Q17.シャドーIT(未承認の生成AI利用)のリスクは、どう減らしますか?
回答
公式の安全な代替、摩擦の少ない申請、監視ではなく「報告してよい」文化がセットです。禁止だけでは個人アカウント利用が隠れます。
現場が未承認ツールを使う理由は、公式が遅い・使いにくい・成果が出ないからです。対策は、承認済みツールの性能を上げることに加え、個人メール登録や無料版への社外データ投入を明確に禁止し、代替手段(社内チャット、マスキング環境)を用意することです。ネットワーク遮断だけではスマホ経由で続くため、教育とリーダーのモデル行動が重要です。定期的な匿名アンケートで「何を使っているか」を把握し、ニーズを公式ロードマップに反映します。違反時は一味に罰ではなく、移行期間とサポートを示すと再発が減ります。
- ●供給: 公式ツール、テンプレ、短い承認プロセス
- ●需要: 遅い情シス対応へのフィードバックループ
- ●検知: ログ・DLP・教育(個人アカウントの危険)