データ連携が招く情報漏えい
「Claude Code」「Codex」の急速普及で“従来のセキュリティ”が崩壊する
AIツールの普及が進む中、企業のAIセキュリティ課題はシャドーAIの発見からAIエージェントの管理へと移行している。AIツールが自律して動く時代における新たな脅威と、その対策方法を紹介する。
従業員によるAIツールの利用が定着し、企業のAIセキュリティ戦略は大きな転換点を迎えている。
これまでは従業員が個人的にAIツールを利用する「シャドーAI」において、誤って機密データを外部のAIツールに入力してしまうことが主な懸念材料だった。しかし、従業員が社内のデータと外部のAIツールが連携し、自律的なAIエージェントが業務を代行するようになったことで、データの流れは双方向化し、システム全体を巻き込む新たな脆弱(ぜいじゃく)性が生まれている。
クラウドセキュリティベンダーNetskopeは、2025年6月から2026年7月にかけて自社サービスを利用する顧客の一部を対象に調査を実施した。その結果、AIツールの利用形態の変化に伴い、新たなセキュリティリスクが顕在化していることが明らかになった。
特に懸念されるのが、内部のデータソースと外部のAIモデルを橋渡しするプロトコル「MCP」(Model Context Protocol)の普及と、自律型AIコーディングツールの利用拡大だ。これらが組み合わさることで、機密データに対する意図しないアクセスや、悪意あるコードが自律的に実行されるリスクが高まっている。
企業のAIリスクは具体的にどう変化しており、どのような対策を講じるべきなのか。Netskopeの調査結果から、その最適解を読み解く。
AIコーディングツールの導入率は2025年から倍増
調査期間中の中央値となる企業において、AIツールを週に1回以上利用する割合は34%から59%へと拡大している。これに伴い、企業ごとの平均的なプロンプトの送信数も約3倍に急増した。
この利用拡大をけん引しているのが、自律的に動作するAIエージェントだ。特にソフトウェア開発におけるコーディング分野での伸びが著しく、AI技術を利用した開発ツールの導入率は42%から84%へと倍増した。
- Claude Code:75%の企業で利用
- Codex:58%の企業で利用
2025年にはこれらのツールの導入率は1%未満だったことを踏まえると、開発現場におけるAIエージェントの活用が急速に進んでいることが分かる。
変容するセキュリティリスクの構造
利用形態の変化は、発生するセキュリティ違反の傾向に如実に表れている。従来、AI関連のセキュリティアラートのほぼ100%は、従業員が社内の機密データを外部のAIサービスに送信してしまう「アップストリーム(上り方向)のデータポリシー違反」だった。この違反自体は現在も微増傾向にあるものの、全体に占める割合は90%を下回っている。
代わって急増しているのが、「ダウンストリーム(下り方向)のデータポリシー違反」だ。これは、MCPやRAG(検索拡張生成)を活用して社内データと連携したAIツールが、エンドユーザーのアクセス権限を超えた機密データを返してしまう事象を指す。MCPの利用ユーザー数とトランザクション数が数カ月間で大幅に増加しており、企業のシステムがAIツールによって深く相互接続されることで、情報漏えいのリスク経路が複雑化している。
攻撃の高度化と深刻な脅威
意図的な攻撃手法も高度化の一途をたどっている。AIモデルのガードレール(安全策)を回避する「プロンプトインジェクション」や「ジェイルブレーク」がその代表例だ。特に、外部のデータソースに悪意ある指示を埋め込む間接的なプロンプトインジェクションは、AIモデルの制御を奪い、接続されたバックエンドシステムへと被害を波及させる恐れがある。
件数自体は少ないものの最も深刻な脅威となるのが悪意あるプログラムの実行だ。AIツールがマルウェアやシステムを破壊するシェルコマンドを生成し、それをAIコーディングエージェントが人の確認なしに実行したり、社内のコードベースに組み込んでしまったりする危険性が指摘されている。
こうしたAIネイティブな脅威に加え、従来型の手法をAI向けにアレンジした攻撃も確認されている。
- AIルアー
- AIツールの正規のインストーラーを装った偽インストーラーを用いてマルウェアをダウンロードさせる手法
- AIリンク
- AIツールの応答に、悪意あるWebサイトへのリンクを紛れ込ませる手法
データ主権の重視とゼロトラストセキュリティの再構築
多角化するリスクへの対策として、企業もデータ主権を重視したAIの選定に動き出している。独自のデータ隔離や暗号化を提供する「Amazon Bedrock」の利用が増加している他、データを外部に出さないローカルシステムでのAIモデル実行ツール「Ollama」も41%の企業が利用している。
企業は今後、AIツールとの通信を単なるデータのリクエストとしてではなく、潜在的な「実行ベクター」として扱う必要がある。従来のシャドーAI対策にとどまらず、MCPのトラフィックやローカルシステムで稼働するAIツールを含めた、全てのAIツールのやりとりを可視化するためのゲートウェイやプロキシの導入が不可欠だ。
単一の防御策に依存するのではなく、CI(継続的インテグレーション)/CD(継続的デリバリー)パイプラインへの脅威スキャンの組み込みや、振る舞い検出を通じた侵害後の兆候把握など、多層的なゼロトラストセキュリティの構築も欠かせない。AIツールを活用した業務プロセスの変革を推進するためには、それに伴う新たなリスクを正確に把握し、包括的な管理とガバナンスの体制を整備することが不可欠だ。
Copyright © ITmedia, Inc. All Rights Reserved.
本記事は制作段階でChatGPT等の生成系AIサービスを利用していますが、文責は編集部に帰属します。
関連記事
新着ホワイトペーパー PR
-
製品資料
[NTTインテグレーション株式会社] 取引先のセキュリティをどう管理する? 「SCS評価制度」対応の勘所を解説 -
製品資料
[NTTインテグレーション株式会社] SCS評価制度「★4」取得のカギ 最大の壁を突破する方法とは? -
製品資料
[NTTインテグレーション株式会社] 2026年度末から運用開始 「SCS評価制度」に備えて製造業がやるべきことは? -
事例
[ネットワンパートナーズ株式会社, アイビーシー株式会社] ハイブリッド環境の一元管理と快適な無線LAN環境、三井ホームはどう実現した? -
市場調査・トレンド
[TD SYNNEX株式会社] 調査で学ぶセキュリティ運用の実態 人を増やさず品質を維持する方法とは?
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
なぜ「全社配布Copilot」は使われないのか? 失敗に学ぶAI定着
-
2
損保ジャパンはなぜ「COBOL」を捨てなかったのか? 脱メインフレームの真相
-
3
IT人材の42%が転職予備軍 辞めさせない組織の4つの共通
-
4
“脱Excel”を待ち受ける乱立問題 カカクコムが新ツール導入を見送った理由
-
5
VMware離れがやっぱり加速 2500台のVM移行に挑む製造大手から学ぶ現実解
-
6
「WSUS」終了の時限爆弾 “本命”移行先ツールとMicrosoft提唱の新管理手法
-
7
秘密鍵が盗まれる「Appleシリコンの脆弱性」は修正困難……苦肉の策とは?
-
8
「コピペ運用の限界」に直面するAI活用 7割超が“別画面”のまま使う理由は?
-
9
「ひとり情シス」が急に退職 専門商社が外部パートナーと挑んだネットワーク刷新の裏側
-
10
「ノートPC派」は損をしている? Dellと考える“自作PC”のメリット
ホワイトペーパーランキング PR
-
1
DX/AI投資の壁を突破、現代の最高財務責任者が直面する課題と克服のヒント
-
2
不審メールの経路や見せ方に変化? 2026年夏の3事例から見えた動向と対処方法
-
3
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
4
バックアップは“取っているから大丈夫”なのか? ランサムウェア時代の備え方
-
5
システムの保守がモダン化を阻む? 「変えない判断」から脱却する方法とは
-
6
生成AIを開発に導入しても効果が見えない? 実証実験で分かった成果と課題
-
7
経産省DX指針から読み解く、受発注業務デジタル化ロードマップ
-
8
5分で分かる Microsoft 365のデータ損失に備えるためのバックアップの仕組み
-
9
ネットワーク遅延の原因、「パケットロス」の基礎知識と効果的な解決策
-
10
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー