「シャドーAI」のリスクと対策【前編】
従業員の無断利用が招く「シャドーAI」で発生し得る“とんでもない”4つのリスクとは
業務に欠かせなくなりつつある生成AIツールだが、従業員が許可なしに利用する場合、企業に重大なリスクをもたらす恐れがある。損失を防ぐために知っておきたい4つのリスクとは何か。
人工知能(AI)ベンダーOpenAIの「ChatGPT」やMicrosoftの「Microsoft Copilot」、Googleの「Gemini」など、画像やテキストを自動生成する「生成AI」ツールは、ビジネスの至るところで活躍している。これらのツールは便利な一方で、従業員がIT部門の許可なしに使う「シャドーAI」は、企業にさまざまなリスクをもたらす恐れがある。シャドーAIがはらむ“4つのリスク”を考える。
そもそもなぜシャドーAIは生まれるのか
そもそもシャドーAIはなぜ発生しやすいと考えられるのか。理由は主に2つある。1つ目は、生成AIツールがWebサイトやアプリケーションとして一般ユーザーにとって手に入れやすいことだ。近年は生成AI機能を組み込んだデバイスやアプリケーションも登場し、自分から入手しなくても生成AIを利用できるようになっている。2つ目は、「企業が業務の非効率をなかなか解決しようとしない」と従業員が感じていることだ。その場合、従業員が“勝手に”生成AIツールを用いて、自ら業務の効率化に取り組む可能性がある。
企業が生成AIツールの利用に関するルールを十分に定めず、IT部門の監視が不十分な場合、シャドーITの温床になりかねない。セキュリティベンダーCybSafeが2024年3~4月に約7000人の労働者を対象として実施した調査では、雇用者の許可なく生成AIツールに機密情報を入力していると答えた回答者は38%だった。
シャドーAIは情報漏えい以外にも、コンプライアンス(法令順守)違反やサービス品質低下など、さまざまなリスクをもたらす可能性がある。CybSafeの調査では、回答者の52%が「安全なAI技術の利用に関する研修を一度も受けたことがない」と答えた。企業は生成AIツールの利用拡大を見込んで、従業員向けトレーニングといったシャドーAI対策をいち早く講じなければならない。
シャドーAIがもたらす4つのリスク
シャドーAIは、以下の4つのリスクを企業にもたらす可能性がある。どのようなものか、詳しく見てみよう。
リスク1.機能上のリスク
まず、生成AIツールそのものによるリスクがある。生成AIツールが、誤った設定や不具合によって適切に動作しない場合、出力される情報の精度が低下し、誤解を招く回答を出す恐れがある。生成AIツールの基になっているAIモデルの学習した内容が、時間とともに現実とずれてしまい、判断精度が低下する現象も発生し得る。その場合、古くて誤った結果を出力しかねない。
リスク2.業務上のリスク
生成AIツールの誤った利用によって、サイバー攻撃を受けるリスクが増えたり、業務や財務上の判断を誤ったりする可能性がある。エンドユーザーが医療情報やビジネス戦略に関するデータを生成AIツールに入力すると、AIモデルはその情報を「機密」とは認識せず、情報が第三者に漏えいするといった具合だ。機密データの流出は、法的リスクはもちろん、顧客の信頼や競争力を失う結果にもつながり得る。
リスク3.コンプライアンスのリスク
シャドーAIは、コンプライアンス違反につながる恐れがある。これによって、罰金や訴訟リスクが発生する場合もあるので注意が必要だ。シャドーAIで従業員が作成したコンテンツが著作権を侵害するケースも存在する。企業は生成AIに関する法律や規制を詳細に把握し、コンプライアンスを守るための対策が欠かせない。
リスク4.リソースのリスク
人材や資金といったリソースに、シャドーAIは損害を与えることがある点にも気を付けなければならない。生成AIツールをうまく利用すれば、業務の効率化やコスト削減が期待できる。しかしシャドーAIだと、かえって逆効果になってしまうリスクがある。各自がばらばらに生成AIを使うことで情報が十分に共有されず、作業の重複が生じれば、業務効率を低下させることになるためだ。シャドーAIによって機密情報が流出したり、コンプライアンス違反があったりしたら、金銭的な損失も生じかねない。
中編は、シャドーAIの対策を紹介する。
Copyright © ITmedia, Inc. All Rights Reserved.
本記事は制作段階でChatGPT等の生成系AIサービスを利用していますが、文責は編集部に帰属します。
TechTarget発 グローバルITピックアップ
TechTargetジャパンの記事の一部で生成AIを補助的に活用し、米国Informa TechTargetの記事を翻訳・編集して国内向けにお届けします。編集部による内容の確認を徹底しています。
この記事の著者
関連記事
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
急増する「AIはこう言ってる」マン 判断を狂わせる「AI忖度」を防ぐには?
-
2
取手市がVDIと決別した理由 更改費用「4倍超」を約1.7倍に圧縮
-
3
「データストレージの活用方法」に関するアンケート
-
4
本当に安いPCで十分か? “すぐ重くなる”を防ぐノートPC選びの絶対条件
-
5
自宅のWi-Fiが「遅い」「途切れる」本当の原因は? Dellが推奨する鉄則
-
6
100億円の「Linux更新」を回避 みずほ銀行が選んだ“おきて破り”のRHEL延命策
-
7
Claudeの不可視透かしに批判殺到 著作権消失や誤判定に潜む企業リスク
-
8
レガシー基幹システムをSAPに統合 山善が突き止めた「標準化と個別最適」の境界線
-
9
AI完全自律化はわずか9% 日本は「進化に追い付けない経営陣」が足かせに
-
10
LLMの「過学習」、正しく説明している文章はどれ?
ホワイトペーパーランキング PR
-
1
年収2000万「クラウドセキュリティのプロ」になれる資格とは
-
2
セキュリティソフトをすり抜ける標的型攻撃メール、不審メールの見破り方とは?
-
3
Windows Updateの通信集中で回線が逼迫、ネットワーク刷新事例に学ぶ解決策
-
4
財務を戦略的組織へ進化させるAI活用術、4つの主要な障壁と解消方法
-
5
「NAS」「SAN」「DAS」は何が違う? いまさら聞けないストレージの基礎
-
6
“あのファイル転送”で暗躍するノーウェアランサム
-
7
標的型攻撃メールを見破るには? サンプル文面を例に傾向を解説
-
8
商用利用の安全性を確保し大量のコンテンツを高速で生成する、AI活用の秘訣
-
9
マンガで解説、1日で生成AI環境を構築できるワークショップの中身とは?
-
10
Dark AIが台頭する時代の新発想、「より高度なAIで対抗する」具体的方法とは?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー