千葉、三菱UFJ、三井住友信託、中国、伊予ら五行横断 ~ プライバシー保護連合学習検証 | ScanNetSecurity
2024.05.01(水)

千葉、三菱UFJ、三井住友信託、中国、伊予ら五行横断 ~ プライバシー保護連合学習検証

リスクベース認証に必要な不正検知、ふるまい検知にとって、AI(機械学習や統計学的手法)は欠かせない存在だ。AI系のセキュリティ応用技術では中国やアメリカ、イスラエルが世界をリードしているが、国内で同様な研究がないわけではない。

製品・サービス・業界動向 業界動向
金融機関でのAI活用の現状
金融機関でのAI活用の現状 全 3 枚 拡大写真

 リスクベース認証に必要な不正検知やふるまい検知にとって、AI(機械学習や統計学的手法)は欠かせない存在だ。AI のセキュリティ応用技術では中国やアメリカ、イスラエルが世界をリードしているが、国内で同様な研究がないわけではない。

 DeepProtect は NICT(情報通信研究機構)と神戸大学が共同で開発した技術。しかも技術移転で2022年3月に、民間セキュリティベンダー、株式会社イエラエセキュリティ(現 GMOサイバーセキュリティ byイエラエ株式会社)が実際にサービスとして採用した。

■機械学習にはとにかく大量のデータが必要だが

 たとえばカードの不正利用は、短時間での連続高額決済、生活圏ではない海外での決済など、比較的わかりやすい条件で検知できるかもしれない。だが、オレオレ詐欺による本人操作、なりすましや不正アクセスによる活動の検知は、さらに高度なアルゴリズムや機械学習のような力を借りる必要がある。

 一方で、機械学習の精度を上げるには、一にも二にも学習データの量とバリエーションがものをいう。そのため金融機関やクレジット会社は、より多くの取引データ、ATM データがほしいことになる。だが現実には、同じ銀行でも支店や部署ごとに個別にデータ管理を行っていて連携がうまくいっていない場合もある。金融機関が変われば、そのデータ連携や共有はさらに困難になる。あたりまえだ。

 なぜなら金融機関の取引データは重要な個人情報を含んでいる。金銭目的の犯罪者にとっても利用価値が高い。個人情報保護法の観点でも、防犯の観点でも取引データ、ATM データ、顧客データの共有・連携は簡単ではないし、慎重にも慎重な配慮をもって行われるべきだ。

 理想的には、さまざまな金融機関の取引データを利用して AI に学習させることができれば、セキュリティ製品、対策ソリューションの不正検知、犯罪検知の精度を上げることができる。だが、現実には、金融機関ごとのデータで AI をチューニングするしかない。

■学習データではなくモデルパラメータを暗号化共有

 DeepProtect は、この問題に対応すべく考えられた。

 技術的には各社・各金融機関の取引データを集約して全体の学習モデルを構築することは可能だし、個人情報を含む取引データの集約ができないなら、学習モデルのパラメータだけを集めて、中央サーバーで学習モデルをアップデートすればよいのではないか。これが DeepProtect の基本的な考え方だ。


《中尾 真二( Shinji Nakao )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. クラウド型データ管理システム「ハイクワークス」のユーザー情報に第三者がアクセス可能な状態に

    クラウド型データ管理システム「ハイクワークス」のユーザー情報に第三者がアクセス可能な状態に

  3. 2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

    2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

  4. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  5. GROWI に複数の脆弱性

    GROWI に複数の脆弱性

  6. クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

    クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

  7. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  8. KELA、生成 AI セキュリティソリューション「AiFort」提供開始

    KELA、生成 AI セキュリティソリューション「AiFort」提供開始

  9. トレーニング 6 年ぶり復活 11/9 ~ 11/15「CODE BLUE 2024」開催

    トレーニング 6 年ぶり復活 11/9 ~ 11/15「CODE BLUE 2024」開催

  10. SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

    SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

ランキングをもっと見る