丸紅グループのIT基盤を構築した技術力で実現する企業セキュリティ対策。 ソリューションとサービスはこちら

シャドーAIとは?5つのリスクと「禁止しない」対策5ステップを解説

「社員が会社の許可なく生成AIを使っているかもしれない」
「シャドーAIによる情報漏洩を防ぎたいが、AIの利用を全面禁止するのも現実的ではない」

生成AIの業務利用が広がるなか、企業が把握・管理していないAIツールを従業員が利用する「シャドーAI」が新たなセキュリティリスクとして注目されています。

本稿では、シャドーAIの意味や発生する背景、企業が注意すべき5つのリスクをわかりやすく解説します。さらに、生成AIを全面禁止せずにリスクを抑えるための対策を5つのステップに分けて紹介するので、自社のAIガバナンスや社内ルールを整備する際の参考にしてください。

本記事に関連する資料ダウンロードはこちら >>
INDEX

シャドーAIとは?企業が把握・管理していないAI利用のこと

シャドーAIとは、企業が承認・管理していないAIツールを、従業員が業務に利用している状態を指します。

代表的なのは、会社が契約していない生成AIを個人アカウントで利用し、会議内容の要約や資料の作成、翻訳、コードレビューなどに活用するケースです。

ここで押さえておきたいのは、シャドーAIの多くが情報を持ち出そうとする悪意ではなく、「仕事を効率化したい」「より良い成果物を作りたい」といった目的から生まれる点です。

そのため、シャドーAIを単純なルール違反として取り締まるだけでは、根本的な解決につながりません。従業員がなぜ未承認のAIを必要としているのかを把握し、組織として安全に利用できる環境を整えることが重要です。

ここからは、シャドーAIと混同されやすい「シャドーIT」「BYOAI」との違いや、シャドーAIが広がっている背景について解説します。

シャドーITとの違い|AIでは入力情報そのものが外部で処理される

シャドーAIは、企業が管理していないIT機器やクラウドサービスなどを業務利用する「シャドーIT」の一種と捉えられます。ただし、生成AIならではのリスクもあります。

trend_thumb_shadow-ai_01.webp

以下では、シャドーAIとシャドーITの違いを整理してみましょう。

観点 シャドーIT シャドーAI
対象 未承認のIT機器・クラウドサービスなど 未承認のAIツール・サービス
主なリスク データが管理外の環境に保存・共有される 入力した情報が外部サービスで処理される
扱う情報 ファイルやデータなど プロンプト、ファイル、会話の文脈など
主な用途 保存、共有、コミュニケーションなど 要約、分析、生成、翻訳、コード作成など

従来のシャドーITでは、未承認のクラウドストレージに社内ファイルを保存するといった行為が代表的でした。

一方、シャドーAIでは、ファイルをアップロードしなくても、プロンプトとして顧客情報やソースコード、未公開の事業計画などを入力する可能性がある点が特徴です。

つまり、従業員自身に「情報を社外へ持ち出している」という認識がなくても、業務上の重要な情報が外部サービスへ送信・処理される可能性がある点が、シャドーAI特有の注意点といえます。

BYOAIとの違い|企業が把握・管理しているかがポイント

BYOAI(Bring Your Own AI)とは、従業員が自ら選んだAIツールや個人で利用しているAIツールを業務に持ち込んで活用する考え方です。

BYOAIとシャドーAIは一部重なる概念であり、BYOAIとして持ち込まれたAIツールを企業が把握・承認していない場合は、シャドーAIにも該当し得ます。

一方、企業が利用を把握したうえで、使用可能なサービスや入力できる情報、利用目的などをルール化して管理している場合は、シャドーAIとは区別して考えられます。

シャドーAIが急速に広がった3つの背景

シャドーAIが広がっている背景には、主に次の3つがあります。

  1. 生成AIを簡単に使い始められる
    多くのサービスはブラウザからアクセスでき、個人でも短時間で利用を開始できます。
  2. 現場でAI活用のニーズが高まっている
    文章作成や要約、調査などを効率化できるため、従業員が自主的にAIを業務へ取り入れるケースが増えています。
  3. 企業側の環境整備が利用スピードに追いついていない
    AIツールの選定やセキュリティ審査、社内ルールの策定には時間がかかります。正規の利用環境が整う前に、現場が個人のツールを使い始めてしまうケースも考えられます。

生成AIが急速に普及するなか、利用を全面的に禁止するだけでは、シャドーAIを防ぎきれない可能性があります。

だからこそ企業には、AIを「使わせない」のではなく、利用実態を可視化したうえで、安全に使えるツール・ルール・環境を整備することが求められます。

シャドーAIが企業にもたらす5つのリスク

シャドーAIのリスクは、機密情報の漏洩だけではありません。生成物による権利侵害や誤情報、監査の困難化、アカウント管理の不備など、企業のガバナンス全体に影響する可能性があります。

trend_thumb_shadow-ai_02.webp

ここでは、シャドーAIによって生じる代表的な5つのリスクを解説します。

リスク1|機密情報・個人情報が管理外へ流出する

もっとも注意すべきなのが、従業員が生成AIに入力した機密情報や個人情報が、企業の管理外へ送信されるリスクです。

たとえば、顧客情報や設計データ、ソースコード、未公開の事業計画などを個人向けAIサービスに入力すると、企業側でデータの保存先や取り扱いを十分に管理できない場合があります。

IBMの「Cost of a Data Breach Report 2025」では、調査対象組織の5社に1社が、シャドーAIに起因するデータ侵害を経験したと報告されています。さらに、シャドーAIの利用水準が高い組織では、利用水準が低い、または利用していない組織と比べて、データ侵害の平均コストが約67万米ドル高かったとされています。

国内でも、IPA(情報処理推進機構)が2026年1月に発表した「情報セキュリティ10大脅威 2026」において、「AIの利用をめぐるサイバーリスク」が組織向け脅威の3位に初めて選出されました。シャドーAIによる情報漏洩は、海外だけでなく日本企業にとっても無視できない脅威になりつつあります。

このように、シャドーAIは単なる「ルール違反」ではなく、情報漏洩とその被害拡大につながり得る経営リスクとして捉える必要があります。

参考:IBM「Cost of a Data Breach Report 2025」
参考:IPA(情報処理推進機構)「情報セキュリティ10大脅威 2026」(2026年1月)

リスク2|権利侵害や誤情報が業務に反映される

生成AIの回答は、常に正確とは限りません。また、生成物の利用方法によっては、著作権など第三者の権利が問題になる可能性がある点にも注意が必要です。

特にシャドーAIでは、企業が定めた「生成物は人が確認する」「重要な判断にはそのまま利用しない」といったルールが徹底されにくくなります。

誤った数値を顧客向け資料に掲載したり、不適切な生成物を広告やコンテンツに利用したりすれば、信用低下やトラブルにつながるおそれがあります。AIの利用だけでなく、生成物をどのように確認・利用するかまで管理することが重要です。

リスク3|監査やインシデント発生時の調査が難しくなる

シャドーAIは企業が把握していないため、「誰が・いつ・どのAIに・何を入力したのか」を後から追跡できません。

企業がAI利用の記録保存をルール化していても、そもそも未承認サービスの利用を把握できなければ、ログを残すこともできないのです。

そのため、情報漏洩などが発覚しても、原因や影響範囲を特定できず、取引先への説明や監督当局への報告に時間がかかる可能性があるでしょう。

リスク4|アカウントやアクセス権を企業側で管理できない

個人アカウントで利用されているAIサービスは、企業側から利用停止やアクセス権の変更ができません。

たとえば、従業員が退職しても、個人アカウントには過去の会話やアップロードした業務情報が残っている可能性があります。

会社が利用自体を把握していなければ、退職時のアカウント停止やデータ削除といった対応からも漏れてしまうでしょう。

リスク5|未承認のAIエージェントが自律的に処理を続ける

今後は、生成AIへの情報入力だけでなく「AIエージェント」のシャドー利用にも注意が必要です。

AIエージェントは、社内システムや外部サービスと連携し、情報収集やデータ処理、メール送信など複数の作業を自律的に実行できます。ノーコード・ローコードで構築できるサービスも増えているため、現場主導で導入される可能性があるでしょう。

問題は、企業が把握していないエージェントに過剰な権限が付与されると、作成者の異動・退職後も社内データへアクセスし続けるなど、新たな管理上の空白が生まれることです。

そのため、今後のシャドーAI対策では、従業員が利用するAIサービスだけでなく、組織内で稼働するAIエージェントまで可視化・管理する視点が求められます。

シャドーAIが起きている企業に共通する兆候

ガートナージャパンが2026年6月に発表した調査では、シャドーAIについて「把握できていない」と回答した国内企業が43%、「把握しているが有効な対策を取れていない」が30%と、7割超の企業が有効な対策を取れていないことが明らかになっています。

シャドーAIが起きている企業では、主に次の5つの兆候が見られます。

  • 生成AIの利用ルールはあるが、遵守状況を確認する仕組みがない
  • 社内で利用されているAIツールを一覧化できていない
  • AIの業務利用は把握しているが、どのツールを使っているかわからない
  • AIサービスへのアクセス履歴をさかのぼって確認できない
  • AIツールの利用申請がほとんどない

なかでも注意したいのが、「ルールがあるから大丈夫」と考えて遵守状況を確認していないケースと、「申請がないから使われていない」と自己申告を実態として捉えてしまうケースです。

以下では、この2つの兆候について詳しく解説します。

兆候1|ルールはあるが遵守状況を確認できていない

生成AIの利用ルールはあるが、どの程度ルールが守られているかを把握できていない場合、シャドーAIのリスクが高い状況といえます。

生成AIの利用ルールがあっても、守られているか確認できなければ十分な対策とはいえません。

たとえば「機密情報を入力しない」と定めていても、どのAIサービスが利用され、どのような情報が扱われているか把握できなければ、実際の遵守状況は判断できないでしょう。

ルールの策定だけで終わらせず、利用状況の確認方法や違反を検知した際の対応フロー、定期的な教育まで含めて運用することが重要です。

兆候2|自己申告や申請件数だけで実態を判断している

アンケートや利用申請だけでAIの利用状況を把握している場合、実際の利用件数を大きく見誤る可能性があります。

シャドーAIは悪意なく利用されるケースも多く、従業員自身が「申告すべきAI利用」と認識していないこともあるためです。たとえば、無料の生成AIを資料作成や要約に少し使っただけであれば、わざわざ会社へ報告する必要はないと判断する人もいるでしょう。

また、AIツールの利用申請が少ないからといって、統制が機能しているとは限りません。むしろ、申請せずに利用できる環境になっている可能性も考えられます。

そのため、自己申告や申請件数は実態の一部にすぎないと捉え、アクセスログなどによる技術的な可視化と組み合わせて利用状況を把握することが重要です。

シャドーAI対策の5ステップ

シャドーAI対策では、「可視化→評価→制御→受け皿→ログ保管」の順に進めることが重要です。いきなり利用を禁止・制限するのではなく、まず実態を把握し、そのうえで安全にAIを使える環境を整えていきましょう。

ステップ やること ゴール
1.可視化 利用中のAIツールを把握する 利用実態を明らかにする
2.リスク評価 ツールごとに安全性を評価する 利用可否の基準をつくる
3.制御 機密情報の入力・送信を制御する 情報漏洩を防ぐ
4.受け皿の提供 承認済みのAI環境を用意する シャドーAIを減らす
5.ログ保管 利用履歴を適切に保存する 監査・インシデント調査に備える

それぞれのステップについて、詳しく解説します。

ステップ1|利用中のAIツールを可視化する

最初に、社内で「誰が・どのAIサービスを・どのように使っているか」を把握します。

アンケートなどの自己申告だけではなく、プロキシやSWG(Secure Web Gateway)、CASB(Cloud Access Security Broker)、エンドポイントなどの情報を活用し、実際の利用状況を確認することが重要です。

また、近年はブラウザだけでなく、デスクトップアプリやコーディングエージェント経由でAIを利用するケースも増えています。丸紅I-DIGIOグループが取り扱う「Check Point Workforce AI Security」のような生成AIに特化したソリューションでは、専用エージェントとブラウザ拡張機能を導入するだけで、ブラウザ・デスクトップアプリの双方を対象に「誰が・いつ・どのAIツールを・どの環境で」利用しているかを自動で収集できます。さらに、入力されたプロンプトの内容やユースケースの分類、企業アカウント・個人アカウントの識別まで可視化できるため、シャドーAIの発見と実態把握に直結します。

この段階では、未承認AIをすぐに遮断するのではなく、まず利用実態を明らかにすることを優先しましょう。可視化は次のステップへ進むための出発点ですが、それ自体が対策の重要な成果でもあります。「どのAIが・誰に・どのように使われているか」が見えるだけでも、リスクの所在や優先して手を打つべき範囲を判断できるようになるためです。そのため、はじめから制御やルール整備まで一気に進めようとせず、まずは可視化までを当面のゴールと位置づけて着手する進め方も現実的です。

ステップ2|AIツールをリスクに応じて分類する

利用実態を把握したら、AIツールを「業務利用可」「条件付き可」「利用不可」などに分類します。

全面許可・全面禁止の二択ではなく、リスクに応じて以下のような分類を設定することがポイントです。

分類 扱い
業務利用可 社内ルールの範囲で利用 企業が契約・管理するAIサービス
条件付き可 入力情報などを制限して利用 一定の管理・セキュリティ機能を備えたサービス
利用不可 原則として遮断 データの取り扱いや安全性を確認できないサービス

評価する際は、入力データがモデルの学習に利用されるか、保存期間・保存先を確認できるか、管理者機能や監査ログを備えているかなどを確認します。

なお、「Check Point Workforce AI Security」では、収集したログを自動で分析し、機密情報を含む入力や高リスクなユーザー・利用状況を判定できます。こうした分析結果は、実態に即した分類を検討する際の判断材料になります。分類基準の策定や最終的な利用可否の判断は自社で行う必要がありますが、実際の利用状況というファクトを起点に検討を進められます。

ステップ3|機密情報をAIへ入力できない仕組みをつくる

利用基準を決めたら、機密情報の送信を技術的に制御します。

社内ルールとして「個人情報を入力しない」と周知しても、人為的なミスを完全になくすことは困難です。そこで活用できるのが、DLP(Data Loss Prevention)です。

DLPを利用すれば、個人情報やクレジットカード番号などを検知し、AIサービスへのアップロードや送信を制御できます。特定の文書や書式を検知する仕組みを活用すれば、自社固有の機密情報を保護することも可能です。

なお、制御の方法は「遮断するか、許可するか」の二択だけではありません。たとえば「Check Point Workforce AI Security」では、機密情報を検知した際に送信前へ理由の入力を求めたり、該当箇所だけを自動でマスキングして送信させたりといった、段階的な制御を選択できます。DLPのルールには日本語のキーワードや辞書も指定できるため、日本企業の実務でも運用しやすいでしょう。業務を止めずにリスクだけを抑える設計にすることで、従業員が制御を「回避したくなる」状況を減らせるでしょう。

AIに情報を渡す必要がある業務では、匿名化・マスキングなどを組み合わせ、必要以上の情報を入力しない運用も検討しましょう。

ステップ4|安全に使える「受け皿」を用意する

制御とあわせて重要なのが、従業員が業務で安心して使える正規のAI環境を提供することです。

未承認AIを遮断するだけでは、個人のスマートフォンや自宅PCなど、企業からさらに見えにくい環境へ利用が移る可能性があります。

そのため、次のような条件を満たすAI環境を用意することが重要です。

  1. 業務で十分に活用でき、企業データと安全に連携できる
  2. 管理者がユーザーやアクセス権限を管理できる
  3. 利用状況を把握でき、監査に必要なログを残せる

選択肢のひとつが、企業向けのAI・AIエージェント基盤です。企業が契約・管理するAIサービスを正規の環境として位置づけることで、組織として管理された環境でAIやAIエージェントを利用できます。

あわせて重要なのが、用意した受け皿へ従業員を確実に誘導する仕組みです。「Check Point Workforce AI Security」では、企業アカウントと個人アカウントを識別し、未承認のAIツールや個人アカウントでの利用を制限できます。正規のAI環境の提供と利用制御をセットで運用することで、シャドーAIから承認済みの環境へ、無理なく利用を移行させられるでしょう。

シャドーAI対策は、単にAIを「使わせない」取り組みではありません。安全に使える選択肢を提供し、従業員を管理された環境へ誘導することが重要です。

ステップ5|監査・調査に必要なログを保管する

最後に、AIの利用状況を後から追跡できるよう、必要なログを適切な期間保存します。

可視化や制御を導入しても、ログが残っていなければ、インシデント発生時に「誰が・いつ・何をしたのか」を確認できません。

ただし、すべてのログを高コストな分析基盤に長期間保存する必要はありません。以下のように用途に応じて分けると効率的です。

種別 主な用途 保存先の例
分析・監視用ログ 日常的な検知・調査 SIEMなどの分析基盤
長期保管用ログ 監査・事後調査 低コストなストレージ

重要なのは、高機能な環境を用意することではなく、自社の規程や監査要件に応じて、必要なログを必要な期間、確実に残せる仕組みをつくることです。

「Check Point Workforce AI Security」では、AIツールへのアクセスログに加え、プロンプトに入力された内容もチャットログとして自動で記録されます(日本語の入力内容にも対応)。「誰が・いつ・どのAIに・何を入力したのか」を後から確認できるため、監査やインシデント調査の基礎情報として活用できます。なお、標準のログ保存期間を超える長期保管が必要な場合は、自社の規程や監査要件に応じた保管方法もあわせて検討しましょう。

シャドーAI対策でつまずく2つのパターン

シャドーAI対策に着手した企業がつまずくポイントは、主に以下2つです。

  • 全面禁止:私物端末など管理外の経路へAI利用が移り、実態を把握できなくなる
  • 導入して終わり:ガイドラインやツールを整備しても、見直しや運用が続かず形骸化する

どちらも一見すると対策できているように見えますが、かえってAI利用を見えにくくしたり、時間の経過とともに対策が形骸化したりする可能性があります。それぞれ、どのような問題が起こるのか見ていきましょう。

全面禁止|管理外の環境へAI利用が移るおそれがある

社内でAIを全面的に禁止しても、業務上のAIニーズそのものがなくなるわけではありません。

業務端末から生成AIへのアクセスを遮断すると、従業員が私物のスマートフォンや自宅PCなど、企業が管理できない環境で利用を続ける可能性があります。

その結果、次のような問題が生じます。

  • 社内ネットワークを経由せず、利用実態を把握できない
  • DLPなどによる機密情報の送信制御ができない
  • 利用ログが残らず、問題発生時に追跡できない

trend_thumb_shadow-ai_03.webp

つまり、禁止を強化するほどAI利用が見えない場所へ移り、かえって管理が難しくなる可能性があるということです。

そのため、未承認AIへのアクセス制御と、業務で安全に使える正規のAI環境の提供はセットで進める必要があります。

ガイドライン・ツール止まり|「導入して終わり」にする

ガイドラインやセキュリティツールは、一度導入すれば対策が完了するものではありません。

生成AIのサービスや機能は次々と登場するため、利用可能なツールや入力を禁止する情報の範囲も定期的に見直す必要があります。少なくとも半年〜1年を目安に、実際の利用状況とルールにズレがないか確認するとよいでしょう。

セキュリティツールについても同様です。導入後に検知内容を確認しなければ、アラートが蓄積するだけになりかねません。反対に、ポリシーを厳しく設定しすぎると過検知が増え、現場の業務を妨げる可能性があります。

重要なのは、「導入」と「定着」を別の工程として考えることです。利用状況に応じたポリシーの調整、検知内容の定期的な棚卸し、従業員への周知・教育まで含め、継続的に運用していきましょう。

シャドーAI対策を一貫して実現する「Check Point Workforce AI Security」

ここまで解説した5つのステップを実現する手段として、丸紅I-DIGIOグループでは、生成AIの利用の可視化・制御に特化したソリューション「Check Point Workforce AI Security」を提供しています。各ステップとの対応は以下のとおりです。

  • 可視化:専用エージェント・ブラウザ拡張機能を導入するだけで、シャドーAIを自動検知。プロンプトの入力内容やユースケースまで自動で分析・分類できる
  • リスク評価:機密情報を含む入力や高リスクなユーザーを自動で判定し、利用可否を判断する材料を提供する
  • 制御・保護:許可していないAIツールへのアクセス制御に加え、DLPにより「理由を入力させて送信を許可(Ask)」「ブロック(Prevent)」「該当箇所のマスキング(Redact)」など段階的な制御を選択できる
  • 受け皿への誘導:企業アカウント・個人アカウントを識別し、未承認AIや個人アカウントでの利用を制限することで、承認済みのAI環境へ利用を誘導できる
  • ログ保管:アクセスログとプロンプトのチャットログを自動で記録し、監査・インシデント調査に活用できる

さらに、SASEやEDRといった既存のセキュリティ基盤を前提としない独立型のソリューションのため、現在の環境を問わず短期間で導入できます。ブラウザ経由の生成AIだけでなく、デスクトップアプリやAIエージェント(MCP)経由の利用にも対応しており、今後のAI活用の広がりを見据えたシャドーAI対策が可能です。

導入前には無償の検証(PoV)も利用できるため、「まずは自社のAI利用実態を可視化するところから始めたい」という企業にも適しています。

まとめ|シャドーAIを可視化し、安全な生成AI活用を加速する

シャドーAIとは、企業が把握・管理していないAIツールが業務で利用されている状態です。情報漏洩だけでなく、生成物による権利侵害や誤情報、監査・調査の困難化、アカウント管理の空白など、さまざまなリスクにつながります。

対策で重要なのは、AIを一律に禁止することではありません。まず利用実態を可視化し、ツールごとのリスクを評価したうえで、機密情報の送信を制御します。

同時に、従業員が安心して使える正規のAI環境を用意し、監査やインシデント調査に必要なログを残せる体制まで整えることが重要です。

つまり、これからの企業に求められるのは、AIを「使わせるか、禁止するか」という二択ではなく、使われることを前提として、安全に管理・活用できる環境をつくることです。ガイドラインの策定だけで終わらせず、可視化や制御、ログ管理といった技術的な仕組みと一体で運用することで、シャドーAIのリスクを抑えながら生成AIの活用を推進しやすくなります。

丸紅I-DIGIOグループでは、「Check Point Workforce AI Security」により、シャドーAIの可視化からリスク評価、機密情報の入力制御、ログの記録まで、シャドーAI対策を一貫して支援しています。無償検証(PoV)による効果の確認から、段階的な導入、全社展開後のポリシー運用まで、お客様の状況に合わせてサポートいたします。

「社内でどのAIが使われているかわからない」「生成AIを禁止せず、安全に活用できる環境を整えたい」とお考えの企業は、ぜひお気軽にご相談ください。

※ Check Pointは、Check Point Software Technologies Ltd.の商標または登録商標です。

※ 本稿に記載の調査結果および脅威候補の選出状況は、2026年8月時点の公表情報に基づきます。

AI Security Solution お役立ち資料

AI Security Solutionに関する資料をダウンロードいただけます。