想像してほしい。特に問題のない普通の月曜の朝、あなたのセキュリティオペレーションセンター(SOC)が不審なアラートを検知した。
機密保管庫にあるファイルが、誰かの個人用クラウドストレージアカウントへ転送されている。
止めろ!アナリストが転送を止めたが、一部のファイルは誰も知らない場所へ漏洩してしまった。
実際、漏洩が起きたこと以外には何も分からない。どのファイルなのか、誰が所有しているのか、どこから来たのか、なぜそれらのファイルで、ほかのファイルではないのか。
CISOは取締役会にインシデントを報告しなければならないが、取締役会から問われると分かっているこれらの質問に答えられない。
最新の華々しいAI機能を当然のように搭載した最新のセキュリティツールを備えていても、セキュリティチームは、十分な証拠に基づいて一連の管理履歴を再構成するのに苦労している。
こうしたインシデントから多くを学び、ポリシーや手順を改善し、将来同様の事態が起きる可能性を最小限に抑えるには、こうした情報が欠かせない。
データフローのポリシーに組み込める、比較的新しい種類のシグナルであるデータリネージュは、CISOが取締役会から日常的に問われる質問に答えるためのフォレンジック情報を提供する。
データリネージュの要点
- データリネージュは、データのライフサイクル全体にわたってファイル、アクション、ユーザーを追跡するのに役立つ。
- 従来のセキュリティ制御では、機密データがシステム間やユーザー間をどのように移動するかを完全に可視化できないことが多い。
- ファイルがコピー、再フォーマット、改名されても、リネージュの記録は保持される。
- このアプローチにより、内部者リスクの検知、インシデント調査、ポリシーの適用を改善できる。
- データリネージュは、AIエージェントと非人間アイデンティティのセキュリティ確保において、今後ますます重要になる。
始めるなら、まずはここから
従来のセキュリティ制御はドアを監視し、ほとんどの場合、特に無防備なドアを見つけるのに役立つ。
しかし、物理的な構造物とは異なり、ソフトウェアでは新しいドアが次々と出現する。しかも、その頻度は検査担当者が発見してパッチで塞げる頻度を上回ることが多い。
そう考えれば、ドアそのものに制御を追加するよりも、ドアを通過するものを制御で包み込むほうがよいのではないだろうか。
ファイルやデータオブジェクトに組み込む権利ベースのアクセス制御には、さまざまな種類のものが何十年も前から存在する。しかし、複雑さと相互運用性の低さから、いまだに実装が進んでいない。
データリネージュは、ドアではなくファイルやデータを保護するポリシーを策定する、よりシンプルな仕組みだ。
オブジェクトの出発点から目的地までの経路を追跡し、その間に行われたすべてのアクションと実行者を記録する。
データリネージュは、すべてのアクションの詳細と、その責任者を示す。
通常なら新しいコピーから過去のメタデータを消去する「名前を付けて保存」でも、リネージュの記録が途切れることはない。
リネージュは改ざんできない監査証跡を提供するため、セキュリティチームは通常の承認済みデータフローを特定し、データが脆弱になる前に露出から守るポリシーを構築できる。
次の例を考えてみよう。悪意のある従業員がSalesforceからリスクにさらされている顧客のリストをダウンロードし、協力者にメールで送信する。その協力者はデータを再フォーマットしてから、個人用のBoxアカウントにアップロードする。
リネージュがなければ、これらは互いに無関係でつながりのない3つのイベントにすぎない。
リネージュがあれば、ファイルの形式にかかわらず、実行者とアクションのシグナルがファイルに残るため、移動と意図を連続的にたどれる。リネージュはデータのライフサイクル全体を追跡する。
リネージュは、内部者リスクを効果的に管理するために必要なフォレンジック情報を提供する。攻撃者(内部・外部を問わない)が名前や形式を変更してポリシーを回避しようとしても、企業は不正なフローを遮断できる。
リネージュグラフ(オブジェクトのライフサイクルを視覚的に表したもの)は、インシデントの根本原因を明らかにするまでの時間を短縮する、守る側の新たな武器となる。
エージェントに任せて
1万人の間のフローを管理するのが途方もない作業だと思うなら、1,000万人のエージェント間のフローを管理する必要が生じるまで待ってみるといい。
データリネージュを、非人間アイデンティティを管理するシステム(すべてのエージェントがアイデンティティを持つべきだ)とともに導入することは、エージェントとアクションに関する確かなフォレンジック情報を維持するためだけでなく、世界各地で増え続ける一方、常に不透明な規制体制に対応するためにも、すぐに必須となる。
実際、LLMのトレーニングデータにリネージュを組み込むことで、トレーニングが社内の倫理ポリシーだけでなく、外部の規制にも準拠するようになる。
監査担当者、規制当局、顧客に対して、トレーニングデータが安全で、健全で、信頼できることを示すために必要な証拠を提供できる。
リネージュから価値を引き出す
ほかのあらゆるセキュリティ製品カテゴリーと同様に、リネージュ専用のツールも存在する。
しかし、ほかのスタンドアロンツールを大量に組み合わせても、リネージュがもたらす追加価値はわずかだ。
スタンドアロンツールにはシグナルを交換する能力がないため、その有用性は低下する。
データフローを管理するポリシーに影響を与えられないなら、リネージュツールから得られるシグナルに何の意味があるだろうか。
答えは、何もない。
セキュリティチームがリネージュを効果的に活用し、データとファイルを可搬性のある保護で包み込むには、リネージュは、そこを通過するすべてのデータにセキュリティポリシーを適用する、より大規模なプラットフォームの機能でなければならない。
ファイルは、プライベートアプリケーションからランダムなウェブサイト、承認済み・未承認のSaaSアプリケーションまで、管理対象・非管理対象のデバイスを経由して、あらゆる場所を行き交う。
セキュリティチームには、こうしたすべてのフローを検査し、あらゆるオブジェクトを分類し、さらにすべての実行者とアクションを追跡できるプラットフォームが必要だ。それにより、適切な人が、適切な理由で、適切なタイミングに、適切なリソースへ、適切なアクセス権を持つことを保証できる。
データは空気のようなものだ。利用可能な空間を満たすまで膨張し、漏洩することを好む。さらに、語るべき物語も蓄積していく。
データリネージュはこうした物語を明らかにし、安全性の確保とビジネスの革新とのバランスを取ろうとする企業のセキュリティ体制を改善する。





