生成AIによる情報漏洩:実例で読み解くリスク

生成AIによる情報漏洩:実例で読み解くリスク セキュリティ 対策 Labのホワイトペーパー

悪用される生成AI

一般財団法人日本情報経済社会推進協会(JIPDEC)と株式会社アイ・ティ・アールは、国内企業1,110社のIT戦略策定または情報セキュリティ施策の従事者を対象に、2025年1月に共同で実施した『企業IT利活用動向調査2025』の結果を発表しました。

調査では、45%の企業が生成AIを利用。電子メールや資料作成など日常業務の利用では80%超が効果を認識しています。

生成AIを利用していくうえでのセキュリティやプライバシーに関する不安や懸念点を質問したところ、

生成AIを全社的に利用している企業では、「社内の機密情報(個人情報含む)が生成AIに入力され、それが外部に漏えいする」が最多の59.9%となりました。

海外の企業が調査した結果によると、従業員は機密情報を頻繁に生成AIへ入力している事が実際に分かっています。このホワイトペーパーでは生成AIによる情報漏洩事例やリスクを解説しています。

資料概要

  1. 生成AIの利用状況に関する調査結果
  2. 機密情報を含むプロンプトの54%が無料版で入力されている
  3. 生成AIに最も多く入力される機密情報は顧客情報
  4. GitHubの非公開リポジトリがCopilotにより無断公開
  5. DeepSeekを利用する事によるセキュリティ上の懸念
  6. インフォスティーラーによるOpenAIアカウントの窃取