Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
AI Driven AI Governance
Search
Yutaka Hiroyama
July 11, 2026
Technology
550
0
Share
Embed
Copy iframe code
Copy JS code
Copy link
Start on current slide
AI Driven AI Governance
AI Driven AI Governance
at Google I/O Extended Tokyo
Yutaka Hiroyama
July 11, 2026
More Decks by Yutaka Hiroyama
See All by Yutaka Hiroyama
[Jagu'e'r]Next26×Jagu'e'r アフターイベント "The Real Deal": セキュリティ
pict3
0
58
Security in the AI Agent era
pict3
0
240
The State of AI Agent Security:2025年の総括と2026年の宿題
pict3
0
190
Is Serverless Safe? ~Hacking AWS Lambda~
pict3
0
220
Is Serverless Safe? ~Hacking AWS Lambda~
pict3
1
420
PagerDutyを活用したインシデント管理の自動化とメリット
pict3
0
650
WafCharm運用のベストプラクティスを考えてみた
pict3
0
1.5k
AWSからのメール読んでいますか?
pict3
0
2.1k
PCI DSS運用でラクをする/make_it_easy_for_pci-dss_operation_on_cloud
pict3
0
300
Other Decks in Technology
See All in Technology
Breaking the Seal: Static Deobfuscation of Compiled V8 JavaScript Bytecode Malware
hshrzd
0
630
SO-101×VLAによる3色キューブのピック&プレース
abeja
0
130
今こそ聞きたいソフトウェア設計 ドメイン駆動設計再入門
masuda220
PRO
17
6.7k
【CEDEC2026】『GRANBLUE FANTASY: Relink - Endless Ragnarok』のバトル制作事例 ~最高のキャラゲーを目指して~
cygames
PRO
0
230
トヨタ⽣産⽅式(TPS)⼊⾨
recruitengineers
PRO
2
620
PLATEAU で バーチャル花火大会
tatsuya1970
0
100
AWS ネットワーク構築でハマった(ハマりかけた) 5選とそこから得た教訓
nagisa53
4
190
ブラウザ研修 2026
recruitengineers
PRO
4
770
GitHub CopilotのFinOps- AI CreditのObservabilityと価値を生むためのエージェント設計
yuriemori
0
140
AI時代の強いチームの作り方
yuukiyo
25
16k
オートロックマンションなのに、各部屋は施錠なし!? 攻撃者が組織内ネットワークで大暴れする理由 / The Front Door Is Locked, but the Rooms Are Wide Open: Why Attackers Move Freely Inside Enterprise Networks
nttcom
1
1.6k
【CEDEC2026】『ウマ娘 プリティーダービー』 英語版のキャラクターの方言や口調をローカライズするための創造的アプローチ
cygames
PRO
1
200
Featured
See All Featured
Evolving SEO for Evolving Search Engines
ryanjones
0
250
Neural Spatial Audio Processing for Sound Field Analysis and Control
skoyamalab
0
400
Believing is Seeing
oripsolob
1
180
From Legacy to Launchpad: Building Startup-Ready Communities
dugsong
0
290
AI in Enterprises - Java and Open Source to the Rescue
ivargrimstad
0
1.4k
Optimising Largest Contentful Paint
csswizardry
37
3.9k
Introduction to Domain-Driven Design and Collaborative software design
baasie
1
930
Avoiding the “Bad Training, Faster” Trap in the Age of AI
tmiket
0
200
Agile that works and the tools we love
rasmusluckow
331
22k
Large-scale JavaScript Application Architecture
addyosmani
515
110k
Heart Work Chapter 1 - Part 1
lfama
PRO
8
36k
Redefining SEO in the New Era of Traffic Generation
szymonslowik
1
380
Transcript
I/O Extended Tokyo 2026 AI Driven AI Governance AI Driven
AI Governance ~ Mythos 時代に耐えうるための戦術 2026/07/11 KDDIアイレット株式会社
Who am I • 氏名:廣山 豊 @pict3desu • 所属:KDDIアイレット株式会社 セキュリティ事業部 部長 兼
内部統制推進室 室長 兼 AIDDセキュリティ室 室長 • 役割:情報セキュリティ管理責任者 兼 AI管理責任者 兼 品質管理責任者 • Google Cloud Partner Top Engineer - 2021 ~ <初回から継続中> Google Developer Expert (cloud) - 2022~2025 Jagu’e’r Commitee member AWS, Google Cloud, Azure, 情報処理安全確保支援士、 その他多数の認定資格を保有
はじめに 3 AIの危険に、 AIで作ったツールで、 AIを統制する。
Mythos 時代の到来 4 攻撃は、もう「機械速度」になった 数千件 の0dayを自律発見 99% が未パッチのまま Claude Mythos
Preview(2026/4・Anthropic)。出典: Cloud Security Alliance / Barracuda ほか
防御の転換 5 ならば、防御も AIで戦う 人手の防御 週〜月単位・追いつかない AIエージェント 分〜時間・機械速度で追従 「fight AI
with AI」 ― ですが、問題はこの先にあります。
どっちが有利? 6 攻撃も防御も、同じ AIを使う ― 有利なのはどっち? 攻撃側 外部から・手がかりは断片的 防御側 内部から・自分の陣地を知る
? 鍵は「どちらがコンテクストを持つか」
防御優位説 7 コンテクストが AI の能力を引き出す 外部の攻撃者 公開情報・推測 手がかりは断片的 内部の防御側 システム構成・依存関係
AIBOM 台帳 権限・ API キー ログ・監査証跡 変更履歴 ≪ 内部の防御側が圧倒的にコンテクストを持つ ― これが「防御優位説」
見えていない盲点 8 その AI、出所を確認しましたか? 防御や開発のために、出所不明のツールが雑多に増殖していく
新しい侵入口の正体 9 プロンプト インジェクション 説明文に仕込まれた指示 ツール ポイズニング 説明と実装の不一致 API Key
の 権限昇格 confused deputy 防御のために開けた扉が、攻撃者の入口になる。
やるべきこと = AIガバナンスの地図 10 棚卸し スキャン 影響評価 承認 この4ステップは、実は国際規格 ISO/IEC
42001 が要求する統制そのもの
主役: AIBOM Manager 11 引き込んだ AIを台帳化し、 AIで統制する内製ツール AIサービス ChatGPT /
Claude 等 MCP サーバー GitHub / npm / PyPI Skill エージェントスキル 台帳化 → スキャン → 影響評価 → 承認 を一気通貫
12
AIサービスの 6軸AI影響評価 13 安全性 セキュリティ 説明可能性 プライバシー 公平性 透明性 6軸でリスクを定量化
→ レーダーチャート化 → 承認 ▶ ここからライブデモ(発生確率 × 影響度を各 0〜3で評価)
14
15
MCP / Skill 自動スキャン 16 取り込み AIが 2段階スキャン HIGHは 自動却下
さらに API Key 認証のリスク を強調(広い権限 × 長命) ▶ ここからライブデモ(静的解析=インジェクション /ポイズニング検出 + ふるまい解析)
17
18
19
AI Driven AI Governance 20 AIで 作る AIで 動く AIで
統制する このツール自体が、 AIで作られ・ AIで動く。 AIで、AIを統制する ― それが AI Driven AI Governance
持ち帰り 21 月曜の朝から、できること ① 棚卸し 繋いだMCP/Skill/AIを把握 ② 信頼せずに 検証する 出所・権限・挙動を疑う
③ 地図はISO42001 自動化はこう作れる
クロージング 22 攻撃もAI、防御もAI、 その防御も、 AIで。
出典・参考 23 ・ Claude Mythos / autonomous offensive threshold —
Cloud Security Alliance ・ Microsoft multi-agent AI tops Anthropic's Mythos — GeekWire (2026) ・ The Mythos Hype Index — Barracuda (2026/5) ・ ISO/IEC 42001:2023 — AI Management System (AIMS) ・ OWASP Agentic AI / Top 10 for LLM Applications