Q13.BYODやシャドーAI(未承認ツールの利用)は、どう減らしますか?
回答
禁止だけでなく、同等以上に便利な承認済み手段と、データ区分に応じた明確な線引きを提供します。ネットワーク・端末の可視化と、違反時の説明可能なルールをセットにします。
シャドーAIは「生産性への不満」と「ポリシー不明瞭」が主因です。承認ツールで足りない機能(画像、長文、特定モデル)は申請で拡張し、待ち時間を短くします。MDM・CASB・プロキシログで未承認SaaSへのアクセス傾向を把握し、部門単位で対話します。罰則偏重は隠蔽を招くため、初回は教育・移行支援、悪意・反復・高リスクデータではdisciplinaryと段階を分けます。個人端末(BYOD)では、会社データの容器(VDI・仮想ブラウザ)と私用の切り分けを技術とポリシーで示します。
- ●供給: 承認ツールの機能・性能を現場要件に合わせる
- ●可視化: CASB・ログで未承認利用を把握
- ●対話: 部門別の理由ヒアリングと代替案