閉める
閉める
""
AI Securityプレイブック
このプレイブックでは、組織が AI を採用する際に直面する 6 つの主要なセキュリティ課題と、それらに対処するための実証済みの現実世界の戦略について説明します。
Netskopeを体験しませんか?
Netskopeプラットフォームを実際に体験する
Netskope Oneのシングルクラウドプラットフォームを直接体験するチャンスです。自分のペースで進められるハンズオンラボにサインアップしたり、毎月のライブ製品デモに参加したり、Netskope Private Accessの無料試乗に参加したり、インストラクター主導のライブワークショップに参加したりできます。
SSEのリーダー。 現在、シングルベンダーSASEのリーダーです。
Netskope は、 SSE プラットフォームと SASE プラットフォームの両方で、ビジョンで最も優れたリーダーとして認められています
2X ガートナーマジック クアドラント SASE プラットフォームのリーダー
旅のために構築された 1 つの統合プラットフォーム
""
Netskope One AI Security
ビジネスを加速させるために、AIの安全な活用は不可欠です。とはいえ、制御やガードレールのせいでスピードやユーザー体験が損なわれては本末転倒。Netskopeは、お客様がAIのメリットを最大限に引き出せるよう支援します。
""
Netskope One AI Security
ビジネスを加速させるために、AIの安全な活用は不可欠です。とはいえ、制御やガードレールのせいでスピードやユーザー体験が損なわれては本末転倒。Netskopeは、お客様がAIのメリットを最大限に引き出せるよう支援します。
ダミーのための最新のデータ損失防止(DLP)eBook
最新の情報漏えい対策(DLP)for Dummies
クラウド配信型 DLP に移行するためのヒントとコツをご紹介します。
SASEダミーのための最新のSD-WAN ブック
SASEダミーのための最新のSD-WAN
遊ぶのをやめる ネットワークアーキテクチャに追いつく
リスクがどこにあるかを理解する
Advanced Analytics は、セキュリティ運用チームがデータ主導のインサイトを適用してより優れたポリシーを実装する方法を変革します。 Advanced Analyticsを使用すると、傾向を特定し、懸念事項に的を絞って、データを使用してアクションを実行できます。
2025-10-UZTNA-ebook
ユニバーサルZTNAがVPNとNACの混乱から抜け出す賢い方法である6つの理由
VPN と NAC の複雑さを解消します。Universal ZTNA が 1 つの一貫したフレームワークですべてのユーザーとデバイスを保護する方法を学びます。
""
BDOはネットワークとセキュリティを統合し、クラウドファーストでAIフレンドリーなインフラストラクチャを保護します
Netskope GovCloud
NetskopeがFedRAMPの高認証を達成
政府機関の変革を加速するには、Netskope GovCloud を選択してください。
The Lens
""
Netskopeのチームからの最新ニュースと意見を読む。 「ザ・レンズ」は、当社のブログ、ポッドキャスト、ケーススタディを統合したもので、毎週新しいコンテンツが追加されます。
Netskopeテクニカルサポート
Netskopeテクニカルサポート
クラウドセキュリティ、ネットワーキング、仮想化、コンテンツ配信、ソフトウェア開発など、多様なバックグラウンドを持つ全世界にいる有資格のサポートエンジニアが、タイムリーで質の高い技術支援を行っています。
""
AI in the Fast Lane Roadshow
Netskopeの「AI in the Fast Lane」ロードショーでは、セキュリティ専門家が一堂に会し、組織がどのようにして 今日のAIを活用しているか、そして包括的なセキュリティ戦略によって、よりスマートで安全、かつ将来性のあるモデルをどのように構築できるかについて議論します。
Netskopeの動画
Netskopeトレーニング
Netskopeのトレーニングは、クラウドセキュリティのエキスパートになるためのステップアップに活用できます。Netskopeは、お客様のデジタルトランスフォーメーションの取り組みにおける安全確保、そしてクラウド、Web、プライベートアプリケーションを最大限に活用するためのお手伝いをいたします。

本レポートは、欧州の組織に影響を与える主要なサイバーセキュリティリスクの動向を分析するものです。本稿では、生成型AI(人工知能)ツールの普及拡大と、それに伴うデータセキュリティ上の課題について考察する。さらに、データ ポリシー違反の件数が増加しており、無許可のクラウド サービス、個人用アプリケーション、AI プラットフォームを通じて機密情報が漏洩するケースが増えていることも浮き彫りにしています。

8 min read

主な調査結果 リンク リンク

本レポートでは、ヨーロッパの組織におけるAIの導入状況、データセキュリティリスク、マルウェアの拡散動向、および個人用クラウドの利用状況について調査しています。AIがほぼ遍在し、日常生活に深く組み込まれるにつれて、中心的なテーマは明確です。規制対象データや機密データの保護が最優先事項であり続けます。

規制対象データは依然として主要なリスク要因である。 AI とパーソナル クラウド アプリケーションの両方におけるデータ ポリシー違反は、主に規制対象データ (59%) に関連しており、次にソース コード (15%)、知的財産 (13%)、パスワードと API キー (12%) に関連しています。 この傾向は、AIがますます組み込まれる環境において、コンプライアンスに関わる機密情報やビジネス上重要な情報を保護するという、継続的な課題を改めて浮き彫りにしている。

AIの導入はほぼ普遍的だが、ガバナンスは依然として進化途上にある。 現在、ヨーロッパの組織の約99%がAIを利用しており、個人ユーザーによる利用率は35%から65%へと大幅に増加している。 同時に、組織はユーザーを個人用ツール(79%から43%)からマネージドソリューション(28%から72%)へと積極的に移行させている。しかしながら、個人アカウントと企業アカウントを切り替えるユーザーの割合は7%から15%に増加しており、シャドウAIのリスクやユーザビリティのギャップが依然として存在することを示している。

AIはワークフロー全体に深く組み込まれている。 AIはもはや直接的なやり取りに限定されず、ほとんどのユーザーは、会議の文字起こし、ライティングアシスタント、コーディングコパイロット、AI搭載の検索機能など、一般的なツールやアプリに組み込まれたAI搭載機能に依存しています。 このような階層的な導入は、データ漏洩の管理と、環境全体にわたる一貫したセキュリティ制御の維持をより複雑にする。

脅威とリスクが信頼できるプラットフォームに混ざり合っている。 攻撃者は、マルウェアを配布するために GitHub や Microsoft OneDrive などの広く信頼されているクラウド サービスをますます利用するようになってきていますが、その一方で、個人用アプリケーションの多用により企業環境と個人環境の境界があいまいになり、データ漏洩のための新たな経路が生み出され続けています。

 

AIの活用 リンク リンク

AI:導入と利用動向

ヨーロッパの組織全体での AI 導入は過去 1 年間でほぼ飽和状態に達し、組織今の 99% が AI アプリケーションを使用しています。 この広範な採用は、AI技術に対する成熟度と信頼の高まりを反映しており、ヨーロッパ中の組織がAIを業務にさらに深く統合し、より広範な global 採用パターン。

同時に、ユーザーの利用も大幅に増加し、AIアプリケーションを積極的に利用するユーザーの割合は35%から65%に増加しました。 この傾向は、AIツールの幅広い利用可能性だけでなく、それらが労働力全体に深く、より一貫して浸透していることを浮き彫りにしています。

 

ヨーロッパの組織は、ユーザーを個人のAIアカウントから組織が管理するツールへと移行させることで、シャドウAIのリスクを軽減するための重要な措置を講じてきた。 過去1年間で、個人向けAIアプリケーションを利用する人の割合は 79%から43%に減少しましたが、組織が管理するAIソリューションを利用する人の割合は 28%から72%へとさらに急激に増加しました。 しかしながら、個人アカウントと企業アカウントを切り替えるユーザー数は7%から15%に増加しており、組織はユーザーが期待する利便性、アクセス性、機能を満たし、より多くのインスタンス制御を導入する必要があることを示唆している。

全体として、この変化は、より強力なガバナンス、改善された監督体制、そしてデータ保護、コンプライアンス、リスク管理を強化しつつイノベーションを継続的に支援する管理環境への明確な移行を反映している。

 

ヨーロッパでは、主要なAIアプリケーションは、より広範な地域とはやや異なるパターンを示している。 global トレンド。ChatGPT は依然として最も広く採用されている AI アプリであり、組織の 88% が使用しています。 特筆すべきは、Anthropic Claudeが79%で2位の座を強化し、69%のGoogle Geminiを大きく引き離したことであり、これはより一般的な傾向からの明確な逸脱を示している。 世界ランキング現在、 ChatGPTが首位に立ち、続いてGoogle Gemini、そしてAnthropic Claudeが続いた。 

この変化は、代替AIプロバイダーへの関心の高まりと、ヨーロッパ全体でのより多様な導入状況を強調しています。たとえば、Mistral Le Chatは今 8%の組織によって。 残りの主要なアプリケーションには、業務および顧客対応の幅広い使用ケースをサポートする、特化された AI ツールとワークフロー統合 AI ツールの組み合わせが含まれます。

以下のグラフは、過去1年間におけるヨーロッパの主要AIアプリケーションの利用状況の変化を示しており、プラットフォームの選好における顕著な変化を浮き彫りにしています。この期間中、ChatGPTは一貫して好調を維持してきた。

最も大きな変化は2025年9月に始まり、Anthropic Claudeの採用が急速に増加し、最も広く利用されているAIアプリケーションの中で2位に急浮上しました。 AIアプリケーション。 対照的に、Google GeminiとMicrosoft Copilotは同じ期間において比較的安定した状態を維持しており、より緩やかで一貫した利用パターンを示している。

全体として、これらの傾向は、欧州における AI エコシステムの多様化を示しており、組織は既存のリーダーに大きく依存し続けている一方で、代替 AI プラットフォームの採用が進んでいます。


AI:アプリの使用状況とデータポリシー違反

ヨーロッパの組織全体でAIの導入が拡大し続けるにつれ、データ漏洩に関する懸念がますます多く表明されるようになっている。組織は、ドキュメントの要約、レポートの生成、運用ワークフローのサポートなどのタスクに AI を使用します。これらのアクティビティには機密性の高いビジネスや顧客のデータが含まれることが多く、潜在的な攻撃対象領域が拡大します。 AIがビジネスプロセスにますます深く組み込まれるにつれ、特にシャドウAIのリスクが継続的に存在する状況下では、データ保護は依然として最優先事項となる。

欧州におけるデータポリシー違反の分析によると、規制対象データが依然として最大のカテゴリーであり、違反事例全体の59%を占めている。ソースコードが違反件数の15%を占め、次いで知的財産が13%、パスワードとAPIキーが12%となっている。今回の配布は、コンプライアンス上重要な情報や機密情報を保護することの重要性が依然として高いことを強調するものであり、強力なDLP(データ損失防止)対策と適切に管理されたAI導入の必要性を改めて示している。


ブロックされたAIアプリのほとんど

ヨーロッパの組織は、AIの導入に関して慎重かつリスクを意識したアプローチをとっており、セキュリティ、プライバシー、コンプライアンス上の懸念から、特定のアプリケーションをブロックする選択をする組織も少なくない。組織によって異なりますが、特定のツールは他のツールよりも頻繁に制限されており、これは認識されているリスクが最も高い箇所を反映しています。 規制環境においては、個々のツールを管理するよりも、AIアプリケーションのカテゴリ全体をブロックする方が、より一貫した保護を提供できる場合がある。

Particular Audienceは44%で最も頻繁にブロックされるAIアプリケーションであり、次いでZeroGPTが37%、DeepSeekが36%となっている。これらのアプリケーションは、データ処理の透明性、パーソナライゼーション機能、あるいはユーザーデータの処理方法や保持方法に関する可視性の低さなどに関して、しばしば懸念を引き起こします。これらの傾向は、ヨーロッパの組織が特定のアプリケーションによってもたらされるリスクに対応するだけでなく、AIの利用がセキュリティおよびコンプライアンス要件に合致するように、より広範なガバナンス戦略を強化していることを示している。

AIのユーザー導入

AI の導入はヨーロッパの組織全体で拡大し続けており、AI 機能は運用ワークフローと顧客対応ワークフローの両方にますます組み込まれています。 導入は複数の層にまたがっています。ユーザーの 64% が AI アプリケーションを直接使用していますが、さらに大きな割合 (95%) は AI を活用した機能を間接的に組み込んだアプリケーションを使用しています。 さらに、ユーザーの89%は、ユーザーデータに基づいて学習を行うAIアプリケーションを利用している。

この広範かつ多層的な導入は、AIが日常生活にどれほど深く統合されつつあるかを浮き彫りにしています。 明示的な使用を超えて、一般的に使用されているツールに組み込まれた機能にまで及ぶことがよくあります。 ツール。 これはまた、強力なガバナンスとデータ保護の必要性が高まっていることを改めて示している。なぜなら、機密情報はAIアプリケーションとの直接的なやり取りだけでなく、舞台裏で動作するAIの機能によっても漏洩する可能性があるからだ。

マルウェアのダウンロード リンク リンク

クラウドアプリによるマルウェアの配布

攻撃者は、ユーザーが使い慣れたサービスでホストされているファイルを開く可能性が高いという事実を利用して、信頼できるクラウド プラットフォームを悪用してマルウェアを配布することがよくあります。これらのプラットフォームは悪意のあるコンテンツを削除するように機能しますが、検出前にわずかな遅延が発生するだけでも攻撃が成功し、感染したファイルが内部に拡散する可能性があります。

ヨーロッパの組織全体で、GitHubとMicrosoft OneDriveはマルウェア配布に最も悪用されているプラットフォームであり、それぞれ組織の10%に影響を与えている。この傾向は、攻撃者の戦術におけるより広範な変化を反映しており、攻撃者は悪意のあるコンテンツをホストおよび配信するために、疑わしいドメインではなく、信頼できるクラウドインフラストラクチャにますます依存するようになっている。その結果、悪意のある活動と正当なクラウドホスト型トラフィックを区別することがますます困難になり、地域全体のセキュリティチームにとって検出の課題が増大している。

クラウド アプリの使用状況 リンク リンク

個人用アプリのリスク

ヨーロッパ全域で、職場環境におけるパーソナルクラウドとオンラインアプリケーションの普及により、企業データ管理と個人データ管理の境界がますます曖昧になっています。 LinkedInは最も一般的に 個人用アプリで89%、次いでGoogle Driveが84%、ChatGPTが82%です。 この活動の多くは、コラボレーション、専門家ネットワーク、生産性などの正当な活動を支援する一方で、機密情報が関わる場合には重大なデータセキュリティリスクも伴います。 個人の AI アカウントからファイル共有や通信プラットフォームに至るまで、これらのアプリケーションは依然として、特に承認されたワークフロー外で使用する場合や従業員の異動中にデータが漏洩する可能性のある重要なポイントとなります。

個人用アプリにおけるデータポリシー違反

ヨーロッパ全土で、多くの組織が DLP コントロールを積極的に使用して、機密データの個人アプリケーションへの移動を監視および管理し、偶発的な公開や誤用を減らすことを目指しています。 規制対象データがポリシー違反の63%を占め、次いで知的財産が17%、パスワードとAPIキーが11%、ソースコードが9%となっている。

この分布は、規制対象データが依然としてリスクエクスポージャーの主要な要因となっている欧州環境において、コンプライアンスに敏感な情報や機密情報が引き続き集中していることを浮き彫りにしている。DLP(データ損失防止)対策の強化、従業員の意識向上、明確なデータ処理ポリシーの徹底は、内部脅威と外部脅威の両方を最小限に抑えるために不可欠です。


個人用アプリへのデータ流出防止

ヨーロッパ中の組織は、パーソナル クラウドや AI アプリケーションを介したデータ漏洩のリスクを軽減するために、さまざまな管理を行っています。 対策としては、個人用アプリへのアップロードをブロックすることや、機密情報が管理されていないサービスに渡らないように従業員にリアルタイムでガイダンスを提供することなどが挙げられる。最も頻繁に操作されているアプリケーションはGoogleドライブで32%、次いでChatGPTが27%、Google Gmailが22%となっている。

これらの取り組みは、規制対象データおよび機密データのセキュリティ確保に重点を置き、クラウドおよびAIの利用に関するガバナンスを強化することを反映している。

推奨事項 リンク リンク

マネージド型とパーソナル型の両方のAIツールの増加と、パーソナルクラウドアプリの悪用に伴い、急速に変化する脅威環境において、可視性を強化し、改善し、予防的な防御策を優先的に実施して組織を保護することが不可欠です。

本レポートで明らかになった傾向に基づき、Netskope Threat Labsは、ヨーロッパ地域の組織に対し、自社のセキュリティ体制全体を改めて見直すことを強く推奨します。

  • Webおよびクラウドの全トラフィック(すべてのHTTP/HTTPSダウンロードを含む)を検査し、マルウェアのネットワーク侵入を阻止してください。Netskopeのお客様は、 Netskope One Next Gen Secure Web Gateway により、すべてのカテゴリおよびファイルタイプに適用される脅威保護ポリシーを利用できます。
  • 業務目的に関係ないアプリや、組織にとって過度なリスクをもたらすアプリへのアクセスをブロックしましょう。まず手始めに、現在使用中の信頼できるアプリはアクセスを許可し、それ以外をブロックするポリシーの導入から始めることをお勧めします。
  • 使う DLP ソースコード、規制対象データ、パスワードと鍵、知的財産、暗号化データなど、機密性の高い可能性のある情報が、個人用アプリインスタンス、AIアプリ、またはその他の許可されていない場所に送信されることを検出するためのポリシー。
  • 使う リモートブラウザ分離(RBI) 技術によって、新規に確認されたドメインや登録直後のドメインなど、リスクが高いカテゴリに該当するWebサイトへアクセスする必要がある場合に、追加の保護層を提供してください。
  • 使う Netskope One AI Gateway AIアプリケーションとAPIの相互作用を可視化し、制御できるようにすることで、ユーザー、アプリケーション、LLM間のデータフローのセキュリティを強化します。
  • Deploy Netskope One AI Guardrails 管理対象および管理対象外のgenAI環境全体で、機密データの漏洩、安全でないプロンプト、ポリシー違反に対する一貫した保護措置を実施する。
  • 使う Netskope One GenAI App Security 許可された AI アプリケーションとシャドウ AI アプリケーションを検出し、リアルタイム制御を適用し、個人および企業の AI 使用全体にわたってガバナンス ポリシーを適用します。
  • てこの作用 Netskope One AI Analytics AI導入動向、ユーザー活動、およびDLPインシデントを監視することで、組織がAI関連のリスクへの露出をよりよく理解し、軽減できるようにします。
  • 考慮する Netskope One AI Red Teaming プライベートAI環境における脆弱性や設定ミスを、本番環境で悪用される前に積極的に特定する。

 

Netskope Threat Labs リンク リンク

業界トップクラスのクラウド脅威およびマルウェア研究者を擁する Netskope Threat Labs は、企業に影響を与える最新のクラウド脅威を検知・分析し、防御策を設計しています。当社の研究者は、DEF CON、Black Hat、RSAといった主要なセキュリティカンファレンスにおいて、定期的に登壇や貢献を行っています。

 

このレポートについて リンク リンク

Netskopeは、世界中の数百万人のユーザーに脅威対策を提供しています。このレポートに記載されている情報は、によって収集された集計使用量データに基づいています。 Netskope One プラットフォーム ヨーロッパにおけるNetskopeの顧客の一部に関連する。

この統計データは、2025年3月1日から2026年3月31日までの期間に基づいています。 統計には、攻撃者の戦術、ユーザーの行動、組織ポリシーが反映されます。