セキュリティ警告から調査方針を立て、証拠の取得と評価を繰り返すAIエージェントが導入された。金融取引の清算機関OCCは、警告調査を自動化しながら、専門家が調査の過程と結果を管理する仕組みを採用した。
警告の調査を担うAIエージェントを導入
オプションなどの金融取引の清算を担うOCCは、セキュリティ調査用AIエージェント「SOC Agent」を導入した。生成AIサービスのAmazon Bedrockで構築したこのエージェントは、セキュリティ運用センターに届く警告の調査を自動化する。
証拠の評価から次の調査対象を決める
調査には、OCCのセキュリティ情報・イベント管理基盤にあるデータを使う。AIエージェントは警告に対する調査方針を立て、関連する証拠を取得して内容を評価し、その評価を受けて次に何を調べるかを判断する。この一連の処理を繰り返して調査を進める。
監査可能な結果と人のフィードバックを組み合わせる
OCCによると、AIエージェントは解釈可能で監査可能な調査結果を提供する。調査の過程と結果はセキュリティ専門家が管理し、継続的な改善に向けて人が関与するフィードバックの仕組みも組み込んでいる。
手作業を減らして複雑な案件へ担当者を振り向ける
OCCは、調査の自動化によって手作業と調査のばらつきを減らすとしている。熟練した担当者は、分析や上位担当者への引き継ぎ、最も複雑な案件に集中できるという。