閉める
閉める
""
AI Securityプレイブック
このプレイブックでは、組織が AI を採用する際に直面する 6 つの主要なセキュリティ課題と、それらに対処するための実証済みの現実世界の戦略について説明します。
Netskopeを体験しませんか?
Netskopeプラットフォームを実際に体験する
Netskope Oneのシングルクラウドプラットフォームを直接体験するチャンスです。自分のペースで進められるハンズオンラボにサインアップしたり、毎月のライブ製品デモに参加したり、Netskope Private Accessの無料試乗に参加したり、インストラクター主導のライブワークショップに参加したりできます。
SASEおよびSSE 2026のMQ
Netskope は再びガートナーの SASE プラットフォームおよびセキュリティサービスエッジのマジック・クアドラントにおいてリーダーの1社の位置付けとなりました
AI時代のSASEリーダー
""
Netskope One AI Security
ビジネスを加速させるために、AIの安全な活用は不可欠です。とはいえ、制御やガードレールのせいでスピードやユーザー体験が損なわれては本末転倒。Netskopeは、お客様がAIのメリットを最大限に引き出せるよう支援します。
""
Netskope One AI Security
ビジネスを加速させるために、AIの安全な活用は不可欠です。とはいえ、制御やガードレールのせいでスピードやユーザー体験が損なわれては本末転倒。Netskopeは、お客様がAIのメリットを最大限に引き出せるよう支援します。
最新のデータ漏洩対策(DLP) for Dummies
最新の情報漏えい対策(DLP)for Dummies
クラウド配信型 DLP に移行するためのヒントとコツをご紹介します。
最新のSD-WAN for SASE Dummies
SASEダミーのための最新のSD-WAN
ネットワークアーキテクチャの「後追い」は、もう終わりに。
リスクがどこにあるかを理解する
Advanced Analytics は、セキュリティ運用チームがデータ主導のインサイトを適用してより優れたポリシーを実装する方法を変革します。 Advanced Analyticsを使用すると、傾向を特定し、懸念事項に的を絞って、データを使用してアクションを実行できます。
2025-10-UZTNA-ebook
ユニバーサルZTNAがVPNとNACの混乱から抜け出す賢い方法である6つの理由
VPN と NAC の複雑さを解消します。Universal ZTNA が 1 つの一貫したフレームワークですべてのユーザーとデバイスを保護する方法を学びます。
""
BDOはネットワークとセキュリティを統合し、クラウドファーストでAIフレンドリーなインフラストラクチャを保護します
Netskope GovCloud
NetskopeがFedRAMPの高認証を達成
政府機関の変革を加速するには、Netskope GovCloud を選択してください。
The Lens
""
Netskopeのチームからの最新ニュースと意見を読む。 「ザ・レンズ」は、当社のブログ、ポッドキャスト、ケーススタディを統合したもので、毎週新しいコンテンツが追加されます。
Netskopeテクニカルサポート
Netskopeテクニカルサポート
クラウドセキュリティ、ネットワーキング、仮想化、コンテンツ配信、ソフトウェア開発など、多様なバックグラウンドを持つ全世界にいる有資格のサポートエンジニアが、タイムリーで質の高い技術支援を行っています。
""
AI in the Fast Lane Roadshow
Netskopeの「AI in the Fast Lane」ロードショーでは、セキュリティ専門家が一堂に会し、組織がどのようにして 今日のAIを活用しているか、そして包括的なセキュリティ戦略によって、よりスマートで安全、かつ将来性のあるモデルをどのように構築できるかについて議論します。
Netskopeの動画
Netskopeトレーニング
Netskopeのトレーニングは、クラウドセキュリティのエキスパートになるためのステップアップに活用できます。Netskopeは、お客様のデジタルトランスフォーメーションの取り組みにおける安全確保、そしてクラウド、Web、プライベートアプリケーションを最大限に活用するためのお手伝いをいたします。

このレポートでは、小売業界の組織に影響を与える主要なサイバーセキュリティリスクの傾向を分析します。これは、生成 AI (genAI) ツールの採用の増加とそれに関連するデータセキュリティの課題に対処します。さらに、データ ポリシー違反の件数が増加しており、無許可のクラウドサービス、個人用アプリケーション、生成AI プラットフォームを通じて機密情報が漏洩するケースが増えていることも浮き彫りにしています。

11分 読む

このレポートでは リンク リンク

このレポートでは、小売業界における生成 AI アプリケーション、エージェント AI プラットフォーム、クラウド アプリの使用状況、データ ポリシー違反、マルウェア配布の導入と使用に関する最近の傾向を調査します。 AI が日常のワークフローにますます組み込まれるようになり、クラウド アプリケーションが拡大し続けるにつれて、組織が直面するセキュリティとコンプライアンスの課題が増大していることが強調されています。

GenAI の使用:小売業での genAI の採用は加速しており、組織今の 95% が genAI アプリケーションを使用しています。 ChatGPT、Google Gemini、Microsoft Copilot が導入をリードする一方で、企業が組織承認のプラットフォームに移行するにつれて、個人の genAI アカウントは減少しています。

エージェント AI とカスタム プラットフォーム:小売組織は、Azure OpenAI、Amazon Bedrock、Google Vertex AI などのプライバシーに配慮した柔軟な genAI プラットフォームをますます活用しています。これらのプラットフォームにより、プライベート モデル ホスティング、カスタム アプリケーション、AI エージェントが可能になり、組織はデータをより細かく制御できるようになります。しかし、シャドー AI は依然として大きなリスク源です。ブラウザを超えた API を介した genAI の統合は急速に成長しており、組織の 63% が api.openai.com を使用し、44% が api.assemblyai.com を使用しています。

クラウド アプリケーションの使用: Facebook、LinkedIn、OneDrive、Google Drive などの個人用クラウド アプリケーションは、職場で広く使用されており、潜在的なデータ漏洩の新たなポイントを生み出しています。

データ ポリシー違反:機密情報が承認されていない場所にアップロードされ続けています。企業向けアプリと個人向けアプリの両方において、規制対象のデータとソースコードが違反の大部分を占めており、従業員の意識向上とクラウドおよび AI プラットフォームに対するより厳格な管理の必要性が強調されています。

マルウェアの配信:攻撃者は、Microsoft OneDrive、GitHub、Google Drive などの信頼できるクラウド サービスを悪用し、ユーザーの信頼と高い導入率を利用してマルウェアを配布します。 組織は、ファイルが社内で共有される前にこれらの攻撃を検出して防止するという継続的な課題に直面しています。

このレポートでは、小売組織がイノベーションを可能にしながら機密データを保護するには、genAI アプリケーション、クラウド アプリ、API の使用全体にわたって可視性を高め、より厳格なポリシーを適用し、リスクを積極的に軽減する必要があることを強調しています。

小売業におけるGenAI リンク リンク

GenAI: 導入と成長の傾向

小売業界における genAI の普及は急速に加速しており、現在 95% の組織がこれらのアプリケーションを活用しており、前年の 73% から大幅に増加しています。注目すべきことに、小売組織の 97% が genAI を利用した機能を統合したツールを活用しており、同数の組織がトレーニング目的でユーザー データを利用する genAI アプリケーションに依存しています。全体として、小売組織の 95% が genAI アプリを直接導入しており、これは 90% が genAI ソリューションを採用した世界全体の導入率をわずかに上回っています。

小売業の組織の割合を示す棒グラフ

同時に、個人のgenAIアカウントの利用は、2024年7月から2025年1月まで約74%で安定していましたが、2025年6月までに36%まで急激に減少し、現在は使用状況が安定しているように見えます。 対照的に、組織が承認した genAI ソリューションの採用は、同期間内に 21% から 52% に増加しました。この移行は、機密データに対するより強力な保護と使用に対するより優れた制御を提供する、企業認可のプラットフォームに対する嗜好の高まりを反映しています。 この移行が続く中、小売組織は、コンプライアンスをサポートし、リスクを軽減しながらイノベーションを可能にする、安全なエンタープライズ グレードの genAI ソリューションを優先する必要があります。

小売業界における GenAI の使用状況(個人アカウントと組織アカウント)の内訳を示すグラフ

小売業界では、最も広く使われている genAI アプリケーションのトップ 10 が、世界的な使用パターンをほぼ反映しています。 先頭に立っているのは ChatGPT で、組織の 81% が使用しており、業界で最も人気のある genAI アプリとなっています。 Google Gemini も大きな支持を得ており、60% の組織がワークフローに統合し、ChatGPT の有力な代替手段として位置づけられています。Microsoft Copilot は組織の 56% が使用しており、Microsoft 365 Copilot が 51% でこれに続き、生産性プラットフォームに直接組み込まれた genAI ツールに対する需要の高まりが浮き彫りになっています。 上位 10 位の残りには、ビジネスニーズと小売業特有のニーズに合わせてカスタマイズされた、ドメイン固有のアプリケーションと組み込み AI ツールの多様な組み合わせが含まれています。

組織の割合に基づいて最も人気のあるgenAIアプリを示すグラフ 小売業におけるこれらのアプリ

以下のグラフは、過去 1 年間に上位 10 の genAI アプリケーションの人気がどのように変化したかを示しており、小売業の genAI 環境の変化のペースが速いことを示しています。ChatGPTは依然として小売業界で最も広く使われているアプリですが、1月以降、その使用率はわずかに減少しており、人気が初めて低下したことを示しています。 対照的に、Google Gemini は年間を通じて着実に着実に成長しており、世界的な関心と採用の高まりを反映しています。Microsoft 365 Copilot は、業界ですでに広く導入されている生産性向上プラットフォームへの統合により、ここ数か月で利用が最も急増しています。注目すべきは、Grok が初めてトップ 10 にランクインし、小売業界の genAI エコシステムに新しいプレーヤーが出現したことを示しています。

小売業界の組織の割合別に最も人気のあるアプリを示すグラフ

小売業における GenAI: アプリケーションの使用とデータ漏洩のリスク

小売業界全体で genAI の導入が加速するにつれ、データの漏洩に関連するリスクが中心的な懸念事項になりつつあります。小売組織では、genAI を業務に組み込むことが増えていますが、この統合には機密データの外部アプリケーションへの送信が含まれることが多く、セキュリティ上の脅威にさらされる可能性が拡大しています。 genAI が日常のワークフローの一部となり、シャドウ AI が課題として浮上し続けるにつれて、データ セキュリティへの懸念が高まっています。 DLP に関連するリスクは、従業員がビジネスに不可欠な活動にこれらのツールを利用する場合に特に重要になります。

最近のデータ ポリシー違反を分析したところ、小売業界で genAI アプリにさらされている機密情報の中で最も一般的なのはソース コードであり、違反全体の 47% を占めていることが明らかになりました。 規制対象データは39%で続き、多くの場合、従業員と共有されます。 genAIは機密性の高いビジネス情報や顧客情報を処理します。 知的財産、パスワード、API キーなどの他の機密データも genAI アプリを通じて公開されていますが、小売業におけるこれらの公開の頻度は世界的なパターンとほぼ一致しています。

小売業における GenAI アプリのポリシー違反の種類を示すグラフ

小売業界は genAI ツールに対して慎重なアプローチをとっており、セキュリティ、プライバシー、コンプライアンス上の懸念から多くのアプリがブロックされています。 各社のポリシーは異なりますが、一部のアプリは他のアプリよりも頻繁にブロックされており、最も重大なリスクが見られる場所が示されています。これらのツールが環境内で 使う 使用されている場合は、それらを確認して、アプリのカテゴリ全体をブロックする方が、各カテゴリを個別に管理するよりも安全かどうかを判断する価値があるかもしれません。

小売業界では、ZeroGPT が最もブロックされている genAI アプリのリストでトップに立っており、組織の 47% がアクセスを制限しています。主な理由は、ユーザーデータの処理方法にあります。送信されたコンテンツを保存するだけでなく、ユーザーデータをサードパーティの Web サイトにリダイレクトすることも報告されています。DeepSeek は 44% で続き、データの透明性と急速に台頭する genAI プラットフォームに関連するリスクに対する継続的な警戒を反映しています。

これらの傾向は、小売業者が特定のアプリケーションリスクに対応しているだけでなく、確立されたリスクとコンプライアンスのフレームワーク内で genAI の使用を管理するための全体的なアプローチを強化していることを示しています。

小売業界でアプリを全面的に禁止している組織の割合別に、最もブロックされているAIアプリを示すグラフ

 

エージェント型AIの導入 リンク リンク

エンタープライズ genAI プラットフォームの台頭

小売業界での genAI 導入が進むにつれ、組織は SaaS ベースのツールから、より柔軟でプライバシーに配慮した genAI プラットフォームへと注目を移しつつあります。プラグアンドプレイのシンプルさで人気を博した SaaS genAI アプリとは異なり、これらのプラットフォームはより高度な制御を提供し、企業がモデルを非公開でホストし、独自のインフラストラクチャ内に展開できるようにします。また、ユーザーはカスタム アプリケーションや AI エージェントを構築することもできます。

現在、小売組織の 32% が 3 つの主要な genAI プラットフォームのうち少なくとも 1 つを使用しており、8% は少なくとも 2 つを使用し、2.7% は 3 つすべてを使用しています。 この変化の背後にある主な推進力は、主要なクラウド プロバイダーを通じて genAI サービスにアクセスできることです。Azure および Amazon Bedrock 経由の OpenAI のサービスは、それぞれ 16% の組織で採用されており、同率でトップとなっています。Google Vertex AI が 10% で続きます。小売業における導入率は世界平均をわずかに下回っていますが、着実な上昇はさらなる成長の余地が大きいことを示しています。

小売業における組織の割合による AI フレームワークの採用を示すグラフ

これらのプラットフォームへの慣れが増すにつれて、特定のワークフローに合わせて AI をカスタマイズする実験を行うユーザーが増えています。これらのプラットフォームの導入は簡単なため、従業員は最も馴染みのあるフレームワークやプロジェクトに最適なフレームワークを選択することが多く、正式な承認プロセスを省略することもあります。これらのプラットフォームは企業のデータ ソースに直接接続できるため、組織は特に注意を払う必要があります。誤った構成や制御されていないアクセスにより、機密情報が危険にさらされる可能性があります。

イノベーションとセキュリティのバランスをとるには、組織が使用パターンを綿密に監視することが重要です。Netskope 、小売業者が genAI プラットフォームを誰が使用しているか、どのように使用されているか、データ フローがリスクにさらされている場所を可視化するのに役立ちます。 これらの行動を特定し、レビューすることは、企業内で責任あるAI を使う を実施するための重要な第一歩です。

ブラウザを超えて genAI API の使用が増加

AI エージェントとアプリケーションがオンプレミスで実行される場合でも、それらが依存するモデルは、SaaS や genAI プラットフォーム環境などのクラウドでホストされることがよくあります。これらのエージェントやアプリは通常、Web ブラウザーで使用するものとは異なる API エンドポイントに接続します。 例えば、ブラウザでのOpenAIとのやり取りはchatgpt.comを経由します。一方、api.openai.com などの API は、カスタム ツール、内部ワークフロー、または AI エージェントによる自動化されたプログラムによるアクセスに使用されます。

現在、63%の組織がapi.openai.comに接続しています。非ブラウザ(ネイティブ アプリまたはエージェント)での genAI の使用における OpenAI のリード。api.assemblyai.com は組織の 44% が使用しており、api.copy.ai は 16% が使用しています。これは、SaaS ベースの AI サービスをバックエンド プロセスやエンタープライズ ツールに直接統合する傾向の高まりを反映しています。

小売業界の組織の割合別に上位10のSaaS AI APIドメインを示すグラフ

 

マルウェアのダウンロード リンク リンク

クラウドアプリケーションを介したマルウェアの配布

攻撃者は、ユーザーが使い慣れたサービスでホストされているファイルを開く可能性が高いことを知っており、信頼できるクラウド プラットフォームを悪用してマルウェアを配布することがよくあります。小売業界では、毎月相当数のユーザーが悪意のあるコンテンツに遭遇しており、被害者はこれらの人気のクラウド アプリ内で感染したファイルをうっかり拡散してしまう可能性があります。

最も影響を受けているのは Microsoft OneDrive で、毎月 11% の組織がこのプラットフォームからのマルウェアのダウンロードに遭遇しています。GitHub は 9.7% でこれに続き、開発者の間での人気と、攻撃者によって悪用されることもあるオープンソース ツールのホスティングでの役割を活用しています。Google ドライブはマルウェア遭遇件数の 6.9% を占めており、企業で広く採用されていることが反映されています。

これらのクラウド サービスは有害なコンテンツを積極的に削除しますが、検出されるまでの短い時間でも攻撃が成功する可能性があるため、注意深い監視とセキュリティ制御の必要性が強調されます。

小売業界におけるマルウェアダウンロード数上位のアプリを示すグラフ

 

クラウドアプリケーションの使用 リンク リンク

個人のアプリアクティビティ

小売業界では、職場内での個人用クラウド アプリの普及により、企業と個人のデータ取り扱いの境界があいまいになり続けています。 FacebookとLinkedInは最も一般的に使用されている 個人用アプリであり、それぞれ監視対象環境の96%と94%に存在し、次いでMicrosoft OneDriveが93%、Google Driveが91%となっています。

こうした使用法の多くは、ファイルのバックアップや生産性を維持するための使い慣れたツールなど、善意によるものですが、特に機密データが関係している場合は、依然としてリスクが生じます。 個人の genAI アカウントやソーシャル メディア プラットフォームを通じて、これらのアプリは、特に退職する従業員が使用したり、非公式に共有したりする場合に、データが漏洩する潜在的なポイントを作成します。

小売業における個人向けアプリへの上流活動のトップアプリを示すチャート

 

データ ポリシー違反 リンク リンク

クラウドアプリケーションにおけるデータポリシー違反

小売業界で最もよくあるタイプのデータ ポリシー違反は、従業員が組織が承認していない Web サイトやクラウド サービスに機密情報をアップロードしたときに発生します。 規制対象データはすべてのポリシー違反の 57% を占め、ソース コードは 30%、パスワードと認証キーは 11% を占めています。

こうした傾向は、データ保護対策を強化し、承認されていないプラットフォームで機密情報を共有するリスクに関する従業員の意識向上が極めて重要であることを強調しています。

小売業界におけるデータポリシー違反の種類を示すグラフ

小売業界の個人用アプリを調査すると、データ ポリシー違反の全体的なパターンは似ており、規制対象のデータが依然として 76% で最も大きな割合を占めています。ソース コードは違反の 18% を占めており、機密性の高いビジネス情報が個人用クラウド アプリにアップロードされ続けていることが浮き彫りになっています。

この傾向は、商業的に機密性の高い情報を承認されていない場所に置くリスクが高まっていることを強調しており、安全なデータ取り扱いに関するより強力な管理と従業員教育の必要性を強調しています。

小売業界における個人アプリのデータポリシー違反を示すグラフ

 

推奨事項 リンク リンク

管理型および個人用の生成AIツールの利用拡大、そして個人用クラウドアプリの誤用が増加する中、急速に変化する脅威から組織を守るためには、可視性の強化、ポリシーの改善、そしてプロアクティブな防御を優先することが不可欠です。

Netskope Threat Labs は、このレポートで明らかになった傾向に基づき、小売業界全体の組織に対し、セキュリティ体制全体を改めて見直すことを強く推奨しています。

  • すべてのウェブおよびクラウド トラフィックを含むすべての HTTP および HTTPS ダウンロードを検査して、マルウェアがネットワークに侵入するのを防ぎます。 Netskopeお客様は、すべてのカテゴリからのダウンロードとすべてのファイル タイプに適用される脅威保護ポリシーを使用して、 Netskope One Next Gen Secure Web Gatewayを構成できます。
  • 正当な業務目的を持たないアプリや、組織に不均衡なリスクをもたらすアプリへのアクセスをブロックしてください。推奨されるアプローチは、現在業務で使用している信頼できるアプリのみを許可し、それ以外をすべてブロックするポリシーから始めることです。
  • DLP ポリシー ソース コード、規制対象データ、パスワードとキー、知的財産、暗号化などの潜在的に機密性の高い情報を検出します。
  • 使う新たに確認されたドメインや新たに登録されたドメインなど、より高いリスクをもたらす可能性のあるカテゴリに該当するWebサイトにアクセスする必要がある場合に、追加の保護を提供するRemote Browser Isolation 分離(RBI)テクノロジー。

Netskope Threat Labs リンク リンク

業界屈指のクラウド脅威およびマルウェア研究者を擁するNetskope Threat Labs は、企業に影響を与える最新のクラウド脅威を発見、分析、および防御設計します。 当社の研究者は、DefCon、BlackHat、RSAなどのトップセキュリティカンファレンスで定期的にプレゼンターやボランティアを務めています。

このレポートについて リンク リンク

Netskopeは、世界中の何百万人ものユーザーに脅威保護を提供します。 このレポートに掲載されている情報は、 Netskope One プラットフォーム が収集した、事前の許可を得た一部の Netskope 顧客に関する匿名化された利用データに基づいています。

このレポートの統計は、2024 年 7 月 1 日から 2025 年 7 月 30 日までの期間に基づいています。統計は、攻撃者の戦術、ユーザーの行動、組織のポリシーを反映します。