日本語版
最新ニュース
健康

医療従事者によるGenAIプラットフォームの使用は、患者の機密データの漏洩の危険性がある:研究

画像は代表的な目的のみを目的としています。 |写真提供: ゲッティイメージズ 個人の医療データがデジタル システムや AI チャットボット上で非常に自由に使用、保存、共有されるため、そのようなデータの安全性に対する脅威が常に存在します。専門機関による最近の調査により、患者記録や医療情報を含む規制対象データが特に危険にさらされており、生成的 AI 利用の分野で発生するすべてのデータ ポリシー違反の 89% を占めており、業界全体の平均である 31% を大幅に上回っていることが明らかになりました。過去 13 か月間に医療機関とその従業員が直面した主要なサイバー脅威を監視している Netskope Threat Labs の研究者らは、火曜日に年次医療報告書を発表し、その取り組みにスパナを投げ込みました。この報告書は、事前の許可を得て2024年12月1日から2025年12月31日までのデータを収集し、厳格なセキュリティガードレールを必要とする社内AIツールの導入と使用がすでに加速していることを示し、そのリスクに警告を発した。医療スタッフがこれまで以上に高い頻度で GenAI を導入および使用しているため、オンラインで共有されるプロンプトや文書を通じて機密の患者データが漏洩するリスクが非常に高くなります。シナリオをさらに悪化させるのは、情報の検証に個人の GenAI アカウントが使用されていることです。なぜこれを抑制することが重要なのでしょうか?報告書は、医療従事者の43%近くが依然として職場で個人アカウントを使用しているため、セキュリティシステムが漏洩を検出できないと主張する一方、医療機関は従業員に承認された独自ソフトウェアを使用させることで行動を修正しようとしていると付け加えた。その結果、組織が管理する GenAI アプリケーションを使用するユーザーの割合も同じ期間に増加し、業界全体の開発を上回りました。保護措置レポートによると、医療分野では、組織のほぼ 3 分の 2 が OpenAI と AssemblyAI (それぞれ 63% と 62%) への…

医療従事者によるGenAIプラットフォームの使用は、患者の機密データの漏洩の危険性がある:研究

画像は代表的な目的のみを目的としています。 |写真提供: ゲッティイメージズ

個人の医療データがデジタル システムや AI チャットボット上で非常に自由に使用、保存、共有されるため、そのようなデータの安全性に対する脅威が常に存在します。専門機関による最近の調査により、患者記録や医療情報を含む規制対象データが特に危険にさらされており、生成的 AI 利用の分野で発生するすべてのデータ ポリシー違反の 89% を占めており、業界全体の平均である 31% を大幅に上回っていることが明らかになりました。

過去 13 か月間に医療機関とその従業員が直面した主要なサイバー脅威を監視している Netskope Threat Labs の研究者らは、火曜日に年次医療報告書を発表し、その取り組みにスパナを投げ込みました。この報告書は、事前の許可を得て2024年12月1日から2025年12月31日までのデータを収集し、厳格なセキュリティガードレールを必要とする社内AIツールの導入と使用がすでに加速していることを示し、そのリスクに警告を発した。

医療スタッフがこれまで以上に高い頻度で GenAI を導入および使用しているため、オンラインで共有されるプロンプトや文書を通じて機密の患者データが漏洩するリスクが非常に高くなります。シナリオをさらに悪化させるのは、情報の検証に個人の GenAI アカウントが使用されていることです。

なぜこれを抑制することが重要なのでしょうか?報告書は、医療従事者の43%近くが依然として職場で個人アカウントを使用しているため、セキュリティシステムが漏洩を検出できないと主張する一方、医療機関は従業員に承認された独自ソフトウェアを使用させることで行動を修正しようとしていると付け加えた。その結果、組織が管理する GenAI アプリケーションを使用するユーザーの割合も同じ期間に増加し、業界全体の開発を上回りました。

保護措置

レポートによると、医療分野では、組織のほぼ 3 分の 2 が OpenAI と AssemblyAI (それぞれ 63% と 62%) への API (アプリケーション プログラミング インターフェイス) トラフィックを検出しており、3 分の 1 以上 (36%) が Anthropic へのトラフィックを検出しています。過去 1 年間で、このようなポリシーを導入した医療機関の半数以上 (56%) が、ユーザーによる個人の Google ドライブ アカウントへのファイルのアップロードをブロックしており、一般的な個人用クラウド アプリケーションにおける潜在的なデータ漏洩の頻度が明らかになりました。 Google Drive に Google Gmail (39%)、OneDrive (30%) が続きました。攻撃者は従業員がクラウド アプリケーションに与えている固有の信頼や、クラウド アプリケーション内で見つかる可能性のあるファイルを引き続き悪用するため、これは重要です。医療分野では、研究者らはマルウェア配布のために攻撃者によって頻繁に悪用されるいくつかのプラットフォームを特定しました。

Netskope Threat Labs ディレクターの Ray Canzanese 氏は次のように述べています。「外部の脅威に対する防御を構築することは、歴史的にサイバー犯罪の主な標的となってきた医療機関にとって不可欠ですが、内部リスクへの対処も同様に重要です。特に、このような高度に規制された業界や、ペースの速いクラウドと AI の導入においてはそうです。」同氏は、医療機関にとっては、使用状況やデータ移動を完全に可視化し、制御できる関連セキュリティツールとともに、企業が承認したアプリケーションの導入が優先事項であるべきだと付け加えた。

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。