Netskope Threat Labsは、小売業界のAI利用に関する調査結果を発表しました。
AI関連のデータポリシー違反では、個人情報や決済データなどの規制対象データが56%を占めました。
AIエージェントのMCP接続や悪意あるリンクへの誘導も増えており、利用状況とアクセス先の可視化が課題です。
記事の概要
調査では、AI関連のポリシー違反の56%が規制対象データに関係していました。
内訳はソースコードが20%、パスワードおよびAPIキーが16%でした。
AIアプリケーションを積極的に利用する従業員の割合は、1年間で39%から65%へ増加しました。
従業員の97%がAI機能搭載アプリケーションを利用し、90%が顧客データなどを学習に使うAIシステムを利用しています。
組織が管理するAIの導入率は40%から73%に上昇しましたが、44%の従業員は個人用ツールも利用しています。
リモートのMCPサーバーに接続するAIエージェントは約400%、MCP関連の活動は約300%増加しました。
調査対象企業の96%がClaude Platformを利用し、ChatGPTの84%を上回りました。
記事のポイント
- 機密データが違反の中心: AI関連のデータポリシー違反では、個人情報や決済データなどの規制対象データが56%を占めています。
- MCP接続が急増: リモートのMCPサーバーに接続するAIエージェントが約400%増え、AIのアクセス先管理が重要になっています。
- 個人用AIも併用: 組織管理のAI導入率は73%に上がる一方、44%の従業員が個人用AIツールを利用しています。
このニュースがもたらす影響
- 導入を検討する小売企業: AI導入を広げる前に、入力データの分類や個人用アカウントの扱い、利用状況を確認する運用を整える必要がありそうです。
- 小売の情シス: 出力内容の監視だけでは不十分で、AIへ送るデータ、接続するMCPサーバー、外部リンクまで一体で管理する設計が求められそうです。
- AIサービス提供者: 小売での利用拡大を狙うには、機密データの取り扱いやエージェントの接続先を企業側が把握・制御できる機能が選定条件になる可能性があります。
このニュースの背景
小売業界では、AIアプリケーションを積極的に利用する従業員が1年間で39%から65%へ増え、AIの業務利用が広がっています。
一方で、組織が管理するAIの導入率が73%に上がる中でも、44%の従業員が個人用ツールを利用しており、企業管理と個人利用が併存しています。
AI関連の違反の85%は、AIツールへ送信されるデータに関わるアップストリーム型で、出力後の問題より入力時の管理が中心となっています。
さらに、リモートのMCPサーバーに接続するAIエージェントやMCP関連の活動、AIへの関心に便乗した悪意ある誘導も増えており、AIの利用先とアクセス経路を把握する必要性が高まっています。
関連するニュース
- WalkMeの調査で、専門職の45%が未承認AIを使い、Thomson Reutersは安全な試行環境を整えました。
- Netskopeは、AIエージェントの行動を9種類に分類し、高リスク行動を実行前に阻止する機能を発表しました。
- ナレッジホールディングスは、働く人301人を対象に仕事でのAI利用と職場での開示状況を調査しました。
詳しい記事の内容はこちらから(引用元)
Netskope Japan株式会社のプレスリリース(2026年10月7日 11時00分)小売業界のAIポリシー違反、半…
https://prtimes.jp/main/html/rd/p/000000092.000137550.html