過去1年間、企業は従業員が AI 生成ツールをどのように活用するかについて苦慮し続けてきました。 。 SaaS やクラウド プラットフォームの初期の頃と同様に、IT チームやセキュリティ チームが企業承認の genAI ツールを従業員に導入するずっと前から、多くの従業員が個人アカウントでサインインして独自に AI アプリを試し始めていました。このパターンにより、現在では一般的にシャドー AI と呼ばれるもの、つまり組織の可視性、ポリシー、および制御の外で行われる AI の使用が生まれました。
企業ライセンスおよびガバナンス フレームワークの急速な推進にもかかわらず、規制されていないアクセスは依然として広く蔓延しています。組織全体の内部モニタリングによると、従業員のかなりの割合が、組織とは関係のない ChatGPT、Google Gemini、Copilot を使用するクレデンシャルなどのツールに依存していることがわかりました。 良いニュースは、この行動が正しい方向に変わりつつあることです。個人アカウントの使用は過去1年間で大幅に減少しており、個人用AIアプリを使用するAIユーザーの割合は78%から47%に減少しました。 同時に、組織が管理するアカウントの割合は25%から62%に増加しており、より多くの企業がAIアクセスを標準化し、監視を成熟させていることを示しています。 ただし、個人アカウントと企業アカウントを切り替えて使用しているユーザーの重複は増加しており、ユーザーの 4% から 9% に増加しています。この重複は、ユーザーが望むレベルの利便性や機能を提供するために、企業がまだ取り組むべきことがあることを示しています。管理アカウントへの移行は喜ばしいことですが、同時に、従業員の行動がガバナンスを上回る速さで進む可能性があることも浮き彫りにしています。露出を減らしたい組織には、より明確なポリシー、より適切なプロビジョニング、そして従業員全体で AI ツールが実際にどのように使用されているかを継続的に可視化する必要があります。

個人アカウントから組織が管理する AI アカウントへの移行は喜ばしいことですが、組織は別の課題にも取り組んでいます。つまり、 SaaS genAI アプリケーションを使用する人の総数は飛躍的に増加しており、過去 1 年間で組織全体で平均 3 倍に増加しています。 この傾向が特に注目すべきなのは、マネージド genAI アプリケーションに関する制御とガバナンスが強化されているにもかかわらず、この傾向が発生している点です。これは、従業員の genAI 機能に対する需要と依存が、組織のガードレールを実装するよりも速いペースで加速し続けていることを示しています。

ユーザー数は平均で 3 倍に増加し、SaaS genAI アプリに送信されるデータの量も 1 か月あたり 3,000 件から 18,000 件へと 6 倍に増加しました。一方、上位 25% の組織は 1 か月あたり 70,000 件を超えるプロンプトを送信しており、上位 1% (図には示されていません) は 1 か月あたり 140 万件を超えるプロンプトを送信しています。次のセクションでは、SaaS genAI アプリへのデータフローの増加に伴うリスクについて説明します。

過去 1 年間で、さまざまな地域や業界で、いくつかの genAI アプリケーションが主力として登場しました。ChatGPT の採用率は 77% で、続いて Google Gemini が 69% でした。Microsoft 365 Copilot の採用率は 52% に達し、日常の職場環境に統合された AI 機能に対する強い関心が示されました。これらの主要なツール以外にも、組織は、運用、分析、ワークフロー主導のニーズに合わせたさまざまな特殊な組み込み AI アプリケーションを広範囲に活用しました。

以下のグラフは、過去 1 年間に地域や業界全体で主要な genAI アプリケーションの採用がどのように変化したかを示しています。ChatGPT は年間を通じて平均 77% と、一貫して高い使用率を維持しました。Google Gemini は 46% から 69% へと力強い上昇傾向を示し、機能が重複する複数のSaaS genAI サービスの増加傾向を示しています。 Microsoft 365 Copilot は、Microsoft 365 製品エコシステムへの統合によって、52% の採用率を達成しました。困惑度も着実に成長し、23% から 35% に増加しました。これは、Comet ブラウザの人気の高まりと、合理化された検索重視の AI ワークフローによるものと考えられます。注目すべきは、以前は最も頻繁にブロックされていた genAI アプリケーションの 1 つである Grok が 4 月に人気を集め始め、以前の制限にもかかわらずより多くの組織がその機能を試したため、使用率が 28% に上昇したことです。

生成型 SaaS AI ツールの急速かつ分散的な導入により、2026 年にはクラウド セキュリティの状況が根本的に変化するでしょう。私たちは 2 つの大きな変化が起こると予想しています。1 つはビジネス機能全体での genAI の使用量の急激な増加の継続、もう 1 つは最も人気のあるSaaS genAI プラットフォームとしての Gemini エコシステムによる ChatGPT の座の座からの追放です。 現在のペースでいくと、Gemini は 2026 年前半に ChatGPT を追い抜く見込みで、この分野における熾烈な競争と急速な革新を反映しています。機密情報が未承認の AI エコシステムに自由に流入し、偶発的なデータ漏洩やコンプライアンス リスクが増大するため、組織はデータ ガバナンスの維持に苦労することになります。一方、攻撃者はこの断片化された環境を悪用し、AI を活用して超効率的な偵察を実施し、独自のモデルやトレーニング データを標的とした高度にカスタマイズされた攻撃を仕掛けます。AI 主導のイノベーションとセキュリティのバランスを取るには、AI を認識したデータ保護ポリシーと、すべてのSaaSアプリケーションにわたって genAI の使用を監視および制御できる集中型の可視性レイヤーへの移行が必要となり、きめ細やかでコンテキストを認識したアクセス制御と倫理的なガードレールの施行が、来年の重要なセキュリティ優先事項となります。