共有責任モデルについて説明する
オンプレミスのハードウェアとソフトウェアのみを実行している組織では、建物、物理サーバー、ネットワーク、オペレーティング システム、アプリケーション、データなど、テクノロジ スタック全体を担当します。 クラウド サービスに移行すると、それらの責任の一部がクラウド プロバイダーに移行します。 共同責任モデルを使用すると、セキュリティのどの部分に対して誰が責任を負うのかを正確に理解できるため、それに応じてセキュリティ戦略を計画できます。
クラウドにおける共同責任
従来のオンプレミス環境では、組織はテクノロジ スタックのすべてのレイヤーを制御します。 チームは、建物の物理的なセキュリティ、ハードウェアの保守と修正プログラムの適用、ネットワーク デバイスの構成、オペレーティング システムのセキュリティ保護、アプリケーションの展開と更新、ID とアクセスの保護、データの保護を担当します。 この完全な所有権は完全な制御を意味しますが、セキュリティ全体の負担もチームに負担がかかります。
クラウド コンピューティングによってこのモデルが変更されます。 クラウド サービスを使用すると、日常的なセキュリティ責任の一部がクラウド プロバイダーに移ります。 正確な分割は、使用しているクラウド サービス モデルによって異なります。
- オンプレミス: 組織は、物理的な建物やハードウェアからオペレーティング システム、アプリケーション、データまで、スタック全体を管理およびセキュリティで保護します。
- サービスとしてのインフラストラクチャ (IaaS):クラウド プロバイダーは、物理データセンター、ネットワーク ハードウェア、およびホスト マシンをセキュリティで保護します。 お客様は、オペレーティング システム、アプリケーション、構成するネットワーク コントロール、およびデータについて責任を負います。
- サービスとしてのプラットフォーム (PaaS): クラウド プロバイダーは、オペレーティング システムとランタイム環境に対しても責任を負います。 アプリケーション コード、その構成、アクセス制御、およびデータについては、お客様が責任を負います。
- サービスとしてのソフトウェア (SaaS): クラウド プロバイダーは、アプリケーション スタック全体とその基になるインフラストラクチャを管理します。 アクセス管理 (サービスを使用するユーザーの制御) と、データ、およびテナント レベルの設定の構成方法を担当します。
オンプレミスから IaaS、PaaS、SaaS に移行すると、クラウド プロバイダーは、基になるセキュリティの責任をより多く引き受けます。 ただし、クラウドに移行しても、セキュリティが完全に他のユーザーの問題になるわけではありません。 使用するサービス モデルに関係なく、一部の責任は常にユーザーに残ります。
次の図は、顧客とクラウド プロバイダーの間の一般的な責任の分割を示しています。
常に保持する責任
使用するクラウド サービス モデルに関係なく、次の責任は常に維持されます。
データ: データの秘密度の分類、保護方法の選択、暗号化の決定、データ ガバナンス要件への準拠の確保など、データの責任を負います。 クラウド プロバイダーは、データを格納するインフラストラクチャをセキュリティで保護しますが、収集するデータ、アクセスできるユーザー、保持期間、保護方法を決定します。
ID とアクセス: ユーザー アカウント、認証方法、アクセス許可の管理は常にユーザーの責任です。 侵害された ID は、他のすべてがロックダウンされている場合でも、攻撃者にクラウド リソースへのアクセスを許可する可能性があります。 多要素認証 (MFA) の要求や最小特権アクセスの適用など、強力な ID プラクティスの実装は、最も重要なセキュリティ義務の 1 つです。
エンドポイント: クラウド サービス (ノート PC、タブレット、電話、デスクトップ) に接続するデバイスは、セキュリティで保護します。 エンドポイントを侵害した攻撃者は、それを使用して、そのデバイスの正当なユーザーとしてクラウド サービスにアクセスできます。 デバイス管理、セキュリティ更新プログラム、脅威検出を通じてエンドポイントを保護することは、お客様の共有責任の一部です。
構成の選択: クラウド テナント内のセキュリティ設定と構成 (サービス、リソースのアクセス許可、ネットワーク ポリシーを構成する方法) は、ユーザーの責任です。 正しく構成されていないストレージ アカウントまたは過度に制限されたアクセス ポリシーは、基になるプラットフォームが適切にセキュリティ保護されている場合でも、データを公開する可能性があります。
クラウド セキュリティの利点
クラウド サービスを使用すると、一部の責任を移すだけでなく、ほとんどの個々の組織が独自に構築または維持できなかったセキュリティ機能にアクセスすることもできます。
Microsoft などのクラウド プロバイダーは、物理的なセキュリティ、ハードウェアの信頼性、コンプライアンス認定、脅威インテリジェンス、大規模なセキュリティ監視に継続的に投資しています。 クラウド インフラストラクチャ サービスを使用すると、プロバイダーが担当する領域への投資から自動的にメリットが得られます。 これにより、チームは、データ、ID、構成など、保持する責任にセキュリティ リソースを集中できます。
オンプレミス環境では、多くの場合、チームのリソースが逼迫しているため、セキュリティギャップが生じることがよくあります。 パッチが遅延し、ハードウェアの期間がベンダーサポート期間を過ぎても、監視ツールはすべてのシステムで使用できるわけではありません。 クラウドに移行すると、プロバイダーは、スタックの部分に対するインフラストラクチャの修正プログラムの適用と物理的なセキュリティを処理します。 この移行によってセキュリティ上の義務は削除されませんが、最も影響が大きい分野で専門知識に集中できます。
AI 共有責任モデル
組織が AI を利用したソリューションを採用する場合、共有責任モデルは AI ワークロードに対応するように拡張されます。 AI システムでは、ユーザーが提供するデータや指示の影響を受ける可能性があり、重要な決定を促す可能性のある出力を生成するという、独自の考慮事項が導入されています。 これらの特性により、従来のクラウド サービスを超えるセキュリティと監視の責任が生まれます。
AI 対応アプリケーションは、次の 3 つの層で考えることができます。
- AI プラットフォーム: 基盤となるインフラストラクチャ、AI モデル、プラットフォーム レベルの安全制御 (サービスによって提供される組み込みのコンテンツ フィルタリング、安全システム、アクセス制御など)。
- AI アプリケーション: アプリの構成方法、使用するデータ ソースまたはコネクタ、有効なプラグインなど、AI プラットフォームに接続する、構築またはデプロイするアプリケーション。
- AI の使用状況: 組織内のユーザーが AI システムを使用する方法 (提供される入力、設定した許容可能な使用ポリシー、配置した監視など)。
プロバイダーが通常処理するもの (AI)
AI 機能が SaaS サービス (Microsoft 365 Copilot など) または PaaS サービス (Azure AI Foundry など) として配信されるかどうかに応じて、プロバイダーは通常、次の処理を行います。
- 物理インフラストラクチャと AI モデル ホスティング環境のセキュリティ保護
- サービス レベルに応じて、プラットフォーム レベルの安全制御 (コンテンツ のフィルター処理や組み込みのセーフガードなど) を提供する
- 基になるコンピューティング インフラストラクチャと AI サービスの運用セキュリティの管理
通常処理するもの (AI)
プロバイダーが AI プラットフォームをセキュリティで保護した場合でも、組織全体で AI がどのように使用されるかについて責任を負います。
- データの保護: 共有する機密データを制御するか、AI システムがアクセスできるようにします。 AI システムがビジネス クリティカルなデータに接続する場合は、適切なアクセス制御とデータ ガバナンス ポリシーを構成する必要があります。
- ID とアクセスの管理: 組織内のユーザーが AI アプリケーションにアクセスできるユーザーと、そのユーザーが実行できる操作を決定します。
- 安全な構成: AI ソリューションを適切に構成する責任があります。アクセス権を持つユーザー、有効になっている外部コネクタまたはデータ ソース、出力のログ記録方法、およびデータの保持期間を制限します。
- AI 固有のリスクを軽減する: ユーザー入力または外部データに命令を埋め込んで AI の動作や出力を操作するプロンプトインジェクションは、入力の検証、アクセス制御、監視を通じて対処する必要がある重要なリスクです。
- ユーザー トレーニングと許容される使用ポリシー: ユーザーは入力とプロンプトを通じて AI システムの動作に直接影響を与えるため、ユーザーの教育と明確なポリシーは、セキュリティ責任の重要な部分です。
重要なポイント
共有責任モデルは、従来のクラウド サービスでも AI ワークロードでも、だれが何を担当するのかを明確にします。 上位レベルのサービスを選択すると、基になるセキュリティ作業の多くをクラウド プロバイダーに委任できます。 ただし、 データ、 ID、 エンドポイント セキュリティ、 テクノロジの使用方法に対するアカウンタビリティを委任することはありません。 責任の開始と終了を理解することは、組織を保護するための基本的な要素です。