従業員の33%がIT未承認のAIツールを使用、AIエージェントのインシデントは約半数が経験 — OneTrust調査
DRANK

9月15日、Help Net Securityが「Your employees are already using AI tools you never approved」と題した記事を公開した。OneTrustの「2026 AI-Ready Governance Report」をもとに、企業のAI活用が急拡大する一方でガバナンス整備が大幅に遅れている実態を伝えている。なかでも際立つのが、AIエージェントの未承認行動インシデントを約半数の組織が経験しているという事実と、**AIライフサイクル全体での説明責任を定義できている組織がわずか5%**という数字だ。「使っているが、管理できていない」という構造的矛盾が、調査の随所から浮かび上がる。承認なしのAIツールを使う従業員たち33%の回答者が「承認済みのオプションやプロセスが迅速に提供されなかったため、従業員が未承認のAIツールを使用した」と回答している。これはいわゆるシャドーAIの問題だ。かつて「シャドーIT」として議論されてきた構図と本質的に同じだが、AIツールの普及速度と影響範囲が桁違いに大きくなっている点が従来と異なる。シャドーIT...

by @tf_official
Related Topics: AI Security AI Text Generator