TISI、AI活用のセキュリティ運用基盤「AI Security Control Plane」を提供 金融分野の脆弱性対応を迅速化

TISインテックグループのTISIは、フロンティアAIを悪用したサイバー攻撃の高度化に対応するため、AIを活用して金融分野における脆弱性対応を迅速化・効率化するセキュリティ運用基盤モデル「AI Security Control Plane」の提供を開始する。まずはMVPモデルとして2026年9月30日から提供する。

AI Security Control Planeは、脆弱性情報、システムインフラ構成、アプリケーション資材、セキュリティ診断結果、攻撃状況など、脆弱性対応に必要な複数の情報を統合し、AIが継続的に分析するセキュリティ運用基盤モデル。対応優先度の提示から対応支援までを一貫して行い、脆弱性対応プロセスの迅速化を図る。

同モデルは、TISIが展開するデジタル決済ソリューションのトータルブランド「PAYCIERGE」の次世代決済プラットフォーム戦略の一環として提供する。AIの活用が進む中、決済システムや基幹システムに求められるセキュリティ運用の高度化を支援する。

背景には、生成AIの進化に伴うサイバー攻撃や不正行為の高度化がある。フィッシングメールの自動生成やディープフェイクの悪用、高度な不正アクセスなど、AIを悪用した攻撃が拡大しており、金融システムなどの重要インフラでは、大量の脆弱性情報や攻撃兆候を継続的に把握し、限られた人員で迅速に対応することが求められている。

AI Security Control Planeでは、特定のLLMに依存せず、AIによる脆弱性検証やセキュリティオブザーバビリティ、脆弱性診断、自動パッチ適用、バックアップ強化などを組み合わせ、AIを悪用した高度なサイバー攻撃への対応を迅速化する。

主な特長の1つが、複数のセキュリティ情報を横断した分析による対応優先度の判断だ。脆弱性情報や診断結果、システムインフラ構成、攻撃状況などを統合し、AIがリスクを総合的に評価する。大量の情報を横断的に分析することで、対処すべき課題の優先順位付けを支援するほか、診断から分析、対策検討までのワークフローを日次で実行する。TISIの実証では、対応着手までの時間を最短2日に短縮した。

また、「Human in the Loop」の考え方を採用し、AIエージェントが対応方針の選択肢を提示したうえで、人による承認を経て修復・検証・適用を進める。これにより、金融機関に求められる承認プロセスや監査証跡への対応と、自動化による迅速なセキュリティ対応の両立を図る。

さらに、TISIが持つミッションクリティカル領域のシステム構築・運用ノウハウと、協力企業の技術を組み合わせて提供する。AIエージェントによる継続的な脆弱性・リスク検証ではAgenticSec、AIを活用した統合オブザーバビリティではDatadog Japan、生成AIアプリケーションやAIエージェントの構築基盤「Amazon Bedrock」などではアマゾン ウェブ サービス ジャパンと連携する。

MVPモデルの稼働後は、実運用を通じて機能や運用モデルを高度化し、金融機関を中心に活用を拡大する。将来的には、高いセキュリティ水準が求められる他業種への展開も進める方針だ。

 

引用元記事:https://news.nicovideo.jp/watch/nw19775498?news_ref=top_newComments