ヨーロッパは、ビジネスの抵抗力だけでなく、主権自体を脅かすサイバーセキュリティの才能の格差を満たすために苦労している。 サイバーセキュリティの専門家は、2023年から9%の増加を示しています。このギャップは、ほとんどの組織が、NIS2指令、サイバー抵抗法、またはデジタルオペレーション抵抗法などの最近のEUのサイバーセキュリティ法により適合しているサイバーセキュリティスタッフを求めるため、増加すると予想されます。 299万 Jacob Evans、CTO テスト配信プラットフォームは、「構造化されたトレーニングと認証を優先する企業は、セキュリティ意識の高い市場で信頼性を高める一方で防御力を強化できる」と述べている。 基準 Where policy, training & ecosystem currently stand 政策、訓練、生態系の現状 THE 国家デジタルスキル戦略を更新し、 サイバーセキュリティのスキル構築に数億ドルを割り当てた。例えば、デジタルヨーロッパ予算の下、企業は トレーニングと認証を含むサイバー抵抗性を強化するために割り当てられている。 目標は、欧州の成人の80%が基本的なデジタルスキルを有することを確保するが、深い技術的スキルが遅れていることである。 EUサイバーセキュリティ法 デジタルヨーロッパプログラム 2億ユーロ ヨーロッパ技能アジェンダ 大学、民間認定機関、スタートアップ企業は新しいパイプラインを構築しています。ヨーロッパ生まれの認定会社と非営利の標準機関は試験プログラムを拡大しています。 (欧州連合サイバーセキュリティ機関)は、より信頼できるヨーロッパの試験認証パイプラインを提唱しているが、多くの認証プラットフォームは、信頼性、データ管轄権、およびEUの価値観への遵守の重要性を強調する外部またはグローバルプロバイダーを使用し続けている。 ENISA AT THE フランスのリルで開催され、テーマは「ゼロ信頼を超えて、すべての人の信頼」、信頼、デジタル主権、AI、リモートセキュリティ、サイバーセキュリティスキルが議論されました。 InCyberフォーラム ヨーロッパ2025 AI in credentialing: potential & pitfalls AI in credentialing: potential & pitfalls ヨーロッパがサイバーセキュリティの才能を拡大するために競い合うにつれて、AIはますます認証に織り込まれ、より速く、より公正な規模のテストを約束するが、偏見、プライバシー、信頼についての疑問を引き起こす。 「AIはテストセキュリティを変革する可能性がありますが、その展開はプライバシー、公平性、およびコンプライアンスを優先する必要があります。透明性を採用し、安全なデータ処理の実践を実施し、人間の監視を促進することで、組織はセキュリティ目標を達成しながら信頼を得るAIツールを構築することができます」とEvans氏は述べています。 AIは、ビデオフィードを分析し、試験中に異常な行動を検出し、ダブルカメラモニタリングを使用し、ブラウザのロックダウンを実装することによって、ここで真のエンパイラーとなることができます。それは大規模なデータセットを通じて詐欺の検出パターンを識別し、例えばコピーペスト、音声再利用、またはスクリーン外の行動を識別することができます。 「AIの採用が急速に進むにつれて、利害関係者は古いシステムの技術的負債に対処し、セキュリティを強化し、新しい機能を可能にすることに焦点を当てています」とRanjit TinaikarCEOは述べています。 さらに、「時代遅れのプラットフォームの近代化は、AIが可能な生産性の向上を完全に活用する唯一の方法だ」と、CEOは付け加えた。 NESSデジタルエンジニアリング これらの適応能力は現在、サイバーセキュリティの最前線を形作っています。Verizonの2025 DBIRレポートは、盗まれた認証が原因だと発見しました。 「AIは妥協を検出し、デジタル足跡をモニタリングし、盗まれたログインデータのリスクを軽減するのに役立ちます、特にインフォストイラーマルウェアやセッションハイジャックに関して。 . ウェブ攻撃の88% フラワー Risks & regulatory tensions リスクと規制緊張 認証のためのAIの増加はまた、重大な政策摩擦をもたらします。 顔認証や音声認証などのバイオメトリックデータに依存するツールは、法的根拠、データ最小化、目的の制限に関する厳格な要件に対処しますが、多くのプロクターニングプラットフォームはこれらの敏感な入力に依存します。 GDPR 偏見と公平性も大きな懸念事項です AI ツールは限られたデータで訓練され、 特に過剰な集団から。 間違った旗 正直なテスト エヴァンス氏によると、「AIはテストセキュリティを変革する可能性がありますが、その展開はプライバシー、公平性、コンプライアンスを優先する必要があります。透明性を採用し、安全なデータ処理慣行を実施し、人間の監視を促進することで、組織はセキュリティ目標を達成しながら信頼を得るAIツールを構築することができます。 また、認証プラットフォームやそのデータがEU国外にホストされている場合、それはヨーロッパのサイバーセキュリティの才能システム全体への信頼を弱める可能性があります。 How startups & policymakers are collaborating スタートアップと政策立案者がどのように協力しているか 欧州のサイバーセキュリティスキルギャップを責任ある方法で克服するためには、スタートアップ企業と政策立案者ともに積極的な措置を取らなければなりません。第一に、プロクターリングと認証に使用されるAIツールは、公平性、プライバシー保護、アルゴリズムの透明性を確保するために、独立した監査と認証の対象となるべきです。 公的認証パイプラインもより強力な支援を必要とし、EUと加盟国は、世界的なプラットフォームへの依存を減らすために、大学と信頼できる業界機関間の地域プログラム、研究所、パートナーシップを資金調達する。 真にモバイルなサイバーワーカーにとって、証明書の国境を越えた相互認識は重要なので、一つの国で獲得した資格はブロック全体で信頼されます。 「認定された専門家は採用率を高め、オンボードを簡素化し、顧客の信頼を高めます。同時に、サイバーセキュリティ企業を評価する投資家とVCは、検証可能な業界認定の資格を持つ労働力から利益を得、投資をリスクを低下させ、長期的な抵抗性を確保します」とEvans氏は述べています。 最後に、インフラとアクセシビリティへの投資は見逃すべきではない:信頼できるインターネット、手頃な価格のデバイス、および候補者への適切なサポートがなければ、AI駆動の認証リスクはデジタル格差を狭めるのではなく拡大する。 What this means for the next-gen cyber professional 次世代のサイバープロにとって、これは何を意味するのか 若いサイバープロフェッショナルにとっては、トレーニングが信頼性があり、認証が認められ、デジタル権利が保護されている場合、これはチャンスの瞬間です。サイバーセキュリティ認証のスタートアップは明確な使命を持っています:信頼できるシステムを構築し、AIを倫理的に組み込んでおり、政策立案者と協力し、認証が穴ではなく基礎になります。 ヨーロッパのサイバーセキュリティスキルギャップは重要だが、克服できない。AIによって強化された認証プログラムは、才能をより速く拡大するためのルートを提供する。しかし、成功は、信頼を組み込むこと、プライバシーを保護し、認証パイプラインでヨーロッパの主権を主張することに依存する。 Navanwita Bora Sachdev、The Tech Panda編集者 Navanwita Bora Sachdev, Editor, The Tech Panda