エコシステム全体を保護する
複雑な職場環境において、画一的なセキュリティ意識向上トレーニングだけではもはや不十分です。画一的なプログラムを実施しようとすると、運用上の負担が生じます。その結果、手作業の増加、ユーザーの関与度の低下、コンテンツの更新の遅れ、そして人的リスクに対する実質的な効果の限定化につながります。
AIDAは、人的リスク管理のためのAIエージェントスイートであり、管理業務とコンテンツのカスタマイズを継続的に自動化します。これにより、セキュリティチームは運用業務ではなく、戦略的なリスク判断に注力できるようになります。AIDAは、KnowBe4 SAT Advancedでご利用いただけます。
業界に先駆けた
AI革命
KnowBe4は、10年にわたりAIを活用したリスク管理の未来構築に取り組んできました。その努力の一環として、市場で蓄積されたデータという基盤を基に、手作業を自動化するよりスマートで高速なエンジンを開発。これにより、お客様は真に成果をもたらす戦略的な意思決定に集中できます。
2016
AIDAにより、フィッシング、ビッシング、スミッシングを統合し、セキュリティ意識向上トレーニングに業界初でAIを導入
2018
AIDAの最初の特許を取得。リスクスコアリングのためのAI搭載Virtual Risk Officer(VRO)をリリース
2018
PhishER利用者コミュニティの全データを学習するAI主導のメール分類システムPhishMLを発表
2020
組織の個別リスクに対応する、機械学習に基づいたトレーニング提案機能を先駆けて導入
2021
各ユーザーの利用履歴に基づいてパーソナライズされる、AI活用のフィッシング攻撃シミュレーション機能をローンチ
2023
専門のエンジニアやデータサイエンティストを擁する専任のエンタープライズAI(EAI)部門を設立
2023
ユーザーごとのリスクに基づいて制御を調整する適応型セキュリティアーキテクチャを備えた、eメールセキュリティ向けの高度なAIを導入
2024
AIを活用した自動フィッシング対策機能を搭載の「Defend」をリリース
2024
316の指標を分析するSmartRisk TMエンジンを搭載したAI Defense Agents「AIDA」スイートをリリース
2025
AIDAの機能強化により、実環境稼働エージェントをカスタムディープフェイクトレーニングエージェントを含む7種類に拡張
2026
フィッシングシミュレーションの完全自動化を実現する第8のエージェント、「AIDAオーケストレーション」をローンチ
AIDAの主なメリット
時間の短縮
各個人に合わせた継続的な個別対応型フィッシング対策およびセキュリティ意識向上トレーニングの作成にかかる時間をわずか数秒に短縮することで、AIDAはセキュリティチームの時間を劇的に削減します。
個々に合わせたトレーニング体験
画一的なキャンペーンから脱却し、ユーザーごとのリスクプロファイルに適応する、継続的に最適化された個別型セキュリティトレーニングを提供します。
業界標準の遵守
AIDAは、NISTフィッシュスケールフレームワークに基づき、広範なセキュリティイニシアティブに沿ったセキュリティ意識向上トレーニングを提供します。
セキュリティチームの連携強化
ユーザーがセキュリティ目標に沿った行動をとれるようにすることで、セキュリティチームと他部門との関係を改善し、信頼を築き、摩擦を軽減します。
サイバー犯罪は、かつてないほど大胆かつ巧妙に
68%
ソーシャルエンジニアリングを通じてヒューマンエラーを悪用するサイバー攻撃の割合
90%
1週間でセキュリティトレーニングの内容を忘れてしまうユーザーの割合
4.5x
手作業による攻撃の成功率と比べた、AI生成フィッシング攻撃の成功率の達成度
仕組み
AIDAは、KnowBe4製品全体のエンドユーザーの行動データを活用し、人的リスクの測定をサポートします。KnowBe4のSmartRiskエンジンにより、AIDAはリスクスコアの優先順位付け、適切なユーザーの特定、および介入策の調整を自動的に行います。手動での分析を必要としません。
各エージェントは、インテリジェントなゴール指向モデルのもと、個別に、または連携して動作します。このモデルはリスクを継続的に評価し、ユーザー単位でパーソナライズされたフィッシングテストとトレーニングを自動配信します。
ユーザーの行動を分析し、ヒューマンリスクに関する洞察を提供します。
AIエージェント
オーケストレーションエージェント
全従業員を対象にパーソナライズされたセキュリティ意識向上トレーニングと個別のフィッシングシミュレーションを作成・提供する自律システムです。人的な管理は不要です。
AIDAオーケストレーションに含まれるもの
継続的なトレーニングエージェント
学習者それぞれの知識ギャップに対応したパーソナライズドトレーニングが自動的に割り当てられ、組織のリスクを軽減します。オーケストレーションエージェントのサブエージェントです。
フィッシングエージェント
パーソナライズされたフィッシングシミュレーションを自動で生成・配信します。オーケストレーションエージェントのサブエージェントです。
補習トレーニングエージェント
フィッシングテストの結果に基づいて、トレーニング内容を自動で調整します。オーケストレーションエージェントのサブエージェントです。
テンプレート生成エージェント
最新の攻撃ベクトルを元にしたメールテンプレートをAIが生成します。
コールバックテンプレート生成エージェント
コールバック攻撃ベクトルに特化したフィッシングテンプレートをAIで作成します。
ナレッジリフレッシャーエージェント
最適な間隔で、シナリオベースのコンパクトなリフレッシャーコンテンツを自動的に作成・提供し、学習効果を高めます。
ポリシークイズエージェント
特定のセキュリティポリシーやコンプライアンスポリシーに基づき、AIがクイズを生成します。
ランディングページ提案エージェント
AIDAで生成されたフィッシングテンプレートに、内容に適したランディングページを自動で提案します。
SAPAカスタムエージェント
組織特有の環境に合わせ、セキュリティ意識レベルの習熟度評価指標をカスタマイズ作成します。
世界中の70,000を超える組織に信頼されています
Josh Monk、Ideagen サイバーセキュリティ担当バイスプレジデント
鍵となったのは自動化でした。どんなにチームの人数を増やしたとしても、自分たちでトレーニングをカスタマイズするのは困難です。AI Defense Agentsがあれば、キャンペーンを設定するだけで、あとは基本的にすべてを任せることができます。
Jasper van der Straten、TBAuctions DevOpsエンジニア
AIが防御と脅威対応の両面に与える影響を明確に示せることは、当社にとって非常に重要です。
Bryan Perkola 、First Community Credit Union 情報セキュリティシニアVP