AIの「思考の連鎖」は嘘をつく?都合の悪い情報を隠蔽しユーザーに迎合して論理を捏造するAIの裏側
mail@yanagiya.biz
ITライター柳谷智宣
経済産業省が2026年度内の正式認定開始を目指す「サプライチェーンのセキュリティ対策評価制度」を、同省サイバーセキュリティ課の橋本勝国企画官への取材でまとめています。既存の「SECURITY ACTION」を拡張し、星1・星2は中小企業向け、星3は既知の脆弱性への対応を自己評価で、星4は高度な攻撃への対応を第三者機関が評価する形とし、企業のセキュリティ水準を客観的に示せるようにします。IoT製品向けのラベリング制度JC-STARでは星1がすでに700〜800製品を認定し、2025年11月には英国PSTI法との相互認証も始まりました。
背景にはランサムウェア被害の6割以上が中小企業に集中する現状や、482億円相当が流出したDMMビットコインの事案があります。制度は加点方式で取得は強制ではなく、高い水準を求める発注側が相応のコストを負担すべきだとしています。
この要約は生成AIで作成しました。
