ビッグデータとAIの台頭で注目されるサプライチェーンのリスク管理:ビッグデータ利活用と問題解決のいま(3/3 ページ)
最近では複数のサプライヤー/パートナーのエコシステムによって、ビッグデータ関連のサービスが提供されるようになってきた。このようなエコシステムを形成するサプライチェーンのリスクマネジメントは、どうなっているのだろうか。
ビッグデータのICTサプライチェーン管理に組み込まれるAI
NISTサイバーセキュリティフレームワーク1.1版草案では、金融、健康医療、エネルギー、公共交通など、重要情報インフラに関わる領域において、ビッグデータの収集から、加工、分析、保存、廃棄に至るまでのサービスを提供する事業者やそのサプライヤー/パートナーも、C-SCRMの適用対象としている。
本連載の第21回で、NISTビッグデータ相互運用性フレームワークを取り上げた。
図5のリファレンス・アーキテクチャが示すように、ビッグデータ関連サービスは、「システムオーケストレーター」「データプロバイダー」「ビッグデータアプリケーションプロバイダー」、「ビッグデータフレームワークプロバイダー」「データコンシューマー」「セキュリティ/プライバシー・ファブリック」「マネジメント・ファブリック」から構成されるバリューチェーンのエコシステムとして提供される。
図5.NISTビッグデータ・リファレンス・アーキテクチャ(出典:NIST「NIST Big Data interoperability Framework Version 1 FINAL」2015年9月16日)
これらビッグデータ相互運用性フレームワークの各コンポーネントを構成するプレイヤーは、サイバーセキュリティフレームワーク1.1版草案における「組織」、「バイヤー」、「サプライヤー」、「非IT/OTパートナー」としての役割を果たすことになる。
また、本連載の第37回で取り上げたように、ビッグデータ分析向けの人工知能(AI)関連アプリケーションサービスは、「ビッグデータアプリケーションプロバイダ−」に該当する。下表は、「ビッグデータアプリケーションプロバイダー」としてのAIが、「データプロバイダー」や「データコンシューマー」、「ビッグデータフレームワークプロバイダー」と連携する場合のセキュリティ/プライバシー対策の留意点を示したものであるが、これらの対策は、C-SCRMの一翼を担うことになる。
現在日本では、重要情報インフラのサプライチェーンリスクについて、内閣サイバーセキュリティセンター(NISC)のサイバーセキュリティ対策推進会議(関連情報)などが、外部委託管理の観点から取り組む一方、AIの開発原則や影響評価については、総務省の「AIネットワーク社会推進会議」(関連情報)などが議論を行っている。
行政機関や企業がデータドリブン戦略を推進するにつれて、新技術の適用に伴うベネフィットとリスクのバランスをバリューチェーンのエコシステム全体でどう図るかが課題になる。米国のNISTの動向をみると、ビッグデータ基盤を介して、AIとC-SCRMと密に連携していくことが想定される。日本でも、早期段階から全体最適化に向けたリスク管理の取組を始めておくことが不可欠となるだろう。
次回は、ビッグデータの観点からブロックチェーン/分散型台帳技術の動向を取り上げる。
著者者紹介:笹原英司(NPO法人ヘルスケアクラウド研究会・理事)
宮崎県出身、千葉大学大学院医学薬学府博士課程修了(医薬学博士)。デジタルマーケティング全般(B2B/B2C)および健康医療/介護福祉/ライフサイエンス業界のガバナンス/リスク/コンプライアンス関連調査研究/コンサルティング実績を有し、クラウドセキュリティアライアンス、在日米国商工会議所などでビッグデータのセキュリティに関する啓発活動を行っている。
Twitter:https://twitter.com/esasahara
LinkedIn:https://www.linkedin.com/in/esasahara
Facebook: https://www.facebook.com/esasahara
日本クラウドセキュリティアライアンス ビッグデータユーザーワーキンググループ:
http://www.cloudsecurityalliance.jp/bigdata_wg.html
関連記事
- 米国で進むビッグデータの相互運用性の標準化とセキュリティ
2014年5月にホワイトハウスがビッグデータ報告書を公表して早一年が経ち、米国ではビッグデータに関わるイノベーションと同時に標準化の活動も急ピッチで進んでいる。今回は最前線の動向をお伝えしよう。 - AIに不可欠な機械学習の仕組みとFinTech活用での注意点
AIや機械学習によるビッグデータ活用はFinTechのさまざまな領域に適用されているが、そこではセキュリティやプライバシーも考慮する必要がある。今回は各種技術をひも解きながらFinTech活用における注意点を示してみたい。 - サイバーセキュリティの課題解決を担うビッグデータ基盤技術のいま
セキュリティ対策に不可欠なログデータやメタデータの大容量化が進む中、ビッグデータ分析の基盤技術を活用して課題を解決しようとする動きが広まってきた。日本と海外ではどのような取り組みがあるのだろうか。 - ITシステムと制御システムが融合するIoTクラウドのいま
欧米では「インダストリアル・インターネット」や「インダストリー4.0」に代表される産業システム向けのIoT基盤が注目を集めている。これを主導するGEの動きやIoTクラウドにおける課題をみていこう。
関連リンク
Copyright © ITmedia, Inc. All Rights Reserved.