日本のデイリー更新

日本のAIベンダー、チャット画面から文書・セキュリティ業務へ進出

スキャンファイルからのプレゼンテーション再構築と脆弱性評価支援という、具体的な業務プロセスにAIを組み込む動きを示す企業発表2件。

主な動き

競争の激しい日本の法人向けAI市場では、入出力が明確な、より限定的な業務への移行が進んでいる。最新の事例は、汎用チャットボットよりも、利用しにくい文書を実用的な資料へ変換することや、セキュリティチームによる脆弱性調査の支援に重点を置いている。

1. ChatSense、画像のみの社内文書をスライド案に変換

KnowledgeSenseによると、「ChatSense Notebook」機能は、テキストを選択できないスキャンPDFを読み取り、その内容からプレゼンテーション用スライドを生成できる。また、テキストと画像が混在するPDFもページ順に処理するとしている。この機能が対象とするのは、通常のコピー&ペーストでは再利用できない紙のアーカイブや画像のみのファイルという、よくある業務上の課題だ。この発表だけでは、抽出精度、視覚的な品質、データガバナンスに関する管理策は独立に確認されていないため、企業は実際に利用する前に、代表的な文書を使って機能を検証すべきである。(発表を読む)

2. renue、AI支援型の脆弱性評価を法人向けサービスとして提供

renueは、静的コード解析とオンサイトでの診断作業を含む、AI脆弱性診断支援サービスを発表した。このサービスは、AIを単独のインターフェースとして販売する形から、人による確認、文書化、修正対応が引き続き重要となる専門業務フローへ組み込む形への、より広範な移行を反映している。同社によると、評価対象は顧客が提供したコードと許可された環境に限定され、すべての脆弱性の発見を保証するものではない。発表には独立したベンチマークや検出率を示す証拠がないため、このサービスはシステムが安全であることの証明ではなく、セキュリティ施策を構成する一つの層として評価すべきである。(発表を読む)

企業が注視すべき点

共通するのは、業務上の具体性である。ベンダーは、文書、コード、評価記録といった既存の成果物にAIを結び付け、購入企業が具体的な業務を定義し、出力が役立つかどうかを測定できるようにしている。それでも調達担当者は、AIという名称を妥当性の証明とみなすのではなく、精度、データの取り扱い、人による監督、障害時の挙動について証拠を求めるべきである。