生成AI利用企業でセキュリティ脅威が50%増加、Menlo Security調査で判明

  • 企業の生成AI利用でセキュリティ脅威が50%増加
  • シャドーAI利用が68%急増、管理外のリスク拡大
  • AI活用とセキュリティ対策の両立が企業の課題に
目次

SEOの常識を覆す
AIライティングエージェント

プロフェッショナルの業務フローを完全再現するAIの活用で、飛躍的な品質向上とコストダウンの両立。「magicss」でAI時代のSEO&AIOを実現してみませんか?

AIライティングツール「magicss」SEO記事生成モード

今なら 1記事無料で生成可能(カード登録不要)

最短3分で無料体験する

企業における生成AI利用の急速な拡大とセキュリティリスクの増大

Menlo Securityが発表した2025年レポートによると、企業における生成AI利用の急速な拡大に伴い、セキュリティ脅威が50%増加していることが明らかになりました[1]。この調査結果は、現代企業がAI技術の恩恵を享受する一方で、新たなセキュリティリスクに直面していることを示しています。特に注目すべきは、従業員が企業の管理外で生成AIツールを使用する「シャドーAI」の利用が68%も急増している点です[3]

この現象は、生成AIツールの利便性と企業のセキュリティポリシーとの間に生じるギャップを浮き彫りにしています。従業員は業務効率化を求めてAIツールを積極的に活用する一方で、IT部門はこれらのツールがもたらすセキュリティリスクを十分に把握できていない状況が続いています。

この状況は、まさに「便利な新しい道具を手に入れたが、その使い方のルールがまだ整備されていない」状態と言えるでしょう。生成AIは確かに業務効率を大幅に向上させる可能性を秘めていますが、同時にデータ漏洩や不正アクセスといった従来とは異なるセキュリティリスクを企業にもたらします。特にシャドーAIの問題は深刻で、IT部門が把握していないツールを通じて機密情報が外部に流出する可能性があります。企業は生産性向上とセキュリティ確保のバランスを取るため、包括的なAIガバナンス戦略の策定が急務となっています。

インターネット利用パターンの変化とWebベースAIの台頭

調査では、企業のインターネット利用パターンにも大きな変化が見られることが報告されています。従来の検索エンジンやWebサイト閲覧に加えて、WebベースのAIツールへのアクセスが急激に増加しており、これが企業のネットワークトラフィックパターンを根本的に変化させています[2]。この変化は、従来のセキュリティ対策では対応しきれない新たな脅威ベクトルを生み出しています。

特に問題となっているのは、多くのWebベースAIツールが企業のファイアウォールやセキュリティ監視システムを迂回して利用される可能性があることです。これらのツールは一般的なHTTPS通信を使用するため、従来のネットワーク監視では検出が困難な場合があります。

この現象は、企業のセキュリティ境界線が曖昧になっていることを示しています。従来は「社内ネットワーク=安全、外部ネットワーク=危険」という明確な境界線がありましたが、クラウドベースのAIサービスの普及により、この境界線は事実上消失しつつあります。従業員が日常的に使用するWebベースのAIツールは、表面的には無害に見えても、実際には企業の機密データを外部のサーバーに送信している可能性があります。これは「見えない情報漏洩」とも呼べる現象で、従来のセキュリティ監視手法では発見が困難です。企業は新しいセキュリティパラダイムに適応する必要があります。

企業が直面する新たなセキュリティ課題と対策の必要性

Menlo Securityの調査結果は、企業が生成AI時代における新たなセキュリティ課題に直面していることを明確に示しています。従来のセキュリティ対策は主にマルウェアや不正アクセスの防止に焦点を当てていましたが、生成AIの普及により、データの意図しない外部流出や、AIが生成する不正確な情報による業務への影響といった新しいリスクが浮上しています[1]

これらの課題に対処するため、企業は包括的なAIセキュリティ戦略の策定が求められています。これには、従業員のAI利用に関するガイドライン策定、AIツールの利用状況監視システムの導入、そしてAI関連のセキュリティインシデント対応体制の整備が含まれます。

現在の状況は、インターネットが普及し始めた1990年代後半の状況と非常に似ています。当時も多くの企業が新技術の恩恵を享受する一方で、セキュリティ対策が後手に回り、様々な問題が発生しました。生成AIについても同様の課題が生じており、企業は「禁止」ではなく「適切な管理」のアプローチを取る必要があります。重要なのは、従業員の生産性向上への意欲を損なうことなく、セキュリティリスクを最小限に抑える仕組みを構築することです。これには技術的な対策だけでなく、従業員教育や組織文化の変革も含まれます。企業はAI時代のセキュリティ戦略を今すぐ検討し始めるべきでしょう。

参考文献

*この記事は生成AIを活用しています。*細心の注意を払っていますが、情報には誤りがある可能性があります。

  • URLをコピーしました!

関連ニュース

目次