このレポートでは、カナダ全土における genAI アプリケーション、エンタープライズ AI プラットフォーム、API の使用、クラウド アプリのアクティビティ、データ ポリシー違反の採用とガバナンスの最新傾向を調査します。組織が強力なデータ保護、コンプライアンス、およびリスク管理プラクティスを維持しながら、急速なイノベーションを管理する方法に焦点を当てています。
シャドー AI リスクの軽減: genAI の導入が拡大するにつれ、カナダの組織は従業員を組織管理の genAI ツールに誘導することで、シャドー AI リスクを積極的に軽減しています。 過去 1 年間で、個人による genAI の使用は 62% から 36% に減少しましたが、組織が管理する導入は 41% から 71% に増加しました。これは、構造化されたエンタープライズに合わせた導入への明確なシフトを反映しており、両方の数値が世界平均を上回っています。
上位の genAI アプリケーション: ChatGPT は 69% で最も広く使用されている genAI アプリケーションであり、これに Google Gemini が 62% で僅差で続いています。一方、Google NotebookLM や Grok などの新しいツールも急速に登場しています。 Microsoft Copilot ツールも引き続き人気を集めています。これらの傾向は、カナダの組織が初期の市場リーダーを超えて実験を行っている、genAI エコシステムの多様化を示しています。
データの公開とポリシー違反:機密データは、genAI とパーソナル クラウド アプリケーションの両方を通じて公開され続けています。 genAI アプリの場合、規制対象データがインシデントの 67% を占め、次いでパスワードと API キーが 18%、知的財産が 13%、ソース コードが 2% となっています。個人用アプリの場合、規制対象データがインシデントの 65%、知的財産が 23%、パスワード/API キーが 10% を占めており、管理されていない環境ではリスクが継続していることがわかります。
マルウェアとクラウド アプリのリスク:攻撃者は信頼できるクラウド プラットフォームを悪用し続けており、カナダでは GitHub、Microsoft OneDrive、Google Drive が最も頻繁に悪用されています。一方、Google ドライブ、LinkedIn、Google カレンダーなどの個人用クラウドおよびオンライン アプリケーションの普及により、企業と個人のデータ管理の境界が曖昧になり、積極的なセキュリティ管理の必要性が浮き彫りになっています。
保護対策:カナダの組織は、DLP ポリシー、個人用アプリへのアップロード制限、リアルタイムの従業員ガイダンスなど、データ漏洩を削減するためのさまざまなツールを導入しています。よく管理されているアプリケーションには、Google Drive(34%)、ChatGPT(25%)、OneDrive(24%)などがあり、管理されていないプラットフォームからのリスクを軽減するための継続的な取り組みを反映しています。


