SophosがOpenAIを活用し脅威対応時間を96%短縮した手法
サイバーセキュリティ企業SophosのCTO、John Peterson氏が、OpenAIの「Daybreak」プログラムを通じたAI活用の成果を語ります。同社はAIエージェントを導入することで、セキュリティ運用の劇的な効率化に成功しました。
誰が何を語ったか
SophosのCTOであるJohn Peterson氏が、OpenAIのフロンティア・インテリジェンスを自社のセキュリティ運用(MDR:Managed Detection and Response)に統合した事例を解説しました。同社はOpenAIのモデルを活用して、セキュリティ運用のワークフローをエンドツーエンドで自動化する「エージェント」を構築しています。
AIエージェントの仕組み
構築されたエージェントは、顧客のコンテキスト、脅威状況、検知情報、IOC(侵害指標)などのあらゆる情報を集約します。これらをOpenAIのプランニングモデルに投入し、「計画・実行・観察」のループを回すことで、従来は人間が主導していた調査プロセスを高度に自動化しています。
導入による劇的な成果
AIエージェントの導入により、MDR組織における平均応答時間は、18〜24ヶ月前の約38分から、現在は89秒へと大幅に短縮されました。これは、加速するサイバー脅威のペースに対し、AIによるスケールメリットを活かして対抗できていることを示しています。
Daybreakプログラムの役割
Peterson氏は、OpenAIの「Daybreak」プログラムに参加した利点として、自社製品の脆弱性特定や、より効果的なエージェントの設計が可能になったことを挙げています。特に、サイバーセキュリティ業務ではAIのガードレールに抵触しやすい作業が多い中、このプログラムを通じてビジネスに最適化したエージェント開発が進められたと述べています。
なぜ重要か
セキュリティ業務はAIの安全フィルター(ガードレール)に意図せず抵触しやすい性質がありますが、OpenAIのDaybreakプログラムを活用することで、制約を回避しつつ実務に即した強力なエージェントを構築できるというトレードオフの解消事例が示されています。
こんな人におすすめ
企業のセキュリティ担当者や、AIエージェントを実務のワークフローに組み込み、具体的な数値成果(応答時間の短縮など)を出したいと考えている開発リーダーに適しています。
見どころ
- 00:00SophosのCTO、John Peterson氏が自身の役割と、同社のMDR事業の重要性について説明を開始します。
- 00:40OpenAIのインテリジェンスとSophosのドメイン知識を組み合わせ、セキュリティ運用の自動化に注力していると述べます。
- 00:59AIエージェントが顧客データや脅威情報を収集し、OpenAIのモデルで「計画・実行・観察」のループを回す仕組みを詳述します。
- 01:30MDRの平均応答時間が38分から89秒へと短縮された具体的な実績数値を公表します。
- 01:46OpenAI Daybreakプログラムを通じて、ガードレールの制約を乗り越え、より効果的なエージェントを設計できた利点を語ります。
この記事は OpenAI が公開した動画をAI(Google Gemini)が視聴して 日本語にまとめ、公開前に運営者が内容を確認したうえで掲載しています。 要約の性質上、細部が元の発言と異なる場合があります。 正確な内容は元の動画をご確認ください。
YouTubeで元の動画を見る

