日本語版
最新ニュース
科学&テクノロジー

従業員が GenAI ツールを通じてデータを漏洩している。企業がすべきこと

ニューヨークタイムズやスカーレット・ヨハンソンなどの有名人や新聞が、生成AI革命の代表格であるOpenAIに法的に異議を唱えている一方で、従業員はすでに投票しているようだ。ChatGPTや同様の生産性およびイノベーションツールの人気が急上昇している。GlassDoorによると、従業員の半数がChatGPTを使用しており、15%がGenAIアプリケーションに会社や顧客のデータを貼り付けている。 LayerXの「GenAIデータ露出リスクレポート」によると。 組織にとって、ChatGPT、Claude、Gemini などのツールの使用はありがたいことです。これらのマシンは、従業員の生産性、革新性、創造性を高めます。しかし、羊の皮をかぶった狼に変わる可能性もあります。多くの CISO が、企業へのデータ損失リスクを懸念しています。幸いなことに、テクノロジー業界では物事が急速に進んでおり、ChatGPT やその他のすべての GenAI ツールを通じてデータ損失を防ぎ、企業を最も高速で生産性の高いバージョンにするソリューションがすでに存在しています。 Gen AI: 情報セキュリティのジレンマ ChatGPT やその他のすべての GenAI ツールを使用すると、電子メールの作成から複雑な製品の設計、複雑な法律や会計の問題の解決まで、従業員がビジネスのために達成できることに限界はありません。しかし、組織は生成 AI アプリケーションに関してジレンマに直面しています。生産性のメリットは明らかですが、データ損失のリスクもあります。 従業員は生成 AI ツールの可能性に熱狂しますが、それを使用する際には注意を払っていません。従業員が GenAI ツールを使用してコンテンツやレポートを処理または生成すると、製品コード、顧客データ、財務情報、社内通信などの機密情報も共有します。 開発者がコードのバグを修正しようとしているところを想像してください。開発者は、数え切れないほどのコード行を調べる代わりに、コードを ChatGPT に貼り付けて、バグを見つけるように依頼することができます。ChatGPT は時間を節約しますが、独自のソースコードも保存する可能性があります。このコードはモデルのトレーニングに使用される可能性があり、競合他社が将来のプロンプトからコードを見つける可能性があります。または、OpenAI のサーバーに保存されているだけかもしれませんが、セキュリティ対策が破られた場合に漏洩する可能性があります。 もう 1 つのシナリオは、財務アナリストが会社の数字を入力し、分析や予測の支援を求めることです。または、営業担当者やカスタマー サービス担当者が顧客の機密情報を入力し、パーソナライズされた電子メールの作成の支援を求めることもあります。これらのすべての例で、本来は企業によって厳重に保護されているデータが、未知の外部ソースと自由に共有され、悪意のある犯罪者の手に簡単に渡ってしまう可能性があります。 「私はビジネスイネーブラーになりたいが、組織のデータ保護について考える必要がある」と、匿名を希望する大企業の最高セキュリティ情報責任者(CISO)は語った。「ChatGPTは新しく登場したクールな企業だが、従業員がどのデータをChatGPTと共有しているかは管理できない。従業員は不満を抱き、取締役会も不満を抱くが、当社は特許を申請中であり、機密コードがあり、今後2年以内にIPOを計画している。これはリスクを負う余裕のある情報ではない」 このCISOの懸念はデータに基づいている。LayerXの最近のレポートによると、 従業員の4% 機密データは毎週 GenAI に貼り付けられます。これには、社内ビジネス…

従業員が GenAI ツールを通じてデータを漏洩している。企業がすべきこと

1723915707
2024-08-16 19:28:33

ニューヨークタイムズやスカーレット・ヨハンソンなどの有名人や新聞が、生成AI革命の代表格であるOpenAIに法的に異議を唱えている一方で、従業員はすでに投票しているようだ。ChatGPTや同様の生産性およびイノベーションツールの人気が急上昇している。GlassDoorによると、従業員の半数がChatGPTを使用しており、15%がGenAIアプリケーションに会社や顧客のデータを貼り付けている。 LayerXの「GenAIデータ露出リスクレポート」によると

組織にとって、ChatGPT、Claude、Gemini などのツールの使用はありがたいことです。これらのマシンは、従業員の生産性、革新性、創造性を高めます。しかし、羊の皮をかぶった狼に変わる可能性もあります。多くの CISO が、企業へのデータ損失リスクを懸念しています。幸いなことに、テクノロジー業界では物事が急速に進んでおり、ChatGPT やその他のすべての GenAI ツールを通じてデータ損失を防ぎ、企業を最も高速で生産性の高いバージョンにするソリューションがすでに存在しています。

Gen AI: 情報セキュリティのジレンマ

ChatGPT やその他のすべての GenAI ツールを使用すると、電子メールの作成から複雑な製品の設計、複雑な法律や会計の問題の解決まで、従業員がビジネスのために達成できることに限界はありません。しかし、組織は生成 AI アプリケーションに関してジレンマに直面しています。生産性のメリットは明らかですが、データ損失のリスクもあります。

従業員は生成 AI ツールの可能性に熱狂しますが、それを使用する際には注意を払っていません。従業員が GenAI ツールを使用してコンテンツやレポートを処理または生成すると、製品コード、顧客データ、財務情報、社内通信などの機密情報も共有します。

開発者がコードのバグを修正しようとしているところを想像してください。開発者は、数え切れないほどのコード行を調べる代わりに、コードを ChatGPT に貼り付けて、バグを見つけるように依頼することができます。ChatGPT は時間を節約しますが、独自のソースコードも保存する可能性があります。このコードはモデルのトレーニングに使用される可能性があり、競合他社が将来のプロンプトからコードを見つける可能性があります。または、OpenAI のサーバーに保存されているだけかもしれませんが、セキュリティ対策が破られた場合に漏洩する可能性があります。

もう 1 つのシナリオは、財務アナリストが会社の数字を入力し、分析や予測の支援を求めることです。または、営業担当者やカスタマー サービス担当者が顧客の機密情報を入力し、パーソナライズされた電子メールの作成の支援を求めることもあります。これらのすべての例で、本来は企業によって厳重に保護されているデータが、未知の外部ソースと自由に共有され、悪意のある犯罪者の手に簡単に渡ってしまう可能性があります。

「私はビジネスイネーブラーになりたいが、組織のデータ保護について考える必要がある」と、匿名を希望する大企業の最高セキュリティ情報責任者(CISO)は語った。「ChatGPTは新しく登場したクールな企業だが、従業員がどのデータをChatGPTと共有しているかは管理できない。従業員は不満を抱き、取締役会も不満を抱くが、当社は特許を申請中であり、機密コードがあり、今後2年以内にIPOを計画している。これはリスクを負う余裕のある情報ではない」

このCISOの懸念はデータに基づいている。LayerXの最近のレポートによると、 従業員の4% 機密データは毎週 GenAI に貼り付けられます。これには、社内ビジネス データ、ソース コード、PII、顧客データなどが含まれます。ChatGPT に入力または貼り付けられると、このデータは基本的に従業員自身の手によって盗み出されます。

このようなデータ損失を制御する適切なセキュリティ ソリューションを導入していない場合、組織は生産性とイノベーション、それともセキュリティのどちらかを選択する必要があります。GenAI は史上最も急速に導入されたテクノロジーであるため、組織は Gen AI で加速し、イノベーションを起こしたい従業員に「ノー」と言えなくなる日も近いでしょう。それはクラウドや電子メールに「ノー」と言うようなものです…

新しいブラウザセキュリティソリューション

新しいカテゴリのセキュリティ ベンダーは、GenAI の使用に伴うセキュリティ リスクを回避しながら、GenAI の導入を可能にすることを使命としています。それがブラウザー セキュリティ ソリューションです。従業員はブラウザーまたはブラウザーにダウンロードした拡張機能を介して GenAI ツールとやり取りするため、そこにリスクがあるという考え方です。ブラウザーに展開されているブラウザー セキュリティ ソリューションは、従業員が GenAI アプリに入力するデータを監視することで、従業員に警告をポップアップ表示し、リスクについて教育したり、必要に応じて GenAI ツールへの機密情報の貼り付けをリアルタイムでブロックしたりできます。

「GenAIツールは従業員に非常に好まれているので、セキュリティ技術も同様に親切でアクセスしやすいものでなければなりません」とLayerXのCEO兼共同創設者であるオー・エシェド氏は言う。 エンタープライズブラウザ拡張機能 同社は次のように述べています。「従業員は自分の行動が危険であるという事実に気づいていません。そのため、セキュリティ部門は従業員の生産性が妨げられないようにし、従業員が取るリスクのある行動について教育し、憤慨するのではなく学べるようにする必要があります。そうしないと、セキュリティ チームが GenAI データ損失防止やその他のセキュリティ制御を実装するのが難しくなります。しかし、成功すれば、三方良しです。」

この機能の背後にある技術は、従業員の行動と閲覧イベントの詳細な分析に基づいており、機密情報や潜在的に悪意のあるアクティビティを検出するために精査されます。ビジネスの進行を妨げたり、職場が生産性の妨げになっていると従業員を動揺させたりするのではなく、機密情報が GenAI ツールに入力または貼り付けられないようにしながら、全員の満足と仕事の継続を確保することが目的です。つまり、取締役会と株主の満足も得られます。そしてもちろん、情報セキュリティ チームも満足します。

歴史は繰り返す

あらゆる技術革新には反発がつきものです。それが人間とビジネスの本質です。しかし、歴史が示すように、革新を受け入れた組織は、現状維持を試みた他の企業よりも優位に立って競争に勝つ傾向がありました。

これは、無知や「何でもあり」のアプローチを求めるものではありません。むしろ、360 度の観点からイノベーションを検討し、あらゆる面をカバーし、データ損失のリスクに対処する計画を考案する必要があります。幸いなことに、企業はこの取り組みを単独で行っているわけではありません。企業は、GenAI を通じてデータ損失を防ぐソリューションを提供している新しいカテゴリのセキュリティ ベンダーのサポートを受けています。

VentureBeat のニュースルームと編集スタッフはこのコンテンツの作成には関与していません。

#従業員が #GenAI #ツールを通じてデータを漏洩している企業がすべきこと

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。