このレポートでは、小売業界における生成 AI アプリケーション、エージェント AI プラットフォーム、クラウド アプリの使用状況、データ ポリシー違反、マルウェア配布の導入と使用に関する最近の傾向を調査します。 AI が日常のワークフローにますます組み込まれるようになり、クラウド アプリケーションが拡大し続けるにつれて、組織が直面するセキュリティとコンプライアンスの課題が増大していることが強調されています。
GenAI の使用:小売業での genAI の採用は加速しており、組織今の 95% が genAI アプリケーションを使用しています。 ChatGPT、Google Gemini、Microsoft Copilot が導入をリードする一方で、企業が組織承認のプラットフォームに移行するにつれて、個人の genAI アカウントは減少しています。
エージェント AI とカスタム プラットフォーム:小売組織は、Azure OpenAI、Amazon Bedrock、Google Vertex AI などのプライバシーに配慮した柔軟な genAI プラットフォームをますます活用しています。これらのプラットフォームにより、プライベート モデル ホスティング、カスタム アプリケーション、AI エージェントが可能になり、組織はデータをより細かく制御できるようになります。しかし、シャドー AI は依然として大きなリスク源です。ブラウザを超えた API を介した genAI の統合は急速に成長しており、組織の 63% が api.openai.com を使用し、44% が api.assemblyai.com を使用しています。
クラウド アプリケーションの使用: Facebook、LinkedIn、OneDrive、Google Drive などの個人用クラウド アプリケーションは、職場で広く使用されており、潜在的なデータ漏洩の新たなポイントを生み出しています。
データ ポリシー違反:機密情報が承認されていない場所にアップロードされ続けています。企業向けアプリと個人向けアプリの両方において、規制対象のデータとソースコードが違反の大部分を占めており、従業員の意識向上とクラウドおよび AI プラットフォームに対するより厳格な管理の必要性が強調されています。
マルウェアの配信:攻撃者は、Microsoft OneDrive、GitHub、Google Drive などの信頼できるクラウド サービスを悪用し、ユーザーの信頼と高い導入率を利用してマルウェアを配布します。 組織は、ファイルが社内で共有される前にこれらの攻撃を検出して防止するという継続的な課題に直面しています。
このレポートでは、小売組織がイノベーションを可能にしながら機密データを保護するには、genAI アプリケーション、クラウド アプリ、API の使用全体にわたって可視性を高め、より厳格なポリシーを適用し、リスクを積極的に軽減する必要があることを強調しています。
