【10月05日 KOREA WAVE】
ラオンセキュアのイ・スンヒョン代表(c)news1
ラオンセキュアのイ・スンヒョン代表(c)news1

韓国のセキュリティー企業ラオンセキュア(RaonSecure)は9月30日、ソウル・永登浦区で開かれた「2026 SECUP」で、AIエージェントに固有IDを付与して役割や権限を管理するエージェント型AIセキュリティープラットフォーム「ONE AI」を公開した。与えられた権限を超える要求をAIが出した場合、自動的に遮断する仕組みを備える。

ラオンセキュアのイ・スンヒョン代表は、AIの自律性が高まるほど、その身元や権限、行動を検証し、責任の所在を明確にするセキュリティー技術が必要になるとの考えを示した。

イ・スンヒョン氏は「AIがどれほど賢くても、自ら信頼を生み出すことはできない。AIに何ができるのか、結果に対する責任が誰にあるのかなどが証明されて初めて、私たちはAIを信頼できる」と述べた。

さらに「これからは誰がより優れたAIを作るかではなく、誰がAIをより安全に使うかを競うことになる」と語った。

ONE AIは、AIのID管理や脅威制御、自律型セキュリティー、模擬ハッキングなどを担う5つのソリューションで構成される。

このうち「ONEAccess」は、AIエージェントに固有IDを付与し、権限や委任、履歴を一元管理する。DID(分散型識別子)を基盤としてAIエージェントを人間や他のシステムとは異なる固有の存在として識別し、役割と権限の範囲を記した証明書を発行する。委任された範囲を超える要求は自動的に遮断する。

「ONEShield」は悪意のあるプロンプトなどAIを狙った脅威をリアルタイムで遮断する。「ONETag」は文書を分析してセキュリティー等級を自動分類し、「ONESOAR」は自然言語による指示を基にアカウントや権限の管理、脅威への対応などを自動化する。「ONEHacker」は侵入可能な攻撃経路を検証するAI模擬ハッカーだ。

ONETagはAIエージェントを活用し、「国家ネットワークセキュリティー体系(N2SF)」に基づいてデータをC(機密)、S(センシティブ)、O(公開)に分類する。社内規定や法規制などを学習し、それを基準にデータの等級を判定して根拠も示す。利用者は文書をアップロードするたびに、データの等級や判定理由などを確認できる。

ONEHackerには、世界最大級のハッキング大会「DEF CON」で3回優勝したホワイトハッカーチームが設計した侵入テストガイド(PTG)を採用し、実際の業務プロセス全体のセキュリティーを点検する。

(c)news1/KOREA WAVE/AFPBB News