千葉、三菱UFJ、三井住友信託、中国、伊予ら五行横断 ~ プライバシー保護連合学習検証 | ScanNetSecurity
2024.05.15(水)

千葉、三菱UFJ、三井住友信託、中国、伊予ら五行横断 ~ プライバシー保護連合学習検証

リスクベース認証に必要な不正検知、ふるまい検知にとって、AI(機械学習や統計学的手法)は欠かせない存在だ。AI系のセキュリティ応用技術では中国やアメリカ、イスラエルが世界をリードしているが、国内で同様な研究がないわけではない。

製品・サービス・業界動向 業界動向
金融機関でのAI活用の現状
金融機関でのAI活用の現状 全 3 枚 拡大写真

 リスクベース認証に必要な不正検知やふるまい検知にとって、AI(機械学習や統計学的手法)は欠かせない存在だ。AI のセキュリティ応用技術では中国やアメリカ、イスラエルが世界をリードしているが、国内で同様な研究がないわけではない。

 DeepProtect は NICT(情報通信研究機構)と神戸大学が共同で開発した技術。しかも技術移転で2022年3月に、民間セキュリティベンダー、株式会社イエラエセキュリティ(現 GMOサイバーセキュリティ byイエラエ株式会社)が実際にサービスとして採用した。

■機械学習にはとにかく大量のデータが必要だが

 たとえばカードの不正利用は、短時間での連続高額決済、生活圏ではない海外での決済など、比較的わかりやすい条件で検知できるかもしれない。だが、オレオレ詐欺による本人操作、なりすましや不正アクセスによる活動の検知は、さらに高度なアルゴリズムや機械学習のような力を借りる必要がある。

 一方で、機械学習の精度を上げるには、一にも二にも学習データの量とバリエーションがものをいう。そのため金融機関やクレジット会社は、より多くの取引データ、ATM データがほしいことになる。だが現実には、同じ銀行でも支店や部署ごとに個別にデータ管理を行っていて連携がうまくいっていない場合もある。金融機関が変われば、そのデータ連携や共有はさらに困難になる。あたりまえだ。

 なぜなら金融機関の取引データは重要な個人情報を含んでいる。金銭目的の犯罪者にとっても利用価値が高い。個人情報保護法の観点でも、防犯の観点でも取引データ、ATM データ、顧客データの共有・連携は簡単ではないし、慎重にも慎重な配慮をもって行われるべきだ。

 理想的には、さまざまな金融機関の取引データを利用して AI に学習させることができれば、セキュリティ製品、対策ソリューションの不正検知、犯罪検知の精度を上げることができる。だが、現実には、金融機関ごとのデータで AI をチューニングするしかない。

■学習データではなくモデルパラメータを暗号化共有

 DeepProtect は、この問題に対応すべく考えられた。

 技術的には各社・各金融機関の取引データを集約して全体の学習モデルを構築することは可能だし、個人情報を含む取引データの集約ができないなら、学習モデルのパラメータだけを集めて、中央サーバーで学習モデルをアップデートすればよいのではないか。これが DeepProtect の基本的な考え方だ。


《中尾 真二( Shinji Nakao )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 範を示す ~ MITRE がサイバー攻撃被害公表

    範を示す ~ MITRE がサイバー攻撃被害公表

  2. 脆弱な DMARC セキュリティ・ポリシーを悪用、北朝鮮スピアフィッシング詐欺

    脆弱な DMARC セキュリティ・ポリシーを悪用、北朝鮮スピアフィッシング詐欺

  3. 東京メトロ社員が遺失者になりすまし、現金総額 235,458円 ほか遺失物着服

    東京メトロ社員が遺失者になりすまし、現金総額 235,458円 ほか遺失物着服

  4. 「マルカワみそ公式サイト」に不正アクセス、カード情報に加えログイン用パスワードも漏えい

    「マルカワみそ公式サイト」に不正アクセス、カード情報に加えログイン用パスワードも漏えい

  5. TwoFive メールセキュリティ Blog 第14回「いよいよ6月、メルマガが届かなくなる…!? ~ メルマガ配信している皆さん ワンクリック購読解除の List Unsubscribe対応は済んでますか?」

    TwoFive メールセキュリティ Blog 第14回「いよいよ6月、メルマガが届かなくなる…!? ~ メルマガ配信している皆さん ワンクリック購読解除の List Unsubscribe対応は済んでますか?」

  6. テレ東「ヤギと大悟」公式 X アカウントが乗っ取り被害、意図しないポストが数件行われる

    テレ東「ヤギと大悟」公式 X アカウントが乗っ取り被害、意図しないポストが数件行われる

  7. ランサムウェア「LockBit」被疑者の資産を凍結し起訴

    ランサムウェア「LockBit」被疑者の資産を凍結し起訴

  8. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  9. 豊島のサーバにランサムウェア攻撃、復旧済みで業務に影響なし

    豊島のサーバにランサムウェア攻撃、復旧済みで業務に影響なし

  10. 北 中華製AIを攻撃活用/北 DMARC不正利用/北 日本のアニメ制作関与か ほか [Scan PREMIUM Monthly Executive Summary 2024年4月度]

    北 中華製AIを攻撃活用/北 DMARC不正利用/北 日本のアニメ制作関与か ほか [Scan PREMIUM Monthly Executive Summary 2024年4月度]

ランキングをもっと見る