国際決済銀行の金融安定研究所が公表した論文は、フロンティアAIが脆弱性の発見、攻撃ツールの開発、複数段階の攻撃の実行を支援し得ると分析している。ファミリーオフィスのリスクは自社システムだけでなく、クラウド、ソフトウェア、銀行接続、外部サービス事業者からも入り得る。
三つの攻撃能力の変化と、第三者依存リスク
脆弱性の発見
攻撃ツールの開発
攻撃フローの連結
三つの攻撃能力の変化と、第三者依存リスク
論文はフロンティアAIによる攻撃能力を、脆弱性をより早く特定すること、攻撃ツールの作成・調整が容易になること、複数の手順を連結できることに整理する。金融機関には、共通のクラウド、ソフトウェア、AI事業者への依存という別のリスクもある。一社の障害や方針決定が、複数の機関や法域に波及し得る。両者は関連するが、同じ種類のリスクではない。また論文は、見解が著者のものであり、BIS、加盟中央銀行、バーゼルの基準設定機関の立場を必ずしも示さないと明記する。
これらの能力は、機関が脆弱性を修正し、インシデントに対応する時間を短縮する。従来は多くの人員と専門知識が必要だった攻撃も、小規模チームが実行できる可能性がある。一方、AIは異常分析、プログラムテスト、検知の高速化など防御にも役立つ。結果は攻守双方の使い方による。
ファミリーオフィスの攻撃面はログイン画面一つではない
ファミリーオフィスは通常、投資、会計、文書、通信、支払い、法務管理を複数の内外システムに分けている。身元情報はファイル基盤に置かれ、支払指示は電子メールや即時通信で送られ、投資報告書は銀行や管理会社から届き、外部会計士や会社秘書がアクセス権を持つ場合もある。
一つの事業者が侵害されると、攻撃者はファミリーオフィス自体を直接突破する必要がない。窃取したメール、連絡先、文書書式、作業のリズムを使い、より本物らしい偽指示を作成し、受取口座の変更、ワンタイムコードの入手、他の基盤への拡大を試み得る。
共通事業者は個別事故を拡大し得る
複数の機関が同じクラウド、認証、ソフトウェア更新、AIサービスを利用することは効率を高める一方、共通依存を作る。広く使われるサービスの脆弱性は、多数の銀行、管理会社、アドバイザー、ファミリーオフィスに同時に影響し得る。
ベンダーのデューデリジェンスは質問票で終えられない。重要データの所在地、接触可能な再委託先、事故通知方法、アカウント停止手順、サービス停止時に実行可能な代替手順を確認する必要がある。
支払いと本人確認には独立した検証が必要
偽指示は普段の文章、声、映像を模倣できる。従業員が外観だけで偽物と見抜けるかに防御を依存させてはならない。受取口座の変更、高額支払い、資産売却、パスワード再設定、新たな管理者権限には独立した確認手順を設けるべきである。
確認経路は元の指示と分け、事前登録した電話番号への連絡や、二人目の権限者の確認を使う。緊急、秘密、手順回避を求めるメッセージは、管理を省く理由ではなく、上位審査を自動的に発動する合図とすべきである。
インシデント対応は文書の長さより速度が重要
実際の事故では、誰が支払いを凍結し、権限を取り消し、銀行に連絡し、証拠を保全し、影響者に通知できるかを短時間で決めなければならない。連絡網、オフライン副本、演習がなければ、長い方針文書は行動に移しにくい。
最低限の演習は具体的な情景から始められる。主要メールとクラウドファイルが同時に使えず、高額支払いが実行待ちの場合、影響を受けたシステムに依存せずに確認し、取引を止められるか。
G70が次に確認する質問
どのデータ、権限、サービスが一社に集中しているか。新規受取口座と高額支払いは独立経路の確認が必須か。クラウドや通信システム停止時、誰が1時間以内に決定できるか。ベンダー契約は事故通知期限とデータ責任を明記しているか。
AIは攻撃を高速化し、拡大を容易にする。ファミリーオフィスが短縮すべきなのは、異常の発見から損失防止までの時間である。
重要事項
本稿は一般的な情報および教育目的のみであり、サイバーセキュリティ、法務、投資または規制の助言ではない。機関は自らのシステム、データ、法域の要件に応じて専門的助言を得るべきである。
G70の視点
ベンダー権限、支払い確認、事故対応を一つの管理体系に統合する
図表のファミリーオフィス・リスク連鎖はG70のシナリオであり、BIS論文の直接的な結論ではない。
- どのデータと権限が一社に集中しているか。
- 高額支払いは独立経路で確認されるか。
- システム停止時、誰が1時間以内に決定できるか。
公的・一次資料
上記資料は本文に記載した公開日に確認しました。法令、政策、市場データはその後変更される場合があります。