連載
禁止しても無駄? 社員が勝手にAIを使う時代、情シスはもう止められない:【情シスの宿題】第4回
会社が生成AIを禁止しても、従業員は本当に使わなくなるのか。便利さがルールを追い越す中、情シスから見えない「シャドーAI」にどう向き合うべきかを考える。
見えていない宿題は、終わったかどうかも確認できない。生成AIも同じだ。会社が利用を認めていなくても、従業員が個人アカウントや私物端末から使っていれば、情シスは誰が、どのツールに、どのような情報を入力しているのかを把握できない。
仕事を早く終わらせたい従業員にとって、生成AIは便利な道具だ。悪意がなくても、議事録や見積書、顧客情報を会社の管理外にあるサービスへ入力する可能性がある。そこで全面禁止を打ち出せば、利用そのものがなくなるのか。それとも、従業員が報告しなくなり、実態がさらに見えにくくなるのか。
本ブックレットでは、チャットAIやAIエージェント、シャドーAIがもたらすリスクの全体像と、会社が把握していないAI利用を見つけ、安全な使い方へ寄せていく方法を紹介する。禁止するか、自由に使わせるかの二択ではない。夏休みに腰を据えて、AI利用をどう見える化し、管理可能な状態へ変えるかを考えたい。
ブックレットサマリー
- AIの使い方と扱うデータからリスクを捉える方法
- 生成AIの全面禁止が利用実態を見えにくくする理由
- シャドーAIから生じる機密情報入力、退職者による持ち出し、サービス側の漏えい
- 無罰の申告チャネルと「許可/要確認/停止」の仕分け
- 既存ログやCASBなどを使ってAI利用を段階的に可視化する方法
など
ブックレットのダウンロードはこちらから
本ブックレット(全11ページ)は、キーマンズネットで掲載した解説記事を基に再構成しています。
Copyright © ITmedia, Inc. All Rights Reserved.
本記事は制作段階でChatGPT等の生成系AIサービスを利用していますが、文責は編集部に帰属します。
