💰ビジネスOpenAI

SophosがOpenAIを活用し脅威対応時間を96%短縮した手法

サイバーセキュリティ企業SophosのCTO、John Peterson氏が、OpenAIの「Daybreak」プログラムを通じたAI活用の成果を語ります。同社はAIエージェントを導入することで、セキュリティ運用の劇的な効率化に成功しました。

誰が何を語ったか

SophosのCTOであるJohn Peterson氏が、OpenAIのフロンティア・インテリジェンスを自社のセキュリティ運用(MDR:Managed Detection and Response)に統合した事例を解説しました。同社はOpenAIのモデルを活用して、セキュリティ運用のワークフローをエンドツーエンドで自動化する「エージェント」を構築しています。

AIエージェントの仕組み

構築されたエージェントは、顧客のコンテキスト、脅威状況、検知情報、IOC(侵害指標)などのあらゆる情報を集約します。これらをOpenAIのプランニングモデルに投入し、「計画・実行・観察」のループを回すことで、従来は人間が主導していた調査プロセスを高度に自動化しています。

導入による劇的な成果

AIエージェントの導入により、MDR組織における平均応答時間は、18〜24ヶ月前の約38分から、現在は89秒へと大幅に短縮されました。これは、加速するサイバー脅威のペースに対し、AIによるスケールメリットを活かして対抗できていることを示しています。

Daybreakプログラムの役割

Peterson氏は、OpenAIの「Daybreak」プログラムに参加した利点として、自社製品の脆弱性特定や、より効果的なエージェントの設計が可能になったことを挙げています。特に、サイバーセキュリティ業務ではAIのガードレールに抵触しやすい作業が多い中、このプログラムを通じてビジネスに最適化したエージェント開発が進められたと述べています。

なぜ重要か

セキュリティ業務はAIの安全フィルター(ガードレール)に意図せず抵触しやすい性質がありますが、OpenAIのDaybreakプログラムを活用することで、制約を回避しつつ実務に即した強力なエージェントを構築できるというトレードオフの解消事例が示されています。

こんな人におすすめ

企業のセキュリティ担当者や、AIエージェントを実務のワークフローに組み込み、具体的な数値成果(応答時間の短縮など)を出したいと考えている開発リーダーに適しています。

見どころ

この記事は OpenAI が公開した動画をAI(Google Gemini)が視聴して 日本語にまとめ、公開前に運営者が内容を確認したうえで掲載しています。 要約の性質上、細部が元の発言と異なる場合があります。 正確な内容は元の動画をご確認ください。

YouTubeで元の動画を見る

スポンサーリンク

💰関連記事