オプション
ニュース
ウォルマートのAIセキュリティ戦略:リスク、アイデンティティ、防衛に関する企業の重要な教訓

ウォルマートのAIセキュリティ戦略:リスク、アイデンティティ、防衛に関する企業の重要な教訓

2025年11月26日
292

VentureBeatはこのほど、ウォルマート社のジェリー・R・ガイズラー3世上級副社長兼最高情報セキュリティ責任者(CIO)にバーチャル・インタビューを行い、自律型AIの普及に伴って世界最大の小売企業が直面するサイバーセキュリティ上の課題について探った。

議論の中心は、エージェント型AIシステムのセキュリティ確保、ID管理の近代化、ウォルマートの集中型AIプラットフォームであるElement AIの開発から得られた重要な教訓でした。ガイズラー氏は、AIを活用したサイバー攻撃への対策から、巨大なハイブリッド・マルチクラウド・インフラストラクチャのセキュリティ確保まで、同社がどのように前例のないセキュリティ脅威に対処しているかについて、率直な見解を示した。IDおよびアクセス管理システムの再構築に対する彼の新興企業志向のアプローチは、あらゆる規模の企業にとって貴重な洞察を提供する。

Googleクラウド、Azure、プライベートクラウド環境を横断的に運用するウォルマートのような規模の組織のセキュリティリーダーとして、ガイズラーはゼロトラストアーキテクチャの実装と、彼が言うところの「ガバナンスを伴うベロシティ」(信頼できるセキュリティ環境の中で迅速なAIイノベーションを実現すること)の育成に独自の専門知識を提供している。Element AIの開発中に行われたアーキテクチャの選択は、新興AI技術を統合するためのウォルマートの全体的な戦略に影響を与えた。

ウォルマート上級副社長兼最高情報セキュリティ責任者ジェリー・R・ガイズラーIII氏Credit: Walmart

以下は、私たちの会話からの抜粋です:

VentureBeat:ジェネレーティブAIやエージェントAIがより自律的に成長する中で、新たな脅威や意図しないモデルアクションに対抗するために、現在のガバナンス構造やセキュリティ安全策はどのように適応していますか?

ジェリー・R・ガイズラー3世(以下、ガイズラー):エージェント型AIの採用は、従来の防御メカニズムを回避するまったく新しいリスクをもたらします。データの流出、APIの悪用、エージェント間の隠れた連携など、ビジネスの運営を妨害したり、規制要件に違反したりする可能性があります。私たちのアプローチは、高度なAIセキュリティ・ポスチャー・マネジメント(AI-SPM)を通じてプロアクティブで回復力のあるセキュリティを構築し、継続的なリスク監視、データ・セキュリティ、コンプライアンス、信頼を実現することに重点を置いています。

VB: ダイナミックなAI環境では従来のRBACでは限界がある中、ウォルマート社は、きめ細かくコンテキストを意識したデータアクセスを実現するために、ID管理とゼロ・トラスト・モデルをどのように改良しているのでしょうか?

ガイズラー:私たちのような規模の組織では、スタートアップのメンタリティを取り入れたカスタマイズ戦略が必要です。私たちのチームは、一から何を構築するかを頻繁に再検討し、こう問いかけます:「もし今日から始めるとしたら、アイデンティティ・アクセス管理(IAM)はどうなるだろうか?IAMは過去30年間で大きく進化し、私たちはIAMスタックを近代化し、複雑さを合理化することに重点を置いています。ゼロ・トラストとは異なりますが、最小権限の原則を堅持しています。

MCPやA2Aのようなプロトコルの進化と採用は、現実のセキュリティ上の懸念に対処し、詳細で文脈に応じたアクセス制御の実装に役立つからです。これらのプロトコルは、短命で検証可能なクレデンシャルを使用したリアルタイムのアクセス決定をサポートし、ID、データ分類、リスクを継続的に評価する。これにより、すべてのエージェント、ツール、リクエストが一貫して検証され、ゼロ・トラストの原則が完全に具現化されます。

VB:Google、Azure、プライベートクラウドを利用するWalmartのハイブリッド・マルチクラウド設定は、AIワークロードのZero Trustセグメンテーションとマイクロセグメンテーション戦術にどのように影響していますか?

ガイスラー氏当社のセグメンテーション戦略は、ネットワークの場所ではなく、アイデンティティに依存しています。アクセス・ポリシーは、クラウドとオンプレミスの環境を問わず、ワークロードに一貫して適用されます。MCPやA2Aのようなプロトコルの進歩のおかげで、サービスエッジの施行は標準化されつつあり、ゼロトラストの均一な適用が可能になっています。

VB:AIによって、説得力のあるフィッシング・キャンペーンのような、より高度な攻撃が可能になる中、ウォルマートでは、こうした進化する脅威を特定し、無力化するために、どのようなAIを活用した防御策を導入しているのでしょうか?

ガイズラー:ウォルマートでは、特にAIがサイバーセキュリティの領域を変革する中で、新たな脅威を予測し、それに対抗することに全力を注いでいます。悪意ある行為者が、非常に説得力のあるフィッシング・キャンペーンを展開するためにジェネレーティブAIを採用することが増えている一方で、当社は同じテクノロジーを使って敵対的な攻撃をシミュレートし、プロアクティブなレジリエンスを構築しています。

私たちは、セキュリティ・システム全体に高度な機械学習を組み込み、通常とは異なる行動を特定し、フィッシングの試みにフラグを立てています。検知だけでなく、生成AIを使用して攻撃シナリオをモデル化し、大規模なレッドチーム演習を通じて防御を厳密にテストしています。

人とAIを慎重に統合することで、私たちはデジタル・エコシステムが進化する中で、社員と顧客を守る手助けをしています。

VB:エレメントAIは、オープンソースのAIモデルを幅広く活用しています。また、企業レベルのセキュリティ・アプローチにどのように対応していますか?

ガイズラー:私たちは、ネットワークの場所ではなく、IDに基づいてセグメンテーションを行っています。アクセス・ポリシーは、クラウドとオンプレミスの両方の環境で一貫して適用されます。MCPやA2Aのようなプロトコルが普及するにつれて、サービスエッジの施行は標準化されつつあり、ゼロトラストが統一的に実施されるようになっています。

VB:ウォルマートがグローバルで常時稼働していることを考えると、同時多発的に発生するサイバーセキュリティ・インシデントを管理するために、どのような自動化システムや迅速な対応システムを導入しているのでしょうか?

ガイズラー>ウォルマートのような規模で事業を展開するには、迅速でシームレスなセキュリティが必要です。当社では、インシデント対応プログラムの複数のレイヤーにインテリジェントな自動化を組み込んでいます。SOARプラットフォームを活用することで、地域横断的に対応ワークフローをオーケストレーションし、迅速な脅威の封じ込めを可能にしています。

また、継続的なリスク評価や、重大性に基づく対応の優先順位付けにも自動化を大いに活用しています。これにより、当社のリソースが最も必要とされる場所に確実に割り当てられます。

熟練した従業員と迅速な自動化、そして実用的なコンテキストを連携させることで、ウォルマートが求めるスピードと規模で効果的なセキュリティを実現しています。

VB:ウォルマートでは、進化するAIと脅威の環境に対応できるサイバーセキュリティの専門家を惹きつけ、育成し、維持するために、どのような戦略をとっていますか。

ガイスラー当社のLive Better U(LBU)プログラムは、従業員に手頃な価格で、多くの場合は無料で教育を提供し、サイバーセキュリティやITに関する学位や資格の取得を可能にしています。これにより、さまざまな経歴を持つ社員がスキルアップするための明確な道筋を得ることができます。カリキュラムは、ウォルマートのセキュリティ要件に直接適用する実践的な学習に重点を置いています。

また、毎年開催されるSparkCon(旧Sp4rkCon)では、第一線で活躍する専門家による講演や質疑応答が行われます。このイベントでは、サイバーセキュリティにおける最新の開発、技術、テクノロジー、脅威について探求し、参加者のネットワーキングとキャリアアップの機会を創出しています。

VB>エレメントAIの開発を振り返って、サイバーセキュリティやアーキテクチャに関するどのような重要な洞察が、新たなAI技術をいつ、どのように一元化するかという決定を形成したのでしょうか?

ガイズラー:それは重要な質問です。今日の私たちのアーキテクチャー上の決断が、何年にもわたって私たちのリスクプロファイルを定義することになります。一元化されたAIプラットフォームの開発において、私たちは2つの重要な教訓を得ました。

第一に、一元化は "ガバナンスを伴うベロシティ "を大いにサポートする。AI開発のための統一された合理的な経路を確立することで、データサイエンティストの複雑さを軽減します。また、セキュリティの観点からは、単一のコントロール・プレーンが構築されます。私たちは最初からセキュリティを組み込み、統一されたデータプラクティス、モデルレビュー、出力監視を保証します。これにより、信頼できるフレームワークの中で、イノベーションを迅速に推進することができる。

第二に、「集中的な防御と専門知識」が可能になる。AIの脅威環境は急速に変化している。AIセキュリティのスペシャリストを複数の独立したプロジェクトに分散させるのではなく、集中化することで、トップクラスの人材と最も効果的な防御を重要なポイントにプールすることができます。コンテキストに応じたアクセス制御、迅速なモニタリング、データ損失防止などの高度なセキュリティ機能を実装し、改良することができます。

関連記事
米国の株式市場が歴史的なマイルストーンに到達、AIと航空宇宙の巨人が1兆ドル規模のデビューに向けて準備を進める 米国の株式市場が歴史的なマイルストーンに到達、AIと航空宇宙の巨人が1兆ドル規模のデビューに向けて準備を進める エロン・マスク、サム・アルトマン、ダリオ・アモダイというテクノロジー業界の三巨頭が、それぞれの事業で初公開株式発行(IPO)に向けて進んでいる。スペースX、OpenAI、Anthropicという業界の巨人3社が1兆ドル規模の企業価値に近づき、上場準備を進める中、2026年は米国史上、新規株式発行が最も重要な年となる見込みだ。この歴史的な資金増強は世界の金融の注目を集めており、公的市場がこのような規模の資金を吸収する能力に対する重要なストレステストとなっている。これらの主要な資金調達が一斉に開始
スウェーデンのAIスタートアップ「Lovable」が主要な資金調達ラウンド終了後、132億ドルの評価額を達成 スウェーデンのAIスタートアップ「Lovable」が主要な資金調達ラウンド終了後、132億ドルの評価額を達成 AI駆動のコーディングツールが注目を集める中、スウェーデンのスタートアップ企業Lovableは大型の資金調達ラウンドを獲得した。同社は30億ドルの調達を目指しており、これにより評価額が昨年12月に記録された66億ドルの倍となる132億ドルに達する可能性がある。この投資をリードするのはMenlo Venturesと見られている。Lovableの魅力は、複雑なコーディングスキルを不要とし、ソフトウェア作成を簡素化する中核の「ヴァイブコーディング」技術に由来する。ユーザーは自然言語で要件を記述するだ
Google、Geminiへの焦点がユーザー制御へシフトする中で、Remy AIエージェントをテスト Google、Geminiへの焦点がユーザー制御へシフトする中で、Remy AIエージェントをテスト 『Business Insider』によると、GoogleはGemini向けの新しいAIパーソナルエージェント「Remy」をテスト中である。このツールはユーザーに代わってタスクを実行することを目的としており、業務フローと日常のルーチンの両方を効率化する。現在、RemyはGeminiアプリケーションの社内限定版においてテストが行われている。この報道は社内文書と、プロジェクトに精通した2人の人物へのインタビューを引用している。社内資料では、Remyを「24時間365日のパーソナルエージェント」と位
関連特集おすすめ
データ分析 SaaSおよびEコマースチーム向けのKPIモニタリングにおけるベストなAI異常検知ツール
SaaSおよびEコマースチーム向けのKPIモニタリングにおけるベストなAI異常検知ツール

2026年最新版・最高評価のAI異常検知ツール【SaaSおよびEコマースチーム向けKPIモニタリング】!XIX.AIは、厳格な実世界テストと週次更新のランキングに基づき、革新的な強力なコレクションを厳選しました。生産性を向上させ、AIの優位性を引き出すために必須のソリューションを見極めるのに役立つ、無料版と有料版の詳細な比較インサイトが見つかります。今すぐチェックしましょう!

10 ツール
xix.ai
書き込み 長文SEO記事に最適なAIアウトライン生成ツール
長文SEO記事に最適なAIアウトライン生成ツール

XIX.AIが厳選した、2026年最新のロングフォームSEO記事向け高評価AIアウトライン生成ツール。これらの強力なツールは、高品質なコンテンツを迅速に作成するための画期的な支援を提供し、執筆効率を大幅に向上させます。 無料版と有料版の比較、実地テスト、詳細なランキングを参考に、ご自身のニーズに合った「ぜひ試すべき」ツールを見つけてください。今すぐチェックして、AIの力を最大限に活用しましょう。

8 ツール
xix.ai
教育と学習 宿題や試験対策に役立つAI学習ツール
宿題や試験対策に役立つAI学習ツール

2026年版 宿題や試験対策に最適な最新AI学習ツール!XIX.AIは、学生の生産性を高め、宿題の完了を効率化し、実際の試験で好成績を収めるのに役立つ、画期的な高評価ツールを厳選して紹介しています。 無料版と有料版の比較、詳細なランキング、そしてAIの力を最大限に引き出すためにぜひ試すべきツールをご紹介します。今すぐチェックしましょう!

10 ツール
xix.ai
作曲 ソングライター向けAIボーカルデモツール:フック、トップライン、多言語のドラフトセッション
ソングライター向けAIボーカルデモツール:フック、トップライン、多言語のドラフトセッション

2026年版 ソングライター、フッククリエイター、多言語コンテンツ制作チームのための最新・最高のAIボーカルデモツール!XIX.AIは、厳格な実地テストを経て、業界に革新をもたらす強力なツールを厳選し、高評価のランキングリストを作成しました。 無料版と有料版の詳細な比較データ、包括的なランキング、そして創作効率を高め、創造力を最大限に引き出すためにぜひ試すべきツールが満載です。今すぐチェックして、あらゆるコンテンツ制作ニーズに最適なツールを見つけましょう!

9 ツール
xix.ai
仕事 中小企業に最適なAI競合分析ツール
中小企業に最適なAI競合分析ツール

2026年版 中小企業向け最新・最高評価のAI競合分析ツール!XIX.AIは、実環境での厳格なテストと詳細なランキングに基づき、毎週更新される、極めて強力で業界に革命をもたらすツールを厳選しました。無料版と有料版の包括的な比較も掲載されており、生産性を向上させ、競争優位性をもたらす「ぜひ試すべき」ツールを見つけるのに役立ちます。 今すぐチェックして、あなたにぴったりのツールを見つけましょう!

9 ツール
xix.ai
画像編集 EC用アパレル向けPhotoshop AIレタッチツール、肌のクレンジング、色の統一
EC用アパレル向けPhotoshop AIレタッチツール、肌のクレンジング、色の統一

2026年最新版、eコマース用アパレル向けPhotoshop AIリタッチツール、肌補正、色調統一に最適!この高評価の厳選リストは、文章作成の効率化、コンテンツ制作の簡素化、完璧な視覚結果の達成を支援する革新的なソリューションを提供しています。各ツールは週次更新ランキングを通じて実世界でテストされ、無料版と有料版の比較詳細も記載されています。XIX.AIが後援するこのガイドは、AIの優位性を最大限に引き出したい方に必見です。今すぐチェック!

10 ツール
xix.ai
コメント (5)
0/500
PaulWilson
PaulWilson 2026年9月15日 1:00:07 JST

Walmart's scale makes identity management a nightmare; if they can solve it, maybe the rest of us stand a chance! 🛒🔐

EricMartin
EricMartin 2026年7月8日 5:00:13 JST

Finally, Walmart's big honcho CISO spills some tea on AI security? 🍵 Must be nice having unlimited budget for defense, but let’s be real: the moment a self-checkout AI starts hallucinating prices, we’ll see how solid that strategy really is. Hope they’re not just throwing acronyms around.

CarlLewis
CarlLewis 2026年6月6日 1:00:11 JST

So Walmart's CISO is talking about AI security? Honestly, I'm more worried about the self-checkout machines than some sophisticated cyber attack. 😅 But hey, if they can apply these lessons to stop the next data breach, maybe I'll actually trust them with my shopping history.

AlbertEvans
AlbertEvans 2025年12月3日 3:30:29 JST

Interessant, wie Walmart KI für Sicherheit nutzt. Aber bei so riesigen Datenmengen frage ich mich, ob die Technik wirklich vor menschlicher Fahrlässigkeit schützen kann. Vielleicht sollten sie mehr in Schulung investieren? 🤔

JosephEvans
JosephEvans 2025年11月29日 19:30:53 JST

這篇文章提到的AI安全策略真的蠻值得關注的,身為台灣的科技愛好者,我在想台灣的零售業者是不是也該開始重視這個問題了🤔 畢竟現在駭客手法越來越高明,傳統防禦方式可能不夠用啦!不過老實說,看到這麼大的企業都在煩惱資安,突然覺得我們小公司好像也不是那麼孤單😅

OR