Solar: 従業員のAI利用の約40%が機密データを含む
Solar Groupは、従業員によるパブリックAIサービスの利用を分析し、約40%が機密情報を含むことを明らかにしました。この分析は、Solar Dozor DLPパイロットの一環として2026年上半期の12,000件のやり取りを対象とし、そのうち43%が開発チームに関連するものでした。同社は、データ漏洩を防ぐために管理されたAI利用の必要性を強調しています。
ソーラーグループは、2026年上半期にSolar Dozor DLPシステムのパイロット運用中に記録された12,000件の従業員とのやり取りを対象に、ロシアの大企業における公共AIサービスの利用状況を分析した。これらのやり取りの38%に機密情報が含まれており、その内訳は、ソースコードと設定が41%、個人情報、財務情報、その他の機密データが30%、知的財産が18%だった。開発チームがこのような事象の43%を占め、営業部門が26%を占めた。分析対象は、金融、産業、小売、通信、IT、政府系の150社だった。Solar Dozorのプロダクト責任者であるアリ・ガジエフ氏は、公共AIは現在日常的なツールとなっているが、管理上のリスクを生み出すため、企業はAI利用を規制・管理する必要があると指摘した。送信されたデータには、コード、文書、表、契約書、顧客情報、内部レポートが含まれていた。パスワード、トークン、APIキーは、機密性の高いやり取りの11%を占めた。UCSSとSolarが102社を対象に行った共同調査では、82.8%の企業が技術スタッフによる生成AIの利用を許可しているが、42.4%がAI関連の情報漏えいを疑い、8.1%が実際にインシデントを確認した。同社は、AIサービスへのアクセス制御と送信データ内容の監視という2段階の管理アプローチと、従業員向けのセキュリティ意識向上トレーニングを推奨している。
出典: CNews —
原文
