Skip to content

非公式本サイトは非公式の日本語ドキュメントであり、Cloudflare 公式サイトではありません。最新情報はdevelopers.cloudflare.comをご確認ください。

Shadow AI とは

最終更新 Markdown で表示Agent セットアップ

Shadow AI(シャドー AI)とは、IT 部門の正式な承認や監督なしに、従業員が AI ツールやアプリケーションを使うことです。よくある例は、従業員が ChatGPT のような生成 AI でレポートを書いたりデータを分析したりして、気づかないうちに会社を大きなリスクにさらすケースです。生産性を上げるためにこうしたツールを使うことが多い一方で、データセキュリティ、コンプライアンス、企業の評判に重大な問題を招くことがあります。IT とセキュリティの責任者にとって、これらのリスクを管理する鍵は、明確なポリシーとガバナンスを含む堅実な AI 戦略を作ることです。

Shadow AI のリスクを管理する

Shadow AI をすべてなくすのは難しい場合があります。組織は、バランスの取れた方法でリスクを管理できます。まず、従業員がこれらのツールを使う理由を把握するため、IT とその他の部門の協力とオープンなコミュニケーションを促します。次に、使える AI システムの種類と、機密情報の扱い方を明確にした、柔軟なガバナンスの枠組みでガードレールを設けます。最後に、ネットワークツールで AI の利用状況を監視し、承認されていない AI のリスクを従業員に周知します。

Shadow AI のリスクに対処するため、Cloudflare の API 駆動 CASB は SaaS アプリケーションとクラウド環境と連携し、設定ミス、承認されていないユーザー操作、Shadow IT、ログイン後に起こりうるその他のデータセキュリティ問題をスキャンします。

役に立ちましたか?