アルバータ州政府が Claude を活用し、政府システム全体のサイバーセキュリティ脆弱性の特定と修正を実施
本文の状態
日本語全文を表示中
詳細モードで約8分の本文を読めます。
同じ出来事の情報源
この情報源を基点に整理
Anthropic News
アルバータ州政府は2025年からClaude CodeとOpus、Sonnetモデルを活用し、20時間で4億6600万行のコードをスキャンしてセキュリティ脆弱性を特定・修正する大規模な取り組みを実施した。
AI深層分析を開く2026年8月5日 13:25
AI深層分析
キーポイント
大規模コードの高速レビューと修復
アルバータ州技術革新省は、20時間という短時間で4億6600万行の政府コードをスキャンし、セキュリティギャップの修正と新ツールの構築を完了した。
自律型エージェントによる並列処理
約50個のエージェントが並列かつ自律的に動作し、インフラやデプロイプロセスの弱点、技術文書の欠落を含む多角的な脆弱性調査を行った。
従来手法との比較による効率化
同省によると、AIを活用したこのアプローチは、従来の方法では数年を要する作業を数時間で完了させることに成功し、責任ある政府の在り方を示した。
技術的負債と機密情報の保護
州政府システムには数十億ドル規模の技術的負債が存在し、税務記録や社会福祉データなどの機密情報を扱うため、体系的なセキュリティ見直しが急務だった。
スキャンと修正の効率化
従来の自動化ツールで見逃した問題を含む全リポジトリのスキャンが約20時間で完了し、同様のレビューを従来手法で行うと推定6.5年かかると試算された。脆弱性が見つかった箇所ではClaude Codeが自動で修正・テストを行い、場合によっては25年前のシステムも4〜5日で現代的な言語に再構築した。
重要な引用
Albertans trust their government with some of the most sensitive information in their lives, and it is our responsibility to protect it
By using AI to find and fix vulnerabilities across our systems, we accomplished in hours what would have taken a traditional approach years to complete
In cases where a system lacked the automated tests needed to confirm that a patch was safe, Claude wrote the tests first.
Every application is checked against roughly 95 security controls on each pass.
編集コメントを表示
編集コメント
政府機関がAIを単なる実験段階から、実際のインフラセキュリティ維持に本格的に投入した事例は極めて貴重である。特に自律型エージェントによる並列処理で数億行のコードを短期間で処理できる点は、開発現場におけるAI活用の新たな基準を示唆している。
Source Article
元記事を日本語で読む
本文に関係しない購読案内、埋め込み通知、サイト内プロモーションは除いています。
2025 年以来、アルバータ州政府は Claude Code を Opus および Sonnet モデルと併用し、自社のシステムをレビューして脆弱性を発見・修正しています。アルバータ州技術革新省のチームが 20 時間かけて 4.66 億行のコードを検査し、各システムのセキュリティギャップを是正するとともに、これらのシステムをより安全にするための新ツールを開発しました。
政府機関が大規模に Claude および Claude Code を活用して自社のシステムを保護する方法の事例として、彼らの経験を共有します。これは極めて重要な課題です。なぜなら政府はこうしたシステムに依存して給付金の交付やサービスの継続を実現している一方で、コードは古く、セキュリティが不十分で、文書化も不完全であることが多いためです。アルバータ州はまた、他の政府機関が参考とするよう、その取り組みを記録した技術白書コレクションも公開しています。こちら で読むことができます。
「アルバータの人々は、人生で最も機密性の高い情報の一部を政府に預けています。それを保護することは私たちの責任です」と、アルバータ州の技術革新大臣であるネイト・グルビッシュ氏は述べています。「AI を活用して各システムの脆弱性を発見・修正することで、従来の手法では数年かかる作業を数時間で完了させることができました。これが AI 時代における責任ある政府の姿であり、さらなる発展が待っています。」
アルバータ州のアプローチ
アルバータ州の技術・革新省は、社会福祉から公共安全、山火事対応に至るまで、27 の全州政府機関のシステムを管理しています。これには約 1,280 のアプリケーションと 3,400 のコードリポジトリが含まれます。その大部分は体系的なセキュリティレビューを受けたことがなく、蓄積された技術的負債(不十分なコード、未解決のバグ、古くなったソフトウェア)は数十億ドルに達しています。
同省のシステムには、税務記録、政府調達データ、社会福祉のケースファイルなど、極めて機微な情報が保存されています。そのため 2025 年、同省はこれらのシステムのセキュリティを強化し、長期的に維持管理を容易にするという使命を持つ内部チームを設置し、Claude と連携して取り組みを進めています。
すでに同省は Claude を用いて以下のような活動を行っています:
20 時間で政府コードの 4.66 億行を評価。 チームは、Claude Code を Claude Opus および Sonnet モデルと共に使用し、自身が維持するコードベースに適用しました。約 50 のエージェントが自律的かつ並列的に動作し、システムのセキュリティ脆弱性、基盤インフラおよびデプロイプロセスにおける弱点、技術ドキュメントの欠落箇所をスキャンしました。Claude Code は二段階の手順を実行し、まずルールエンジンで各リポジトリをスキャンして既知のパターンにフラグを立て、次にそのフラグを確認して各発見事項について正確なファイル名と行番号を引用し、開発者が検証できるようにしました。このスキャンはアルバータ州が所有するすべてのリポジトリを対象とし、従来の自動スキャンツールでは見逃されていた問題も特定しました。アルバータ州の実装には約 20 時間かかりましたが、チームによると、同様のレビューを従来手法で行う場合は約 6.5 年かかると推定されています。
スキャンで見つかった脆弱性を修正する。 スキャンで脆弱性が特定された箇所では、Claude Code がしばしば修正プログラムの生成、テスト、ビルドまでを自動で行いました。パッチの安全性を確認するために必要な自動化テストがシステムに存在しないケースでは、Claude がまずテストコードを作成しました。既存の形式のままでは古すぎて効率的な修正が困難、あるいは複雑すぎるコードについては、より現代的で保守しやすい言語へ書き直されました。一部のシナリオでは、これらのシステムの再構築にわずか 4〜5 日しか要しませんでした。例えば、約 25 年前に手動で Java でコーディングされ、初回構築に 5 か月を要した補助金プログラムポータルもその一例です。これらすべては、省庁のエンジニアとの連携のもとで行われました。パッチがリリースされる前には、必ずチームによるレビューと承認を経ています。
継続的なセキュリティレビューを実行する。 アルバータ州のサイバーセキュリティチームは、開発プロセス全体を通じて実行される一連の専門的な Claude 審査エージェントも構築しました。「レッドチーム」エージェントは攻撃者のように外部からアプリケーションをプローブし、脆弱性がどのように悪用されるかをマッピングします。次に「ブルーチーム」エージェントが、国際的なセキュリティ基準に対してアプリケーションの防御力を評価し、修正すべき正確なファイルを指し示す修復計画を作成します。追加のエージェントはコードの品質と一般公開される文章の明瞭さをチェックします。各アプリケーションは、各パスで約 95 のセキュリティコントロールに対してチェックされます。これらのエージェントは Claude Agent SDK を基盤として構築されており、すべてのアプリケーションに対して堅牢な一連のチェックと分析を実行します。
スキャン、セキュリティ強化、自システムの高齢化対応に加え、アルバータ州はアルバータ AI アカデミーを通じて政府職員および一般市民に対する AI 活用のトレーニングも実施しています。数千名の政府職員と 10,000 名以上の一般市民が、プロンプト作成からエンタープライズアプリケーションの納品に至るまで、効果的な AI 活用の基本を学ぶためにこのプラットフォームを利用してきました。アカデミーを通じて、技術・イノベーション省は、このアプローチを単一のチームやプロジェクトに限定せず、必要なすべての省庁へ拡大することを目指しています。
先を見据えて
現在、Claude は省庁がコードの作成、レビュー、デプロイを行うのを支援し、その近代化努力を後押ししています。次は、エンジニアと共に全く新しいソフトウェアやツールを構築できる AI エージェント(AI agents)を用いて、この取り組みを拡大する計画です。
アルバータ州政府も、引き続き近代化作業を継続する方針です。例えば、ある省庁では 185 のレガシーアプリケーションが本番環境で稼働しており、維持コストが高く、更新も困難な状況にあります。政府は Claude Code を用いてこれらのシステムを分析し、その機能を理解した上で、現代的なコーディング言語と慣習に基づいた再利用可能な 16 のアプリケーションに統合する計画です。目的は複雑さを削減し、保守コストを低下させ、本来なら数年かかる近代化作業のスピードを上げることです。
政府向けの事例研究
アルバータ州政府が取り組んでいる技術的負債(technical debt)やセキュリティ脆弱性(security vulnerabilities)は、決して珍しいものではありません。これらは世界中の多くの州、県、連邦機関のシステムに存在しています。アルバータが発表した技術白書は、他の政府が同様の課題に対処するための青写真となっています。
ホワイトペーパーに加え、アルバータ州は7月にエドモントンで業界向けの日を開催し、そこで得た知見を共有する予定です。また今秋には、このアプローチを州政府全体に拡大するためのプログラムを開始します。これらの取り組みが拡大される中で、アルバータ州との連携を継続してまいります。また、同州が文書化したアプローチが、他の政府機関が自らのシステムを保護する際の参考になれば幸いです。
関連コンテンツ
Fable 5 のサイバーセキュリティ対策および Jailbreak フレームワークに関する詳細
Claude Sonnet 5 の紹介
Sonnet 5 は、コーディング、エージェント、大規模な専門業務において最先端のパフォーマンスを発揮します。
Fable 5 の再展開
Fable 5 は7月1日にグローバルで再展開されます。また、Amazon、Microsoft、Google、およびその他の Glasswing パートナーと共に、Jailbreak の深刻度を評価するための業界全体向けのフレームワークを提案しています。
関連記事
News to Guide
ニュースの次に確認する
発表内容を、現在の料金や仕様と照らし合わせられる関連ガイドです。
今日のまとめ
AIデイリーブリーフで今日の重要ニュースをまとめ読み