米Adobe(アドビ)日本法人は10月6日、セキュアなPDF活用方法をテーマに記者説明会を開催した。サプライチェーンにおけるセキュリティー脅威が高まる中、PDFに関する適切なセキュリティー対策が重要となるとし、PDF編集ツール「Adobe Acrobat」を用いた対策方法を紹介した。
サプライチェーンでのデータの受け渡しは、EDIやクラウド型受発注プラットフォームなどのシステムを活用するのに加えて、PDFなどを添付したメールを介して行われることも多い。しかし、PDFについては、マルウェアの埋め込みや改ざん、データの信頼性といったリスクを意識する必要がある。実際に、改ざん済みのPDFに記載された誤った銀行口座に送金してしまい、数億円の被害が発生したなどのインシデントが起こっているという。
同社は、Adobe Acrobatを通じ、「危険なPDFからの保護」「PDFの情報漏えいを防止」「PDFの悪用を防止」の三つのPDFセキュリティー対策を推進している。対策例として、保護モードや、外部リンクの制限、印刷・コピー許可や変更の禁止といったPDFの利用制限の設定、電子証明書による証拠性の確保などを挙げた。
また、生成AI機能にも言及した。アップロードしたコンテンツがAIの学習に利用されることによる情報漏えいリスクへの懸念について、同社の製品は、データの収集、レビュー、保存を防いでおり、AIの学習に顧客のデータを使うことはないとした。
岩松健史・ビジネスデベロップメントマネージャー
デジタルメディア事業統括本部営業戦略部の岩松健史・ビジネスデベロップメントマネージャーはAI利用におけるセキュリティーリスクの一つとして、「ユーザー側で会社が認めていないAIサービスを使ってしまうケースがある」とし、「安全なAIツールを適材適所でユーザーに与えていくとことが対処策となる」と分析した。(大向琴音)