日本語版
最新ニュース
科学&テクノロジー

従業員は定期的に企業秘密を ChatGPT に貼り付けます • –

従業員が機密データを危険にさらす形で OpenAI にオープンになっている可能性があります。セキュリティ業界の LayerX による調査によると、多数の企業ユーザーが、許可なくボットを使用している場合でも、個人識別情報 (PII) 番号やペイメント カード業界 (PCI) 番号を ChatGPT に直接貼り付けています。 その中で エンタープライズ AI および SaaS データ セキュリティ レポート 2025LayerXは、エンタープライズ環境から個人データや決済データを盗み出すために生成AIツールの使用が増加し、ほぼ制御されていないことを非難している。 LayerX の調査によると、現在企業従業員の 45% が生成 AI ツールを使用しており、これらの AI ユーザーの 77% がデータをコピーしてチャットボットのクエリに貼り付けているとのことです。これらのコピー アンド ペースト操作の 5 分の 1 強 (22%)…

従業員は定期的に企業秘密を ChatGPT に貼り付けます • –

従業員が機密データを危険にさらす形で OpenAI にオープンになっている可能性があります。セキュリティ業界の LayerX による調査によると、多数の企業ユーザーが、許可なくボットを使用している場合でも、個人識別情報 (PII) 番号やペイメント カード業界 (PCI) 番号を ChatGPT に直接貼り付けています。

その中で エンタープライズ AI および SaaS データ セキュリティ レポート 2025LayerXは、エンタープライズ環境から個人データや決済データを盗み出すために生成AIツールの使用が増加し、ほぼ制御されていないことを非難している。

LayerX の調査によると、現在企業従業員の 45% が生成 AI ツールを使用しており、これらの AI ユーザーの 77% がデータをコピーしてチャットボットのクエリに貼り付けているとのことです。これらのコピー アンド ペースト操作の 5 分の 1 強 (22%) に PII/PCI が含まれています。

「ペーストの 82% が管理されていない個人アカウントからのものであるため、企業はどのようなデータが共有されているかをほとんど、またはまったく把握できず、データ漏洩やコンプライアンスのリスクに対して大きな盲点が生じています」と報告書は述べています。

生成 AI サイトへのファイル アップロードの約 40 パーセントには PII/PCI データが含まれており、そのうち 39 パーセントは非企業アカウントからのものであると主張されています。

LayerX は、エンタープライズ ブラウザ拡張機能を介してブラウザ内のデータを監視します。つまり、同社は Web ベースの AI インタラクションのみを監視し、アプリからの API 呼び出しは監視しません。

または LayerX の CEO、Eshed 氏の質問に答えて レジスター AIデータ漏洩が実害を引き起こしたかどうかについて、サムスンの2023年の決定を指摘 スタッフによるChatGPTの使用を一時的に禁止する 従業員が機密コードをチャットボットにアップロードしたと報告された後。同氏は、AIツールを介して企業データが漏洩すると、地政学的問題(Qwenなどの中国AIモデルなど)、規制やコンプライアンスの懸念が生じ、個人のAIツール使用によって企業データが漏洩した場合、トレーニングに不適切に使用される可能性があると述べた。

ユーザーはChatGPTを受け入れ、Copilotを避けます

LayerX のレポートによると、非企業アカウント (シャドー IT) を通じたアプリの使用は、生成 AI (67 パーセント) だけでなく、チャット/インスタント メッセージング (87 パーセント)、オンライン会議 (60 パーセント)、Salesforce (77 パーセント)、Microsoft Online (68 パーセント)、Zoom (64 パーセント) でも一般的です。

驚くべきことに、Microsoft は最近、シャドー IT を支持し、企業の Microsoft 365 アカウントでの個人用 Copilot アカウントの使用をサポートすると発表しました。これは、LayerXによれば、OpenAIのChatGPTが事実上のエンタープライズ標準AIツールになったとMicrosoftが優位に立っていることにMicrosoftが不快感を抱いていることを反映しているのかもしれない。

「すべての AI アプリの中で、ChatGPT はエンタープライズ AI 利用の大半を占めており、Google Gemini (15 パーセント)、Claude (5 パーセント)、Copilot (~2 ~ 3 パーセント) などの代替手段の導入率がはるかに低いのに比べて、従業員の 10 人中 9 人以上が ChatGPT にアクセスしています」と報告書は述べ、ほとんどの人 (83.5 パーセント) が 1 つの AI ツールだけを使用していると付け加えています。

「ユーザーには好みの AI プラットフォームがあり、たとえ企業が『公式』 AI やライセンスを取得した AI を持っていたとしても、ユーザーは好きなものを選択していることがわかります」とエシェド氏は語った。 レジスター メールで。 「この場合、圧倒的にChatGPTです。つまり、ユーザーはChatGPTを好むのです。」

企業における Microsoft Copilot の導入に関する調査結果について質問されたエシェド氏は、次のように述べました。 報告書 Microsoftは「4億4000万人のMicrosoft 365加入者全体のコンバージョン率は1.81パーセント」だったと主張し、その数字は「われわれの調査結果(約2パーセント)とほぼ同じ」だと指摘した。

LayerX のレポートによると、ChatGPT の企業への普及率は 43% に達し、Zoom (75% の普及率) や Google サービス (65%) のようなアプリケーションの人気に迫り、Slack (22%)、Salesforce (18%)、Atlassian (15%) の普及率を上回っています。

全体として、LayerX レポートによると、企業における AI の使用量は急速に増加しており、全アプリケーション使用量の 11% を占め、電子メール (20%)、オンライン会議 (20%)、オフィス生産性アプリケーション (14%) に次いでいます。

従業員が生成型 AI に親近感を抱いているということは、データ フローを可視化したい場合、CISO がすべてのビジネス クリティカルなアプリケーションにわたってシングル サインオン (SSO) を強制することに真剣に取り組む必要があることを意味すると、セキュリティ会社は主張します。

LayerXの広報担当者は、レポートにデータを提供している顧客数の詳細を求められ、顧客ベースの正確な数字を明らかにしたくないと答えた。

エシェド氏は、LayerXの顧客ベースは「主に金融サービス、ヘルスケア、サービス、半導体を扱う数十のグローバル企業と大企業(ユーザー数1,000~10万人)で構成されている。当社の顧客のほとんどは北米にあるが、5大陸すべてとあらゆる業種に顧客がいる」と述べた。 ®

#従業員は定期的に企業秘密を #ChatGPT #に貼り付けます #Register

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。