技術や仕組み

06 AI、設計エンジニアのアシスタントになる(後編)

06 AI、設計エンジニアのアシスタントになる(後編)
監修者情報
監修者アイコン
蕏塚 昌大

大学院では物理学の国際共同実験に携わり、機械学習を活用したソフトウェアモジュールを開発。2017年に新卒として株式会社SHIFT SECURITYに入社。標準化エンジニアとしてWebアプリケーションやクラウドの診断をはじめとする各種セキュリティ診断サービスの標準化を推進。週末は庭の雑草抜きに勤しむ。好きな言葉は「根こそぎ」。

"脆弱性診断の設計”を生成AIに務めてもらうことにした。
といっても人間に成り代わってもらうのではなく、"アシスタント”としてである。

設計には「診断する画面の取得」「画面の属性判定」「内部レビュー」などの工程があり、
それらの工程ごとにも随分と細かいルールがある。

「設計の支援をよろしく!」とまるっとお願いしても、
それなりに動けるアシスタントになるまでに途方もない時間がかかるし、
その間にも業務が変わっていることだろう。つまり、各工程で生成AIの手を借りるのが現実的だ。

ちょうどそのとき会社では、「画面の属性判定」工程の標準化を見直しており、
”一般常識をもとに誰でも同じ判定ができるレベル”にまで属人性をなくす取り組みを行っていた。
(僕らの標準化については この記事 で紹介されているので、ご興味のあるマニアな方はこちらを一読されるとより理解が深まると思う)

「画面の属性判定」とは、診断する画面がどんな属性なのかを確認する作業で、
「これはログイン画面ですか?」「メール送信が発生しますか?」のような質問に
「はい or いいえ」で答えていく。その回答から、必要な診断項目が算出される仕組みだ。

生成AIの大規模言語モデルは、インターネットから得た学習データで一般常識を持っている。
つまり、標準化により「画面の属性判定」を○×で一般人でも判断ができるほどに作業を分解できれば、生成AIで画面の属性判定ができることになる。

生成AIが画面属性を判定できれば、これまでの作業をより精度よく、
安心してこなせるようになる。

どうやって答えられるようにするか、検討が続く。

次の話 07 AIが設計を助ける仕組みを考える

生成AI活用システムの脆弱性診断はSHIFT SECURITYにお任せください

生成AI活用システムの脆弱性診断

ChatGPT等の生成AIを活用した
システム固有のセキュリティリスクを可視化します

生成AI活用システム診断ページはこちら
\ 記事をシェアする /

こちらの記事もおすすめ

Contact

お見積り・ご相談など、お気軽にご相談ください

ご相談・ご質問はこちら

お問い合わせ

お見積り依頼はこちら

お見積り依頼

資料請求はこちら

資料請求

お電話でのご相談はこちら
(平日10:00~18:00)

TEL.050-1707-3537
サイトTOPへ