AI のスピードでセキュアな AI イノベーションを実現

安全な基盤がなければイノベーションはスケーリングできません。Target や Morgan Stanley といった業界のパイオニアが、データ、モデル、クラウド インフラストラクチャを単一のプラットフォームで統合し、絶対的な信頼のもとで AI の未来を構築、デプロイ、管理できるようにしている方法をご覧ください。

「未来を守る」スポットライト
Google Cloud、最高執行責任者兼セキュリティ プロダクト担当プレジデント、Francis deSouza
AI-TD GIF

Google AI Threat Defense

脅威アクターが AI を兵器化するにつれて、脆弱性が悪用されるまでの平均時間が急激に短縮しています。ゼロデイはパッチがリリースされる前に日常的に標的とされるため、セキュリティ チームはクラウドや AI アセットの保護において、人間による対応だけに頼ることはできなくなっています。Google AI Threat Defense は、Gemini による推論、Wiz によるコンテキストに応じたリスクの優先順位付け、CodeMender による自動修復、Mandiant による最前線のインテリジェンスを融合させたものです。実世界の脆弱性を AI によるコード修正に直接つなげることで、攻撃経路を断ち切り、攻撃者が脆弱性を悪用する前に検証済みの修正をデプロイできるよう支援します。

Google Cloud は、チームが責任を持って AI を構築、デプロイ、管理できるよう支援

Google Cloud IAM で AI イノベーションを保護する

Google Cloud IAM で AI イノベーションを保護する

IAM、アクセスリスク、クラウド ガバナンス、Gemini を活用した支援に関する最新のイノベーションについて説明します。

この基盤を構築してみましょう

Google Cloud で AI ワークロードを保護するための安全な基盤を構築

この基盤を構築してみましょう

Google Cloud で AI ワークロードを保護するための安全な基盤を構築

基盤の保護

Google Cloud IAM で AI イノベーションを保護する

Google Cloud IAM で AI イノベーションを保護する

IAM、アクセスリスク、クラウド ガバナンス、Gemini を活用した支援に関する最新のイノベーションについて説明します。

この基盤を構築してみましょう

Google Cloud で AI ワークロードを保護するための安全な基盤を構築

この基盤を構築してみましょう

Google Cloud で AI ワークロードを保護するための安全な基盤を構築

管理のいらない自律性: AI エージェントを保護してリスクを軽減する方法

管理のいらない自律性: AI エージェントを保護してリスクを軽減する方法

Google Cloud が可視性、データ保護、脅威の軽減を通じて AI エージェントのライフサイクル全体を保護する仕組みについて説明します。

フレームワークを実際に使用してみましょう

SAIF を現場で活用


フレームワークを実際に使用してみましょう

SAIF を現場で活用


Google の Sovereign Cloud: 選択の力

Google の Sovereign Cloud: 選択の力

Google の Sovereign Cloud が、所在地、アクセス、透明性の制御によって選択の自由をどのように実現しているかをご確認ください。

主権の実例を確認しましょう

Deutsche Telekom の主権データ プラットフォームのエンジニアリング

主権の実例を確認しましょう

Deutsche Telekom の主権データ プラットフォームのエンジニアリング

実際の成果: 大規模な AI の保護

さまざまな業界の組織がすでに AI 保護機能を活用して、AI を安全かつ自信を持ってスケーリングしています。


よくある質問

生成 AI を導入する際の主なセキュリティ リスクは何ですか?

2025 年版「The State of AI Security and Governance」レポートによると、企業が挙げる主なリスクは、機密データの漏洩(52%)と規制遵守(50%)です。その他の新たな脅威としては、シャドー AI、プロンプト インジェクション、モデルの盗難などがあります。包括的に防御するには、データ、モデル、ユーザー インタラクション レイヤを同時に保護する必要があります。Wiz AI-APP などのプラットフォームは、インフラストラクチャ、データ、AI モデル間の関係をマッピングして、重大な漏洩リスクが存在する場所を示すことで、これを強化します。

シャドー AI とは何ですか?また、組織でシャドー AI を検出するにはどうすればよいですか?

シャドー AI とは、従業員が IT ガバナンスを回避して、正式に許可されていないモデルやデータセットを使用することです。これを検出するには、自動検出ツールが必要です。Google Cloud の Security Command Center は、すべての AI アセットのリアルタイムのインベントリを提供します。これは、包括的な AI 部品構成表(AI-BOM)を構築する Wiz AI-APP によって強化され、セキュリティ チームは、一貫したセキュリティ ポリシーを適用するために必要となる完全な可視性を得ることができます。

AI ワークロードを保護するのに、専門的なセキュリティ スキルが必要ですか?

スキルギャップはよくある障壁ですが(53% の組織が回答)、すべてをゼロから構築する必要はありません。Google Cloud は、既存のプラットフォームに AI セキュリティを直接組み込んでいます。Security Command Center などのツールは、AI を活用して脅威を要約し、修正を推奨します。これにより、既存のセキュリティ チームはデータ サイエンスの専門家でなくても AI リスクを管理できます。

エージェント型 AI と非人間 ID を保護するにはどうすればよいですか?

エージェント型 AI を保護するには、自律エージェントを高価値の ID として扱う必要があります。標準ユーザーとは異なり、エージェントには「最小権限」を適用する厳格な Identity and Access Management(IAM)ポリシーが必要です。Google Cloud は、エージェントのインタラクション パスをマッピングし、特定のエージェント ID を割り当てることで、エージェントが特定のタスクに必要なデータにのみアクセスできるようにします。

Google Cloud でサードパーティとオープンソースの AI モデルを保護できますか?

はい。Google Cloud は、マルチモデルのセキュリティ戦略をサポートしています。Gemini のようなファーストパーティ モデルを使用している場合でも、Gemini Enterprise Agent Platform でサードパーティのオープンソース モデルを使用している場合でも、Model Armor を使用して統合ランタイム ガードレールを適用できます。これにより、基盤となるモデル プロバイダに関係なく、プロンプト インジェクションやデータ漏洩からスタックを保護できます。

Google Cloud はプロンプト インジェクション攻撃からどのように保護しますか?

Model Armor は、プロンプト インジェクションと機密データの漏洩をモデルに到達する前にフィルタリングする専用のセキュリティ レイヤを提供し、カスタムコードによるインターセプタの必要性を排除します。悪意のあるプロンプト(モデルのジェイルブレイクの試みなど)を検出してブロックし、安全でないコンテンツがアプリケーションに到達する前にフィルタリングすることで、データとブランド評価の両方を保護します。

AI モデルからプライベート データが漏洩しないようにするにはどうすればよいですか?

データ漏洩を防ぐには、「多層防御」アプローチが必要です。Google Cloud は、処理中(使用中)のデータを暗号化する Confidential Computing と、モデルの回答から機密情報(PII など)を自動的にスキャンして秘匿化するデータ損失防止(DLP)コントロールを提供します。これにより、機密情報がユーザーに表示されるのを防ぎます。

Google Cloud は AI ワークロードのデータ主権をどのように確保していますか?

規制対象の業界では、データ主権とは、機密データを特定の物理的境界およびデジタル境界内に保持することを意味します。Google Sovereign Cloud を利用すると、データ所在地と暗号鍵(External Key Manager を使用)を完全に制御しながら AI を導入し、GDPR や現地のデータ法などの地域規制を確実に遵守できます。

セキュア AI フレームワーク(SAIF)とは何ですか?

セキュア AI フレームワーク(SAIF)は、責任ある AI の導入に関する Google の青写真であり、組織が AI 開発ライフサイクルにセキュリティを統合できるように設計されています。業界標準に準拠しており、リスクの評価、制御の自動化、AI イノベーションのスピードに合わせてスケーリングす可能なセキュリティ文化の構築を支援します。

AI のガバナンスとセキュリティの違いは何ですか?

セキュリティは技術的な防御(ファイアウォールや暗号化など)に重点を置きますが、ガバナンスはポリシー、説明責任、リスク管理に重点を置きます。「中断のない安全な AI イノベーションを実現」ガイドで強調されているように、AI の導入を成功させるには、制御を強化するための堅牢なセキュリティ ツールと、AI の意思決定とデータ使用の責任者を定義するガバナンス フレームワークの両方が必要です。

Wiz AI-APP は、Google Cloud のセキュリティ ポートフォリオにどのような新機能をもたらしますか?

Wiz AI-APP は、AI アプリケーション スタック全体を保護する革新的な方法を導入しています。すべての AI コンポーネントの完全な可視化、実際の攻撃パスをマッピングするクロスレイヤ リスク分析、プロンプトからクラウドまで AI の動作をモニタリングするリアルタイムの脅威検出などの機能を提供します。

Wiz AI-APP は Google Security Command Center とどのように連携しますか?

Wiz AI-APP は、Security Command Center の強力なコンテキスト アウェア エンジンとして機能します。AI アプリケーション内に存在する現実的かつ悪用可能なリスクを特定して優先順位を付けたうえで、これらのコンテキスト リッチな検出結果をまとめて確認できるようにします。これにより、アラートのノイズが抑制され、重大な脅威に集中できるようになります。

現在 Wiz を利用しています。どのような影響がありますか?

お客様は、クラウド セキュリティの次の進化を活用するのに最適な立場にあります。この買収により、Wiz と Google Cloud の統合が加速し、AI ネイティブ アプリケーションを保護するための AI-APP の先駆的な機能を利用できるようになりました。

このレポートは、脅威ランドスケープについての戦略的な概要を経営層向けの実用的な知見としてまとめたものであり、CISO、セキュリティ担当バイス プレジデント、ビジネス リーダーやテクノロジー リーダー向けに特別に作成されています。

M-Trends は、実際のインシデント対応データに基づいた「先見の明」を提供します。攻撃者が現在どのように活動しているかを把握することで、セキュリティ戦略を先を見越して調整し、投資の優先順位を定め、チームをトレーニングし、最も関連性の高い最新の脅威から防御できます。

今すぐセキュリティの変革を始めましょう

Cloud のロゴ
  • Google Cloud プロダクト
  • 100 種類を超えるプロダクトをご用意しています。新規のお客様には、ワークロードの実行、テスト、デプロイができる無料クレジット $300 分を差し上げます。また、すべてのお客様に 25 以上のプロダクトを無料でご利用いただけます(毎月の使用量上限があります)。
Google Cloud