オプション
ニュース
ウォルマートのAIセキュリティ戦略:リスク、アイデンティティ、防衛に関する企業の重要な教訓

ウォルマートのAIセキュリティ戦略:リスク、アイデンティティ、防衛に関する企業の重要な教訓

2025年11月26日
279

VentureBeatはこのほど、ウォルマート社のジェリー・R・ガイズラー3世上級副社長兼最高情報セキュリティ責任者(CIO)にバーチャル・インタビューを行い、自律型AIの普及に伴って世界最大の小売企業が直面するサイバーセキュリティ上の課題について探った。

議論の中心は、エージェント型AIシステムのセキュリティ確保、ID管理の近代化、ウォルマートの集中型AIプラットフォームであるElement AIの開発から得られた重要な教訓でした。ガイズラー氏は、AIを活用したサイバー攻撃への対策から、巨大なハイブリッド・マルチクラウド・インフラストラクチャのセキュリティ確保まで、同社がどのように前例のないセキュリティ脅威に対処しているかについて、率直な見解を示した。IDおよびアクセス管理システムの再構築に対する彼の新興企業志向のアプローチは、あらゆる規模の企業にとって貴重な洞察を提供する。

Googleクラウド、Azure、プライベートクラウド環境を横断的に運用するウォルマートのような規模の組織のセキュリティリーダーとして、ガイズラーはゼロトラストアーキテクチャの実装と、彼が言うところの「ガバナンスを伴うベロシティ」(信頼できるセキュリティ環境の中で迅速なAIイノベーションを実現すること)の育成に独自の専門知識を提供している。Element AIの開発中に行われたアーキテクチャの選択は、新興AI技術を統合するためのウォルマートの全体的な戦略に影響を与えた。

ウォルマート上級副社長兼最高情報セキュリティ責任者ジェリー・R・ガイズラーIII氏Credit: Walmart

以下は、私たちの会話からの抜粋です:

VentureBeat:ジェネレーティブAIやエージェントAIがより自律的に成長する中で、新たな脅威や意図しないモデルアクションに対抗するために、現在のガバナンス構造やセキュリティ安全策はどのように適応していますか?

ジェリー・R・ガイズラー3世(以下、ガイズラー):エージェント型AIの採用は、従来の防御メカニズムを回避するまったく新しいリスクをもたらします。データの流出、APIの悪用、エージェント間の隠れた連携など、ビジネスの運営を妨害したり、規制要件に違反したりする可能性があります。私たちのアプローチは、高度なAIセキュリティ・ポスチャー・マネジメント(AI-SPM)を通じてプロアクティブで回復力のあるセキュリティを構築し、継続的なリスク監視、データ・セキュリティ、コンプライアンス、信頼を実現することに重点を置いています。

VB: ダイナミックなAI環境では従来のRBACでは限界がある中、ウォルマート社は、きめ細かくコンテキストを意識したデータアクセスを実現するために、ID管理とゼロ・トラスト・モデルをどのように改良しているのでしょうか?

ガイズラー:私たちのような規模の組織では、スタートアップのメンタリティを取り入れたカスタマイズ戦略が必要です。私たちのチームは、一から何を構築するかを頻繁に再検討し、こう問いかけます:「もし今日から始めるとしたら、アイデンティティ・アクセス管理(IAM)はどうなるだろうか?IAMは過去30年間で大きく進化し、私たちはIAMスタックを近代化し、複雑さを合理化することに重点を置いています。ゼロ・トラストとは異なりますが、最小権限の原則を堅持しています。

MCPやA2Aのようなプロトコルの進化と採用は、現実のセキュリティ上の懸念に対処し、詳細で文脈に応じたアクセス制御の実装に役立つからです。これらのプロトコルは、短命で検証可能なクレデンシャルを使用したリアルタイムのアクセス決定をサポートし、ID、データ分類、リスクを継続的に評価する。これにより、すべてのエージェント、ツール、リクエストが一貫して検証され、ゼロ・トラストの原則が完全に具現化されます。

VB:Google、Azure、プライベートクラウドを利用するWalmartのハイブリッド・マルチクラウド設定は、AIワークロードのZero Trustセグメンテーションとマイクロセグメンテーション戦術にどのように影響していますか?

ガイスラー氏当社のセグメンテーション戦略は、ネットワークの場所ではなく、アイデンティティに依存しています。アクセス・ポリシーは、クラウドとオンプレミスの環境を問わず、ワークロードに一貫して適用されます。MCPやA2Aのようなプロトコルの進歩のおかげで、サービスエッジの施行は標準化されつつあり、ゼロトラストの均一な適用が可能になっています。

VB:AIによって、説得力のあるフィッシング・キャンペーンのような、より高度な攻撃が可能になる中、ウォルマートでは、こうした進化する脅威を特定し、無力化するために、どのようなAIを活用した防御策を導入しているのでしょうか?

ガイズラー:ウォルマートでは、特にAIがサイバーセキュリティの領域を変革する中で、新たな脅威を予測し、それに対抗することに全力を注いでいます。悪意ある行為者が、非常に説得力のあるフィッシング・キャンペーンを展開するためにジェネレーティブAIを採用することが増えている一方で、当社は同じテクノロジーを使って敵対的な攻撃をシミュレートし、プロアクティブなレジリエンスを構築しています。

私たちは、セキュリティ・システム全体に高度な機械学習を組み込み、通常とは異なる行動を特定し、フィッシングの試みにフラグを立てています。検知だけでなく、生成AIを使用して攻撃シナリオをモデル化し、大規模なレッドチーム演習を通じて防御を厳密にテストしています。

人とAIを慎重に統合することで、私たちはデジタル・エコシステムが進化する中で、社員と顧客を守る手助けをしています。

VB:エレメントAIは、オープンソースのAIモデルを幅広く活用しています。また、企業レベルのセキュリティ・アプローチにどのように対応していますか?

ガイズラー:私たちは、ネットワークの場所ではなく、IDに基づいてセグメンテーションを行っています。アクセス・ポリシーは、クラウドとオンプレミスの両方の環境で一貫して適用されます。MCPやA2Aのようなプロトコルが普及するにつれて、サービスエッジの施行は標準化されつつあり、ゼロトラストが統一的に実施されるようになっています。

VB:ウォルマートがグローバルで常時稼働していることを考えると、同時多発的に発生するサイバーセキュリティ・インシデントを管理するために、どのような自動化システムや迅速な対応システムを導入しているのでしょうか?

ガイズラー>ウォルマートのような規模で事業を展開するには、迅速でシームレスなセキュリティが必要です。当社では、インシデント対応プログラムの複数のレイヤーにインテリジェントな自動化を組み込んでいます。SOARプラットフォームを活用することで、地域横断的に対応ワークフローをオーケストレーションし、迅速な脅威の封じ込めを可能にしています。

また、継続的なリスク評価や、重大性に基づく対応の優先順位付けにも自動化を大いに活用しています。これにより、当社のリソースが最も必要とされる場所に確実に割り当てられます。

熟練した従業員と迅速な自動化、そして実用的なコンテキストを連携させることで、ウォルマートが求めるスピードと規模で効果的なセキュリティを実現しています。

VB:ウォルマートでは、進化するAIと脅威の環境に対応できるサイバーセキュリティの専門家を惹きつけ、育成し、維持するために、どのような戦略をとっていますか。

ガイスラー当社のLive Better U(LBU)プログラムは、従業員に手頃な価格で、多くの場合は無料で教育を提供し、サイバーセキュリティやITに関する学位や資格の取得を可能にしています。これにより、さまざまな経歴を持つ社員がスキルアップするための明確な道筋を得ることができます。カリキュラムは、ウォルマートのセキュリティ要件に直接適用する実践的な学習に重点を置いています。

また、毎年開催されるSparkCon(旧Sp4rkCon)では、第一線で活躍する専門家による講演や質疑応答が行われます。このイベントでは、サイバーセキュリティにおける最新の開発、技術、テクノロジー、脅威について探求し、参加者のネットワーキングとキャリアアップの機会を創出しています。

VB>エレメントAIの開発を振り返って、サイバーセキュリティやアーキテクチャに関するどのような重要な洞察が、新たなAI技術をいつ、どのように一元化するかという決定を形成したのでしょうか?

ガイズラー:それは重要な質問です。今日の私たちのアーキテクチャー上の決断が、何年にもわたって私たちのリスクプロファイルを定義することになります。一元化されたAIプラットフォームの開発において、私たちは2つの重要な教訓を得ました。

第一に、一元化は "ガバナンスを伴うベロシティ "を大いにサポートする。AI開発のための統一された合理的な経路を確立することで、データサイエンティストの複雑さを軽減します。また、セキュリティの観点からは、単一のコントロール・プレーンが構築されます。私たちは最初からセキュリティを組み込み、統一されたデータプラクティス、モデルレビュー、出力監視を保証します。これにより、信頼できるフレームワークの中で、イノベーションを迅速に推進することができる。

第二に、「集中的な防御と専門知識」が可能になる。AIの脅威環境は急速に変化している。AIセキュリティのスペシャリストを複数の独立したプロジェクトに分散させるのではなく、集中化することで、トップクラスの人材と最も効果的な防御を重要なポイントにプールすることができます。コンテキストに応じたアクセス制御、迅速なモニタリング、データ損失防止などの高度なセキュリティ機能を実装し、改良することができます。

関連記事
ユーザーからの反発を受け、MetaはAI写真編集機能を削除 ユーザーからの反発を受け、MetaはAI写真編集機能を削除 Meta、ソーシャルメディアの巨人は、人工知能とユーザープライバシーの微妙なバランスをめぐる公的な論争に再び巻き込まれている。TechCrunch によると、Meta の Superintelligence Labs は今週初めに新しい AI 画像ジェネレーター「Muse Image」を導入した。しかし、ユーザーが「@」記号でタグ付けすることで、公開されている Instagram アカウントから画像を修正・生成できるという、高い評価を受けた主要機能は、適切な通知メカニズムの欠如により、ユーザー
DeepMindのCEOハサビス氏:1日6時間睡眠し、通常午前1時頃に活力を感じます。 DeepMindのCEOハサビス氏:1日6時間睡眠し、通常午前1時頃に活力を感じます。 フォーチュンは最近、Google DeepMindのCEOであるデミス・ハサビスへのインタビューを掲載し、彼の休息と生産性に対する非伝統的なアプローチを明らかにした。ハサビスは、睡眠時間が非常に短いことを明かし、覚醒時間を2つの明確な作業ブロックに構造化していると語った。彼の睡眠習慣について、ハサビスは「6時間の睡眠を目標としているが、私の習慣は典型的ではない。一日中効果的に機能できる」と述べた。彼は、6時間未満の睡眠は脳の健康に悪影響を及ぼすことを強調した。2010年にDeepMindを共
OpenAIとAnthropic、収益の伸び悩みにもかかわらず市場シェア争いを繰り広げる OpenAIとAnthropic、収益の伸び悩みにもかかわらず市場シェア争いを繰り広げる OpenAIが収益目標を達成できなかったとする最近の報道を受け、今週火曜日にハイテク株に売り圧力が生じたにもかかわらず、AI研究機関への民間投資家は依然として堅調だ。経験豊富な出資者たちは、メディアによる否定的な報道にもかかわらず、投資額を減らすつもりはないことを明らかにしている。アナリストらは、現在のAI競争はまだ初期段階にあると見ており、「勝者総取り」という結末はあり得ないと見ている。高いコン
関連特集おすすめ
動画作成 Reels、Shorts、および製品ローンチキャンペーン向けのAIショート動画フック生成ツール
Reels、Shorts、および製品ローンチキャンペーン向けのAIショート動画フック生成ツール

2026年最新!ReelsやShorts、製品ローンチキャンペーンに最適なAIショート動画フック生成ツール!XIX.AIは、実地テストを通じて「必ず試すべき」結果をもたらす、高評価で画期的なツールを厳選しています。毎週更新されるこのページでは、無料版と有料版の比較ランキングを掲載しており、コンテンツの創造性と生産性を高める最適なソリューションを見つけるお手伝いをします。 今すぐチェックして、AIの力を最大限に活用しましょう!

11 ツール
xix.ai
書き込み 長文執筆のためのAI記事構成ツール
長文執筆のためのAI記事構成ツール

2026年最新・最高評価のAIアウトラインツール:長文執筆に最適!この厳選コレクションには、執筆効率を大幅に向上させる、実証済みのテストを経て正確かつ構造化されたアウトラインを生成する、強力で画期的なツールが紹介されています。XIX.AIもこの厳選されたツールの一つです。 無料版と有料版の比較表を入手して、最適なツールの選択に役立ててください。今すぐチェックして、AIの力を最大限に活用しましょう!

9 ツール
xix.ai
チャットボット 言語練習、面接対策、そして日常の流暢さのための最高のAIロールプレイチャットアプリ
言語練習、面接対策、そして日常の流暢さのための最高のAIロールプレイチャットアプリ

2026年最新版・最高評価のAIロールプレイチャットアプリ|語学練習、面接対策、日常会話の流暢さ向上に!XIX.AIは、無料と有料の比較、実世界でのテスト、毎週更新されるランキングを提供する革新的なコレクションを厳選しています。これらの必須ツールは、ライティングスキルの向上、流暢さの課題克服、そしてあらゆる日常シナリオにおけるコミュニケーション効率の改善をサポートします。今すぐ探索して、あなたの言語成長に最適なツールを見つけましょう!

10 ツール
xix.ai
作曲 リミックス制作、サンプリングの準備、カラオケマスター作成のためのAIステム分離ツール
リミックス制作、サンプリングの準備、カラオケマスター作成のためのAIステム分離ツール

2026年最新・最高評価のAIステム分離ツール。リミックス制作、サンプリング準備、カラオケマスター向けに厳選されました。これらの強力で画期的なツールは、実環境でのテストを経て、正確なオーディオ分離を実現し、生産性を大幅に向上させます。 XIX.AIでは、ニーズに合った「必試」のソリューションを見つけるお手伝いをするため、無料版と有料版の比較ガイドを毎週更新して提供しています。今すぐチェックして、AIの力を最大限に活用しましょう。

8 ツール
xix.ai
データ分析 収益ダッシュボード、ファネル分析、および製品指標向けのAI SQLコピロット
収益ダッシュボード、ファネル分析、および製品指標向けのAI SQLコピロット

2026年最新かつ最も優れたAI SQLコピロットが最高評価でランクイン!XIX.AIは、毎週更新される実際の環境でのテストに対応した、強力で革新的なツール群を厳選しています。これらの必見ツールを使えば、正確な収益ダッシュボードの作成や販売プロセスの分析、製品指標の迅速な追跡が可能となり、生産性を大幅に向上させることができます。今すぐチェックして、データに基づいた意思決定に最適なツールを見つけましょう!238文字

9 ツール
xix.ai
作曲 曲のドラフト作成に最適なAIメロディ作成ツール
曲のドラフト作成に最適なAIメロディ作成ツール

2026年最新版 高評価のAIメロディ作成ツールで曲のドラフト作成!XIX.AIは、厳格な実世界テストを経て最高の作成体験を提供する、革新的な強力なコレクションを厳選しました。詳細な無料版と有料版の比較、正確なランキング、そして素晴らしい曲のドラフトを楽に作成し、創造的な生産性を大幅に向上させるためにぜひ試すべきオプションが見つかります。今すぐ探索して、あなたに最適なツールを見つけましょう!

8 ツール
xix.ai
コメント (5)
0/500
PaulWilson
PaulWilson 2026年9月15日 1:00:07 JST

Walmart's scale makes identity management a nightmare; if they can solve it, maybe the rest of us stand a chance! 🛒🔐

EricMartin
EricMartin 2026年7月8日 5:00:13 JST

Finally, Walmart's big honcho CISO spills some tea on AI security? 🍵 Must be nice having unlimited budget for defense, but let’s be real: the moment a self-checkout AI starts hallucinating prices, we’ll see how solid that strategy really is. Hope they’re not just throwing acronyms around.

CarlLewis
CarlLewis 2026年6月6日 1:00:11 JST

So Walmart's CISO is talking about AI security? Honestly, I'm more worried about the self-checkout machines than some sophisticated cyber attack. 😅 But hey, if they can apply these lessons to stop the next data breach, maybe I'll actually trust them with my shopping history.

AlbertEvans
AlbertEvans 2025年12月3日 3:30:29 JST

Interessant, wie Walmart KI für Sicherheit nutzt. Aber bei so riesigen Datenmengen frage ich mich, ob die Technik wirklich vor menschlicher Fahrlässigkeit schützen kann. Vielleicht sollten sie mehr in Schulung investieren? 🤔

JosephEvans
JosephEvans 2025年11月29日 19:30:53 JST

這篇文章提到的AI安全策略真的蠻值得關注的,身為台灣的科技愛好者,我在想台灣的零售業者是不是也該開始重視這個問題了🤔 畢竟現在駭客手法越來越高明,傳統防禦方式可能不夠用啦!不過老實說,看到這麼大的企業都在煩惱資安,突然覺得我們小公司好像也不是那麼孤單😅

OR