本レポートでは、ヨーロッパの組織におけるAIの導入状況、データセキュリティリスク、マルウェアの拡散動向、および個人用クラウドの利用状況について調査しています。AIがほぼ遍在し、日常生活に深く組み込まれるにつれて、中心的なテーマは明確です。規制対象データや機密データの保護が最優先事項であり続けます。
規制対象データは依然として主要なリスク要因である。 AI とパーソナル クラウド アプリケーションの両方におけるデータ ポリシー違反は、主に規制対象データ (59%) に関連しており、次にソース コード (15%)、知的財産 (13%)、パスワードと API キー (12%) に関連しています。 この傾向は、AIがますます組み込まれる環境において、コンプライアンスに関わる機密情報やビジネス上重要な情報を保護するという、継続的な課題を改めて浮き彫りにしている。
AIの導入はほぼ普遍的だが、ガバナンスは依然として進化途上にある。 現在、ヨーロッパの組織の約99%がAIを利用しており、個人ユーザーによる利用率は35%から65%へと大幅に増加している。 同時に、組織はユーザーを個人用ツール(79%から43%)からマネージドソリューション(28%から72%)へと積極的に移行させている。しかしながら、個人アカウントと企業アカウントを切り替えるユーザーの割合は7%から15%に増加しており、シャドウAIのリスクやユーザビリティのギャップが依然として存在することを示している。
AIはワークフロー全体に深く組み込まれている。 AIはもはや直接的なやり取りに限定されず、ほとんどのユーザーは、会議の文字起こし、ライティングアシスタント、コーディングコパイロット、AI搭載の検索機能など、一般的なツールやアプリに組み込まれたAI搭載機能に依存しています。 このような階層的な導入は、データ漏洩の管理と、環境全体にわたる一貫したセキュリティ制御の維持をより複雑にする。
脅威とリスクが信頼できるプラットフォームに混ざり合っている。 攻撃者は、マルウェアを配布するために GitHub や Microsoft OneDrive などの広く信頼されているクラウド サービスをますます利用するようになってきていますが、その一方で、個人用アプリケーションの多用により企業環境と個人環境の境界があいまいになり、データ漏洩のための新たな経路が生み出され続けています。
