Google Cloudとの統合を進めてAIのセキュリティを拡張
提供: フォーティネットジャパン
本記事はフォーティネットジャパンが提供する「FORTINETブログ」に掲載された「フォーティネット、Google Cloud Gemini Enterprise全体でAIセキュリティを拡張」を再編集したものです。
米国で掲載ブログの抄訳です 2026年9月30日水曜日
エンタープライズAIは、より複雑な段階に入りました。組織は、スタンドアロンの生成AIツールを超えて、ビジネスデータへのアクセス、APIの呼び出し、外部ツールの使用、他のエージェントとの対話が可能なエージェントを展開しています。これらの機能は自動化の大きな機会を生み出す一方で、侵害されたプロンプト、過剰な権限、データ漏洩、悪意のあるアクティビティのリスクを高める可能性もあります。
セキュリティチームは、この課題の両面に対処する必要があります。組織が構築および展開するAIアプリケーション、特にそれらのアプリケーションがより大きな自律性を獲得するにつれて、それらを保護する必要があります。同時に、従業員が承認されたチャネル外でサードパーティのAIツールをどのように使用しているかについての可視性が必要です。
フォーティネットは、お客様が両方の要件を満たせるよう、Google Cloudとの統合を拡張しています。これには、Google Cloud Gemini Enterpriseの新しいFortiAIGateサポート、FortiOS 8.0におけるAIおよびModel Context Protocol(MCP)トラフィックの強化された制御、フォーティネットソリューションとGoogle Unified Securityのより深い統合が含まれます。これらの機能を組み合わせることで、組織は別の独立したセキュリティツールやプロセスを作成することなく、ライフサイクル全体でAIを保護できます。
AIトラフィックのランタイムインスペクションとポリシー適用の提供
Gemini Enterpriseは、エンタープライズエージェントの構築、スケーリング、ガバナンス、最適化のための統合環境を提供します。このプラットフォームは、開発者にGoogle、サードパーティ、オープンモデルへのアクセスを提供し、エージェントがエンタープライズデータ、ツール、ワークフローに接続できるようにします。
FortiAIGateは現在、Gemini Enterpriseと統合され、AIトラフィックのランタイムインスペクションとポリシー適用を提供します。アプリケーションとモデルの間に展開されたFortiAIGateは、プロンプトとレスポンスをインスペクションし、組織がアプリケーションを再設計することなく、AI固有のガードレールを適用します。
FortiAIGateは以下から保護します:
・セーフガードをバイパスしたり、モデルの動作を操作したりするために設計されたプロンプトインジェクションおよびジェイルブレイクの試み
・個人を特定できる情報、財務記録、知的財産、その他の保護された情報を含む機密データの漏洩
・モデルの動作を変更、劣化、または複製することを目的としたモデルポイズニングおよび抽出の試み
・GPU容量を消費し、運用コストを増加させる悪意のあるクエリまたは過剰なクエリ
・MCPツールおよび接続を標的とする脅威
これが重要なのは、組織が事後に問題を確認するだけでなく、AI対話中にセキュリティポリシーを適用する必要があるためです。FortiAIGateはまた、トークン使用量を追跡し、監査のためにプロンプトとレスポンスを記録し、不要な計算コストを発生させるクエリを特定するのに役立ちます。したがって、お客様は同じ適用ポイントを通じて、セキュリティ、ガバナンス、コスト管理を改善できます。
FortiOS 8.0によるシャドウAIおよびMCPアクティビティの制御
承認されたAIアプリケーションの保護は、リスクの一部にしか対処していません。従業員は日常業務のために、パブリックライティングアシスタント、コードジェネレーター、リサーチツール、その他のAIサービスを定期的に使用しています。組織の監視がなければ、従業員は意図せずに機密データを共有したり、会社のセキュリティおよび準拠規格要件を満たさないアプリケーションに依存したりする可能性があります。
FortiOS 8.0は、FortiGate次世代ファイアウォール(NGFW)を通じて、シャドウAIアクティビティに対するより大きな可視性を組織に提供します。セキュリティチームは、使用中のAIアプリケーションを特定し、アクティビティを監視し、アプリケーション制御を適用し、データ漏洩防止ポリシーを使用して、未承認のサービスへの機密情報のアップロードの可能性を減らすことができます。
FortiOS 8.0はまた、MCPアクティビティに対する可視性と制御を拡張します。MCPは、AIモデルとエージェントをエンタープライズデータソースおよびツールに接続するための重要な標準になりつつあります。これらの接続により、エージェントはドキュメントを取得したり、データベースにクエリを実行したり、ビジネスシステムでアクションを開始したりできます。適切な監視がなければ、機密データやクリティカルな機能への新たな経路を提供することにもなります。
FortiGateは、ネットワークレベルでMCPトラフィックを識別することにより、セキュリティチームがこれらの接続の発信元を特定し、企業要件に沿ったポリシーを適用できるよう支援します。これにより、企業は承認されたエージェントアプリケーションをサポートしながら、未承認または高リスクの接続を制限する実用的な方法を得ることができます。
FortiWebによるAIおよびMCPトラフィックの検証
ネットワークの可視性は、アプリケーション層の保護と組み合わせる必要があります。FortiWebは、ゼロデイ脅威や正規のユーザーを模倣する高度なボットなど、これらのサービスのロジックと構造を標的とする攻撃からAI対応アプリケーションとAPIを保護します。
FortiWebは、MCPトラフィックを識別し、MCP通信の詳細な可視性を提供し、JSONスキーマを検証して、クライアントとサーバーが適切に構造化されたメッセージを交換することを保証します。これにより、プロトコルインタラクションを変更したり、MCP実装の弱点を悪用したりする試みを検知できます。
FortiGuard Labsの脅威インテリジェンスは、新しい脅威やプロトコルエクスプロイトが出現するにつれて、保護を最新の状態に保ちます。セキュリティチームにとって、これによりAI技術と攻撃者の手法が進化し続ける中で、すべての検知を手動で作成および維持する必要性が軽減されます。
AI活動を実用的なセキュリティインテリジェンスに変換
AIゲートウェイ、ファイアウォール、アプリケーションセキュリティ制御は貴重な情報を生成しますが、その情報が別々のコンソールやログソースに分散していると使用が困難になります。セキュリティチームは、誰がAIサービスにアクセスしているか、どのアプリケーションとモデルが関与しているか、どのようなデータが交換されているか、そして活動がポリシーに違反しているかどうかを理解する必要があります。
FortiAnalyzer 8.0は、専用のシャドウAIレポートとAIアクセス可視性ダッシュボードでこの要件に対応します。フォーティネットAIネイティブセキュリティ ファブリック全体の活動を統合し、詳細なログをエンタープライズAI使用状況のより明確なビューに変換します。
セキュリティチームは、この可視性を使用して、AIトラフィックの予期しない増加を特定し、未承認サービスへのアクセスを調査し、データ漏洩やポリシー違反を示す可能性のある活動を検知できます。これは、ビジネスユニット全体でAI使用が拡大し、セキュリティチームが各アプリケーションやユーザーを個別に評価することが不可能になるため、特に重要です。
フォーティネットの可視性をGoogle Unified Securityに拡張
フォーティネットとGoogle Cloudのコラボレーションは、Google Cloud上で実行されるアプリケーションの保護にとどまりません。フォーティネットは、Google Unified Security推奨プログラムの初期パートナーであり、このプログラムは、技術統合、カスタマーサポート、継続的な共同イノベーションに関するGoogleの要件を満たすセキュリティ製品を認定しています。
FortiGate NGFWとFortiSASEは、ネットワークおよびWebトラフィックのテレメトリをGoogle Security Operationsと統合します。これにより、アナリストは、ユーザー、アプリケーション、クラウドワークロード、ネットワーク環境にまたがる活動を調査する際に、より広範なコンテキストを得ることができます。セキュリティチームは、複雑なインシデントを追跡し、Google Security Operationsワークフローを使用してネットワークエッジで対応アクションを開始できます。
実用的なメリットは、より統合された脅威検知と対応です。AIアクティビティ、クラウドセキュリティ、ネットワークトラフィック、ユーザーアクセスを個別の問題として扱うのではなく、共同のお客様はこれらの情報を関連付け、Google Cloud、ハイブリッド、マルチクラウド環境全体で一貫した制御を適用できます。
完全なAIライフサイクルの保護
Gemini Enterpriseやその他のGoogle Cloud AIサービスを採用する組織には、開発から本番環境までアプリケーションに追随し、エージェントがユーザー、データ、API、外部ツールと対話する際も継続的に保護するセキュリティが必要です。
フォーティネットは、そのライフサイクル全体にわたって補完的な制御を提供します。FortiAIGateは、アプリケーションとモデル間の対話を保護します。FortiGateは、ネットワーク全体でAIおよびMCPトラフィックを識別し制御します。FortiWebは、アプリケーションとプロトコルの通信を検証します。FortiAnalyzerは、セキュリティチームにAIアクティビティの一元的な可視性を提供します。Google Unified Securityとの統合により、フォーティネットのテレメトリがより広範な検出、調査、対応ワークフローに組み込まれます。
Google Cloudとの協力を通じて、フォーティネットは組織が機密データ、コンピューティングリソース、ユーザーアクティビティ、接続されたビジネスシステムの制御を維持しながら、AIイニシアチブを本番環境に移行できるよう支援します。
組織がハイブリッドおよびマルチクラウド環境全体でFortiAIGateを使用してAIワークロードと大規模言語モデルを最適化し保護する方法をご覧ください
Google Cloudマーケットプレイスで利用可能なFortiGate NGFW、FortiWeb、FortiSASE、その他のフォーティネットソリューションをご覧ください
本記事はアフィリエイトプログラムによる収益を得ている場合があります
