AIが普及する中、シャドーAIが大きな企業リスクになってきた。シャドーAIとは、生成AIツールやサービスを、企業のIT部門やセキュリティ管理者の許可・監視を受けることなく、従業員が個人の判断で業務に利用すること、または、そのような未承認の生成AIツール・サービスを指す。近年は、ブラウザ拡張機能の翻訳・要約ツールや、既存SaaSに組み込まれた未許可のAI機能の利用などもあり、シャドーAIの境界線は急速に拡大している。企業はどのようにシャドーAIに対応していけばよいのか。
本資料では、シャドーAIの定義から、最新脅威、インシデント事例までのポイントを概観したうえで、企業が実践すべき5つの対策ステップとして、利用状況の可視化から、セキュリティリテラシー教育の徹底までを解説する。
ホワイトペーパー
