日本語版
最新ニュース
科学&テクノロジー

Walmart の AI セキュリティから大企業が得た 4 つの教訓: エージェントのリスク、ID の再起動、ガバナンスの速度、AI 対 AI の防御

VentureBeat は最近、VentureBeat の執行副社長兼最高情報セキュリティ責任者である Jerry R. Geisler III と (事実上) 面談しました。 ウォルマート社. AI の自律性が高まるにつれて、世界最大の小売業者が直面するサイバーセキュリティの課題について洞察を得ることができます。エージェント AI システムの保護、アイデンティティ管理の最新化、構築から学んだ重要な教訓について話し合いました。 要素t AIウォルマートの一元化されたAIプラットフォーム。ガイスラー氏は、AI によって強化されたサイバー脅威からの防御から大規模なハイブリッド マルチクラウド インフラストラクチャ全体のセキュリティ管理に至るまで、同社が前例のないセキュリティ課題にどのように取り組んでいるかについて、新鮮かつ率直な見解を示しました。 ID およびアクセス管理システムを再構築するという彼のスタートアップマインドセットのアプローチは、あらゆる規模の企業に貴重な教訓を提供します。Google Cloud、Azure、プライベート クラウド環境全体で Walmart の規模で運営されている企業のセキュリティをリードする Geisler 氏は、ゼロ トラスト アーキテクチャの実装と、彼が「ガバナンスを備えた速度」と呼ぶものの構築に独自の洞察をもたらし、信頼できるセキュリティ フレームワーク内で迅速な AI イノベーションを可能にします。 Element AI の開発中に行われたアーキテクチャ上の決定により、新興 AI テクノロジーを一元化するためのウォルマートのアプローチ全体が形作られました。Jerry…

Walmart の AI セキュリティから大企業が得た 4 つの教訓: エージェントのリスク、ID の再起動、ガバナンスの速度、AI 対 AI の防御

1761153577
2025-08-21 21:28:00

VentureBeat は最近、VentureBeat の執行副社長兼最高情報セキュリティ責任者である Jerry R. Geisler III と (事実上) 面談しました。 ウォルマート社. AI の自律性が高まるにつれて、世界最大の小売業者が直面するサイバーセキュリティの課題について洞察を得ることができます。

エージェント AI システムの保護、アイデンティティ管理の最新化、構築から学んだ重要な教訓について話し合いました。 要素t AIウォルマートの一元化されたAIプラットフォーム。ガイスラー氏は、AI によって強化されたサイバー脅威からの防御から大規模なハイブリッド マルチクラウド インフラストラクチャ全体のセキュリティ管理に至るまで、同社が前例のないセキュリティ課題にどのように取り組んでいるかについて、新鮮かつ率直な見解を示しました。 ID およびアクセス管理システムを再構築するという彼のスタートアップマインドセットのアプローチは、あらゆる規模の企業に貴重な教訓を提供します。

Google Cloud、Azure、プライベート クラウド環境全体で Walmart の規模で運営されている企業のセキュリティをリードする Geisler 氏は、ゼロ トラスト アーキテクチャの実装と、彼が「ガバナンスを備えた速度」と呼ぶものの構築に独自の洞察をもたらし、信頼できるセキュリティ フレームワーク内で迅速な AI イノベーションを可能にします。 Element AI の開発中に行われたアーキテクチャ上の決定により、新興 AI テクノロジーを一元化するためのウォルマートのアプローチ全体が形作られました。

Jerry R. Geisler III、ウォルマート上級副社長兼最高情報セキュリティ責任者 クレジット: Walmart

以下にインタビューの抜粋を掲載します。

VentureBeat: 生成 AI とエージェント AI の自律性が高まるにつれて、既存のガバナンスとセキュリティ ガードレールは、新たな脅威や意図しないモデルの動作に対処するためにどのように進化するのでしょうか?

ジェリー・R・ガイスラー三世: エージェント AI の導入により、従来の制御を回避するまったく新しいセキュリティ脅威が導入されます。これらのリスクは、データの漏洩、API の自律的な悪用、エージェント間の秘密裏の共謀にまで及び、そのすべてが企業運営を混乱させたり、規制上の義務に違反したりする可能性があります。当社の戦略は、高度な AI セキュリティ体制管理 (AI-SPM) を使用して、堅牢でプロアクティブなセキュリティ制御を構築し、継続的なリスク監視、データ保護、法規制遵守、運用の信頼性を確保することです。

VB: 動的な AI 設定における従来の RBAC の制限を考慮すると、ウォルマートはアイデンティティ管理とゼロトラスト アーキテクチャをどのように改良して、きめ細かいコンテキスト依存のデータ アクセスを提供しているのでしょうか?

ガイスラー: 私たちのような規模の環境では、オーダーメイドのアプローチが必要であり、興味深いことに、スタートアップの考え方が必要です。私たちのチームはよく一歩下がって、「もし私たちが新しい会社で、ゼロから建物を建てるとしたら、何を建てますか?」と尋ねます。 ID とアクセス管理 (IAM) は過去 30 年以上にわたって何度も繰り返されてきました。私たちの主な焦点は、IAM スタックを最新化して簡素化する方法です。ゼロトラストとは関連はありますが、最小特権の原則は変わりません。

MCP や A2A などのプロトコルの大幅な進化と採用は、私たちが直面しているセキュリティ上の課題を認識しており、詳細で状況に応じたアクセス制御の実装に積極的に取り組んでいることに勇気づけられています。これらのプロトコルにより、有効期間が短い検証可能な資格情報を使用して、ID、データの機密性、リスクに基づいたリアルタイムのアクセス決定が可能になります。これにより、すべてのエージェント、ツール、リクエストが継続的に評価され、ゼロ トラストの原則が具体化されます。

VB: Walmart の広範なハイブリッド マルチクラウド インフラストラクチャ (Google、Azure、プライベート クラウド) は、AI ワークロードのゼロトラスト ネットワーク セグメンテーションとマイクロ セグメンテーションへのアプローチを具体的にどのように形作りますか?

ガイスラー: セグメンテーションは、ネットワークの場所ではなくアイデンティティに基づいて行われます。アクセス ポリシーは、クラウド環境とオンプレミス環境の両方でワークロードを一貫して追跡します。 MCP や A2A などのプロトコルの進歩により、サービス エッジの適用が標準化され、ゼロ トラスト原則が確実に均一に適用されるようになりました。

VB: AI が高度なフィッシングなどの高度な脅威に対する障壁を低くしている中、ウォルマートはこれらの進化する脅威を積極的に検出して軽減するために、どのような AI 主導の防御を積極的に導入していますか?

ガイスラー: ウォルマートでは、脅威の先を行くことに重点を置いています。 AI がサイバーセキュリティの状況を再構築する中で、これは特に当てはまります。攻撃者は説得力の高いフィッシング キャンペーンを作成するために生成 AI を使用することが増えていますが、私たちは攻撃者シミュレーション キャンペーンでも同じクラスのテクノロジーを活用して、その攻撃ベクトルに対する回復力を積極的に構築しています。

セキュリティ スタック全体に高度な機械学習モデルを統合して、動作の異常を特定し、フィッシングの試みを検出しました。検出を超えて、私たちは生成 AI を積極的に使用して攻撃シナリオをシミュレートし、大規模なレッドチーム化の一環として AI を広範囲に統合することで防御力のプレッシャーテストを行っています。

このように人とテクノロジーを組み合わせることで、デジタル環境の進化に合わせて当社の従業員と顧客が確実に保護されるよう支援します。

VB: Walmart が Element AI でオープンソース AI モデルを広範囲に使用していることを考慮すると、どのような独自のサイバーセキュリティ課題を特定しましたか?また、企業規模でそれらに対処するためにセキュリティ戦略はどのように進化していますか?

ガイスラー: セグメンテーションは、ネットワークの場所ではなくアイデンティティに基づいて行われます。アクセス ポリシーは、クラウド環境とオンプレミス環境の両方でワークロードを一貫して追跡します。 MCP や A2A などのプロトコルの進歩により、サービス エッジの適用が標準化され、ゼロ トラスト原則が確実に均一に適用されるようになりました。

VB: ウォルマートの規模と継続的な運営を考慮すると、グローバル インフラストラクチャ全体で同時に発生するサイバーセキュリティ インシデントを管理するために、どのような高度な自動化や迅速な対応策を導入していますか?

ガイスラー: ウォルマートの規模で運営するということは、セキュリティが高速かつスムーズでなければならないことを意味します。これを達成するために、インテリジェントな自動化をインシデント対応プログラムの層に組み込みました。 SOAR プラットフォームを使用して、地域を越えて迅速な対応ワークフローを調整します。これにより、脅威を迅速に封じ込めることができます。

また、広範な自動化を適用してリスクを継続的に評価し、リスクに基づいて対応アクションの優先順位を付けます。これにより、リソースを最も重要な場所に集中させることができます。

迅速な意思決定を支援する迅速な自動化とコンテキストを備えた有能な従業員を結集することで、ウォルマートに迅速かつ大規模にセキュリティを提供するというコミットメントを実行することができます。

VB: ウォルマートは、急速に進化する AI と脅威の状況に対応できるサイバーセキュリティ人材を引き付け、訓練し、維持するためにどのような取り組みや戦略的変更を追求していますか?

ガイスラー: 当社の Live Better U (LBU) プログラムは、従業員がサイバーセキュリティおよび関連する IT 分野の学位や認定資格を取得できるように低コストまたは無料の教育を提供し、あらゆる背景を持つ従業員がスキルアップを容易にできるようにします。コースワークは、ウォルマートの情報セキュリティのニーズに直接適用できる実践的な実際のスキルを提供するように設計されています。

当社は毎年恒例の SparkCon (旧 Sp4rkCon) を主催し、著名な専門家との講演や Q&A を調整し、知恵と実証済みの戦略を共有します。このイベントでは、サイバーセキュリティの最新のトレンド、技術、テクノロジ、脅威についても探求するとともに、参加者がつながりを持ち、キャリアを促進するための貴重な関係を構築する機会を提供します。

VB: Element AI の開発経験を振り返って、新興 AI テクノロジーをいつ、どの程度広範囲に一元化するかについての将来の決定に役立つ、サイバーセキュリティまたはアーキテクチャに関する重要な教訓は何ですか?

ガイスラー: 今日のアーキテクチャの選択が今後数年間のリスクに対する姿勢を決定するため、これは重要な質問です。集中型 AI プラットフォームの開発における当社の経験を振り返ると、当社の戦略を導く 2 つの大きな教訓が明らかになりました。

まず、集中化が「ガバナンスを伴う速度」を実現する強力な要因であることを学びました。 AI 開発のための 1 つの舗装された道を作成することで、データ サイエンティストの複雑さを大幅に軽減します。さらに重要なのは、セキュリティの観点から、統合されたコントロール プレーンが得られることです。最初からセキュリティを組み込むことができ、データの処理方法、モデルの精査、出力の監視方法の一貫性を確保できます。これにより、私たちが信頼するフレームワーク内でイノベーションを迅速に起こすことができます。

第二に、「集中的な防御と専門知識」が可能になります。 AI の脅威の状況は信じられないほどのペースで進化しています。限られた AI セキュリティ人材を数十の異種プロジェクトに分散させるのではなく、一元化されたアーキテクチャにより、最も重要なポイントに最も優秀な人材と最も堅牢な制御を集中させることができます。コンテキストを認識したアクセス制御、高度なプロンプト監視、データ漏洩防止などの高度な防御を実装して微調整することができ、その保護でユースケースを即座にカバーできます。

#Walmart #の #セキュリティから大企業が得た #つの教訓 #エージェントのリスクID #の再起動ガバナンスの速度AI #対 #の防御

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。