Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
JAWS-UG福岡 re:Inforce 2024 recap イベント/ re:Inforc...
Search
Masanori Yamaguchi
July 12, 2024
Technology
170
0
Share
Embed
Copy iframe code
Copy JS code
Copy link
Start on current slide
JAWS-UG福岡 re:Inforce 2024 recap イベント/ re:Inforce 2024 recap by JAWS-UG FUKUOKA
https://jawsug-fukuoka.connpass.com/event/323450/
Masanori Yamaguchi
July 12, 2024
More Decks by Masanori Yamaguchi
See All by Masanori Yamaguchi
[チョークトーク資料]AWS DevOps Agent を使いこなす / AWS Dev Ops Agent Chalk Talk AWS Summit Japan 2026
kinunori
4
770
AWS DevOps Agentはチームメイトになれるのか?/ Can AWS DevOps Agent become a teammate
kinunori
7
960
AWS DevOps Agent x ECS on Fargate検証 / AWS DevOps Agent x ECS on Fargate
kinunori
4
800
AWS DevOps Agent 検証で見えた可能性と限界 / AWS DevOps Agent
kinunori
6
2.2k
今日から使える AWS Step Functions 小技集 / AWS Step Functions Tips
kinunori
8
850
AWS re:Invent 2025事前勉強会資料 / AWS re:Invent 2025 pre study meetup
kinunori
0
2.8k
AWS Well-Architected なインシデントレスポンスを実装しよう / Implementing Incident Response with AWS Well-Architected
kinunori
2
890
pre:Invent から気になった サービスを深掘りしてみる- ECS 予測スケーリング編 / ECS-predictive-scaling
kinunori
2
310
JAWS-UG 函館 Dr.Wernerの基調講演で振り返る "推測するな、計測せよ" / JAWS-UG Hakodate re:Invent 2024 recap
kinunori
2
140
Other Decks in Technology
See All in Technology
AI 不只幫你寫 Code: 當專案從 300 暴增到 1500, 我們如何撐住 DevOps
appleboy
0
220
AIAU_UMEMOGU_ninomiya_slide
ninomiya_ii
0
260
從開發到部署全都交給 AI:實作 AI 驅動的自動化流程
appleboy
0
160
AIチャットの改善から見えた、良いAI体験とは / What Constitutes a Good AI Experience: Insights from Improving AI Chat
kubode
0
120
サイバーエージェントにおけるAI推進戦略と変革への取り組み
shotatsuge
0
530
気軽に使える"情報のハブ"としてのNotion活用 〜フロー情報の集積点 と、 Claude Code × Notion AI〜
syucream
1
180
あなたの知らないPDFのアクセシビリティ
lycorptech_jp
PRO
0
240
アラート調査向けAIエージェントの本番導入とその後/AI Agents for Alert Investigation: Production Deployment and After
taddy_919
0
120
飲食店もAIで。レジ締めやハンディシステムをつくってる話 / Using AI for restaurant management
vtryo
0
160
AIが自律的に回る開発ループを設計してチーム開発に組み込む
nekorush14
0
130
GitHub Copilot app最速の発信の裏側
tomokusaba
1
250
脱SaaS!FDEを支えるプロビジョニングと分離設計
knih
0
300
Featured
See All Featured
How to train your dragon (web standard)
notwaldorf
97
6.7k
My Coaching Mixtape
mlcsv
0
150
Mozcon NYC 2025: Stop Losing SEO Traffic
samtorres
1
260
XXLCSS - How to scale CSS and keep your sanity
sugarenia
250
1.3M
AI Search: Where Are We & What Can We Do About It?
aleyda
0
7.6k
The #1 spot is gone: here's how to win anyway
tamaranovitovic
2
1.1k
Art, The Web, and Tiny UX
lynnandtonic
304
22k
Building an army of robots
kneath
306
46k
Agile that works and the tools we love
rasmusluckow
331
22k
Fantastic passwords and where to find them - at NoRuKo
philnash
52
3.7k
The Organizational Zoo: Understanding Human Behavior Agility Through Metaphoric Constructive Conversations (based on the works of Arthur Shelley, Ph.D)
kimpetersen
PRO
0
370
ピンチをチャンスに:未来をつくるプロダクトロードマップ #pmconf2020
aki_iinuma
128
56k
Transcript
フォージビジョン株式会社 https://www.forgevision.com/ JAWS-UG福岡 #18: JAWS-UGクラウド⼥⼦会共催スペシャル re:Inforce 2024 から⾒た ⽣成AIセキュリティのこれから
ࢁޱਖ਼ಙ .BTBOPSJ:"."(6$)* ϑΥʔδϏδϣϯגࣜձࣾ LJOVOPSJ +"846(ઍ༿ࢧ෦ॴଐɺSF*OGPSDF ɾݱࢀՃ "84$PNNVOJUZ)&30 "844BNVSBJ "1"$$PNNVOJUZ"XBSE "84"NCBTTBEPS
"1/"--"84$FSUJGJDBUJPOT&OHJOFFST "84(PME+BDLFU$MVC ίϛϡχςΟքͷࡾףԦ
JAWS-UG千葉⽀部にて、現地 千葉県フィラデルフィア市 から 世界最速recapイベントを開催しました。 世界最速 reinforce で検索︕ Youtubeでアーカイブ公開中
4 昨年(re:Inforce 2023)と⽐較から⾒える AI が取り扱われる ステージ の違い
5 昨年(re:Inforce 2023)と⽐較から⾒える AI が取り扱われるステージの違い ・ re:Inforce 2023 における AI
の取り扱い セキュリティ x AI という表現で、セキュリティを実装・運⽤するために AI を活⽤するという、 取り扱われ⽅だった。 ・ re:Inforce 2024における AI の取り扱い セキュリティを実装・運⽤するために AI を活⽤するという内容が語られているが、AI というワードが ⽰す先は ⽣成AI となっている。また、⽣成AI がビジネスや社会に密接に関わることによって ⽣じるリスクと対策について多くのセッションが⽤意されていた。 ・ ⽣成AI x セキュリティに関連するセッション ・ 2.5⽇間で 48 の ⽣成AI x セキュリティ セッション が開催 ・ ⽣成AIのモデルに関するセキュリティ ・ ⽣成AI x プライバシーに関するセキュリティ ・ ⽣成AIをアプリケーションの組み込む際のセキュリティ ・ プロンプトインジェクション、ジェイルブレイクなど利⽤者からのセキュリティ
6 ⽣成AI x セキュリティのセッションに参加して印象に残ったメッセージ
7 Generative AI brings promising new innovation, And at the
same time raises new risks and challenges. ⽣成AIはイノベーションもたらすとともに、新たなリスクと課題も引き起こす
8 ⽣成AIがもたらす世界経済への効果は 2030年までに15.7兆ドル。 ほぼ全ての業界が何らかの⽅法、形態で⽣成AIの活⽤を始めている、 もしくは活⽤を検討している。新たなリスクと課題は他⼈事ではない。
9 ・ 公平性、透明性 ・ ハルシネーション ・ 毒性あるコンテンツの⽣成 ・ 知的財産や著作権に関する考慮(侵害の可能性) ・
ダウンストリームへの影響 ・ 規制や規格への対応(EU AI法、ISO 42001、ガイドライン) ⽣成AIの利⽤による新しいリスクとチャレンジ
10 ⽣成AIの活⽤とリスクの関係性 リスクレベル 低 ⾼ 汎⽤的なChatbot 開発(コード⽣成) 企業情報を取り扱う 社内 Chatbot
医療⽀援/ 法的⽀援AI 現実世界への即応 (⼈が介在しない) プライバシーを 扱うChatbot ⽣成AIが⼈⽣に影響を与える意思決定を⽣む状況になった時、 利便性と同時に現在と⽐較にならないリスクをもたらす。 「責任のあるAIの開発・利⽤」が必要。
11 責任のあるAIに求められる要素 制御性 プライバシー 安全性 公平性 正確性 説明可能性 透明性 ガバナンス
AIの動作を監視し 制御できること データ、モデルの匿名化、 不正利⽤からの保護 例外的な利⽤⽅法や 悪意ある⼊⼒から 事実に基づかない 出⼒を防ぐ 有害または誤解を招く アウトプットの防⽌ ハイレベルでAIによる 出⼒アルゴリズムの理解 評価可能であること AIシステムの利⽤に関して 能⼒と限界など 情報の提供と利⽤者よる 選択が可能であること バイアスや差別化の排除 業界標準、政府規制、 倫理規範など ガイドラインの規定と運⽤
12 ・ ⽂化 ・ 組織⽂化、トップによる変化の推進 ・ ⽣成AI活⽤が⽬指す事業と技術採⽤⽬的を⼀致させる ・ ⼈とプロセス ・
活⽤する⼈たち向けたトレーニングを提供する ・ フィードバックプロセスを回せる組織を構築する ・ テクノロジー ・ 適切な技術、ツール選択 ・ AIを適⽤する箇所を選択する 責任のあるAIを活⽤するために
13 防がなければいけない脅威 OWASP Top 10 for LLMs and Generative AI
Apps ・LLM01: Prompt Injection ・LLM02: Insecure Output Handling ・LLM03: Training Data Poisoning ・LLM04: Model Denial of Service ・LLM05: Supply Chain Vulnerabilities ・LLM06: Sensitive Information Disclosure ・LLM07: Insecure Plugin Design ・LLM08: Excessive Agency ・LLM09: Overreliance ・LLM10: Model Theft
14 OWASP Top 10 for LLMs に対応するセキュリティ設計 引⽤元:OWASP Top 10
for LLM を活用した生成 AI アプリケーションの多層防御セキュリティ設計 https://aws.amazon.com/jp/blogs/news/architect-defense-in-depth-security-for-generative-ai-applications-using-the-owasp-top-10-for-llms/ ⽣成 AI の開発をしながらセキュリティレベルを⾼める セキュリティ、プライバシー、コンプライアンスのためのプラットフォームを活⽤する LLM アプリケーションを保護するための多層防御アプローチを適⽤する LLM アプリケーションにおけるリスクを分析し軽減する 組織、⽂化 ⼈とプロセス 説明可能性 テクノロジー プライバシー ガバナンス テクノロジー 制御性 ⼈とプロセス 透明性 正確性 ・AWS Well-Architected フレームワーク(Machine Learning Lens) ・Amazon SageMaker Clarify、Amazon SageMaker Data Wrangler など ・Amazon KMS、AWS PrivateLink、AWS WAF、Amazon Detective、AWS Security Hub IAM Access Analyzer など ・脅威モデリング ・AWS CloudTrail、VPCフローログ ・各境界点のインタラクションロギング、モニタリング ・トークン利⽤状況モニタリング など
15 ⾃分たちが使わずとも⽣成AIが社会・⽣活に密接する時は近い。 ⽣成AIがもたらす新しいリスクを把握し、対策をしっかりと⾏い、 ビジネスへイノベーションを⽣み出すツールとして⽣成AIを活⽤する。