29.2 %が AI モデル学習へのデータ無断使用や二次利用を経験 ~ AI 等サービスのユーザー企業 情シス 300 名アンケート | ScanNetSecurity
2025.10.27(月)

29.2 %が AI モデル学習へのデータ無断使用や二次利用を経験 ~ AI 等サービスのユーザー企業 情シス 300 名アンケート

 セキュリティインシデントの内訳では、「不適切なデータ利用」(29.2%)、「機密情報の漏洩」(26.8%)、「データの改ざん・破壊」(24.6%)が上位を占めた。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
AI サービス導入にあたり重視する要素
AI サービス導入にあたり重視する要素 全 4 枚 拡大写真

 株式会社アシュアードは10月、従業員1,000名以上の大手企業の情報システム部門所属者300名を対象に、AIの業務利用とセキュリティ評価の実態調査を実施した。

 調査の結果、業務で利用するSaaSの一部機能でAIが活用されているかを確認している企業は65.5%にとどまり、約3社に1社が「隠れAI」によるリスクに晒されている可能性が判明した。ここで「隠れAI」とはSaaSサービスにどのようにAIが活用されているか可視化できない/されていないことをアシュアードは指し、一方「シャドーAI」は「シャドーIT」と同様従業員が勤務先に無許可で行うAI活用をアシュアードは指していると考えられる。

 さらに、SaaSを利用する企業のうち半数以上の58.5%が、AIまたはAIを活用したSaaSに起因する情報漏えい等のセキュリティインシデントを経験していることも明らかになった。

 大手企業の約8割がAIサービスを業務利用しており、導入にあたり約7割が「セキュリティ」を重視している。

 しかし、89.5%がAIサービスのセキュリティ評価に課題を抱えており、約半数が「評価基準の不明瞭さ」(49.1%)や「専門人材の不足」(50%)を指摘した。

AI サービス評価の課題

 SaaS事業者からAI機能に関する情報が十分に提供されていると感じている企業は37.3%に留まり、43.3%が「不足している」と回答。AIを活用しつつも「どちらともいえない/わからない」という回答は19.4%あった。

SaaS 企業の AI 機能に関する説明責任等への満足度

 AI機能の有無を確認する際の方法として、「サービス事業者に直接確認する」が58.1%で最多だった。

 セキュリティインシデントの内訳では、情報漏えいでも従業員の無許可AI使用でもなく、正規料金を払ってSaaSを利用している企業のデータを野蛮にもAIモデルの学習に無断利用していた等の「不適切なデータ利用」(29.2%)が最多となり、先に挙げた調査項目「AI機能に関する情報が十分に提供されていない(43.3%)」をはっきりと裏付ける結果となった。

 次いで「機密情報の漏洩」(26.8%)、「データの改ざん・破壊」(24.6%)が上位を占めた。

AI を活用した SaaS 等利用に伴うインシデント経験の有無

 同社は今後も「隠れAI」を含めたSaaSのセキュリティリスクを可視化するサービスを提供していく方針。

《高橋 潤哉( Junya Takahashi )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 野村證券の委託先企業が利用するクラウドサービスに不正アクセス

    野村證券の委託先企業が利用するクラウドサービスに不正アクセス

  2. 野村総合研究所と NRIフィナンシャル・グラフィックスの再委託先が使用する入力補助ツール「Jijilla」に身代金要求を伴う不正アクセス

    野村総合研究所と NRIフィナンシャル・グラフィックスの再委託先が使用する入力補助ツール「Jijilla」に身代金要求を伴う不正アクセス

  3. 関与していた元社員とは未だ連絡取れず ~ 京都市内で保険申込書写し 計 632 枚拾得

    関与していた元社員とは未だ連絡取れず ~ 京都市内で保険申込書写し 計 632 枚拾得

  4. アスクル Web サイトがランサムウェア感染、受注出荷業務が停止

    アスクル Web サイトがランサムウェア感染、受注出荷業務が停止

  5. AI-OCR サービス「Jijilla」サーバに不正アクセス、保管する個人情報の一部が外部に漏えいした可能性

    AI-OCR サービス「Jijilla」サーバに不正アクセス、保管する個人情報の一部が外部に漏えいした可能性

ランキングをもっと見る
PageTop