテクノロジーを利用して前例のない利点を解き放つ可能性があります。
GovInsider 速報を購読するには、クリックしてください ここ。
エージェントとセキュリティの進化
「Agentic AI は、プロセスの完了を支援するための非常に具体的な役割をそれぞれ持つエージェントの集合です」と Andress 氏は説明します。
彼女は、1 人のエージェントがプロセスを管理し、2 番目のエージェントがネットワークを管理できる例を挙げています。これらのエージェントを通じて収集された情報は、3 番目の評価エージェントに渡される可能性があります。
AI は状況を変える可能性を秘めていますが、「根底にある基本は変わりません」」とマンディ・アンドレス氏は指摘する。画像: 伸縮性があります。
「脆弱性管理とエージェント AI に取り組んでいるある企業と話をしていましたが、彼らは自社の批評エージェントを『迷惑なコーナーケース エンジニア』と呼びました。つまり、常に『うーん、これはどうですか? あれはどうですか?』というエンジニアのことです。」
エージェントが持つことができる特異性のレベルによって、エージェントは将来のセキュリティ運用の役割を変える可能性がある、とアンドレス氏は言います。
「今後数年間で、エージェント AI はティア 1 アナリストを強化します。 これにより、アラートによる疲労や多くの画面切り替えが軽減され、より高度な分析機能を使用して作業できるようになります」と彼女は述べています。
エージェント AI の使用は、テクノロジーへの信頼を高め、新しい役割を担うことにも役立ちます。
「[more agents] また、注目すべき新しいタイプの役割も導入されます。エージェントマネージャーとは何を意味しますか?エージェントの透明性をどのように監査しますか?エージェントがあなたが思っていることとまったく同じことをしていて、不正行為をしていないことをどうやって知ることができるのでしょうか?」アンドレス氏は付け加えた。
AIエージェントによるセキュリティ強化
AI エージェントの最大の利点の 1 つは、「静的なプレイブックに依存しないこと」だとアンドレス氏は言います。
「エージェントは単一のダッシュボードに情報を集約できます。アナリストが目にするのは、特定のガードレール内の目的に基づいて、決定を下す必要がある、問題を詳しく調査する、または特定の組織のプロトコルに従う必要があるというすべてのコンテキストを含むアラートです」と彼女は言います。
これにより、人間のアナリストは、異種システムから情報を取得するという反復的な作業から解放され、より重要なタスクに時間を割くことができます。
シンガポールの公共部門のサイバーセキュリティ状況では、ペネトレーションテストやサイバーセキュリティアーキテクトなど、より技術的な役割が不足しており、すでに限られているサイバー労働力への負担が増大しているため、これは特に顕著です。
GovInsider 速報を購読するには、クリックしてください ここ。
エージェントのもう 1 つの利点は、最新の脅威インテリジェンスを備え、検出ルールを最適化し、更新を推奨するために使用できる、プロアクティブな性質にあるとアンドレス氏は付け加えました。
「人間として、そしてデータの規模を考えると、私たちには、システムや IT インフラストラクチャ内の変更の中でも特に、脅威の状況、IT、運用環境を継続的に再評価し、新しい検出ルールを推奨する能力がありません」と彼女は指摘します。
エージェントは環境をより効率的に評価し、脅威の動作に関するログとデータを分析できます。この分析により、エージェントは、たとえば誤検知を解決し、より忠実度の高いアラートを取得するために、それに応じて更新を推奨できます。
“による これらすべてを組み合わせることで、非常に迅速に反復処理を行い、反応速度を向上させることができるようになります。これが全体的なテーマです」とアンドレス氏は言います。
必要なハウスキーピング
AI は状況を変える可能性を秘めていますが、「根底にある基本は変わりません」とアンドレス氏は指摘します。
サイバーセキュリティにエージェント AI の進歩を最大限に活用するには、強力な衛生基盤を維持することが鍵であったと彼女は言います。
「今日では、脅威アクターの活動速度について話すことがさらに重要になっています。即時かつ常に対応的な調整を必要としない防御態勢を構築するには、強力な基礎が必要です」と彼女は説明します。
人々が脅威をより適切に特定し、より良いセキュリティスタンスを採用する方法を学ぶための意識向上とトレーニングを通じて、セキュリティの文化を育成することが継続的に必要とされています。従業員は、セキュリティを確保するためにプロセスで追加の手順を実行する必要性も理解する必要があるとアンドレス氏は付け加えます。
これは、識別がますます複雑になっている AI を活用した攻撃に直面した場合に特に顕著でした。
「ディープフェイクもフィッシングも、それらはすべて AI を使用して非常に洗練された詐欺を作り上げています。意味のわからない言葉遣いなど、ユーザーのトレーニングに使用していたヒントやテクニックに頼ることはできません。すべてがなくなってしまったからです。今ではすべてが非常に洗練されています」と彼女は指摘します。
GovInsider 速報を購読するには、クリックしてください ここ。
従業員の役割とリーダーシップ
リアルタイムの防御機能を確保するために、組織は検証と検証を強化するために調整が必要かどうかを社内で確認する必要がある、とアンドレス氏は指摘します。
「環境への一種の侵入を確認し始めたら、これはビジネスクリティカルなシステムであるということを理解する必要があります。これは脅威アクターです。ですから、私は行動を起こすつもりです。保護するための対策を積極的に講じるつもりです」 [the system]”。
一方、テクノロジーリーダーは、テクノロジーの価値とテクノロジーが業務をどのように変革できるかを理解し、模範を示す必要があります。
「脅威インテリジェンス、機械学習、行動分析、それらすべては変わりません。現在使用しているコア機能は依然として必要であり、次のステップは常に安全を確保するための継続的な制御と監視です」とアンドレス氏は結論づけています。
#公共部門のサイバーセキュリティにおけるエージェント #の可能性は何ですか