ガイドライン  ·  2026-08-21

Cloud Security Alliance:ディープフェイク以上 — AI経済向けゼロトラストセキュリティ

ガイドラインLow 影響度Global
2026年8月20日、CSAは、ディープフェイクは単なる検出の課題ではなく根本的には身元確認、権限、およびデータ保護の問題であると主張する研究/解説を公表し、CSAの既存のゼロトラストおよびIAMガイダンスを合成メディア対応型ソーシャルエンジニアリングの特定の脅威(例えば、音声/ビデオになりすまし経由の不正な資金転送)に適用しました。新しい規範的なコントロールカタログを導入していませんが、CSAの既存のゼロトラストフレーミングをこの脅威クラスに拡張しています。
ディープフェイク対応型詐欺が増加するにつれて、身元確認(外観ベースの信頼ではない)が認可決定を支える必要があるというCSAの位置付けを強化します。CSAのゼロトラストおよびAIコントロールマトリックスマテリアルをすでに使用しているチーム向けの解釈的/補完的なガイダンスとして有用ですが、新しい標準ではなく解説です。
セキュリティおよび身元確認チームは、合成メディアソーシャルエンジニアリングに対する承認ワークフローの強化時にこれを補足的な読み物として使用できます。正式なコントロール採用は必要ありません。
CSA — Beyond Deepfakes: Zero Trust Security for the AI Economy
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →