総務省 / サイバーセキュリティ統括官室

生成AI等を活用したサイバーセキュリティ対策強化

予算事業ID 20297 前年度事業 開始 2024年度 終了予定 2025年度 主要経費: 科学技術振興費 実施方法: 直接実施、補助

2025年度シート / 軸: FY2024 執行実績(確定している最新の予算年度)

要点

FY2024 は歳出予算現額 21.5 億円 のうち 0 円(—)を執行。翌年度繰越 21.5 億円、不用相当額 243 万円。

FY2024 の当初予算は 0 円で、補正予算は 21.5 億円。

2025年度シートの推進チーム所見は「事業内容の一部改善」、翌年度要求への反映は「終了予定」。

FY2025 当初予算は 0 円、FY2026 概算要求は 0 円。

ループ検証(このサイト独自の判定): 2024年度シートの反映「記載なし」に対し、FY2024 当初は 0 円 → FY2025 当初 0 円。この反映状況は増減を約束しないため判定対象外。

兆候 このサイト独自の判定で、公式の評価ではありません。閾値は zailoop build の引数で変えられます

事業の目的

あらゆる分野において生成AIの実装が急速に進んでいる一方で、生成AIを巡るリスクとして、偽誤情報の拡散、プライバシーの侵害、知的財産権の侵害等に加えて、サイバー攻撃への悪用等によるサイバーセキュリティのリスクが新たに指摘されている。/他方、サイバー攻撃の大規模化・複雑化・巧妙化に伴い、サイバーセキュリティ対策の業務負荷が課題となっている中、サイバー攻撃対策への生成AI等の利活用が期待されている。/こうした背景を踏まえ、生成AI等のAI技術を巡る最新動向を把握しつつ、AIに起因するセキュリティリスクを可能な限り回避・低減するための「Security for AI」に取り組むとともに、AIをセキュリティ対策に効果的に活用するための「AI for Security」に取り組む。

事業の概要

上記目的を達成するため、以下の取組を実施する。/①生成AIをはじめとするAI技術がサイバーセキュリティに与える影響について、国内外の事例調査を行い、脅威と対策を洗い出す。複数のAIモデル、AIモデルを含んだAIシステムを用いて、それらの対策の有効性を検証・整理し、チェックリスト化を行う。検証・実証結果を元に、セキュリティ分野におけるAIの安全かつ効果的な開発・提供に向けたガイドラインの策定や、 最新情報の発信・普及啓発を実施する。/②AIの安全性確保において主導的な役割を担い、米国政府などから資金拠出を受ける非営利団体MITREを始め、複数の専門機関と連携を深めるため、国立研究開発法人情報通信研究機構(NICT)サイバーセキュリティ研究所の研究拠点を北米に設立し、これら専門機関との共同研究事業を推進する。/③様々な情報源を自動的に収集し、特定のキーワードの出現数等を特徴量として学習したAIを用いて我が国へのサイバー脅威情報に該当するかを判定するとともに、過去のサイバー脅威情報とサイバー攻撃実績との照合結果を学習したAIを用いて当該脅威情報の重要度を判定する。必要な情報を抽出し、グローバル・データベースを構築する。/④我が国の通信分野等の重要インフラ分野におけるサイバーセキュリティ対策強化のため、生成AI等を効果的に活用し、通信情報を用いた攻撃インフラ分析の精緻化・迅速化を図るとともに、当該分析結果等を踏まえた対処オペレーション業務の高度化を図るための技術的な検証を行う。

ライフサイクル FY2024 を軸にした 6 段階。各段から下の詳細へ移れます

  1. ① 要求 FY2024 概算要求 データなし
  2. ② 成立 FY2024 当初予算 0 円 現額 21.5 億円
  3. ③ 執行 FY2024 執行額 0 円 執行率 —
  4. ④ 決算 FY2024 不用相当額 243 万円 現額の 0.1%翌年度繰越 21.5 億円
  5. ⑤ 評価 2025年度シート 推進チーム所見 事業内容の一部改善 成果指標 5 件(達成率なし)
  6. ⑥ 反映 FY2026 要求への反映 終了予定 FY2026 要求 0 円

お金の内訳 FY2024 の歳出予算現額がどう積み上がり、どう使われたか(全行同じ尺度)

財源

当初予算0 円
補正予算21.5 億円
歳出予算現額21.5 億円

使い道

執行額0 円
翌年度繰越21.5 億円
不用相当額243 万円

予算年度ごとの推移

予算年度当初予算歳出予算現額執行額
2024 0 円 2,148,000,000 円 0 円
2025 0 円 2,145,568,000 円 0 円

年度をまたぐ推移 シート: 2024, 2025年度。重なる年度は新しいシートの値

FY① 要求② 当初② 現額③ 執行③ 執行率④ 不用相当出典
20240 円2,148,000,000 円0 円2,432,000 円2025年度シート
20252,000,000,000 円0 円2,145,568,000 円未確定2025年度シート

ループ検証 シートの評価・反映 → 翌年の成立・執行

2024年度シート 所見「—」 反映「—」

FY2024 当初 0 円 → FY2025 要求 2,000,000,000 円 → FY2025 当初 0 円(2025年度シート)。FY2024 執行 0 円(—) 判定: 判定対象外

2025年度シート 所見「事業内容の一部改善」 反映「終了予定」

FY2025 当初 0 円 → FY2026 要求 0 円 → 翌年のシートがないため未検証

各段階の詳細 シートの値(全桁)

① 要求 FY2024 概算要求

要求額
データなし

② 成立 FY2024 予算

当初予算
0 円
補正予算
2,148,000,000 円
前年度繰越
0 円
予備費等
0 円
歳出予算現額
2,148,000,000 円
内訳(予算種別)
第1次補正予算 2,148,000,000 円(2件)、当初予算 —(2件)

③ 執行 FY2024 執行実績

執行額
0 円
執行率

④ 決算 FY2024 繰越・不用(不用相当額は 現額−執行−翌年度繰越 の導出値)

翌年度繰越
2,145,568,000 円
不用相当額
2,432,000 円

⑤ 評価 2025年度シートの点検・評価

所管部局の点検
本事業は、「サイバーセキュリティ戦略」(令和3年9月28日閣議決定)において、「AI を活用したサイバーセキュリティ対策( AI for Security )に関しては、(中略)国は、 AI 技術に関する総合的な戦略等に基づき、 AI を活用した民間のサイバー対策を引き続き後押しするとともに、予防、検知、対処の各フェーズにおいて AI を活用した高効率かつ精緻な対策技術の確立を推進していく。さらに、AI そのものを守るセキュリティ( Security for AI )では、(中略)我が国においても基礎的な研究を振興するとともに、 5~10年先に実現を目指す長期的取組として、引き続き技術課題の検討を進めていく。」とされたものであり、総務省が実施すべきものと認められる。
改善の方向性
本事業を実施するに当たって、効率的な予算執行が行われるよう努める。
外部有識者点検
書面点検(最終実施 2025年度)
所見: (1)本事業(の全部または一部)について、民間でも同様な問題意識で研究開発は行われていないでしょうか?敢えて政府が取り組む必要性に少々疑問があります。また、政府で取り組むにしても、他府省の別事業と重複して実施してしまっているということはないでしょうか?(2)「102:アクティビティ」の、北米に研究拠点を、という点について、特にICT関連業界ではネットを介した連携、共同作業等が当たり前になっているように思われるのですが、その中で敢えて多額の費用をかけて北米に物理的拠点を置くべき必要性に疑問があります。(3)「502:長期アウトカム」について、これは文言だけの問題かもしれませんが、セキュリティについての「研究」において我が国が「競争優位性」を確立する必要性というのがよく分かりません。例えば日本政府あるいは日本社会が「世界的にも最高水準のセキュリティを実装する必要性」ということなら分かるのですが。(4)「301:短期アウトカム」及び「504:長期アウトカム」の成果指標について、業界の実情を存じ上げないせいか、目標とする企業数がとても少ないように思われます。これらの目標とする企業数の根拠をどこかで説明していていただけるとありがたく思います。
推進チーム所見
事業内容の一部改善
・外部有識者の所見を踏まえ、修正や見直しの検討を行うこと。・更なる経費の効率化を図り、適正な予算執行に努めること。

成果指標(FY2024)

種別指標目標実績達成率
アウトプットAIの安全かつ効果的な開発・提供に向けたガイドラインのアクセス数[回]
アウトプットNICTサイバーセキュリティ研究所の北米拠点に派遣した研究員の人数[人]
アウトプット我が国へのサイバー脅威情報に該当するかを判定した件数[件]0
アウトプット国内のボットネット(マルウェアに感染したIoT機器と、そのIoT機器に攻撃指令を出すC&Cサーバから構成される、サイバー攻撃インフラ)における感染端末が通信するC&Cサーバを生成AI等を活用して検知・共有・対処するモデルケースの構築[式]
アウトカム・短期生成AI等を活用した分析モデル情報の利用を検討する企業数[社]
アウトカム・長期ガイドラインの利用率[%]
アウトカム・長期NICTサイバーセキュリティ研究所の北米拠点の研究員が発表した査読付き論文の件数[件]
アウトカム・長期構築したグローバル・データベースを利用する組織数[組織]
アウトカム・長期生成AI等を活用して作られたC&Cサーバ情報のリストの活用を検討する企業数[社]

⑥ 翌年度反映 概算要求への反映と FY2026 要求

反映状況
終了予定
(1)あらゆる分野において生成AIの実装が急速に進んでいる一方、サイバー攻撃への悪用等によるサイバーセキュリティのリスクが新たに指摘されており、AIに起因するセキュリティリスクを可能な限り回避・低減するための「Security for AI」に取り組むことが必要である。他方、サイバー攻撃の大規模化・複雑化・巧妙化に伴い、サイバー攻撃対策への生成AI等の利活用が期待されており、AIをセキュリティ対策に効果的に活用するための「AI for Security」に取り組むことが必要である。しかし、国内ではアカデミア及び民間においてAIの論文数は他国と比較して少なく、AIのセキュリティに関する研究活動が不足している。そのため、国の事業として、最先端の研究を行っている米国等との共同研究を推進していくことが重要である。他府省庁とのかかわりに関しては、事業の重複が起こらないよう関係府省庁と打合せ等を実施し連携を行いつつ事業を進める。(2)セキュリティのような機密性の高いテーマを議論するためには、連携先との信頼構築や厳密な情報保全が重要であり、様々な専門機関がある北米に研究拠点を構築した。(3)我が国のサイバーセキュリティ研究を推進することで、他の関連施策とともに国内のセキュリティ水準の向上に資すると考えている。(4)「301:短期アウトカム」及び「504:長期アウトカム」の成果指標における、目標とする企業数の根拠については、それぞれの「実績/目標/見込みの根拠として用いた統計・データ名(出典)」に記載した。
FY2025 当初予算(参考)
0 円
FY2026 概算要求
0 円