D
把握のみ
AIエージェントの導入において、可視性の欠如が深刻なセキュリティリスクとなっていることが指摘されています
📌 一言でいうと
AIエージェントの導入において、可視性の欠如が深刻なセキュリティリスクとなっていることが指摘されています。Veeamの調査では、70%の組織が完全な監視なしにAIワークフローが機密データに接触していると認めており、IT部門が把握していない「シャドーAI」の拡大が懸念されています。セキュリティチームは、制御策を導入する前に、まずAIエージェントが何にアクセス可能かを把握する可視性の確保を優先すべきであると提言しています。
🔍該当判定
- OpenAIやHugging FaceなどのAIエージェント(自律的にタスクを実行するAI)を社内で導入・運用している
- 社員が個別にAIツールを使い、社内の機密データや顧客情報をAIに読み込ませている可能性がある
- AIが社内システムやクラウドサービスに自動でアクセスし、操作を行う仕組みを構築している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
1. 社内で利用されているAIエージェントおよび自律型ワークフローの棚卸しを実施すること。 2. AIエージェントがアクセス可能なデータ範囲と権限を明確に定義し、可視化すること。 3. 「シャドーAI」の利用を抑制し、承認されたツールのみを利用するガバナンス体制を構築すること。