生成AIの普及で高まる「シャドーAI」リスク

株式会社Elithは、企業内の生成AI利用を可視化・制御・記録できるシャドーAI対策SaaS「GENFLUX Security」をローンチしました。生成AIの活用が急速に広がる一方で、未承認のAIツール利用や機密情報の入力によるリスクが課題となるなか、安全な活用ルートを整えるサービスとして注目されています。

生成AIの普及で高まる「シャドーAI」リスク

生成AIは業務効率化に大きく貢献する一方で、企業側の管理が追いつかないまま現場で利用が進むケースも増えています。たとえば、社内未承認のAIサービスに顧客情報を入力したり、図面や契約書をアップロードしたりする行為は、情報漏えいやコンプライアンス違反につながるおそれがあります。

Elithは、単に「使うな」と制限するのではなく、安全に使える公式ルートを整備し、利用状況を把握しながら統制することが重要だとしています。こうした考え方をもとに生まれたのが「GENFLUX Security」です。

GENFLUX Securityでできること

GENFLUX Securityは、企業内の生成AI利用を「見える化」「制御」「記録」することで、AI時代のセキュリティ基盤として機能します。管理者は、誰が・いつ・どのAIサービスを使ったのかを確認でき、部署別やユーザー別の利用状況も把握できます。

  • AI利用状況をダッシュボードで一元管理
  • 未承認AIサービスの利用を検出
  • 禁止AIへのアクセスをブロック
  • 機密情報を含む入力を送信前に警告・遮断
  • 利用ログを監査・レポート用途で記録

特に注目したいのは、リスクある操作に対して警告やブロックだけでなく、必要に応じてマスキングまで行える点です。現場の利用者に理由を表示する設計になっているため、単なる制限ではなく、納得感を保ちながら安全性を高められます。

DLP機能で機密情報の漏えいを防ぐ

GENFLUX Securityは、AIに送信される前のプロンプトを検査し、機密情報の漏えいを防ぐDLP(Data Loss Prevention)機能を備えています。検知対象には、氏名や住所などの個人情報、マイナンバーや免許証番号などの日本固有情報、クレジットカード番号やAPIキー、さらにM&A情報や顧客リストといった企業機密も含まれます。

生成AIの利便性を活かしながらも、入力時点で危険を抑え込めるのは、企業にとって大きな安心材料といえるでしょう。

現場と管理部門の両方に配慮した設計

このサービスは、現場の生産性と管理部門の統制を両立することを意識して設計されています。一般社員にとっては、許可されたAIは普段通り使え、危険な操作のときだけ止まる仕組みです。一方、情シスやCISO、管理部門は、全社的なAI利用状況やリスクをダッシュボードで確認できます。

また、金融、製造、建設、SaaS、医療、自治体など、業界ごとに扱う情報の性質は異なります。GENFLUX Securityは、こうした業種別の事情に合わせてルールを設計できるため、幅広い企業で活用しやすい点も魅力です。

まずはブラウザ拡張から提供開始

GENFLUX Securityは、まずブラウザ拡張型として提供が始まり、今後はデスクトップ版やエージェント版も予定されています。AIサービスの利用形態がブラウザからデスクトップアプリ、さらにはAIエージェントへ広がっていく流れに合わせ、継続的に支援していく方針です。

生成AIは、禁止するだけではなく、企業の管理下で安全に活用できる状態を作ることが重要です。ElithのGENFLUX Securityは、そのための実務的な選択肢として、今後のAIガバナンスや情報セキュリティ対策を考える企業にとって見逃せない存在になりそうです。

参考記事

https://prtimes.jp/main/html/rd/p/000000172.000121022.html

この記事を書いた人Wrote this article

sorein

sorein 教育×ITフリーランス / 女性

小〜高校教員として勤務し、製造業の社内SEを経験して教育×ITフリーランスになったsoreinです!教員免許や基本情報技術者、応用情報技術者、DBスペシャリストの資格を取得しています!ITニュースや技術書を読むのは趣味みたいになっています。