29.2 %が AI モデル学習へのデータ無断使用や二次利用を経験 ~ AI 等サービスのユーザー企業 情シス 300 名アンケート | ScanNetSecurity
2026.01.10(土)

29.2 %が AI モデル学習へのデータ無断使用や二次利用を経験 ~ AI 等サービスのユーザー企業 情シス 300 名アンケート

 セキュリティインシデントの内訳では、「不適切なデータ利用」(29.2%)、「機密情報の漏洩」(26.8%)、「データの改ざん・破壊」(24.6%)が上位を占めた。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
AI サービス導入にあたり重視する要素
AI サービス導入にあたり重視する要素 全 4 枚 拡大写真

 株式会社アシュアードは10月、従業員1,000名以上の大手企業の情報システム部門所属者300名を対象に、AIの業務利用とセキュリティ評価の実態調査を実施した。

 調査の結果、業務で利用するSaaSの一部機能でAIが活用されているかを確認している企業は65.5%にとどまり、約3社に1社が「隠れAI」によるリスクに晒されている可能性が判明した。ここで「隠れAI」とはSaaSサービスにどのようにAIが活用されているか可視化できない/されていないことをアシュアードは指し、一方「シャドーAI」は「シャドーIT」と同様従業員が勤務先に無許可で行うAI活用をアシュアードは指していると考えられる。

 さらに、SaaSを利用する企業のうち半数以上の58.5%が、AIまたはAIを活用したSaaSに起因する情報漏えい等のセキュリティインシデントを経験していることも明らかになった。

 大手企業の約8割がAIサービスを業務利用しており、導入にあたり約7割が「セキュリティ」を重視している。

 しかし、89.5%がAIサービスのセキュリティ評価に課題を抱えており、約半数が「評価基準の不明瞭さ」(49.1%)や「専門人材の不足」(50%)を指摘した。

AI サービス評価の課題

 SaaS事業者からAI機能に関する情報が十分に提供されていると感じている企業は37.3%に留まり、43.3%が「不足している」と回答。AIを活用しつつも「どちらともいえない/わからない」という回答は19.4%あった。

SaaS 企業の AI 機能に関する説明責任等への満足度

 AI機能の有無を確認する際の方法として、「サービス事業者に直接確認する」が58.1%で最多だった。

 セキュリティインシデントの内訳では、情報漏えいでも従業員の無許可AI使用でもなく、正規料金を払ってSaaSを利用している企業のデータを野蛮にもAIモデルの学習に無断利用していた等の「不適切なデータ利用」(29.2%)が最多となり、先に挙げた調査項目「AI機能に関する情報が十分に提供されていない(43.3%)」をはっきりと裏付ける結果となった。

 次いで「機密情報の漏洩」(26.8%)、「データの改ざん・破壊」(24.6%)が上位を占めた。

AI を活用した SaaS 等利用に伴うインシデント経験の有無

 同社は今後も「隠れAI」を含めたSaaSのセキュリティリスクを可視化するサービスを提供していく方針。

《高橋 潤哉( Junya Takahashi )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 「攻撃者の高い執念が感じられ」る 日本語版 EmEditor Web サイトのリンク改変

    「攻撃者の高い執念が感じられ」る 日本語版 EmEditor Web サイトのリンク改変

  2. 複数名でマスキング処理を確認したが時間経過でインクが薄れて個人情報判読可能

    複数名でマスキング処理を確認したが時間経過でインクが薄れて個人情報判読可能

  3. 埼玉大学で在学生 8,373 名の学籍番号及び GPA 等を含む個人情報が閲覧可能に

    埼玉大学で在学生 8,373 名の学籍番号及び GPA 等を含む個人情報が閲覧可能に

  4. 人気米Youtuberが約4億円で購入した「ポケモンカード」、包装に改ざん跡

    人気米Youtuberが約4億円で購入した「ポケモンカード」、包装に改ざん跡

  5. EmEditor「公式サイトからダウンロードしたお客様が被害に遭われた点に重い責任を感じて」いる

    EmEditor「公式サイトからダウンロードしたお客様が被害に遭われた点に重い責任を感じて」いる

ランキングをもっと見る
PageTop