セキュア AI フレームワーク(SAIF)と Google Cloud
セキュア AI フレームワーク(SAIF)は、AI システムの保護を検討している組織にガイダンスを提供します。
Google は、組織における SAIF の実装をサポートし、AI システムを安全に構築してデプロイできるようにするために、SAIF リスク自己評価 を含む SAIF.google を作成しました。
以下では、SAIF の観点から Google Cloud Security ポートフォリオを検討し、さまざまなクラウド ソリューションと管理機能を使用して、組織が潜在的な AI リスクを軽減する方法をご紹介します。
仕組み
SAIF リスクレポートで特定されたリスクへの対処を検討していますか?ご利用を開始
一般的な使用例
Google Cloud のセキュリティへの取り組みの一環として、Google の基盤モデルには、不正なコピーや読み取りを防止するための広範なアクセス制御と、不正なアクションをモニタリングするための最先端の検出機能が備わっています。
Google Cloud は、お客様が Google のモデルやお客様独自のサードパーティ サービスを保護するために、Google のプラットフォームで構成できる管理機能も提供しています。組織のポリシーと VPC Service Controls は、データの引き出しを防止し、きめ細かい Identity and Access Management(IAM)制御により不正アクセスを防止します。
Google Cloud がお客様のデータ保護にどのように役立つかについて、詳しくは以下をご覧ください。
Google Cloud コンサルティング サービスは、モデルとデータアクセスの制御において強力な AI セキュリティ ポスチャーを実現するのに役立ちます。
Google Cloud コンサルティング サービスに問い合わせる
Mandiant のエキスパートが、AI を安全に活用できるよう支援します。
Mandiant のセキュリティ エキスパートに問い合わせる
Google Cloud のセキュリティへの取り組みの一環として、Google の基盤モデルには、不正なコピーや読み取りを防止するための広範なアクセス制御と、不正なアクションをモニタリングするための最先端の検出機能が備わっています。
Google Cloud は、お客様が Google のモデルやお客様独自のサードパーティ サービスを保護するために、Google のプラットフォームで構成できる管理機能も提供しています。組織のポリシーと VPC Service Controls は、データの引き出しを防止し、きめ細かい Identity and Access Management(IAM)制御により不正アクセスを防止します。
Google Cloud がお客様のデータ保護にどのように役立つかについて、詳しくは以下をご覧ください。
Google Cloud コンサルティング サービスは、モデルとデータアクセスの制御において強力な AI セキュリティ ポスチャーを実現するのに役立ちます。
Google Cloud コンサルティング サービスに問い合わせる
Mandiant のエキスパートが、AI を安全に活用できるよう支援します。
Mandiant のセキュリティ エキスパートに問い合わせる
セキュリティは Google Cloud の主要な要素であり、多層防御アプローチを採用しています。堅牢な対策の一環として、分散型サービス拒否攻撃(DDoS)などのサービス中断から保護する強力な機能を備えています。また、Cloud Armor を通じて、お客様がこのような DDoS 攻撃やアプリケーション レイヤの攻撃から保護するために利用できる追加の防御も提供しています。
Google の組み込みのセキュリティおよびリスク管理ソリューションである Security Command Center は、予防制御と検出制御によって Vertex AI アプリケーションを保護します。このような対策には、Vertex AI のセキュリティ イベントへの対応や、実際の攻撃者が Vertex AI ワークロードにアクセスして不正使用を試みる手法を再現する攻撃パス シミュレーションが含まれます。
AI アプリケーションの場合、Model Armor を利用して、基盤モデルのプロンプトとレスポンスの検査、ルーティング、保護を行うこともできます。これにより、お客様はプロンプト インジェクション、ジェイルブレイク、有害コンテンツ、センシティブ データ漏洩などのリスクを軽減できます。Model Armor は、Vertex AI など、Google Cloud のプロダクトと統合される予定です。Model Armor の早期アクセスについての詳細をご希望の場合は、こちらからご登録いただくか、オンデマンド動画をご覧ください。
Mandiant のエキスパートと連携して、AI を安全に活用できます。
Mandiant のセキュリティ エキスパートに問い合わせる
セキュリティは Google Cloud の主要な要素であり、多層防御アプローチを採用しています。堅牢な対策の一環として、分散型サービス拒否攻撃(DDoS)などのサービス中断から保護する強力な機能を備えています。また、Cloud Armor を通じて、お客様がこのような DDoS 攻撃やアプリケーション レイヤの攻撃から保護するために利用できる追加の防御も提供しています。
Google の組み込みのセキュリティおよびリスク管理ソリューションである Security Command Center は、予防制御と検出制御によって Vertex AI アプリケーションを保護します。このような対策には、Vertex AI のセキュリティ イベントへの対応や、実際の攻撃者が Vertex AI ワークロードにアクセスして不正使用を試みる手法を再現する攻撃パス シミュレーションが含まれます。
AI アプリケーションの場合、Model Armor を利用して、基盤モデルのプロンプトとレスポンスの検査、ルーティング、保護を行うこともできます。これにより、お客様はプロンプト インジェクション、ジェイルブレイク、有害コンテンツ、センシティブ データ漏洩などのリスクを軽減できます。Model Armor は、Vertex AI など、Google Cloud のプロダクトと統合される予定です。Model Armor の早期アクセスについての詳細をご希望の場合は、こちらからご登録いただくか、オンデマンド動画をご覧ください。
Mandiant のエキスパートと連携して、AI を安全に活用できます。
Mandiant のセキュリティ エキスパートに問い合わせる