──その後、2024年1月にCISOとしてLayerXへ参画されます。CISOの役割についてどう考えていますか?
星氏: CISOは、第一に「1人の経営者であるべき」だと考えています。事業を進めていくための機能、役割の1つとしてセキュリティは不可欠なものだからです。
セキュリティというと、どうしても「守る」「止める」という印象が強くなりがちです。もちろん事故やお客さまの不利益を防ぐために守るべきものはたくさんありますが、やみくもに怖がりすぎてバランスが崩れ、事業の効率を落としてしまっては本末転倒です。
危ないことに対して「それはまずい」とストップをかけるのは、実は結構簡単なんです。難しいのは、大丈夫なことに責任を持って「大丈夫」と言うこと。両面の責任を果たすために技術や法律の知識・感覚を総動員し、トレードオフとトレードオンを考えることが、CISOの仕事だと思っています。
──CISOという立場で加入しましたが、現場とのコミュニケーションは難しくなかったですか。
星氏: もちろん現場からしたら、突然やってきたCISOを最初から信頼しづらいと感じた部分はあったかもしれません。ですから、LayerXに入社した直後は「この人がいると仕事が進む」「自分たちは安心して事業に集中できる」と同僚に思ってもらえることを優先しました。
例えば、お客さまから依頼される「セキュリティチェックシート」を私が直接見て入社半年で大量に書きました。商談にも自ら出て、お客さまに当社のセキュリティ体制を直接説明し、心配に感じられていることを伺いました。現場の皆さんと直接コミュニケーションがとれたうえ、自社のシステムやお客さまといった、守るべきものについて理解する良い機会にもなりましたね。
組織をリードする立場で参画するときには、いきなり改革を振りかざすのではなく、まずは事業と今の状況を徹底的に知ることが大事だと思っています。
現在私はバクラク事業のVPoE(Vice President of Engineering)も務めていますが、VPoEはセキュリティとのシナジーが非常に大きい役割です。経営や組織、プロダクトにセキュリティをどう組み込んでいくかを考え、自身の責務において実行できるので、仕事の幅が広がっています。
──LayerXはAIエージェントサービスの開発に注力しています。AI特有のセキュリティ課題にはどう向き合っていますか?
星氏: 現在の最大のトピックは、「AIの“ブラックボックス感”をいかになくしていくか」です。特に、AIエージェントは自律的にタスクを進めるため、裏側で何をしているのかが見えにくくなりがちです。
だからこそ現在は、「AIが外部に向けてどんな振る舞いをしているか」を可視化し、継続的に監視できるようにすることを重視しています。
例えば、AIが事実と異なる情報をもっともらしく生成してしまうハルシネーションなどがAIセキュリティの文脈ではよく話題になりますが、社内に閉じたものであれば人間がチェックする業務プロセスを挟むことである程度は影響を抑えることができます。
問題は、AIが外に何かをするときです。他のシステムとやり取りしたり、データを外部に送信したり、というケースで正しい処理が行われないと被害が大きくなってしまいます。
また、従業員が業務でAIアプリケーションを利用する機会が急速に増えていますが、ここで見落とされがちなのが、業務利用とプライベート利用の境界です。私たちはこの境界をどう技術的に担保するかを、重要なテーマとして捉え、AIアプリケーションをサンドボックス環境で隔離して動作させる仕組みを作っています。
──仕事をするうえで大切にしている言葉があれば教えてください。
星氏: 私の根底にあるのは、クックパッドのインフラ部で語り継がれていた「1行のログの向こうに1人のユーザーがいる」という言葉です。
我々の下には日々、膨大なトラフィックログが集まってきます。軽微なエラーも少なからずあるわけですが、慣れてくると「たくさんあるトラフィックの1つ」と捉えてしまいがちです。しかし、その1行の裏で、ユーザーの今後が変わるような出来事が起きているかもしれません。
例えば、セキュリティシステムのエラーで更新に失敗したトランザクションが、もしかしたらすごく大事な申請で、時間をかけて集中して入力したものだったかもしれない。あるいは、次に大事な仕事が控えていて、めちゃくちゃ急いで頑張ったものだったかもしれない。思いを乗せて送信ボタンを押してくれたのに、エラーになってしまい失望しているケースもあるわけです。
その1行の向こう側にある背景を想像し、トラフィックの価値を我々が勝手に過小評価してはいけません。見えない裏方の仕事だからこそ、システムだけではなく「人」に向き合う。その想像力と心配りを、これからもずっと大切にしていきたいと思っています。
──最後に今後のキャリアで成し遂げたいことは何でしょうか。
星氏: テクノロジーの力で「未来の当たり前」を作りたいとずっと思っています。我々が全力を込めて作っているプロダクトで、大きな社会課題を解決すると同時に、社会のインフラとして安心して使っていただけるものにしたいし、自分が関わるプロダクトや会社を「イケてる」ものにしたい。そのためにも、ログの向こうにいる人を思いながら、よりよいセキュリティやインフラをつくっていきたいです。
公共交通インフラの使命を軸に、事業継続への攻めと守りを大胆に実行する - JAL 鈴木氏
専門学校教員からNECのCISOに! 「人生は筋トレ」、訓練は超難題 - NEC 淵上氏
絵画の傾きを皆で調整するな! 鳥瞰力で推進するリーダー - 村田製作所 楠本氏
子供の夢をYouTuberからホワイトハッカーに! 具現化を進めるCISO - GMO 牧田氏
「人に配慮した、厳しくも前向きなセキュリティ環境づくり」 - ライフネット生命 竹山氏
「CISOの役割は、緩める責任を負うこと」 - freee CISO茂岩氏
「技術を知らなければ、適切なリスクは取れない」 - マネーフォワードCISO松久氏
「経営を動かす説明力を鍛えつつ、今も自らログ解析」 - みんなの銀行CISO二宮氏
「迷ったら前へ!」ホワイトハウスにも突撃するCISO - NTT横浜氏
「AIは活かすが任せきらない意識が大切」 - イー・ガーディアンCISO徳丸氏
「永遠に教科書にならない挑戦を楽しむ」 - メルカリCISO・市原氏Copyright © ITmedia, Inc. All Rights Reserved.
「ITmedia エグゼクティブは、上場企業および上場相当企業の課長職以上を対象とした無料の会員制サービスを中心に、経営者やリーダー層向けにさまざまな情報を発信しています。
入会いただくとメールマガジンの購読、経営に役立つ旬なテーマで開催しているセミナー、勉強会にも参加いただけます。
ぜひこの機会にお申し込みください。
入会希望の方は必要事項を記入の上申請ください。審査の上登録させていただきます。
【入会条件】上場企業および上場相当企業の課長職以上
早稲田大学商学学術院教授
早稲田大学大学院国際情報通信研究科教授
株式会社CEAFOM 代表取締役社長
株式会社プロシード 代表取締役
明治学院大学 経済学部准教授