AI経由の内部脅威 (Insider Risk)
読み: えーあいけいゆのないぶきょうい
最終更新: 2026-08-31・AI PICKS編集部
定義
AI経由の内部脅威とは、従業員が生成AIツールやAIエージェントを利用する過程で、意図的または過失により機密情報の漏えいや不正操作を引き起こすセキュリティリスクのことである。
AI経由の内部脅威 (Insider Risk)とは — 詳しく解説
AI経由の内部脅威とは、性善説を前提とした従来の内部不正対策の枠組みに、生成AIツールやAIエージェントという新しい経路が加わった概念である。悪意ある従業員によるデータ持ち出しに加え、善意の従業員が業務効率化のために社外の生成AIチャットボットへ機密情報を貼り付けてしまう「シャドーAI」利用や、権限を過剰に付与されたAIエージェントがプロンプトインジェクション等で意図しない操作を実行してしまうケースが典型例として挙げられる。2026年時点の実運用では、既存のDLP(データ損失防止)製品の多くが従来型のファイル転送監視を前提としており、チャット入力欄への貼り付けやAIエージェントのAPI呼び出しといった新しい経路を捕捉しきれていない点が現場での大きな落とし穴とされる。AI利用監視に特化したCASB/DLP製品を追加導入する場合のコストは既存のセキュリティ予算に食い込む相場感になりやすいとされ、現場での選び方としては、まず社内で利用中の生成AIツールを棚卸しし、権限管理とログ監査の整備を優先したうえで監視製品の導入を検討する順序が現実的とされる。
AI経由の内部脅威 (Insider Risk)の使用例
- 従業員が顧客の個人情報を含む問い合わせ文面をそのまま社外チャットAIに貼り付けて要約させる。
- 権限過剰なAIエージェントに社内SaaSの操作を任せた結果、意図しないデータ一括削除が実行される。
AI経由の内部脅威 (Insider Risk)に関連するAIツール
AI経由の内部脅威 (Insider Risk)の関連記事
関連用語
「セキュリティ」の他の用語
ユーザー入力で AI の指示を上書きする攻撃。 「これまでの指示は無視して◯◯」 が典型例。
AI の安全制限を回避する手法。 ロールプレイや仮想シナリオで 禁止出力を引き出す。
ガードレールとは、AIシステムが有害・不適切・意図しない出力を生成しないよう制限するための安全制御機構のこと。
レッドチーミングとは、AIシステムの安全性・脆弱性を検証するため、攻撃者の視点から意図的に悪意ある入力やシナリオを試みる評価手法のこと。
シャドーAIとは、企業のIT部門や経営層の承認なしに従業員が個人的に業務で使うAIツール・サービスのこと。情報漏洩・規約違反・ガバナンス崩壊のリスクを内包する。
モデルポイズニングとは、AIモデルの学習データに悪意あるデータを混入させ、モデルの出力や判断を意図的に歪める攻撃手法のこと。
用語がわかったら、次はツール選び
12カテゴリ・1568語以上を体系的に整理しています