「シャドーAI」のリスクと対策【前編】
従業員の無断利用が招く「シャドーAI」で発生し得る“とんでもない”4つのリスクとは
業務に欠かせなくなりつつある生成AIツールだが、従業員が許可なしに利用する場合、企業に重大なリスクをもたらす恐れがある。損失を防ぐために知っておきたい4つのリスクとは何か。
人工知能(AI)ベンダーOpenAIの「ChatGPT」やMicrosoftの「Microsoft Copilot」、Googleの「Gemini」など、画像やテキストを自動生成する「生成AI」ツールは、ビジネスの至るところで活躍している。これらのツールは便利な一方で、従業員がIT部門の許可なしに使う「シャドーAI」は、企業にさまざまなリスクをもたらす恐れがある。シャドーAIがはらむ“4つのリスク”を考える。
そもそもなぜシャドーAIは生まれるのか
そもそもシャドーAIはなぜ発生しやすいと考えられるのか。理由は主に2つある。1つ目は、生成AIツールがWebサイトやアプリケーションとして一般ユーザーにとって手に入れやすいことだ。近年は生成AI機能を組み込んだデバイスやアプリケーションも登場し、自分から入手しなくても生成AIを利用できるようになっている。2つ目は、「企業が業務の非効率をなかなか解決しようとしない」と従業員が感じていることだ。その場合、従業員が“勝手に”生成AIツールを用いて、自ら業務の効率化に取り組む可能性がある。
企業が生成AIツールの利用に関するルールを十分に定めず、IT部門の監視が不十分な場合、シャドーITの温床になりかねない。セキュリティベンダーCybSafeが2024年3~4月に約7000人の労働者を対象として実施した調査では、雇用者の許可なく生成AIツールに機密情報を入力していると答えた回答者は38%だった。
シャドーAIは情報漏えい以外にも、コンプライアンス(法令順守)違反やサービス品質低下など、さまざまなリスクをもたらす可能性がある。CybSafeの調査では、回答者の52%が「安全なAI技術の利用に関する研修を一度も受けたことがない」と答えた。企業は生成AIツールの利用拡大を見込んで、従業員向けトレーニングといったシャドーAI対策をいち早く講じなければならない。
シャドーAIがもたらす4つのリスク
シャドーAIは、以下の4つのリスクを企業にもたらす可能性がある。どのようなものか、詳しく見てみよう。
リスク1.機能上のリスク
まず、生成AIツールそのものによるリスクがある。生成AIツールが、誤った設定や不具合によって適切に動作しない場合、出力される情報の精度が低下し、誤解を招く回答を出す恐れがある。生成AIツールの基になっているAIモデルの学習した内容が、時間とともに現実とずれてしまい、判断精度が低下する現象も発生し得る。その場合、古くて誤った結果を出力しかねない。
リスク2.業務上のリスク
生成AIツールの誤った利用によって、サイバー攻撃を受けるリスクが増えたり、業務や財務上の判断を誤ったりする可能性がある。エンドユーザーが医療情報やビジネス戦略に関するデータを生成AIツールに入力すると、AIモデルはその情報を「機密」とは認識せず、情報が第三者に漏えいするといった具合だ。機密データの流出は、法的リスクはもちろん、顧客の信頼や競争力を失う結果にもつながり得る。
リスク3.コンプライアンスのリスク
シャドーAIは、コンプライアンス違反につながる恐れがある。これによって、罰金や訴訟リスクが発生する場合もあるので注意が必要だ。シャドーAIで従業員が作成したコンテンツが著作権を侵害するケースも存在する。企業は生成AIに関する法律や規制を詳細に把握し、コンプライアンスを守るための対策が欠かせない。
リスク4.リソースのリスク
人材や資金といったリソースに、シャドーAIは損害を与えることがある点にも気を付けなければならない。生成AIツールをうまく利用すれば、業務の効率化やコスト削減が期待できる。しかしシャドーAIだと、かえって逆効果になってしまうリスクがある。各自がばらばらに生成AIを使うことで情報が十分に共有されず、作業の重複が生じれば、業務効率を低下させることになるためだ。シャドーAIによって機密情報が流出したり、コンプライアンス違反があったりしたら、金銭的な損失も生じかねない。
中編は、シャドーAIの対策を紹介する。
Copyright © ITmedia, Inc. All Rights Reserved.
本記事は制作段階でChatGPT等の生成系AIサービスを利用していますが、文責は編集部に帰属します。
TechTarget発 グローバルITピックアップ
TechTargetジャパンの記事の一部で生成AIを補助的に活用し、米国Informa TechTargetの記事を翻訳・編集して国内向けにお届けします。編集部による内容の確認を徹底しています。
この記事の著者
関連記事
新着ホワイトペーパー PR
-
製品資料
[NTTPCコミュニケーションズ株式会社] 「回線速度不足」だけが原因ではない? Web会議の遅延を解決する方法とは -
製品資料
[東京エレクトロン デバイス株式会社] 工場の可用性向上に重要な「7つの領域」と対策 OTセキュリティ強化の基礎知識 -
製品資料
[リコージャパン株式会社] 問い合わせ対応で本来の業務が進まない、総務や情シスの負担をどう減らす? -
製品資料
[リコージャパン株式会社] 自社データから高精度な回答を生成、簡単に生成AIチャットボットを構築する方法 -
技術文書・技術解説
[アトラシアン株式会社] IT運用や従業員サポートは生成AIでどう変わる? 使い方や導入の流れは?
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
全社標準Copilotに絶望? MS Copilotで問い合わせ6割減できた企業は何が違った
-
2
「Copilot」はなぜ放置される? “議事録要約止まり”を脱する処方箋
-
3
「AI活用を前提とした業務PCへの移行」に関するアンケート
-
4
「データストレージの活用方法」に関するアンケート
-
5
身代金支払いは逆効果 情シスのためのランサムウェア対策ガイド2026
-
6
多要素認証導入済みでもランサムウェア被害に 復旧費用は平均2億7000万円
-
7
DXを阻む「動くだけ」のレガシーシステムに決別するための生成AI活用術
-
8
脱VMwareの前提が崩れる BroadcomのVDDK公開停止で確認すべき点
-
9
「ITインフラとデータ保護・バックアップ対策」に関するアンケート
-
10
自社を守る「SCS評価制度」活用法 7割の企業が取引先起点の情報漏えいに直面
ホワイトペーパーランキング PR
-
1
5回聞くだけじゃ足りない? トヨタ式「なぜなぜ分析」の正しい実践方法
-
2
JR西日本ITソリューションズが「監視業務の属人化」を解消した方法とは?
-
3
生成AIで文書活用を進めるには? 効率化と安全性をどう両立する
-
4
Windows PCとMacの選択制で生産性向上 LINEヤフーが実践する運用管理方法とは
-
5
インシデント対応工数を約3割削減、東京ガスの事例に学ぶ監視体制刷新のコツ
-
6
国税庁の次世代基幹システム「KSK2」稼働開始に向けて、対応すべき変更点とは?
-
7
「スクラム」と「カンバン」の違いとは? アジャイル型開発手法を徹底比較
-
8
AI時代に成功するための「ナレッジマネジメント」ベストプラクティス
-
9
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
10
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー