Beyond Zero: Enterprise Security for the AI Era
本論文は、人間と自律エージェントの両者に対して機械速度のアクション単位アクセス決定を可能にすることでゼロトラストの原則を AI 時代へ拡張し、自己防衛型企業を実現する新たなセキュリティパラダイム「Beyond Zero」を導入する。
原論文は CC BY 4.0 (http://creativecommons.org/licenses/by/4.0/) でライセンスされています。 これは以下の論文のAI生成解説です。著者が執筆または承認したものではありません。技術的な正確性については原論文を参照してください。 免責事項の全文を読む
あなたの会社のセキュリティシステムを、非常に高級なクラブに立つ古風なボーダーに例えてみてください。
旧来の方法(BeyondCorp):クラブのボーダー
長年、Google は「BeyondCorp」と呼ばれるモデルを採用していました。これはクラブ(アプリケーション)の入り口に立つボーダーと考えることができます。有効な身分証明書(ログイン)を持っており、正しいドアの前に立っていれば、ボーダーはあなたを中へ入れます。一度クラブの中に入れば、建物内を自由に歩き回り、どのテーブルにも行き、どんな飲み物でも手に取ることができます。ボーダーは、一度「中に入れば」安全だと信じています。
このシステムは、訪問者が人間だけだった頃は非常に機能しました。人間はゆっくり動き、1 秒間に 5,000 杯のカクテルを飲もうとはせず、通常は招待されたパーティに留まるからです。
新たな問題:ロボット群
さて、クラブが数千体の超高速ロボット(AI エージェント)に侵攻されていると想像してください。
- 速度: これらのロボットは「機械の速度」で動きます。人間が瞬きをする間に、何千もの飲み物(データ)を掴もうと試みることができます。
- 混乱: 時には、人間が特定の作業のためにロボットを雇うのですが、それが混乱したりハッキングされたりして、取るべきではないものを掴み始めます。
- 欠陥: 古いボーダーは入り口しかチェックしません。ロボットが「クラブ」の中に入れば、ボーダーはその行動を見守りません。ロボットが VIP の財布を盗もうとしても、ロボットは建物に入るための有効な身分証明書を持っているため、ボーダーは止めません。
古いシステムは、遅すぎ、広範すぎるために崩壊しつつあります。それは釣り糸でできた網で弾丸を止めようとするようなものです。
新たな解決策:Beyond Zero
Google は「Beyond Zero」と呼ばれる新しいシステムを提案しています。入り口に一人のボーダーがいるのではなく、クラブ内のすべてのアイテム(すべてのファイル、すべてのデータベース、すべてのツール)が、すべての手の動きを見守る独自の超小型で超スマートなセキュリティガードを持っていると想像してください。
以下に、簡単な比喩を用いてその仕組みを説明します。
1. 「マイクロチェック」(行動ベースのセキュリティ)
旧来のシステムでは、建物全体への鍵が与えられました。しかし「Beyond Zero」では、建物への鍵は与えられず、一度に「一つの特定の行動」に対する許可証が与えられます。
- 比喩: あなたが図書館にいると想像してください。旧来の方法は「あなたは図書館に入ることができます」と書かれたバッジを与えました。新しい方法は、「あなたは今、歴史セクションに立っている場合のみ、この特定の本を手に取ることはできます」と言います。「極秘」セクションの本を手に取ろうとすれば、図書館カードを持っていても、ガードが即座に止めます。
2. 「スマートな脳」(動的推論)
新しいシステムは、単に身分証明書をチェックするだけでなく、「意図」をチェックする「脳」(AI)を持っています。
- 比喩: あなたの習慣を知っているボーダーを想像してください。通常は朝 9 時に新聞を読むために来るのに、突然午前 3 時に金庫へ走って金の袋を掴もうとすれば、ボーダーはあなたを止めます。
- システムは問いかけます。「この行動はこの人に正常か?」ソフトウェアエンジニアが会社の財務秘密にアクセスしようとした場合、システムは「待て、それはあなたの職務と一致しない。なぜこれが必要なのか証明せよ」と言います。
3. 「スピードトラップ」(機械速度での判断)
ロボットがあまりにも速く動くため、セキュリティシステムもそれより速くなければなりません。
- 比喩: 泥棒が 1 秒間に 1 万回クレジットカードをスワイプしようとする場合、人間のガードは止められません。しかし、コンピュータは 1 ミリ秒で 1 万回の試みをすべて止めることができます。「Beyond Zero」は「機械の速度」でセキュリティ判断を下すため、ロボットが何かを盗む前に捕まえることができます。
4. 「ソフトストップ」と「ハードストップ」(挑戦と封じ込め)
システムは単に「ノー」と言うだけではありません。どのように止めるかについて、賢く対応しようとします。
- 挑戦(ソフトストップ): システムがあなたが奇妙な行動をとるロボットかもしれないと疑う場合、「セキュリティキーに触れてください」や「自撮りをしてください」と問い、あなたが机に座っている実在の人間であることを証明させるかもしれません。ボーダーが「ねえ、本当にそこへ行きたいのか?もう一度身分証明書を見せてくれ」と尋ねるようなものです。
- 封じ込め(ハードストップ): システムがあなたが危険(ハッキングされたロボットなど)であると確信した場合、即座にあなたの腕を背後に縛り上げ、他の任何东西に触れさせないようにします。人間の管理者に電話をかけるのを待たず、即座に行動します。
5. 「世界モデル」(文脈の理解)
これらの判断を下すために、システムは会社全体の巨大なマップを構築します。
- 比喩: 誰がどこで働き、どのプロジェクトに携わり、通常どのようなデータに触れているかを知っています。「マーケティング」を担当する人が突然「極秘のエンジニアリング計画」にアクセスしようとすれば、システムはその人が「すべきこと」のマップを持っているため、即座に何かがおかしいと認識します。
なぜこれが重要なのか
この論文は、AI エージェントが私たちの労働力の一部となるにつれて、古い「アプリケーションを信頼する」モデルは死んだと主張しています。私たちは、何も信頼せず、すべてを、コンピュータの速度で、毎回チェックするシステムが必要です。
要約すると:
- 旧来の方法: 「あなたは建物に入ることができます。お進みください。」
- Beyond Zero: 「あなたは今、この特定のファイルに触れることができます。ただし、あなたの職務がこのファイルと一致し、かつあなたが机に座っており、かつロボットのように行動していない場合に限ります。他の任何东西に触れようとすれば、即座に阻止します。」
目標は、人間の過ちとロボットの混乱の両方から身を守りながら、作業を遅くすることなく、自分自身を防御できる「自己防衛型」の会社を作ることです。
自分の分野の論文に埋もれていませんか?
研究キーワードに一致する最新の論文のダイジェストを毎日受け取りましょう——技術要約付き、あなたの言語で。