シャドーAI監視サービス

まずはお気軽にお問い合わせください
トヨタ自動車株式会社
株式会社トヨタ車体
日野自動車株式会社
マツダ株式会社
ポルシェジャパン株式会社
株式会社はとバス
株式会社NTTドコモ
アサヒビール株式会社
江崎グリコ株式会社
カゴメ株式会社
株式会社くら寿司
auフィナンシャルホールディングス株式会社
株式会社マイナビ
株式会社AOKI
中外製薬株式会社
三井住友トラスト・ホールディングス株式会社
株式会社神戸製鋼所
マルハニチロ株式会社
住信SBIネット銀行株式会社
株式会社富士薬品
スギホールディングス株式会社
シスメックス株式会社
株式会社ローソン銀行
株式会社第四北越銀行
加賀電子株式会社
トラスコ中山株式会社
株式会社ロック・フィールド
J-POWER 電源開発株式会社
ベルサンテスタッフ株式会社
渥美坂井法律事務所弁護士法人
トヨタ自動車株式会社
株式会社トヨタ車体
日野自動車株式会社
マツダ株式会社
ポルシェジャパン株式会社
株式会社はとバス
株式会社NTTドコモ
アサヒビール株式会社
江崎グリコ株式会社
カゴメ株式会社
株式会社くら寿司
auフィナンシャルホールディングス株式会社
株式会社マイナビ
株式会社AOKI
中外製薬株式会社
三井住友トラスト・ホールディングス株式会社
株式会社神戸製鋼所
マルハニチロ株式会社
住信SBIネット銀行株式会社
株式会社富士薬品
スギホールディングス株式会社
シスメックス株式会社
株式会社ローソン銀行
株式会社第四北越銀行
加賀電子株式会社
トラスコ中山株式会社
株式会社ロック・フィールド
J-POWER 電源開発株式会社
ベルサンテスタッフ株式会社
渥美坂井法律事務所弁護士法人

OpenAI社のChatGPTやGoogle社のGeminiといった生成AIは、情報の収集やデータ分析の業務効率を飛躍的に向上が見込めることから急速に利用が進んでいます。しかし、一般公開された生成AIサービスは、アップロードされたファイルや入力されたプロンプト(入力文)を、学習してしまうリスクがあります。そのため、企業内で利用できる生成AIサービスを限定し、管理することが望まれますが、一般公開された生成AIサービスを利用するケースは多いと言われます。

エルテスは、利用を許可していない生成AIサービスの利用を検知することで、情報流出リスクを軽減します。

想像より多くの人が未許可の生成AIを利用している。
事実を把握することはリスク対策の第一歩。

シャドーAI監視サービスの特長

既存のデータで分析可能

生成AIの利用に向けて、ポリシー・ガイドライン・マニュアル・チェックシートを一括対応

ビッグデータ解析の実績

SNSの膨大な投稿の分析や、企業内で発生するIT行動追跡といった大規模データの分析実績

通知とWebポータル

豊富な実績により蓄積されたテンプレートを用いて、短納期かつ低価格でサービスを提供

シャドーAI監視サービスの内容

シャドーAI監視サービスは、企業内で承認・管理されていない生成AIへプロンプトの送信が行われたことを検知し、入力されたプロンプトの詳細やファイルログ情報を把握することで、機密情報の漏洩リスクや労務リスクを可視化します。

標準サービスとして、単一データソースの分析を提供しますがお客様の要望に応じてデータソースの追加もオプションで対応可能です。API連携可能なデータソースとAPIおよびsyslogを連携し、ログ情報を転送します。取得したログ情報が、エルテスの分析システムで解析し、許可されていない生成AI利用の有無や、画像・資料などのアップロード有無から、リスクを高・中・低で評価します。評価結果はお客様専用のWebポータルへ反映され、要望に応じてシステムによる自動メール通知も可能です。

シャドーAI監視サービスでは、生成AI利用のリスクに加えて、その他サービスの利用違反行為や、社員の就業行動に関わる労務リスクについても把握が可能となります。

大項目

中項目

小項目

調査内容 / シナリオ

セキュリティ

情報リスク

生成AI

許可外AIへのアクセス、ファイルアップロード

SNS

許可外SNSへのアクセス、ファイルアップロード

ストレージサービス

許可外のWebストレージサービスへのアクセス、アップロード

WEB/メール

通常と異なるメール送信先・サイズの通信発生

労務管理

就業行動

離職傾向

転職関連サイトへのアクセスなど転職を示唆する行動

不就労

業務に関係ないと考えられるWebサイトへのアクセス行動

ハラスメント

ハラスメント相談サイトへのアクセスなど示唆する行動
(AIへのハラスメント関連キーワードに該当する相談)

メンタルヘルス

メンタルヘルス相談サイトへのアクセスなど示唆する行動
(AIへのハラスメント関連キーワードに該当する相談)

Webポータルでは、生成AIに送信されたプロンプトから、リスクを懸念される内容を確認も可能です。お客様のリスクマネジメント対策の重要な判断につながる情報を提供いたします。

シャドーAIの危険性

情報システム部門が把握していないIT機器やサービスの利用を「シャドーIT」と呼びますが、無料公開されている生成AIシステムを、組織に無断で利用することを「シャドーAI」と呼びます。例えば、企業の財務データを生成AIへ入力して評価レポートを作成させる、新商品の企画案を分析させるといったプロンプトを送信した場合、パブリックAIシステムの学習データとして取り込まれてしまい、他のユーザーへの回答に利用されてしまう可能性があります。

さらに、機械学習の問題だけではなく、生成AIシステムの不具合も確認されており、他のユーザーが入力したプロンプトが表示される事例も発生しています。企業ガバナンスの信頼性も含め、生成AIによるリスクは拡大しています。このように、生成AIは便利な一方でリスクも大きいため、企業としてはパブリックな生成AIを利用する場合は、利用可能サービスの承認・管理、もしくは自社専用生成AIシステムの構築が必要です。生成AIの利用を禁止するのではなく、利用ポリシーやガイドラインの策定・教育など、適切にリスクマネジメントを行いながら、生成AI利用を促進することをお勧めします。

エルテスでは、健全な生成AI利用支援のため、「生成AI利用ルール策定サービス」も提供しています。
▶生成AI利用ルール策定サービスページはこちら

シャドーAI監視サービス提供の流れ

初期構築に2ヶ月程度を想定しています。また、ご契約前にNDAの締結及びサンプルログの検証を行います。秘密保持に関しても、万全の体制の上で支援いたします。

01

API利用申請(約5営業日)

APIの利用に関して、お客様の組織内でAPI利用のご承認をいただきます。

02

セキュリティ事前監査(約8~10営業日)

お客様の内部情報を扱うため、必要に応じてお客様にて当社のセキュリティ対策状況などの監査を実施しております。本工程は(任意)となります。

03

APIキー作成・送付(3営業日)

お客様がご利用するデータソースから、APIキーを作成し、エルテスへ提供いただきます。

04

APIキー設定(5営業日)

エルテスにてAPIキーの設定を行います。

05

分析環境構築(20営業日)

お客様からいただいたログの取り込み、および分析環境の構築を行います。

06

Webポータル提供(1営業日)

Webポータルの調整を行い、お客様にご確認をいただきます。

07

サービス運用開始

Webポータル提供後、サービス運用を開始します。

シャドーAI監視サービスの価格

ご支援内容によって異なりますので、個別にお見積りいたします。お気軽にお問い合わせください。
CONTACT
見出し2装飾

上場しているからこその透明性の高いサービスを提供
1,000社以上への提供実績

お電話でのお問い合わせはこちら
(平日10:00~18:00)
ご不明な点はお気軽に
お問い合わせください
デジタルリスクに関するお役立ち資料を
ご用意しています