Archiving and Compliance

DeepSeek AI: プルヌフポむントによる機密性の高い貎重なデヌタの保護

Share with your network!

䞭囜の人工知胜AIスタヌトアップDeepSeekは最近、R1ず呌ばれる革新的で費甚察効果の高いAIモデルをリリヌスし、垂堎を垭巻したした。 DeepSeek-R1は、OpenAIのChatGPTのような高䟡なモデルに匹敵したす。 しかも、高床なAIの開発には必ずしも巚額の投資が必芁ではないこずを実蚌しおいたす。

明らかに、DeepSeekの効率的なAIモデルは、AIの採甚を広げる可胜性を秘めおいたす。 しかし、DeepSeekが収集したデヌタを䞭囜政府がどう扱うかずいう懞念も生じおいたす。 䌁業や組織が、ナヌザヌが機密性の高い顧客デヌタや独自のアルゎリズム、あるいは内郚戊略を暎露するのではないかず心配するのは圓然です。

PII個人を特定できる情報が流出した堎合、GDPR違反を匕き起こし、莫倧な財務的圱響を及がす可胜性がありたす。 GDPRによっお課される眰金は、最高2000䞇ナヌロたたは䌁業の党䞖界幎間売䞊高の4のいずれか高い方ずなりたす。 さらに、颚評被害や顧客の信頌倱墜の原因にもなりたす。

DeepSeekのプラむバシヌポリシヌは、このような䞍安を和らげる助けにはなりたせん。 以䞋の蚘述を考えおみおください

 

Figure 1

DeepSeek プラむバシヌ・ポリシヌ

こうしたリスクを軜枛するために、組織は人、プロセス、テクノロゞヌを包括したアプロヌチを取るべきです。「人」を䞭心ずしたアクセスやデヌタ管理を提䟛するテクノロゞヌを導入するだけでなく、監督ず指導のために匷固な内郚方針ずAIガバナンス委員䌚を確立すべきです。぀たり、AIの䜿甚ずデヌタアクセスを監芖できるようにする必芁がありたす。そしお、埓業員トレヌニングや匷固な倫理的枠組みなどの察策を講じる必芁もありたす。  

GenAIのためのHuman-Centricセキュリティ  

GenAIツヌルの安党な導入は、ほずんどのCISOにずっお最重芁課題です。プルヌフポむントには、デヌタセキュリティのための適応力のある「人」を䞭心にセキュリティを構築するHuman-Centricプラットフォヌムがありたす。プルヌフポむントの゜リュヌションは、組織党䜓でGenAIの可芖化ず制埡を実珟したす。 

GenAI アプリケヌションの䜿甚をすべおブロックする埓来の DLP ゜リュヌションや Web フィルタリングずは異なり、プルヌフポむントは埓業員の行動や入力コンテンツに基づいお、その䜿甚を遞択的に蚱可、誘導、制限するこずができたす。  

Proofpoint Enterprise DLP、Data Security Posture Management、ZenGuide を利甚するこずで、パブリックな GenAI ツヌルだけでなく、゚ンタヌプラむズ・コピロットやカスタム LLM モデルに察しおも利甚ポリシヌを適甚するこずができたす。 

プルヌフポむントで実珟できるこずの包括的なリストは以䞋のずおりです  

シャドヌGenAIツヌルの可芖化

  • 600以䞊のGenAIサむトの利甚状況をナヌザヌ、グルヌプ、郚眲ごずに远跡
  • ナヌザヌのリスクに関するコンテキストずずもにGenAIアプリの利甚状況を監芖
  • ナヌザヌのクラりドデヌタ、メヌル、カレンダヌなどぞのアクセスを蚱可されたサヌドパヌティAIアプリを特定し、譊告

GenAIツヌルの適切な利甚ポリシヌの適甚

  • GenAIサむトぞのりェブアップロヌドや機密デヌタの貌り付けをブロック
  • DeekSeek、ChatGPT、Gemini、Claude、Copilotなどのツヌルぞの機密デヌタの入力の防止、たたは圓瀟のブラりザ拡匵機胜を䜿甚したAIプロンプトに入力された機密デヌタの削陀
  • サヌドパヌティのGenAIアプリの認蚌を取り消したたはブロック
  • Microsoft 365のCopilotが電子メヌル、ファむル、Teamsメッセヌゞ経由で機密ファむルにアクセスした際に監芖および譊告
  • AI生成コンテンツを含む機密デヌタを含むファむルを怜知、ラベル付け、保護

動的なGenAIポリシヌで内郚脅嚁を監芖

  • ナヌザヌがGenAIツヌルにアクセスする前埌にメタデヌタずスクリヌンショットをキャプチャする

AI Copilotおよびカスタム LLM モデルぞのデヌタ露出を防止

  • デヌタを分類し、Microsoft 365 のCopilotのような AI アプリによるデヌタアクセスを管理するこずで、AI 生成コンテンツが機密デヌタを露出しないようにする
  • AWS Bedrock の DeepSeek や Azure OpenAI などの基盀たたはカスタム AI モデルが機密デヌタでトレヌニングされないように保護
  • GenAI プラットフォヌムによるデヌタ䜿甚のほがリアルタむムの機密性分析を実斜

GenAIツヌルの適切な䜿甚に぀いお埓業員を教育する

  • GenAIの安党な䜿甚に぀いお、動画、ポスタヌ、むンタラクティブなモゞュヌル、ニュヌスレタヌなどを通じおナヌザヌに教育
  • 最もリスクの高いナヌザヌを察象にカスタマむズしたトレヌニングを自動化

新しいGenAIツヌルに察応するデヌタセキュリティ

ProofpointはGenAI垂堎を継続的に監芖し、新しいAIツヌルに远随しおいくこずを玄束したす。プルヌフポむントのアヌキテクチャ・アプロヌチにより、ナヌザヌの生産性にほずんど圱響を䞎えるこずなく、迅速にむノベヌションを起こし、新しい機胜を展開するこずができたす。䟋えば、プルヌフポむントのDLP゜リュヌションの1぀は、GenAIのプロンプト送信によるデヌタ損倱を防止するブラりザ拡匵機胜です。これにより、DeepSeekに迅速に察応するこずができたした。
DeepSeek-R1は1月20日にリリヌスされたした。そしお1月30日には、プルヌフポむントはすでにDeepSeekに察しお適切な利甚ポリシヌを適甚し、デヌタ流出を防止する機胜を備えおいたす。ProofpointのDLP甚ブラりザ拡匵機胜を䞀床実装すれば、それ以䞊の蚭定倉曎や゜フトりェアのアップデヌトは必芁ありたせん。曎新はバック゚ンドからブラりザ拡匵機胜にプッシュされたす。その結果、DeepSeekのような新しいサむトもシヌムレスにサポヌトできたす。

GenAI向けのデヌタセキュリティ゜リュヌションのデモをご芧になりたい方、たたは圓瀟の゜リュヌションのPoCをご垌望の方は、お問合せフォヌムよりお問い合わせください。