AI用語辞典
48語透かし
Watermark セキュリティ・倫理デジタルコンテンツに埋め込まれる、目に見えない、または目立たない識別情報のことです。AIが生成したテキストや画像に透かしを埋め込むことで、そのコンテンツがAIによって作られたものであることを判別したり、著作権を保護したりする目的で使われます。
説明可能性
Explainable AI (XAI) セキュリティ・倫理AIの判断や予測がどのような理由に基づいているのかを、人間が理解できる形で説明できる能力のことです。信頼性や透明性の向上に不可欠です。
脆弱性
Vulnerability セキュリティ・倫理コンピュータシステムやソフトウェア、ネットワークなどに存在する、情報セキュリティ上の欠陥や弱点のこと。悪意のある第三者がこの脆弱性を利用することで、不正アクセスや情報漏洩、システム停止などの被害を引き起こす可能性があります。
耐量子署名
Post-Quantum Signature セキュリティ・倫理量子コンピュータによる攻撃にも耐えうるとされる暗号署名技術です。現在の公開鍵暗号方式は量子コンピュータによって解読される可能性があるため、将来のセキュリティ対策として研究開発が進められています。
大統領令
Executive Order セキュリティ・倫理米国大統領が、連邦政府の行政機関に対して指示を出すための公式文書。法律と同等の拘束力を持つ場合があり、AI安全保障に関する政策決定にも用いられます。
電子透かし
Digital Watermark セキュリティ・倫理デジタルデータに埋め込まれる、目に見えない識別情報です。AIが生成したテキストや画像に電子透かしを埋め込むことで、そのコンテンツがAIによって生成されたものであることを識別する技術として活用されています。
認知的降伏
Cognitive Surrender セキュリティ・倫理AIが生成した情報に対して、人間が自身の論理的思考や批判的検討を放棄し、AIの誤った回答や不正確な情報を容易に受け入れてしまう現象。AIの普及に伴い、人間の情報処理能力や判断力への影響が懸念されています。
放置主義
Laissez-faire セキュリティ・倫理政府が経済活動や社会問題に対して介入せず、市場や個人の自由に任せるという考え方。AI政策においては、規制を最小限に抑える方針を指します。
IDaaS
Identity as a Service セキュリティ・倫理クラウド上で提供されるID管理サービスです。ユーザー認証、アクセス管理、シングルサインオン(SSO)などを一元的に行い、複数のシステムやアプリケーションへの安全なアクセスを実現します。セキュリティ強化と管理負担軽減に貢献します。
EDR
Endpoint Detection and Response セキュリティ・倫理PCやサーバーなどのエンドポイント(末端のデバイス)における不審な挙動を継続的に監視し、脅威を検知・分析・対応するセキュリティソリューションです。従来のアンチウイルスでは防ぎきれない高度なサイバー攻撃に対処します。
EvilTokens
EvilTokens セキュリティ・倫理Microsoftが摘発した、AIを活用して大規模なサイバー攻撃を効率化するプラットフォームの名称です。攻撃者がAIを利用して不正行為を行う事例として挙げられています。
FSB
Federal Security Service セキュリティ・倫理ロシア連邦保安庁の略称です。ロシアの主要な情報機関の一つで、国内の治安維持、対テロ活動、国境警備などを担当しています。サイバー攻撃活動に関与していると指摘されることもあります。
MFAリセット
Multi-Factor Authentication Reset セキュリティ・倫理多要素認証(MFA)の設定を初期状態に戻す、または再設定することです。サイバー攻撃では、攻撃者がITサポートを装ってユーザーにMFAリセットを促し、その隙にアカウントへの不正アクセスを試みることがあります。
MDR
Managed Detection and Response セキュリティ・倫理セキュリティ専門家が顧客のシステムを24時間365日監視し、脅威の検知、分析、対応を代行するサービスです。EDRなどのツールと組み合わせて運用され、企業内のセキュリティ人材不足を補い、高度なサイバー攻撃から保護します。
Enterprise Frontier Safeguards
Enterprise Frontier Safeguards セキュリティ・倫理Anthropicが企業向けに提供する、AIの不正利用を検知し、ログを顧客のクラウドに保存する新機能です。ゼロデータ保持と同等のプライバシーを確保しつつ、AIの安全な利用を支援します。
AI TRiSM
AI Trust, Risk and Security Management セキュリティ・倫理ガートナーが提唱する、AIシステムの信頼性、リスク、セキュリティを管理するためのフレームワークです。AIの倫理、説明可能性、プライバシー、セキュリティ、ガバナンスといった側面を統合的に扱うことで、AIの安全な導入と運用を目指します。
AI MONBAN
AI MONBAN セキュリティ・倫理サイバーセキュリティクラウドが提供する、AIエージェントの利用を統制・管理するためのサービスです。ガートナー提唱の「AI TRiSM」に対応し、企業内でのAI利用におけるガバナンスとセキュリティを強化します。
AI倫理
AI Ethics セキュリティ・倫理AIの開発と利用において、公平性、透明性、プライバシー保護、安全性、説明責任などの倫理的原則を考慮し、社会に良い影響を与えるための指針です。
AIサイバーセキュリティフレームワーク
AI cybersecurity framework セキュリティ・倫理AIシステムの開発、導入、運用におけるセキュリティリスクを管理し、安全性を確保するためのガイドラインや基準。政府や業界団体が策定し、AIの悪用防止や脆弱性対策を促す。
AIフィッシング
AI Phishing セキュリティ・倫理AI技術を悪用して、より巧妙でパーソナライズされたフィッシング詐欺を行うこと。AIが生成した自然な文章や音声で、被害者をだましやすくなるため、従来の対策では検知が難しい場合があります。
エージェント型サイバーセキュリティ
Agent-based Cybersecurity セキュリティ・倫理エンドポイント(PCやサーバーなど)に導入されたソフトウェアエージェントが、リアルタイムで脅威を監視・検知・対応するサイバーセキュリティシステムです。AIを活用することで、より高度な脅威分析と自動対応が可能になります。
OIDC信頼発行
OpenID Connect (OIDC) Trust Issuance セキュリティ・倫理OpenID Connect(OIDC)プロトコルにおける信頼関係の確立メカニズム。IDプロバイダーがユーザーの認証情報を提供し、サービスプロバイダーがその情報を信頼してユーザーを認証します。セキュリティ対策の一つです。
ガバナンス
Governance セキュリティ・倫理AI技術の責任ある開発と利用を確保するための、組織的な枠組み、方針、プロセス、および規制のことです。リスク管理と倫理的配慮を含みます。
機密コンピューティング
Confidential Computing セキュリティ・倫理データが処理されている間も、メモリ内で暗号化された状態を保つ技術です。これにより、クラウド環境や共有環境でも、データが不正アクセスや改ざんから保護され、プライバシーとセキュリティが大幅に向上します。
機密推論
Confidential Inference セキュリティ・倫理機密コンピューティングの技術を用いて、AIモデルによる推論処理を安全に行うことです。入力データやAIモデル自体が暗号化された状態で処理されるため、機密性の高い情報を扱うAIサービスでもプライバシーを保護できます。
CrowdStrike SafeMind
CrowdStrike SafeMind セキュリティ・倫理NVIDIAとCrowdStrikeが共同で開発した、AIを活用したエージェント型サイバーセキュリティシステムです。NVIDIAのAIプラットフォームとCrowdStrikeのセキュリティ技術を組み合わせ、高度な脅威からシステムを保護します。
クラリティ法案
Clarity Act セキュリティ・倫理ブロックチェーン技術の規制明確化を目指す法案です。グローバル・ブロックチェーン・ビジネス評議会のCEOが可決時期について言及しており、ブロックチェーン関連ビジネスの法的安定性向上に寄与すると期待されています。
グローバリストの陰謀
Globalist Conspiracy セキュリティ・倫理国際的な協力や組織が、特定の目的のために秘密裏に活動しているという陰謀論的な主張です。AIのリスク管理における国際協定を否定する文脈で使われました。
コンテンツモデレーション
Content Moderation セキュリティ・倫理インターネット上のコンテンツが、プラットフォームの利用規約や法的基準に違反していないかを監視し、不適切なコンテンツを削除・制限する活動。AIを活用することで、大量のコンテンツを効率的に審査し、安全なオンライン環境を維持することが期待されています。
Shai-Huludワーム
Shai-Hulud Worm セキュリティ・倫理npmやPyPIといったパッケージ管理システムを介して開発環境に侵入し、機密情報を窃取するマルウェア。セキュリティ対策を迂回する高度な手口を用いるため、開発者コミュニティに深刻な脅威をもたらしています。
シャドーAI
Shadow AI セキュリティ・倫理企業内でIT部門の承認や管理なしに、従業員が個人的に利用しているAIツールやサービスのこと。利便性が高い一方で、セキュリティリスクを伴うことがあります。
シャミアの秘密共有
Shamir's Secret Sharing セキュリティ・倫理秘密情報を複数の断片に分割し、そのうち一定数以上の断片が集まらなければ元の秘密を復元できないようにする暗号方式です。これにより、一部の断片が漏洩しても秘密全体が保護され、セキュリティが向上します。
CLI-Anything
CLI-Anything セキュリティ・倫理AIエージェントのバックドアを生成するツールとして言及されているものです。オープンソースリポジトリを悪用し、セキュリティスキャナーでは検出されにくい形でシステムに侵入する可能性があります。
C2PA
C2PA セキュリティ・倫理Content Authenticity Initiative (CAI) と Project Origin が共同で設立した、コンテンツの来歴と信頼性を検証するための技術標準を策定する団体です。デジタルコンテンツがいつ、どこで、どのように作成・編集されたかを示すメタデータを付与する仕組みを提供します。
スノーデン文書
Snowden documents セキュリティ・倫理元NSA職員のエドワード・スノーデンが公開した、アメリカ政府による大規模な監視プログラムに関する機密文書。デジタル監視の倫理的・プライバシー問題について世界的な議論を巻き起こしました。
セキュリティ
Security セキュリティ・倫理AIシステムやデータが不正アクセス、改ざん、破壊から保護されている状態です。AIモデルへの攻撃やデータの漏洩を防ぐための対策が含まれます。
SAFE
SAFE セキュリティ・倫理AIエージェントのセキュリティインシデント共有ガイドラインの名称です。Linux FoundationとNVIDIAらが共同で意見募集を開始し、業界全体のセキュリティ向上を目指しています。
セーフガード
Safeguard セキュリティ・倫理AIシステムが不適切な出力を行ったり、悪用されたりすることを防ぐための安全対策や保護機能のことです。倫理的な問題やセキュリティリスクを低減するために、AIモデルに組み込まれる様々な制限やフィルタリング機構を指します。
ゼロデイ脆弱性
Zero-day Vulnerability セキュリティ・倫理ソフトウェアやシステムに存在する、まだ開発元に知られていない、または修正プログラムが提供されていないセキュリティ上の脆弱性のこと。攻撃者はこの脆弱性を利用して、修正される前に攻撃を仕掛けることができます。
2FA
Two-Factor Authentication セキュリティ・倫理二段階認証のこと。パスワードに加えて、スマートフォンに送られるコードや生体認証など、異なる2つの要素を使って本人確認を行うセキュリティ対策。不正アクセスを防ぐ効果を高めます。
デジタル指紋
Digital Fingerprint セキュリティ・倫理ウェブサイトがユーザーのデバイスやブラウザの設定情報を組み合わせて作成する、個々のユーザーを識別するためのユニークな情報。Cookieを使わずにユーザーのオンライン行動を追跡するために悪用されることがあります。
トークン窃取
Token Theft セキュリティ・倫理認証済みのユーザーセッションを維持するために発行される「トークン」を、攻撃者が不正に入手する行為です。トークンが窃取されると、パスワードを知らなくても、攻撃者は正規ユーザーとしてシステムにアクセスできてしまいます。
バイアス
Bias セキュリティ・倫理AIモデルが特定のデータやグループに対して不公平な判断や予測をしてしまう傾向のことです。学習データに含まれる偏りが原因となることが多いです。
BadHost
BadHost セキュリティ・倫理オープンソースパッケージ「Starlette」で発見された重大な脆弱性の名称です。この脆弱性を悪用されると、AIエージェントを含む多くのシステムがセキュリティ上のリスクに晒される可能性があります。
Black Hat
Black Hat セキュリティ・倫理サイバーセキュリティ分野で世界的に有名なカンファレンスです。最新のセキュリティ脅威や防御技術、研究成果などが発表され、官民連携の重要性も議論されます。
プライバシー
Privacy セキュリティ・倫理個人情報がAIによってどのように収集、利用、共有されるかに関する懸念です。データ保護規制(GDPRなど)が重要になります。
Project Glasswing
Project Glasswing セキュリティ・倫理Anthropicが主導する、AIを活用してソフトウェアの脆弱性を自動で発見・修正するプロジェクトです。AppleやMicrosoft、Googleなどの大手IT企業も参加し、未公開の高度AIモデル「Claude Mythos Preview」が活用されています。
マルウェア
Malware セキュリティ・倫理悪意のあるソフトウェアの総称。コンピュータシステムに損害を与えたり、情報を盗み出したり、不正な操作を行ったりすることを目的としています。ウイルス、ワーム、トロイの木馬などが含まれ、サイバー攻撃に利用されます。