2025 Generative AI Cloud and Threat Report(2025年版ジェネレーティブAIクラウド&脅威レポート)では、genAIの採用拡大、genAIがもたらすリスクの増大、そしてそのリスクを軽減するために組織が採用した戦略にスポットライトを当てています。2023年に初めて「Generative AI Cloud and Threat Report」を公開したとき、GenAIはまだChatGPTと事実上同義語のような新進気鋭の技術でした。Googleが最近リリースしたBard(今Gemini)は、急速にユーザーを増やしましたが、ChatGPTの支配に挑戦するにはほど遠いものでした。 企業ユーザーの100人に1人しかgenAIアプリを使っていませんでした。 2025 年には、企業ユーザーの 20 人に 1 人近くが genAI アプリを使用しており、さらに多くのユーザーが間接的に genAI を使用したり、AI モデルのトレーニングにデータを提供したりしています。 Netskope は現在、3,500人以上の顧客基盤全体で317の異なるgenAIアプリの利用を追跡しています。
このレポートは、GenAIの上位トレンドをデータ駆動型で説明し、採用、リスク、リスク軽減に焦点を当てることを目的としています。まず、genAI の普及状況を調査し、その導入を取り巻くデータ リスクを浮き彫りにし、リスクを軽減するために組織が使用するさまざまな種類の制御を分析します。 このレポートのタイミングを考えると、DeepSeek-V3のリリースが報告されたコストと効率について波紋を呼んでからわずか数か月後であるため、DeepSeekを取り巻くケーススタディも含まれています。このケース研究では、新しくて興味深いgenAIツールがリリースされるとどうなるかを示し、関連するリスクを軽減するためのベストプラクティスに焦点を当てています。
このレポートの残りの部分では、以下について詳しく説明します。
- GenAIは、データセキュリティリスクが増大しています。 プロンプトやアップロードでgenAIアプリに送信されるデータ量は、過去1年間で30倍以上に増加し、特にソースコード、規制対象データ、知的財産、秘密などの機密データの露出量が増加しています。
- GenAI はどこでも: ほとんどの組織(90%)がgenAIアプリを使用している一方で、さらに多くの組織(98%)がgenAI機能を組み込んだアプリを使用しています。 genAIアプリを使うのは比較的少ない人(ユーザーの4.9%)ですが、genAIの機能を組み込んだアプリを使う人は大多数(75%)。
- GenAIはシャドーITです。 企業で使うgenAIの多く(72%)はシャドーITであり、個人アカウントがgenAIアプリにアクセスするために利用しています。
GenAIリスクの軽減が可能:ブロッキング、データ損失防止(DLP)、リアルタイムのユーザーコーチングは、GenAIリスクを軽減するための最も一般的なコントロールです。