日本語版
最新ニュース
科学&テクノロジー

排他的:ウォルマートのCISOは、AI時代のアイデンティティセキュリティを再構築しています

受信トレイでよりスマートな洞察が必要ですか?毎週のニュースレターにサインアップして、エンタープライズAI、データ、セキュリティリーダーにとって重要なことのみを取得します。 今すぐ購読してください VentureBeatは最近、ジェリーR.ガイスラーIIIと(事実上)エグゼクティブバイスプレジデント兼最高情報セキュリティ責任者と一緒に座りました。 Walmart Inc。、サイバーセキュリティへの洞察を得るために、AIがますます自律的になるにつれて、世界最大の小売業者が直面することに挑戦します。 エージェントAIシステムの保護、アイデンティティ管理の近代化、および建物から学んだ重要な教訓について話しました 要素t ai、Walmartの集中AIプラットフォーム。 Geislerは、AIに強化されたサイバー脅威からの防御から、大規模なハイブリッドマルチクラウドインフラストラクチャ全体でセキュリティを管理するまで、会社が前例のないセキュリティの課題にどのように取り組んでいるかについて、さわやかな率直な見方を提供しました。アイデンティティとアクセス管理システムを再構築するための彼のスタートアップマインドセットアプローチは、あらゆる規模の企業にとって貴重な教訓を提供します。 Google Cloud、Azure、Private Cloud環境全体でWalmartのスケールで運営されている企業の主要なセキュリティで、Geislerはゼロの信頼アーキテクチャを実装し、「ガバナンスとの速度」と呼ぶものを構築し、信頼できるセキュリティフレームワーク内での迅速なAIイノベーションを可能にする独自の洞察をもたらします。要素AIの開発中に行われたアーキテクチャの決定は、新しいAIテクノロジーを集中化するためのWalmartの全体的なアプローチを形作りました。 ジェリー・R・ガイスラーIII、シニアVPおよび最高情報セキュリティ責任者、ウォルマートクレジット:ウォルマート 以下に示すインタビューからの抜粋です。 AIスケーリングは限界に達します パワーキャップ、上昇するトークンコスト、および推論の遅延は、エンタープライズAIを再構築しています。排他的なサロンに参加して、トップチームがどのようになっているかを発見してください。 エネルギーを戦略的優位性に変える 実際のスループットゲインのための効率的な推論をアーキテクテクティブします 持続可能なAIシステムで競争力のあるROIのロックを解除します 先にとどまるためにあなたの場所を確保してください: https://bit.ly/4mwgngo VentureBeat:生成的およびエージェントAIがますます自律的になるにつれて、既存のガバナンスとセキュリティガードレールは、新しい脅威と意図しないモデル行動にどのように進化しますか? ジェリー・R・ガイスラーIII: エージェントAIの採用は、従来のコントロールをバイパスするまったく新しいセキュリティの脅威を導入します。これらのリスクは、データの剥離、APIの自律的な誤用、および秘密のクロスエージェント共謀に至ります。これらはすべて、エンタープライズ業務を混乱させたり、規制上の義務に違反したりする可能性があります。私たちの戦略は、高度なAIセキュリティ姿勢管理(AI-SPM)を使用して、堅牢で積極的なセキュリティ制御を構築し、継続的なリスクモニタリング、データ保護、規制コンプライアンス、運用上の信頼を確保することです。 VB:動的なAI設定における従来のRBACの制限を考えると、WalmartはID管理とゼロの信頼アーキテクチャをどのように洗練して、詳細なコンテキストに敏感なデータアクセスを提供しますか? ガイスラー: 私たちのサイズの環境には、テーラーメイドのアプローチが必要であり、興味深いことに、スタートアップの考え方が必要です。私たちのチームはしばしば一歩下がって、「私たちが新しい会社であり、グラウンドゼロから構築しているなら、私たちは何を構築しますか?」と尋ねます。 Identity&Access Management(IAM)は過去30年以上にわたって多くの反復を経験してきました。私たちの主な焦点は、IAMスタックを最新化して簡素化する方法です。ゼロトラストとはまだ異なりますが、最小特権の原則は変わりません。 MCPやA2Aなどのプロトコルの主要な進化と採用に奨励されています。これは、私たちが直面しているセキュリティの課題を認識しており、粒状の文脈に敏感なアクセス制御の実装に積極的に取り組んでいます。これらのプロトコルは、短命で検証可能な資格情報を使用して、アイデンティティ、データの感度、およびリスクに基づいてリアルタイムアクセスの決定を可能にします。これにより、すべてのエージェント、ツール、およびリクエストが継続的に評価され、ゼロトラストの原則を具体化することが保証されます。 VB:Walmartの広範なハイブリッドマルチクラウドインフラストラクチャ(Google、Azure、Private Cloud)は、AIワークロードのゼロトラストネットワークセグメンテーションとマイクロセグメンテーションへのアプローチをどの程度形成しますか? ガイスラー: セグメンテーションは、ネットワークの場所ではなくIDに基づいています。アクセスポリシーは、クラウド環境とオンプレミスの両方の環境で一貫してワークロードに従います。 MCPやA2Aなどのプロトコルの進歩により、サービスエッジの施行が標準化され、ゼロの信頼原則が均一に適用されるようになります。 VB:洗練されたフィッシングなどの高度な脅威に対するAIの低下障壁により、これらの進化する脅威を積極的に検出および軽減するために、Walmartが積極的に展開しているAI駆動型防御は何ですか? ガイスラー: ウォルマートでは、脅威曲線の先を行くことに深く集中しています。これは、AIがサイバーセキュリティの状況を形成するため、特に当てはまります。敵は、非常に説得力のあるフィッシングキャンペーンを作成するために生成AIをますます使用していますが、攻撃ベクターに対する回復力を積極的に構築するために、敵のシミュレーションキャンペーンで同じクラスのテクノロジーを活用しています。…

排他的:ウォルマートのCISOは、AI時代のアイデンティティセキュリティを再構築しています
1755816235 2025-08-21 21:28:00

受信トレイでよりスマートな洞察が必要ですか?毎週のニュースレターにサインアップして、エンタープライズAI、データ、セキュリティリーダーにとって重要なことのみを取得します。 今すぐ購読してください


VentureBeatは最近、ジェリーR.ガイスラーIIIと(事実上)エグゼクティブバイスプレジデント兼最高情報セキュリティ責任者と一緒に座りました。 Walmart Inc。、サイバーセキュリティへの洞察を得るために、AIがますます自律的になるにつれて、世界最大の小売業者が直面することに挑戦します。

エージェントAIシステムの保護、アイデンティティ管理の近代化、および建物から学んだ重要な教訓について話しました 要素t ai、Walmartの集中AIプラットフォーム。 Geislerは、AIに強化されたサイバー脅威からの防御から、大規模なハイブリッドマルチクラウドインフラストラクチャ全体でセキュリティを管理するまで、会社が前例のないセキュリティの課題にどのように取り組んでいるかについて、さわやかな率直な見方を提供しました。アイデンティティとアクセス管理システムを再構築するための彼のスタートアップマインドセットアプローチは、あらゆる規模の企業にとって貴重な教訓を提供します。

Google Cloud、Azure、Private Cloud環境全体でWalmartのスケールで運営されている企業の主要なセキュリティで、Geislerはゼロの信頼アーキテクチャを実装し、「ガバナンスとの速度」と呼ぶものを構築し、信頼できるセキュリティフレームワーク内での迅速なAIイノベーションを可能にする独自の洞察をもたらします。要素AIの開発中に行われたアーキテクチャの決定は、新しいAIテクノロジーを集中化するためのWalmartの全体的なアプローチを形作りました。

ジェリー・R・ガイスラーIII、シニアVPおよび最高情報セキュリティ責任者、ウォルマートクレジット:ウォルマート

以下に示すインタビューからの抜粋です。


AIスケーリングは限界に達します

パワーキャップ、上昇するトークンコスト、および推論の遅延は、エンタープライズAIを再構築しています。排他的なサロンに参加して、トップチームがどのようになっているかを発見してください。

  • エネルギーを戦略的優位性に変える
  • 実際のスループットゲインのための効率的な推論をアーキテクテクティブします
  • 持続可能なAIシステムで競争力のあるROIのロックを解除します

先にとどまるためにあなたの場所を確保してくださいhttps://bit.ly/4mwgngo


VentureBeat:生成的およびエージェントAIがますます自律的になるにつれて、既存のガバナンスとセキュリティガードレールは、新しい脅威と意図しないモデル行動にどのように進化しますか?

ジェリー・R・ガイスラーIII: エージェントAIの採用は、従来のコントロールをバイパスするまったく新しいセキュリティの脅威を導入します。これらのリスクは、データの剥離、APIの自律的な誤用、および秘密のクロスエージェント共謀に至ります。これらはすべて、エンタープライズ業務を混乱させたり、規制上の義務に違反したりする可能性があります。私たちの戦略は、高度なAIセキュリティ姿勢管理(AI-SPM)を使用して、堅牢で積極的なセキュリティ制御を構築し、継続的なリスクモニタリング、データ保護、規制コンプライアンス、運用上の信頼を確保することです。

VB:動的なAI設定における従来のRBACの制限を考えると、WalmartはID管理とゼロの信頼アーキテクチャをどのように洗練して、詳細なコンテキストに敏感なデータアクセスを提供しますか?

ガイスラー: 私たちのサイズの環境には、テーラーメイドのアプローチが必要であり、興味深いことに、スタートアップの考え方が必要です。私たちのチームはしばしば一歩下がって、「私たちが新しい会社であり、グラウンドゼロから構築しているなら、私たちは何を構築しますか?」と尋ねます。 Identity&Access Management(IAM)は過去30年以上にわたって多くの反復を経験してきました。私たちの主な焦点は、IAMスタックを最新化して簡素化する方法です。ゼロトラストとはまだ異なりますが、最小特権の原則は変わりません。

MCPやA2Aなどのプロトコルの主要な進化と採用に奨励されています。これは、私たちが直面しているセキュリティの課題を認識しており、粒状の文脈に敏感なアクセス制御の実装に積極的に取り組んでいます。これらのプロトコルは、短命で検証可能な資格情報を使用して、アイデンティティ、データの感度、およびリスクに基づいてリアルタイムアクセスの決定を可能にします。これにより、すべてのエージェント、ツール、およびリクエストが継続的に評価され、ゼロトラストの原則を具体化することが保証されます。

VB:Walmartの広範なハイブリッドマルチクラウドインフラストラクチャ(Google、Azure、Private Cloud)は、AIワークロードのゼロトラストネットワークセグメンテーションとマイクロセグメンテーションへのアプローチをどの程度形成しますか?

ガイスラー: セグメンテーションは、ネットワークの場所ではなくIDに基づいています。アクセスポリシーは、クラウド環境とオンプレミスの両方の環境で一貫してワークロードに従います。 MCPやA2Aなどのプロトコルの進歩により、サービスエッジの施行が標準化され、ゼロの信頼原則が均一に適用されるようになります。

VB:洗練されたフィッシングなどの高度な脅威に対するAIの低下障壁により、これらの進化する脅威を積極的に検出および軽減するために、Walmartが積極的に展開しているAI駆動型防御は何ですか?

ガイスラー: ウォルマートでは、脅威曲線の先を行くことに深く集中しています。これは、AIがサイバーセキュリティの状況を形成するため、特に当てはまります。敵は、非常に説得力のあるフィッシングキャンペーンを作成するために生成AIをますます使用していますが、攻撃ベクターに対する回復力を積極的に構築するために、敵のシミュレーションキャンペーンで同じクラスのテクノロジーを活用しています。

セキュリティスタック全体に高度な機械学習モデルを統合して、行動の異常を特定し、フィッシングの試みを検出しました。検出を超えて、生成AIを積極的に使用して、攻撃シナリオをシミュレートし、AIを大規模な赤みの一部として広範囲に統合することにより、防御を圧力テストしています。

これらの方法で人とテクノロジーを組み合わせることで、デジタル景観が進化するにつれて、アソシエイトと顧客が保護されたままでいることを保証します。

VB:Walmartが要素AIでオープンソースAIモデルを広範囲に使用していることを考えると、どのようなユニークなサイバーセキュリティの課題を特定しましたか?また、セキュリティ戦略はエンタープライズスケールでそれらに対処するためにどのように進化しますか?

ガイスラー: セグメンテーションは、ネットワークの場所ではなくIDに基づいています。アクセスポリシーは、クラウド環境とオンプレミスの両方の環境で一貫してワークロードに従います。 MCPやA2Aなどのプロトコルの進歩により、サービスエッジの施行が標準化され、ゼロの信頼原則が均一に適用されるようになります。

VB:Walmartの規模と継続的な運用を考慮して、グローバルインフラストラクチャ全体で同時にサイバーセキュリティインシデントを管理するために、どのような高度な自動化または迅速な応答対策を実装していますか?

ガイスラー: Walmartの規模で動作することは、セキュリティが高速で摩擦のないものでなければならないことを意味します。これを達成するために、インシデント対応プログラムのレイヤーにインテリジェントオートメーションを埋め込みました。 Soarプラットフォームを使用して、地域全体で迅速な応答ワークフローを調整します。これにより、脅威を迅速に封じ込めることができます。

また、広範な自動化を適用して、リスクを継続的に評価し、リスクに基づいて応答アクションを優先します。これにより、リソースが最も重要なリソースに集中できます。

才能のあるアソシエイトを迅速な自動化とコンテキストと結び付けて迅速な決定を下すことにより、ウォルマートのスピードとスケールでセキュリティを提供するというコミットメントを実行することができます。

VB:ウォルマートは、急速に進化するAIおよび脅威の景観に備えたサイバーセキュリティの才能を引き付け、訓練し、維持するために追求するイニシアチブまたは戦略的な変更は何ですか?

ガイスラー: Live Better U(LBU)プログラムは、低コストまたは非コストの教育を提供しているため、アソシエイトはサイバーセキュリティおよび関連するIT分野の学位と認定を追求し、あらゆるバックグラウンドからアップスキルまで容易になります。コースワークは、Walmartのインフォセキュリティニーズに直接適用できる実践的で実世界のスキルを提供するように設計されています。

知恵と実証済みの戦略を共有するために、有名な専門家と協議とQ&Aを調整する毎年恒例のSparkCon(以前はSP4RKCONとして知られていました)をホストしています。また、このイベントでは、サイバーセキュリティの最新のトレンド、テクニック、テクノロジー、脅威を探りながら、参加者がキャリアを促進するための貴重な関係をつなぎ、構築する機会を提供します。

VB:要素AIの開発経験を反映して、新しいAIテクノロジーをいつ、どのように集中させるために将来の決定を導く重要なサイバーセキュリティまたはアーキテクチャレッスンが出現しましたか?

ガイスラー: これは重要な質問です。今日の私たちの建築的な選択は、今後何年もの間、私たちのリスクの姿勢を定義するからです。集中化されたAIプラットフォームの開発の経験を反映して、今では戦略を導く2つの主要な教訓が浮上しています。

まず、集中化は「ガバナンスとの速度」の強力なイネーブラーであることを学びました。 AI開発のための単一の舗装された道路を作成することにより、データサイエンティストの複雑さを劇的に低下させます。さらに重要なことは、セキュリティの観点から、統一されたコントロールプレーンを提供することです。最初からセキュリティを埋め込むことができ、データの処理方法、モデルの審査、および出力が監視されている一貫性を確保できます。これにより、イノベーションは、私たちが信頼するフレームワーク内で迅速に行うことができます。

第二に、「集中した防衛と専門知識」を可能にします。 AIの脅威の風景は、信じられないほどのペースで進化しています。集中化されたアーキテクチャにより、限られたAIセキュリティの才能を多数の異なるプロジェクトに拡大する代わりに、最も重要なポイントで最高の人々と最も堅牢なコントロールを集中させることができます。コンテキスト対応のアクセスコントロール、高度な迅速な監視、データ除去防止など、洗練された防御を実装および微調整し、その保護を即座にカバーすることができます。

#排他的ウォルマートのCISOはAI時代のアイデンティティセキュリティを再構築しています
執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。