企業のためのメタバースビジネスインサイト:メタバースとデジタルツインの交差点における新たなセキュリティリスク

2022-08-30

メタバースは、ユーザーに没入型の体験だけでなく、新しい形の相互体験をも提供します。また、メタバースを利用することで新しい種類のデータを生成することもできます。建物やサービスをデジタル空間に複製したデジタルツインが有名ですが、顧客の属性情報でさえ、仮想空間ではデジタルツインになり得ます。メタバースによりサービス、マーケティング、コラボレーションは新しいレベルに引き上げられるため、企業にとって大きなチャンスとなりますが、一方で特定のリスクも伴います。

第三者がこれらの新たなデータを悪用したり、アプリケーションを操作したりするのを防ぐために、企業はデジタル表現のサイバーセキュリティについて、早い段階から考える必要があります。しかし別の観点から見ると、デジタルツイン自体がセキュリティ対策に大いに貢献するとも考えられます。AIと機械学習を活用したセキュリティインフラストラクチャのモデリングにより、企業の潜在的な脆弱性に関する新しい視点が開かれ、外部からのサイバー攻撃に早期に対応できるようになるのです。

最も重要な ポイント

最も重要なポイント

  • メタバースに関連するアプリケーションは増え続けており、ますます多くの企業がメタバースを利用することになる
  • メタバース環境での活動により、個人情報のデジタルツインが作成されるため、個人情報の盗難などを防ぐ必要がある
  • 悪意のある第三者がこのデータを悪用したり、アプリケーションを操作したりするのを防ぐために、企業はメタバース空間内でのサイバーセキュリティについて早い段階から考える必要がある

メタバースによってブランド体験は新次元に

漠然としたアイデアに過ぎなかったメタバースは、近年、有望なビジネスへと変貌を遂げました。多くの企業がすでにユニークなサービスをメタバース上で展開し始めており、より多くの企業がそれに追随していくと考えられます。

メタバースの普及に併せて、NFT(非代替性トークン)の人気が高まっています。アートや不動産やペットまで、NFT化の対象にほとんど制限はありません。

「旅行への憧れから、新型コロナウイルス感染症のパンデミックの初期にVRゴーグルを購入しました。クライミング、ボクシング、ヨガ、観光など、今では私の自由な時間に不可欠なものです。しかし、ユーザーやプロバイダーは適切なサイバーセキュリティ対策を講じる必要がありますし、実際に数多くの脅威が見られます」

Andrea Schmitt、PwCドイツ サイバーセキュリティ&プライバシー マネージャー

顧客ロイヤリティ向上のためにブランド体験を設計することは非常に重要です。企業は、特にマーケティング分野においてメタバースの活用に大きな期待を寄せています。これは裏を返すと、顧客が自社のサービスやデータを信頼してアクセスしているとも言えます。そのため、企業はこの顧客からの信頼を維持する必要があるでしょう。

大企業はそのためのアイデアをすでにいくつか持っています。

  • 世界的に有名な高級ファッションメーカーは2021年、オンラインゲームプラットフォーム上でバーチャルアート展を開催し、来場者に展示物の試着を提供しました。

  • ドイツの国際的なスポーツ用品メーカーは、NFTを利用することで、ビデオゲームにおける独占的なコンテンツと体験をユーザーに提供しています。

  • 世界をリードする大手食品会社は、NFTマーケットプレイスにおいてメタバース内で着用できるデジタル衣料品をオークションにかけました。

デジタルツインが独立した時

デジタルツインには膨大なデータセットがあるため、企業にとってはもちろん、攻撃者にとっても非常に価値があるものと言えます。犯罪者は、デジタルツインを操作することで、個人情報の窃取、企業秘密に係るスパイ活動、データの暗号化、企業に対する恐喝行為、偽のIDの下での違法ビジネスの展開などを行うことができます。

メタバースにおいては、特に「偽のデジタルツイン」という概念に注意が必要です。攻撃者は、キャプチャしたデータを使用することで、悪用目的で人々(ソーシャルエンジニアリング)やその周辺の仮想「コピー」を作成し、ユーザーを欺くことができます。例えば、仮想空間内において企業の幹部(ディープフェイク)や会議室のコピーを作ることで、従業員に機密情報を開示するように仕向けることが可能となります。

設計によるセキュリティが最優先

攻撃者が妨害行為を行うと、デジタルツインへの不正アクセスにより重大な損害が生じる可能性があります。悪意のあるハッカーが「データポイズニング」という攻撃を仕掛けてくる場合を例に考えてみましょう。この攻撃を受けると、基盤となるAIや機械学習システムからのデータが改ざんされてしまいます。これにより、シミュレーションから得られたナレッジが使用できなくなるだけでなく、最悪の場合、歪められた分析結果に基づいて、経営幹部が誤った決定を下してしまう可能性があります。例えば、メタバースへのインターフェースでデジタルツインのデータが改ざんされてしまうと、モデル化されたターゲットグループの人口統計パラメータやアクションプロファイルが歪んでしまう可能性があります。その結果を受けて下されるビジネス上の判断により、企業は多額の予算を、効果の見込めない施策に費やすことになるかもしれません。

「多くのリスクがあるため、デジタルツインをITインフラストラクチャの他の全てのコンポーネントと同じ方法で保護したり、メタバースへのインターフェースでのセキュリティ要件を最初から考慮に入れたりすることが非常に重要です。セキュリティ体制の構築は不可欠です」

Silvia Knittl、博士 PwCドイツ エンタープライズセキュリティアーキテクチャ ディレクター

デジタルツインで脆弱性を特定する

実際には、デジタルツインは他のテクノロジーによる保護に依存するだけでなく、ITセキュリティ自体に大きく貢献する可能性があります。機械、電力網、ロジスティクスプロセス、ビジネスプロセスと同様に、企業はデジタルツインを使用してセキュリティインフラストラクチャをモデル化することもできます。例えば、このテクノロジーは、サイバー攻撃の範囲を予測し、可能な限り最善の対応を決定する仕組みを開発する際に役に立ちます。企業のIT環境をデジタル上に再現したデジタルツインを使用することで、セキュリティ担当者はさまざまなユースケースを監視し、分析し、テストすることができます。さらに、各種データをリアルタイムにモニタリングできるため、脅威が発生する前に異常を特定し、効果的な緩和戦略を開発するのに役立ちます。

デジタルツインは幅広い用途が考えられるため、さまざまなインスタンス間で信頼を確立し、一貫して高レベルのセキュリティを構築するのに有用です。これはセキュリティインシデントの防止に直接的に貢献するため、ここに投資することは、すでに発生した攻撃の被害を抑えるよりも、長期的にはコスト減につながります。

「メタバースの人気が高まるにつれ、企業は仮想IDのセキュリティとデータの保護に関する新たな課題に直面するでしょう。新たな攻撃対象領域を初期段階から可能な限り小さく保つためには、これらに今すぐ対処する必要があります」

Andrea Schmitt, PwCドイツ サイバーセキュリティ&プライバシー マネージャー

本コンテンツは、「Neue Risiken an der Schnittstelle von Metaverse und digitalen Zwillingen」を翻訳し、一部加筆したものです。翻訳には正確を期しておりますが、ドイツ語版と解釈の相違がある場合は、ドイツ語版に依拠してください。

企業のためのメタバースビジネスインサイト

メタバースのビジネス動向や活用事例、活用する上での課題・アプローチなど、さまざまなトピックを連載で発信します。

詳細はこちら

{{filterContent.facetedTitle}}

{{contentList.dataService.numberHits}} {{contentList.dataService.numberHits == 1 ? 'result' : 'results'}}
{{contentList.loadingText}}

{{filterContent.facetedTitle}}

{{contentList.dataService.numberHits}} {{contentList.dataService.numberHits == 1 ? 'result' : 'results'}}
{{contentList.loadingText}}

本ページに関するお問い合わせ