Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
JAWS-UG福岡 re:Inforce 2024 recap イベント/ re:Inforc...
Search
Masanori Yamaguchi
July 12, 2024
Technology
170
0
Share
Embed
Copy iframe code
Copy JS code
Copy link
Start on current slide
JAWS-UG福岡 re:Inforce 2024 recap イベント/ re:Inforce 2024 recap by JAWS-UG FUKUOKA
https://jawsug-fukuoka.connpass.com/event/323450/
Masanori Yamaguchi
July 12, 2024
More Decks by Masanori Yamaguchi
See All by Masanori Yamaguchi
[チョークトーク資料]AWS DevOps Agent を使いこなす / AWS Dev Ops Agent Chalk Talk AWS Summit Japan 2026
kinunori
4
1k
AWS DevOps Agentはチームメイトになれるのか?/ Can AWS DevOps Agent become a teammate
kinunori
7
1k
AWS DevOps Agent x ECS on Fargate検証 / AWS DevOps Agent x ECS on Fargate
kinunori
4
830
AWS DevOps Agent 検証で見えた可能性と限界 / AWS DevOps Agent
kinunori
6
2.3k
今日から使える AWS Step Functions 小技集 / AWS Step Functions Tips
kinunori
8
870
AWS re:Invent 2025事前勉強会資料 / AWS re:Invent 2025 pre study meetup
kinunori
0
2.9k
AWS Well-Architected なインシデントレスポンスを実装しよう / Implementing Incident Response with AWS Well-Architected
kinunori
2
900
pre:Invent から気になった サービスを深掘りしてみる- ECS 予測スケーリング編 / ECS-predictive-scaling
kinunori
2
320
JAWS-UG 函館 Dr.Wernerの基調講演で振り返る "推測するな、計測せよ" / JAWS-UG Hakodate re:Invent 2024 recap
kinunori
2
140
Other Decks in Technology
See All in Technology
「守りたい体験」を渡すだけで E2E を生成させられるようになった話
hinac0
1
720
穢れた技術選定について
watany
18
5.6k
OPENLOGI Company Profile for engineer
hr01
1
74k
プロダクト開発組織の現在地(Ver.2026/07) / product-organization
kaonavi
0
120
Oracle Base Database Service 技術詳細
oracle4engineer
PRO
15
110k
生成AI×AWS CDK×AWS FISで"振り返れる"ミニGameDayをつくろう
yoshimi0227
1
430
Data + AI Summit 2026 イベントレポート: 「AIがビジネスで意思決定するデータ基盤」へ
nek0128
0
280
インシデント事例と パッケージの全量解析に学ぶ ソフトウェアサプライチェーンの守り方 / supply-chain-attack-defense
flatt_security
0
140
誤解だらけの開発生産性 / Myths and Misconceptions about Developer Productivity
i35_267
2
820
最適な自走を最小限の支援で — M&Aで拡大する組織で少人数SREが挑んだ1年 / SRE NEXT 2026
genda
0
1.5k
ヘルスケア領域における AI 活用と その安全性担保のための取り組み (Leveraging AI in Healthcare and Our Efforts to Ensure Its Safety) - Google I/O Extended Tokyo 2026, July 11, 2026
zettaittenani
0
430
“それは自分の仕事じゃない"を越えて行け
yuukiyo
1
490
Featured
See All Featured
4 Signs Your Business is Dying
shpigford
187
22k
Skip the Path - Find Your Career Trail
mkilby
1
170
Build your cross-platform service in a week with App Engine
jlugia
234
18k
We Have a Design System, Now What?
morganepeng
55
8.2k
Leveraging LLMs for student feedback in introductory data science courses - posit::conf(2025)
minecr
1
320
The Psychology of Web Performance [Beyond Tellerrand 2023]
tammyeverts
49
3.5k
Test your architecture with Archunit
thirion
1
2.3k
SEO Brein meetup: CTRL+C is not how to scale international SEO
lindahogenes
1
2.8k
Introduction to Domain-Driven Design and Collaborative software design
baasie
1
900
AI: The stuff that nobody shows you
jnunemaker
PRO
8
830
Tell your own story through comics
letsgokoyo
1
1k
New Earth Scene 8
popppiees
3
2.4k
Transcript
フォージビジョン株式会社 https://www.forgevision.com/ JAWS-UG福岡 #18: JAWS-UGクラウド⼥⼦会共催スペシャル re:Inforce 2024 から⾒た ⽣成AIセキュリティのこれから
ࢁޱਖ਼ಙ .BTBOPSJ:"."(6$)* ϑΥʔδϏδϣϯגࣜձࣾ LJOVOPSJ +"846(ઍ༿ࢧ෦ॴଐɺSF*OGPSDF ɾݱࢀՃ "84$PNNVOJUZ)&30 "844BNVSBJ "1"$$PNNVOJUZ"XBSE "84"NCBTTBEPS
"1/"--"84$FSUJGJDBUJPOT&OHJOFFST "84(PME+BDLFU$MVC ίϛϡχςΟքͷࡾףԦ
JAWS-UG千葉⽀部にて、現地 千葉県フィラデルフィア市 から 世界最速recapイベントを開催しました。 世界最速 reinforce で検索︕ Youtubeでアーカイブ公開中
4 昨年(re:Inforce 2023)と⽐較から⾒える AI が取り扱われる ステージ の違い
5 昨年(re:Inforce 2023)と⽐較から⾒える AI が取り扱われるステージの違い ・ re:Inforce 2023 における AI
の取り扱い セキュリティ x AI という表現で、セキュリティを実装・運⽤するために AI を活⽤するという、 取り扱われ⽅だった。 ・ re:Inforce 2024における AI の取り扱い セキュリティを実装・運⽤するために AI を活⽤するという内容が語られているが、AI というワードが ⽰す先は ⽣成AI となっている。また、⽣成AI がビジネスや社会に密接に関わることによって ⽣じるリスクと対策について多くのセッションが⽤意されていた。 ・ ⽣成AI x セキュリティに関連するセッション ・ 2.5⽇間で 48 の ⽣成AI x セキュリティ セッション が開催 ・ ⽣成AIのモデルに関するセキュリティ ・ ⽣成AI x プライバシーに関するセキュリティ ・ ⽣成AIをアプリケーションの組み込む際のセキュリティ ・ プロンプトインジェクション、ジェイルブレイクなど利⽤者からのセキュリティ
6 ⽣成AI x セキュリティのセッションに参加して印象に残ったメッセージ
7 Generative AI brings promising new innovation, And at the
same time raises new risks and challenges. ⽣成AIはイノベーションもたらすとともに、新たなリスクと課題も引き起こす
8 ⽣成AIがもたらす世界経済への効果は 2030年までに15.7兆ドル。 ほぼ全ての業界が何らかの⽅法、形態で⽣成AIの活⽤を始めている、 もしくは活⽤を検討している。新たなリスクと課題は他⼈事ではない。
9 ・ 公平性、透明性 ・ ハルシネーション ・ 毒性あるコンテンツの⽣成 ・ 知的財産や著作権に関する考慮(侵害の可能性) ・
ダウンストリームへの影響 ・ 規制や規格への対応(EU AI法、ISO 42001、ガイドライン) ⽣成AIの利⽤による新しいリスクとチャレンジ
10 ⽣成AIの活⽤とリスクの関係性 リスクレベル 低 ⾼ 汎⽤的なChatbot 開発(コード⽣成) 企業情報を取り扱う 社内 Chatbot
医療⽀援/ 法的⽀援AI 現実世界への即応 (⼈が介在しない) プライバシーを 扱うChatbot ⽣成AIが⼈⽣に影響を与える意思決定を⽣む状況になった時、 利便性と同時に現在と⽐較にならないリスクをもたらす。 「責任のあるAIの開発・利⽤」が必要。
11 責任のあるAIに求められる要素 制御性 プライバシー 安全性 公平性 正確性 説明可能性 透明性 ガバナンス
AIの動作を監視し 制御できること データ、モデルの匿名化、 不正利⽤からの保護 例外的な利⽤⽅法や 悪意ある⼊⼒から 事実に基づかない 出⼒を防ぐ 有害または誤解を招く アウトプットの防⽌ ハイレベルでAIによる 出⼒アルゴリズムの理解 評価可能であること AIシステムの利⽤に関して 能⼒と限界など 情報の提供と利⽤者よる 選択が可能であること バイアスや差別化の排除 業界標準、政府規制、 倫理規範など ガイドラインの規定と運⽤
12 ・ ⽂化 ・ 組織⽂化、トップによる変化の推進 ・ ⽣成AI活⽤が⽬指す事業と技術採⽤⽬的を⼀致させる ・ ⼈とプロセス ・
活⽤する⼈たち向けたトレーニングを提供する ・ フィードバックプロセスを回せる組織を構築する ・ テクノロジー ・ 適切な技術、ツール選択 ・ AIを適⽤する箇所を選択する 責任のあるAIを活⽤するために
13 防がなければいけない脅威 OWASP Top 10 for LLMs and Generative AI
Apps ・LLM01: Prompt Injection ・LLM02: Insecure Output Handling ・LLM03: Training Data Poisoning ・LLM04: Model Denial of Service ・LLM05: Supply Chain Vulnerabilities ・LLM06: Sensitive Information Disclosure ・LLM07: Insecure Plugin Design ・LLM08: Excessive Agency ・LLM09: Overreliance ・LLM10: Model Theft
14 OWASP Top 10 for LLMs に対応するセキュリティ設計 引⽤元:OWASP Top 10
for LLM を活用した生成 AI アプリケーションの多層防御セキュリティ設計 https://aws.amazon.com/jp/blogs/news/architect-defense-in-depth-security-for-generative-ai-applications-using-the-owasp-top-10-for-llms/ ⽣成 AI の開発をしながらセキュリティレベルを⾼める セキュリティ、プライバシー、コンプライアンスのためのプラットフォームを活⽤する LLM アプリケーションを保護するための多層防御アプローチを適⽤する LLM アプリケーションにおけるリスクを分析し軽減する 組織、⽂化 ⼈とプロセス 説明可能性 テクノロジー プライバシー ガバナンス テクノロジー 制御性 ⼈とプロセス 透明性 正確性 ・AWS Well-Architected フレームワーク(Machine Learning Lens) ・Amazon SageMaker Clarify、Amazon SageMaker Data Wrangler など ・Amazon KMS、AWS PrivateLink、AWS WAF、Amazon Detective、AWS Security Hub IAM Access Analyzer など ・脅威モデリング ・AWS CloudTrail、VPCフローログ ・各境界点のインタラクションロギング、モニタリング ・トークン利⽤状況モニタリング など
15 ⾃分たちが使わずとも⽣成AIが社会・⽣活に密接する時は近い。 ⽣成AIがもたらす新しいリスクを把握し、対策をしっかりと⾏い、 ビジネスへイノベーションを⽣み出すツールとして⽣成AIを活⽤する。