Services · Cyber-Security
弱点の発見から、具体的な対策へ。
Web・API・AIのリスクを診断し、対策の実装まで一気通貫で支援します。
弱点を見つけ、優先順位を決め、対策を実装します。
Threat landscape
AIの進化が、貴社を狙うサイバー脅威を飛躍的に増大させています。
生成AIを悪用した巧妙ななりすましや、AIによって加速する攻撃。既存のWebサービスやAPIにも、変化する脅威を前提とした備えが必要です。
診断で見つかった弱点に対処し、AIの操作には権限・承認・記録の仕組みを整えます。
Scope
すでに動いているものを、まとめて診断。
Webサイト・Webアプリ・API・AIを横断して診断します。
Webサイト
すでに公開している自社サイトやサービスサイト。
Webアプリ
顧客向け・社内向けを問わず、稼働中の業務アプリケーション。
API
外部や他システムに公開している、あるいは連携に使っているAPI。
AI・AIエージェント
業務に組み込んだAIや、AIエージェントが接続するシステム。
Viewpoints
事業を止め、信頼を損なう穴を探す。
診断の観点は、次の4つです。貴社の業務と権限に合わせて、確認する範囲を決めます。
外部からの攻撃への耐性
外部の第三者が、公開している入口から侵入や不正な操作を試みたとき、どこまで耐えられるかを確かめます。
情報漏えい
本来見えてはならない顧客情報や社内情報が、画面、API、AIの応答を通じて外に出ないかを確かめます。
権限逸脱
与えられた権限を超えた閲覧、更新、操作ができてしまわないかを、利用者の立場ごとに確かめます。
AIの実行リスク
AIエージェントが、承認なしに送金やデータ更新など、意図しない操作を実行できてしまわないかを確かめます。
Outcome
診断から、対策の実装まで。
診断・対策立案でまとめる成果物は、次の4つです。
リスク一覧
見つかった弱点を一覧にし、事業への影響と、根拠となる確認結果を、必要に応じて添えて整理します。
優先順位
影響の大きさと悪用のされやすさを踏まえ、どこから手を付けるべきかの順番を示します。
具体的な対策案
弱点ごとに、何を直すのか、どう直すのかを、貴社の環境に合わせた対策案として示します。
実行計画
何を、どの順で、どのように進めるかを、実行計画にまとめます。
計画に沿って対策を実装します。
Cyber-Security × AI-Safety
サイバー対策と、AIの実行統制を一体に。
Web・APIの弱点を修正し、AIの操作には権限と承認を設定します。Noah Gatewayは、ゲートウェイ経由の操作・承認・実行結果を自動で記録します。蓄積した記録は、インシデント時の調査・報告に使う証跡として取り出せます。
AIセーフティを見る→2026年10月1日施行のサイバー対処能力強化法では、対象となる基幹インフラ事業者に、特定重要電子計算機の資産届出やインシデント報告が求められています。AISIも、AIエージェントの「観測と制御」を評価観点に加えています。
届出・報告の対象と要件は、事業者や設備によって異なります。
お問い合わせ
contact@noahsarklab.com→