定義
AI経由の内部脅威とは、従業員が生成AIツールやAIエージェントを利用する過程で、意図的または過失により機密情報の漏えいや不正操作を引き起こすセキュリティリスクのことである。
AI経由の内部脅威 (Insider Risk)とは(詳しく解説)
AI経由の内部脅威とは、性善説を前提とした従来の内部不正対策の枠組みに、生成AIツールやAIエージェントという新しい経路が加わった概念である。悪意ある従業員によるデータ持ち出しに加え、善意の従業員が業務効率化のために社外の生成AIチャットボットへ機密情報を貼り付けてしまう「シャドーAI」利用や、権限を過剰に付与されたAIエージェントがプロンプトインジェクション等で意図しない操作を実行してしまうケースが典型例として挙げられる。2026年時点の実運用では、既存のDLP(データ損失防止)製品の多くが従来型のファイル転送監視を前提としており、チャット入力欄への貼り付けやAIエージェントのAPI呼び出しといった新しい経路を捕捉しきれていない点が現場での大きな落とし穴とされる。AI利用監視に特化したCASB/DLP製品を追加導入する場合のコストは既存のセキュリティ予算に食い込む相場感になりやすいとされ、現場での選び方としては、まず社内で利用中の生成AIツールを棚卸しし、権限管理とログ監査の整備を優先したうえで監視製品の導入を検討する順序が現実的とされる。
この解説の引用について
定義文・解説は出典を明記いただければ記事・資料・生成AIの回答で自由に引用できます(CC BY 4.0)。
出典: AI PICKS AI用語辞典「AI経由の内部脅威 (Insider Risk)とは」 https://aipicks.jp/glossary/insider-risk-ai
AI経由の内部脅威 (Insider Risk)の使用例
- 従業員が顧客の個人情報を含む問い合わせ文面をそのまま社外チャットAIに貼り付けて要約させる。
- 権限過剰なAIエージェントに社内SaaSの操作を任せた結果、意図しないデータ一括削除が実行される。