投稿

OCI IAM Identity Assurance Signalsをリスク・インサイトに変える (2026/09/29)

イメージ
OCI IAM Identity Assurance Signalsをリスク・インサイトに変える (2026/09/29) https://blogs.oracle.com/cloud-infrastructure/identity-assurance-signals-into-risk-insights 投稿者: Manoj Gaddam  | Senior Principal Product Manager リモートワークの普及と人工知能の活用 により、攻撃者は他人になりすますことが容易になった。脅威はもはや従業員の認証情報を盗むだけにとどまらない。攻撃者は従業員になりすますことができるのだ。 ウォール・ストリート・ジャーナル紙の最近の調査 によると、北朝鮮の工作員が盗んだ身分証明書、人工知能、そして米国に拠点を置く共犯者を利用して、アメリカ企業のリモートワークの職を得ているという。同調査によれば、あるチームはわずか数ヶ月で8社に潜入した。  司法省が担当した 別の 事例は 、採用後も詐欺行為が継続される可能性を示している。米国在住の仲介業者がオンライン面接に臨み、自身の運転免許証と米国パスポートを提示した。採用後、北朝鮮国籍と思われる海外の労働者が、仲介業者の身分証明書を悪用し、会社支給のノートパソコンにリモートアクセスして業務を行った。この仲介業者は、同様の虚偽の申告を用いて、少なくとも13社の米国企業から雇用を得ていた。 これらの事例は、採用や身元調査における弱点以上の問題を露呈している。それは、本人確認の継続性に関する問題である。面接を完了した人物、最初の本人確認を通過した人物、あるいはアクセス権限を承認された人物が、後日そのアカウントを使用する人物と同一人物であるとは限らないのだ。 認証とアイデンティティの間のギャップ 認証とは、ユーザーが承認された資格情報または要素(パスワード、パスキー、多要素認証方式、管理対象デバイスなど)を提示できることを確認するものです。これらの制御は資格情報またはデバイスを検証しますが、それを使用している人物がアカウントの発行対象者本人であることを検証するものではありません。資格情報は共有できます。承認されたラップトップはリモートで制御できます。面接中にファシリテーターが現れ、その後アカウントを別の人物...

Oracle AI Data PlatformでのAI支援機密データ・ガバナンス・フレームワークの構築 (2026/10/02)

イメージ
Oracle AI Data PlatformでのAI支援機密データ・ガバナンス・フレームワークの構築 (2026/10/02) https://blogs.oracle.com/cloud-infrastructure/aidp-sensitive-data-governance 投稿者: Debadrita Ghosh  | Consultant - Data Engineering & Analytics はじめに 機密情報は、拡大し続ける企業データセットの中にしばしば隠されています。それらを発見し、適切な保護策を決定し、アクセスを管理するには、多大な手作業が必要となる場合があります。データ、スキーマ、ユーザーロールが変化するにつれて、承認済みの制御が組織のポリシーやアクセス要件と整合しなくなる可能性があります。 Oracle AI Data Platform (AIDP) 上に構築されたカスタムフレームワークは、機密データの検出、マスキング、ロールベースのアクセス制御、人間の承認、および展開された制御が承認されたポリシーと一致しているかどうかの継続的なチェックを適用するための、統制された環境を提供できます。 この記事では、AIDPとOCI生成AIを用いた、AI支援型かつ人間が制御する機密データマスキングとロールベースのアクセス制御に関するカスタムアプローチの概要を説明します。 発見から保証に至るまでの、統制された道筋 このソリューションは、相互に接続された3つのレイヤーで構成されています。第1レイヤーは、データ、保護ルール、およびユーザーロールを統合します。第2レイヤーは、機密情報を検出し、管理者の決定を記録します。第3レイヤーは、ユーザーに保護されたアクセス権限を与え、制御が引き続き機能していることを確認します。 図1. 設定された入力から保護された出力、そして継続的なポリシー検証に至るまでの参照ワークフロー。 レイヤー1:データと設定 AIDPは、企業内の様々なソースからデータを取り込み、ストレージ層に格納し、処理可能な状態にすることからそのプロセスを開始します。 ガバナンスに関する選択肢は、ユーザーが2つの方法で提供できます。 オプション 仕組み 最適な用途 設定ファイル 承認されたファイルには、機密データの知識、マスキングルール、役割...