Prototypicality and platformisation in India’s CTI ecosystem
インドでの2年間にわたる質的なフィールドワークに基づき、本論文は、認知言語学的なプロトタイプ(消防士、煙感知器、傍観者、およびダンダなど)が組織行動や政策的推論を形作り、それによってサイバー脅威インテリジェンス・プラットフォームの開発と採用において、慣性、断片化、および制約されたイノベーションを生み出していると論じる。
原論文は CC BY 4.0 (https://creativecommons.org/licenses/by/4.0/) でライセンスされています。 これは以下の論文のAI生成解説です。著者が執筆または承認したものではありません。技術的な正確性については原論文を参照してください。 免責事項の全文を読む
インターネットを、情報の流れが交通のように行き交う、巨大で賑やかな都市だと想像してみてください。この都市では、時としてトラブルが発生します。ウイルスがコンピュータをクラッシュさせたり(「火災」)、誰かがパニックを引き起こすような嘘を広めたり(「煙」の雲)することがあります。この都市の安全を守るためには、これらの危険について警告を共有するシステムが必要です。これが**サイバー脅威インテリジェンス(CTI)**と呼ばれるものです。CTIを、都市の緊急放送システムだと考えてください。そこでは、異なるグループが悪い活動者に関するデータを共有し、全員が迅速に反応できるようにしています。
しかし、ここには難しい問題があります。データの共有は、単にワイヤーをつなぎ合わせれば済むという話ではありません。それは、責任を担う人々が自分たちの仕事をどのように「考えているか」に関わる問題なのです。科学の世界では、人間は複雑な役割を理解するために、しばしばメンタル・ショートカット、すなわち「プロトタイプ(原型)」を用いることが知られています。例えば、私たちは医師を「癒やす人」、教師を「教える人」としてイメージすることがあります。これらの心の内のイメージは、単なる楽しい物語ではありません。それらは、人々の行動や、構築されるツール、そして問題解決の方法を実際に決定づけるのです。本論文は、大きな問いを投げかけています。もしインドのサイバー安全保障を運営している人々が、自分たちのことを「消防士」や「警察官」だと思っているとしたら、それがデジタル安全網の構築方法をどのように変えてしまうのか?という問いです。
この研究は、インドのサイバーセキュリティの世界に深く入り込み、これらの精神的な「仮面」がテクノロジーにどのような影響を与えるかを調査しています。著者たちは2年間にわたり、政府のリーダーからソフトウェアエンジニアに至るまで、専門家へのインタビューを行い、さらにはシステムがどのように反応するかを見るために、偽のディスインフォメーション(嘘の拡散)を用いた特別なテストを実施しました。その結果、人々の自己認識のあり方がボトルネックを生み出していることが判明しました。柔軟で学習能力のあるスマートなシステムを構築する代わりに、現在のマインドセットによって、テクノロジーが古く硬直した方法に縛り付けられているのです。本論文は、これらのメンタルモデルを変えない限り、インドのデジタル防衛はAIによる嘘のような、新しく巧妙な脅威に対処することに苦戦するだろうと示唆しています。
デジタル都市における4つの登場人物
研究者たちは、インドのサイバーセキュリティ界の人々は、4つの明確なキャラクター・ロール(役割)のいずれかに分類されることを発見しました。これらは公式の職種ではなく、人々の振る舞いを規定する精神的な「仮面」です。
1. 消防士 (The Firefighters)
彼らは、建物がすでに燃え上がっている時に駆けつけるヒーローです。サイバーの世界では、ハッキングされたコンピュータを修理したり、ランサムウェアを阻止したり、データ漏洩を処理したりするチームのことです。彼らは火を消すことには長けていますが、弱点があります。それは、目の前の「今」起きている火災にしか関心がないことです。
論文によると、「消防士」は目先の危機に集中しすぎるあまり、じわじわと燃え広がる問題を見過ごしてしまう傾向があります。ディスインフォメーション(ゆっくりと広がり大きな被害をもたらす嘘)について尋ねられた際、彼らは「そんな時間はない、今まさに火事の対応で忙しいのだ」と答えました。彼らはディスインフォメーションを将来の問題として扱い、緊急事態とは見なしません。このマインドセットにより、彼らは嘘を早期に検知するツールを作らず、被害が出た後に後始末をするためのツールばかりを作ります。彼らは対処することに追われ、先を見越した計画を立てることができないのです。
2. 煙探知機 (The Smoke Detectors)
これらは、煙の臭いを感じ取るとアラームを鳴らすセンサーです。デジタル世界においては、インターネット上の悪質な活動を常にスキャンしている企業やツールを指します。彼らはデータに飢えており、情報の収集を好みます。
しかし、本論文は、「煙探知機」が実際にそのデータを使う人々を忘れてしまうことが多いことを示しています。彼らは高度な検知システムを構築しますが、それを「消防士」が実際に使えるかどうかには無関心です。それは、煙の場所を教えずに、ただ大音量で鳴り響くだけの煙探知機のようです。また、これらの探知機は大手テック企業(ソーシャルメディアの巨人など)からの高価なデータに依存しているため、すべてを見通せるわけではありません。データのコストがあまりに高いため、富裕な企業だけが「煙探知機」になれるのであり、他の人々は暗闇に取り残されてしまいます。
3. 傍観者 (The Bystanders)
彼らは、歩道に立って火災を眺め、「誰かが何かすべきだ」とメモを取っている人々です。インドでは、この役割は標準化団体(テクノロジーのルールを策定するグループ)によって果たされることが多いです。
論文によれば、これらの「傍観者」はあまりに受動的です。彼らは誰かが指示を出すのを待っています。インド独自のニーズに合った新しいルールを作る代わりに、他国のルールをコピー&ペーストするだけです。彼らは、チームがより良くプレーできるようコーチングするコーチではなく、ルールが破られた時にだけ笛を吹く審判のように振る舞います。ルールに従うことやチェックリストを埋めることに集中しすぎるあまり、危機が起こる前にシステムを改善したり革新したりする機会を逃しています。
4. ダンダ (The Danda)
これは最もユニークなキャラクターです。「ダンダ」とは、杖や棒を意味する古代インドの言葉であり、罰を与える権力を象徴しています。この物語において、「ダンダ」はルールを強制するための権威を表しています。
論文は、ダンダが他のすべての人々に影を落としていることを説明しています。それは、サイバーセキュリティを管理する最善の方法は、遵守しなければ罰金や投獄をちらつかせて人々を脅すことだという考え方です。 「消防士」や「傍観者」がそのように行動するのは、多くの場合、ダンダを恐れているからです。チームワークや創造性を促すシステムを構築する代わりに、ダンダは人々が命令に従い、罰を避けることだけに集中させます。論文は、ダンダは不適切な行動を止めることには長けているものの、新しいアイデアを促進することには極めて劣っていると指摘しています。それは人々を「より良くすること」ではなく、「捕まらないこと」に集中させてしまうのです。
大規模なテスト:嘘が広がるときに何が起きるか?
これらのキャラクターがどのように連携するかを確認するため、研究者たちは「ストレス・テスト」を実施しました。彼らは、ディスインフォメーション(ボットやAIによって広められる嘘)を含む架空のシナリオを導入し、異なるグループがどのように反応するかを観察しました。
結果は、少し悲惨なものでした。 「消防士」は伝統的なサイバー攻撃の対応に追われていたため、嘘を無視しました。「煙探知機」はデータを持っていましたが、それを消防士と共有する方法を知りませんでした。「傍観者」はただ見て指示を待っていました。そして「ダンダ」は、誰かがミスをした時に罰を与える準備はできていましたが、問題を解決する方法については何の助けも提供しませんでした。
論文は、この組み合わせが断片化されたシステムを生み出したと結論付けています。
- 消防士は、「これに対処する帯域幅(時間やリソース)がない」と言いました。
- 煙探知機は、「検知はできるが、データの取得コストが高すぎる」と言いました。
- 傍観者は、「誰かに頼まれれば、ルールを書こう」と言いました。
- ダンダは、「ルールに従わなければ、罰を与える」と言いました。
彼らは、嘘に対処するための新しいスマートなシステムを構築するために協力し合うことはありませんでした。代わりに、彼らは古い役割に固執していました。論文は、これがインドのサイバーセキュリティ・インフラが、AIやディスインフォメーションのような新しい脅取への適応に苦戦している理由であると示唆しています。メンタルモデルが硬直的なのです。
なぜこれが未来にとって重要なのか
著者たちは、問題は資金やテクノロジーの不足だけではないと主張しています。問題は、運営を担う人々の**精神(マインド)**にあるのです。誰もが単なる「火災を待つ消防士」や「指示を待つ傍観者」である限り、将来必要とされる柔軟でオープンなシステムを構築することはできません。
論文は、これを解決するためには、インドはこれらのメンタル・プロトタイプを変える必要があると提案しています。恐怖(ダンダ)や反応(消防士)に基づくシステムから、コラボレーションとイノベーションに基づくシステムへと移行する必要があります。一部の企業だけが鍵を握る「閉じた」システムではなく、誰もがデータを共有し協力し合える「オープン」なプラットフォームを構築する必要があるのです。
研究は、これらのメンタルモデルが変わらない限り、インドのサイバーセキュリティは、予防するのではなく危機に反応するというループの中に留まり続けるだろうと結論づけています。「消防士」は火を消すために走り回り続け、「煙探知機」は鳴り続け、「傍観者」はメモを取り続けるでしょう。その間、真の脅威である、ゆっくりと広がるディスインフォメーションの火は、成長し続けるのです。論文は、これが不可能であるとは言っていませんが、真の進歩を実現するためには、まずクリアすべき大きな障害となっているのは、現在の思考様式であることを示唆しています。
自分の分野の論文に埋もれていませんか?
研究キーワードに一致する最新の論文のダイジェストを毎日受け取りましょう——技術要約付き、あなたの言語で。