セキュリティリーダーの視座
「CISOは1人の経営者たれ」――ログの先の人を思う、LayerX CISO 星氏(2/2 ページ)
事業を加速させるCISOの美学
──その後、2024年1月にCISOとしてLayerXへ参画されます。CISOの役割についてどう考えていますか?
星氏: CISOは、第一に「1人の経営者であるべき」だと考えています。事業を進めていくための機能、役割の1つとしてセキュリティは不可欠なものだからです。
セキュリティというと、どうしても「守る」「止める」という印象が強くなりがちです。もちろん事故やお客さまの不利益を防ぐために守るべきものはたくさんありますが、やみくもに怖がりすぎてバランスが崩れ、事業の効率を落としてしまっては本末転倒です。
危ないことに対して「それはまずい」とストップをかけるのは、実は結構簡単なんです。難しいのは、大丈夫なことに責任を持って「大丈夫」と言うこと。両面の責任を果たすために技術や法律の知識・感覚を総動員し、トレードオフとトレードオンを考えることが、CISOの仕事だと思っています。
──CISOという立場で加入しましたが、現場とのコミュニケーションは難しくなかったですか。
星氏: もちろん現場からしたら、突然やってきたCISOを最初から信頼しづらいと感じた部分はあったかもしれません。ですから、LayerXに入社した直後は「この人がいると仕事が進む」「自分たちは安心して事業に集中できる」と同僚に思ってもらえることを優先しました。
例えば、お客さまから依頼される「セキュリティチェックシート」を私が直接見て入社半年で大量に書きました。商談にも自ら出て、お客さまに当社のセキュリティ体制を直接説明し、心配に感じられていることを伺いました。現場の皆さんと直接コミュニケーションがとれたうえ、自社のシステムやお客さまといった、守るべきものについて理解する良い機会にもなりましたね。
組織をリードする立場で参画するときには、いきなり改革を振りかざすのではなく、まずは事業と今の状況を徹底的に知ることが大事だと思っています。
現在私はバクラク事業のVPoE(Vice President of Engineering)も務めていますが、VPoEはセキュリティとのシナジーが非常に大きい役割です。経営や組織、プロダクトにセキュリティをどう組み込んでいくかを考え、自身の責務において実行できるので、仕事の幅が広がっています。
AI時代のセキュリティと、未来の「当たり前」を創る夢
──LayerXはAIエージェントサービスの開発に注力しています。AI特有のセキュリティ課題にはどう向き合っていますか?
星氏: 現在の最大のトピックは、「AIの“ブラックボックス感”をいかになくしていくか」です。特に、AIエージェントは自律的にタスクを進めるため、裏側で何をしているのかが見えにくくなりがちです。
だからこそ現在は、「AIが外部に向けてどんな振る舞いをしているか」を可視化し、継続的に監視できるようにすることを重視しています。
例えば、AIが事実と異なる情報をもっともらしく生成してしまうハルシネーションなどがAIセキュリティの文脈ではよく話題になりますが、社内に閉じたものであれば人間がチェックする業務プロセスを挟むことである程度は影響を抑えることができます。
問題は、AIが外に何かをするときです。他のシステムとやり取りしたり、データを外部に送信したり、というケースで正しい処理が行われないと被害が大きくなってしまいます。
また、従業員が業務でAIアプリケーションを利用する機会が急速に増えていますが、ここで見落とされがちなのが、業務利用とプライベート利用の境界です。私たちはこの境界をどう技術的に担保するかを、重要なテーマとして捉え、AIアプリケーションをサンドボックス環境で隔離して動作させる仕組みを作っています。
「1行のログの向こうに1人のユーザーがいる」
──仕事をするうえで大切にしている言葉があれば教えてください。
星氏: 私の根底にあるのは、クックパッドのインフラ部で語り継がれていた「1行のログの向こうに1人のユーザーがいる」という言葉です。
我々の下には日々、膨大なトラフィックログが集まってきます。軽微なエラーも少なからずあるわけですが、慣れてくると「たくさんあるトラフィックの1つ」と捉えてしまいがちです。しかし、その1行の裏で、ユーザーの今後が変わるような出来事が起きているかもしれません。
例えば、セキュリティシステムのエラーで更新に失敗したトランザクションが、もしかしたらすごく大事な申請で、時間をかけて集中して入力したものだったかもしれない。あるいは、次に大事な仕事が控えていて、めちゃくちゃ急いで頑張ったものだったかもしれない。思いを乗せて送信ボタンを押してくれたのに、エラーになってしまい失望しているケースもあるわけです。
その1行の向こう側にある背景を想像し、トラフィックの価値を我々が勝手に過小評価してはいけません。見えない裏方の仕事だからこそ、システムだけではなく「人」に向き合う。その想像力と心配りを、これからもずっと大切にしていきたいと思っています。
──最後に今後のキャリアで成し遂げたいことは何でしょうか。
星氏: テクノロジーの力で「未来の当たり前」を作りたいとずっと思っています。我々が全力を込めて作っているプロダクトで、大きな社会課題を解決すると同時に、社会のインフラとして安心して使っていただけるものにしたいし、自分が関わるプロダクトや会社を「イケてる」ものにしたい。そのためにも、ログの向こうにいる人を思いながら、よりよいセキュリティやインフラをつくっていきたいです。
Copyright © ITmedia, Inc. All Rights Reserved.
セキュリティリーダーの視座
サイバー攻撃が高度化する今、もはや一社だけで立ち向かうことはできません。本連載では、第一線で活躍するセキュリティのキーマンの経歴や思考、現場で培った実践知を紹介し、多くの方の判断のヒントとなる視点を届けます。ITmedia エグゼクティブでは、こうした知見を起点に、組織を越えた協力や交流の場づくりも進めていきます。
この記事の著者
関連記事
ITmedia エグゼクティブのご案内
「ITmedia エグゼクティブは、上場企業および上場相当企業の課長職以上を対象とした無料の会員制サービスを中心に、経営者やリーダー層向けにさまざまな情報を発信しています。入会いただくとメールマガジンの購読、経営に役立つ旬なテーマで開催しているセミナー、勉強会にも参加いただけます。 勉強会のスケジュールはこちら
ぜひこの機会にお申し込みください。
入会希望の方は必要事項を記入して申請ください。審査のうえ登録させていただきます。
- 入会条件:
- 上場企業および上場相当企業の課長職以上
※入会は無料です
エグゼクティブコンテンツ
SpecialPR
アクセスランキング
-
1
第50回:なぜ「優秀なマネジャー」ほど経営に嫌われるのか
-
2
ITmedia エグゼクティブ勉強会スケジュール
-
3
「CISOは1人の経営者たれ」――ログの先の人を思う、LayerX CISO 星氏
-
4
「セキュリティは事業を活かす出汁、責任者はCIMOで目指せ」 - JTB 椎野氏
-
5
味の素社が挑む“dX”とAI駆動開発――“企画・開発・営業ができる人財”が新規事業を加速する
-
6
「人間洗濯機」が高齢者施設に 福祉の現場に万博技術導入 人手不足解消や産業成長に期待
-
7
スキルの向上だけでは成長は望めない――より重要になる「成長マインドセット」とは
-
8
重要文化財の弁財天像 3Dデータ化で確実に継承へ 「将来に残したい」神奈川・江島神社
-
9
「レッドガス」時代の羅針盤【第三章】従来型グローバルサプライチェーン設計思想からの脱却
-
10
「その100時間は、何も生み出していない」――認知科学者・堀田創氏が斬るリーダーの"見えない疲れ"
ITmedia エグゼクティブ SNS
インフォメーション
注目情報をチェック
ITmediaエグゼクティブをフォロー