産業

NTTとソフトバンク、データを国内に残すAIサイバーセキュリティを拡大

· 約6分で読了 · 産業

NTTとソフトバンク、データを国内に残すAIサイバーセキュリティを拡大

NTTとソフトバンクは、人工知能のデータを日本国内だけで処理するサイバーセキュリティシステムをそれぞれ拡大しており、顧客のペイロードを米国クラウドへ送らずにソフトウェア脆弱性を診断することを目指していると日本経済新聞(Nikkei Asia)が2026年9月28日に報じた。両社はOpenAIやAnthropicのモデルに連なる高度なサービスを提供しつつ、機密コードの国外分析を拒む日本の銀行・製造・官公庁の主権需要に応える構えだ。

産業面の記事として2026年9月29日付の本AI4Japanブリーフィングは、国内完結のAIサイバー基盤を、前日のDonut Robotics Cinnamon 2リースとは別件のデータ主権製品ニュースとして扱う。両グループは、モデル知財が海外にあってもプロンプト・ログ・脆弱性成果物を国内基盤に残すパイプラインを構築しており、ソフトバンクのリファイナンスと計算投資、NTTの企業セキュリティ事業と軌を一にする運用パターンである。

なぜ重要か:日本の規制対象顧客はすでに多くの米ホスト型エージェントを遮断している。国内推論とスキャンは近代化を開き得るが、識別、保存期限、人の停止権限が各マネージドサービスで明示される場合に限る。

実務で何が変わるか

NTTとソフトバンク、データを国内に残すAIサイバーセキュリティを拡大(イメージ写真)

CIO・CISOは、なお海外転送を要する脆弱性・コードレビュー業務を棚卸しし、日本居住のAIスキャンSLAの責任者を明示し、OpenAIやAnthropic契約のデータの所在に関する追記の担当を決め、国内スタックと現状の期限付き比較を行い、本番パッチに人を残す設計を優先すべきだ。本展開をソフトバンクのOpenAIリファイナンス経路とSakana AIのRSI研究推進に位置づけよ。

留保が先立つ。日経報道は拡大中の展開であり全国義務ではない。提携モデル条件は変わり得、「データは日本に残る」主張には監査証拠が要る。ゆえにAI4Japanは通信事業者の計画を、公開された居住証明が出るまでの方向性の文脈として示す。

次に見るべき点:最初の銀行・官公庁リファレンス顧客、AnthropicとOpenAIが日本ローカル処理をどう文書化するか、経済産業省の指針が居住期待を硬くするか。読者はAI4Japanのホームページかニュースルームで関連ブリーフィングを続けられる。

結論:本更新は指針であり指示ではない。日本のAIセキュリティは外国モデルを囲む主権処理として売られており、なお初期段階にある。最も利益を得る組織は居住の証拠を求め、パッチゲートに人を残し、通信事業者の売り込みを完成したコンプライアンスと混同しない。

← AI4Japanトップへ戻る