元NSA長官ナカソネ氏、同局の組織再編は「おそらく必要」と発言

元国家安全保障局(NSA)長官のポール・ナカソネ氏は、NSAで報じられている大規模な組織再編について、変化の速いサイバー脅威や人工知能(AI)、中国との競争に直面する中で「おそらく必要だ」との見解を示しました。ただし、成果は変更をどう実行するかにかかっていると釘を刺しています。

ナカソネ氏は火曜日、VulnCheckのカンファレンス「ThreatCon1」で講演し、AIと中国を主軸の一つとするNSAの大規模再編に関する最近の報道に言及しました。ワシントン・ポストが先月報じたところによると、NSAはAI、中国、サイバーセキュリティ、戦闘支援、グローバル・インテリジェンスをそれぞれ担当する5つの新組織を設置します。各組織は、新たに格上げされる「ミッション・ディレクター」が率いるということです。

ナカソネ氏は2018年から2024年まで、NSAと米サイバー軍を率いました。同氏は、NSAの幹部が変革の必要性を認識していることを心強く思うと述べました。 

「世界は劇的に変わりました。そのため、(NSAが)変わらないとは考えにくいですね」と同氏は語りました。

一方で、大規模な組織改革には時間がかかると指摘しました。特に、情報、サイバー、軍事にまたがる幅広い責務を負う組織ではなおさらだといいます。 

「大きな官僚組織において、その変革がどれほど効果を上げるかは、状況次第だと思います」とナカソネ氏は述べました。「変革そのものが重要というわけではありません。変革自体は良いことだと思うからです。重要なのは、その変革をどう実行するかです」

ナカソネ氏の発言からは、現在の国家安全保障環境が抱える根本的な緊張関係が浮かび上がります。情報機関は新興技術を軸とした組織再編を迫られています。米国がAI分野での主導的地位を維持する必要がある一方で、同じ技術を自国の戦略目標のために利用しようとする中国などの敵対国にも備えなければならず、そのバランスが問われています。 

同氏はとりわけ、AIによって防御側が侵入を検知して対応できる時間が大幅に短縮された点を強調しました。2018年に就任した当時、CrowdStrikeのデータでは、攻撃者が最初の侵入後にシステム内を横展開するまでに数時間かかっていたといいます。2025年時点では、この滞留時間は平均29分にまで短縮されています。 

「かつての合言葉を思い出してください。『何かが起きたと認識するのに1分、対応方針を決めるのに10分、実際に実行するのに60分』と言っていました」とナカソネ氏は語りました。「今やそれをはるかに超える状況です。将来の防御を強化する機会を考える上で、これが私たちの課題です」

各組織がAIを使ってネットワークやシステムを守る方法を模索している今、この攻撃のタイムラインは特に重要です。OpenAIの取締役を務めるナカソネ氏は、防御側には一時的な優位性があると述べ、これを「防御側の窓」と呼びました。敵対勢力がAIの能力を重要インフラや機微な組織に対して本格的に悪用し始めるまでの猶予という意味です。

「現在、AIの分野には防御側の窓があると考えています。敵対勢力はまだ追いついておらず、重要インフラや最も機微な組織に対して使える能力を十分に活用できていません」と同氏は述べました。

変化に適応できるかどうかは人材にも左右されると、ナカソネ氏は指摘しました。政府機関は技術人材の獲得で民間企業と競合しているためです。同氏は政府の国家安全保障分野の人材に関する数字を挙げ、平均年齢は47歳で、半数が50歳超、30歳未満は10%、13.5%は直ちに退職できる状況だと説明しました。

DefenseScoopは先週、サイバーセキュリティ関連職の連邦職員が大幅な給与削減に直面する可能性があると報じました。

「政府は、自分たちの仕事が政府で評価されていると職員が実感できる環境をつくる必要があると思います」とナカソネ氏は述べました。「この会場にも、政府はもっと効率化できると言わない人はおそらくいないでしょう。しかし同時に、政府で働いた経験を『外で仕事を見つけられない人間が行くところだ』などと攻撃された人も多くいるはずです。それは正しくありません。政府での職務や仕事について、もっと効果的に語る方法があると思います」

翻訳元: https://cyberscoop.com/nsa-reorganization-paul-nakasone-ai-cyberthreats/

本記事は cyberscoop.com の記事を翻訳・要約したものです。