Dellows News

ペンタセキュリティ、AI時代のデータ主権確立に向けたマインドセットを発表

韓国ソウルに本社を置く情報セキュリティ企業のペンタセキュリティ株式会社(代表取締役社長:金 泰均)は、生成AIの普及に対応した企業のデータ保護方針として「AI時代のデータ主権確立に向けたマインドセット」を発表した。サイバー攻撃側によるAI活用が進むなか、従来の境界防御だけでなく、侵入を前提とした暗号化と自社による暗号鍵統制の重要性を提言している。

AI悪用による攻撃の拡大と境界防御の限界

AIの進展に伴い、企業の保有データはAIの学習や新規サービスの創出に直結する重要資産となっている。一方で、攻撃者によるAIの悪用も進んでおり、情報収集や脆弱性分析、フィッシングなどの攻撃手法が自動化・大規模化している。

世界経済フォーラム(WEF)の「Global Cybersecurity Outlook 2026」によると、回答者の94%が「AIがサイバーセキュリティ環境を変える最も重要な要因」と回答し、87%が「AI関連の脆弱性が最も急速に増大するリスク」と評価している。攻撃コストが低下し攻撃の規模が拡大するなか、外部からの侵入を未然に防ぐ境界防御のみに頼る保護手法は限界を迎えている。

侵入を前提とした暗号化とデータ保護

ペンタセキュリティは、侵入を防ぐセキュリティから「侵入されたとしてもデータを守り抜くセキュリティ」への拡張が必要であるとの見解を示している。その中核となる技術が暗号化であり、防衛線を突破されてデータにアクセスされた場合でも、その内容を利用できない状態にすることが求められる。保護の重心をシステムの境界からデータそのものへ移し、持ち出された情報を使えない状態にすることが重要となる。

暗号鍵の統制権保持によるデータ主権の確立

データがオンプレミスやパブリッククラウド、マルチクラウド、AI環境を横断する現代では、特定のインフラが提供する暗号化機能のみに依存すると、技術的な統制権までインフラに依存するリスクが生じる。

同社は、AI時代のデータ保護において以下の3点のマインドセットへの転換が不可欠であるとしている。

  • 先制的な攻撃防御の徹底
  • 侵入を前提としたデータの保護
  • データを保護する暗号鍵への統制権を自社で保持すること

データを所有するだけでなく、保護する鍵まで自ら所有・統制することで真のデータ主権が完成するとしており、企業がインフラに縛られず暗号鍵とデータ主権を統制できるセキュリティ環境の構築を今後も支援していく方針だ。

ペンタセキュリティ株式会社は、情報セキュリティソリューションを提供する企業である。

  • 主な製品・サービス: データ暗号化プラットフォーム「D.AMO」、クラウド型セキュリティプラットフォームサービス「Cloudbric」、認証セキュリティなど
  • 特許実績: 日本・韓国・米国・欧州などで取得
  • 事業展開: 世界171カ国
  • 公式サイト: https://www.pentasecurity.co.jp/

本記事はペンタセキュリティ株式会社の発表をもとに作成されています。

アクセスランキング

今日

1週間