TECHNOLOGY IT NEWS

AIエージェントの企業システムへの接続拡大を背景に、AI出力におけるデータポリシー違反が倍増

公開: 更新:
CodeCampが提供するDX人材育成が可能なプログラミングやITが学べる公開講座

こちらは、「PR TIMES」より配信された企業・団体等のプレスリリースを原文のまま掲載しています。掲載内容および削除・修正等のお問い合わせは、「PR TIMES」までご連絡をお願いいたします。

発表:Netskope Japan株式会社/原文:https://prtimes.jp/main/html/rd/p/000000086.000137550.html(2026年7月29日 11時00分 配信)/転載日:2026年7月30日

Netskope Threat Labsの最新レポートで、MCPトランザクション数が10週間で375%急増する中、AIが権限のないユーザーに機密データを返すケースが増加

クラウドとAI時代に対応した最新のセキュリティとネットワーク技術で業界をリードするNetskope(NASDAQ: NTSK)の調査研究部門Netskope Threat Labsは、最新の調査レポート「Netskope AI Report: 2026(2026年版Netskope AI脅威レポート)」を発表しました。本レポートによると、AIからのダウンストリーム時に発生するデータポリシー違反が、企業におけるAI関連のポリシー違反の中で2番目に多く、アラート1万件あたり924件と、全体の約1割を占めていることが明らかになりました。これを上回ったのは、AIへのプロンプト入力時に発生するデータポリシー違反のみでした。

AIからのダウンストリーム時のデータポリシー違反は、ユーザーまたはエージェントが本来アクセス権限を持たない情報を、AIサービスが返した際に発生します。その発生頻度は過去1年間で2倍以上に増加し、1組織あたりの平均件数は週12件から31件へと増加しました。上位25%の組織ではその伸びがさらに顕著で、週あたり72件から206件へと増加しています。

この増加の背景には、AIモデルやエージェントが外部のデータソースやツールに接続できるようにするオープン標準である、モデルコンテキストプロトコル(MCP)の急速な普及があります。過去10週間で、リモートMCPサーバーにアクセスするユーザー数は250%増加し、MCPトランザクション数は375%増加しました。これによりAIシステムがより多くの企業データにアクセスできるようになる一方で、機密情報が本来アクセス権限のないユーザーやエージェントに返されるリスクも高まっています。

一方、AIへのアップストリームのデータポリシー違反は、ユーザーやエージェントがAIアプリケーションに機密情報を送信した際に発生するもので、依然として最も多く見られ、AI関連のアラート1万件あたり8,752件を占めています。しかし本レポートでは、企業が直面するAI関連の脅威がさらに多様化しつつあることも明らかになりました。AIからのダウンストリームデータポリシー違反に続き、コンテンツフィルタリング違反(154件)、プロンプトインジェクションおよびジェイルブレイクの試行(129件)、機密情報の取得を目的とした要求(28件)が確認されています。悪意あるコードに関するアラートは1万件あたり5件と最も少ないものの、自律型エージェントによってコードが直接実行されたり、大規模なコードベースに組み込まれたりする可能性があるため、重大な脅威をはらんでいます。

また、この調査では、シャドーAIが今後も容易にはなくならないことが見て取れます。現在、企業におけるAI利用者の30%は個人向けAIアプリケーションのみを利用しており、さらに14%は個人向けAIアプリケーションと企業管理下のAIツールを併用しています。組織の管理下でのAIツール導入が進むにつれ、シャドーAIの利用は一時的に減少したものの、その傾向は2026年3月頃に頭打ちとなり、その後はわずかに増加へ転じています。これにより、組織がすべてのユーザーやユースケースを管理対象のAIプラットフォームへ移行させるのではなく、個人向けAIアプリケーションの利用に対するガードレールを整備する方向を取りつつあることが読み取れます。

Netskope Threat LabsのディレクターであるRay Canzaneseは次のように述べています。

「2026年の脅威環境は、シャドーAIを発見する段階から、AIエージェントに伴う双方向のリスクへと移行しています。私たちはもはや、従業員がサードパーティー製AIモデルに送信するプロンプトを監視するだけではなく、AIサプライチェーン全体の信頼性を確保する段階に入っています。MCPの急速な普及と統合により、社内のデータ資産と外部エージェントとの連携が効果的に進む一方で、CursorやClaude Codeのような自律型コーディングツールの急速な普及によって、自動化された悪意あるコードの実行に対するハードルは大幅に下がっています。こうした状況を受け、セキュリティチームは、単純なデータ検査から双方向の検査へと方針を転換することが求められています。あらゆるエージェントによるやりとりを、単なるデータ要求ではなく、コード実行につながり得る潜在的な実行ベクトルとして扱うことが必要です」

その他の主な調査結果

  • 平均的なAIプロンプト数は過去1年間で3倍に増加し、1組織あたりの週平均プロンプト数は1,498件から4,731件へと増加しました。上位25%の組織では、毎週少なくとも19,292件のプロンプトが送信されています。
  • 過去1年間で、AIコーディングツールを導入している組織の割合は42%から84%へと上昇しました。現在75%の組織でClaude Codeを、58%の組織でCodexを利用しています。両ツールとも1年前の導入率は1%未満でした。
  • 現在41%の組織がOllamaを利用してAIモデルをローカルで実行しており、その背景には、組織がデータの処理される場所をより厳格に管理し、クラウドベースのプラットフォームへの依存を低減している状況があります。
  • AIアプリケーションを毎週利用している企業ユーザーの割合は34%から59%へと増加しました。上位25%の組織では、現在、従業員の少なくとも77%がAIを毎週利用しています。
  • AIへのアップストリームのデータポリシー違反に関しては、規制対象データとソースコードがそれぞれ35%を占め、次いで知的財産が20%、パスワードおよびキーが10%となっています。
  • AI関連の不正なルアーに遭遇したユーザー数は2026年3月以降急増しています。最近の攻撃キャンペーンでは、偽のAIアプリケーションインストーラーやフィッシングページ、トロイの木馬化された開発者向けツールなどが確認されています。

本レポートについて

「Netskope AI Report: 2026」は、2025年6月から2026年7月にかけて、Netskope顧客の一部からNetskope Oneプラットフォームを通じて収集された利用状況データに基づいています。

レポートの全文については、こちらをご覧ください。

Netskopeについて

Netskope(NASDAQ: NTSK)は、クラウドおよびAI時代の最新のセキュリティとネットワーク技術で業界をリードしています。人、デバイス、データに加え、エージェント、アプリケーション、ツール、LLMを含むAIエコシステム全体に対して、最適化されたアクセスとリアルタイムのコンテキストベースのセキュリティを提供し、セキュリティチームとネットワークチームの両方のニーズに応えることができます。Fortune 100企業の30社以上を含む数千社のお客様が、Netskope Oneプラットフォーム、ゼロトラストエンジン、そして強力なNewEdgeネットワークを信頼し活用しています。これらのソリューションにより、あらゆるクラウド、AI、SaaS、ウェブ、プライベートアプリケーションの利用状況を可視化し、セキュリティリスクの低減とネットワーク性能の向上を実現しています。

詳しくは、netskope.com/jpをご覧ください。

将来予想に関する記述

本プレスリリースには、当社の経営陣の信念、想定、および現時点で入手可能な情報に基づく将来予想に関する記述が含まれています。これらの将来予想に関する記述には、AIセキュリティソリューションに対する需要、およびシングルベンダープラットフォームに対する需要などが含まれます。本プレスリリース内の将来予想に関する記述は、1995年米国私的証券訴訟改革法(the U.S. Private Securities Litigation Reform Act of 1995)に基づくセーフハーバー規定の適用対象です。実際の結果は、本プレスリリースに記載された内容と大きく異なる可能性があり、その要因には顧客による新たなソリューションの導入状況や、新たな製品およびサービスが顧客に与える影響などが含まれます。

本件に関する報道関係者からのお問い合わせ先
Netskope 広報事務局 (合同会社NEXT PR内)
TEL: 03-4405-9537 FAX: 03-6739-3934
E-mail: netskopePR@next-pr.co.jp

投資家向けお問い合わせ先(IR)

ir@netskope.com

※ここまでが「PR TIMES」で配信されたプレスリリースの原文です。以下は trends 編集部による情報です。

ブログに戻る

コメントを残す

コメントは公開前に承認される必要があることにご注意ください。

企業・法人向けのIT・プログラミング・生成AI研修を探す、比較する - IT・プログラミングを知って学べるコネクトメディア CodeCampが提供するDX人材育成が可能なプログラミングやITが学べる公開講座 - IT・プログラミングを知って学べるコネクトメディア コードキャンプが提供する無料で学べるプログラミングスクール講座 - IT・プログラミングを知って学べるコネクトメディア コードキャンプDX人材育成研修 - IT・プログラミングを知って学べるコネクトメディア 3.5日の研修で、年間1,600時間の削減効果が見込まれる。東京きらぼしフィナンシャルグループのDX人材育成事例 - IT・プログラミングを知って学べるコネクトメディア 配属3ヶ月で30%の生産性向上を実現するいよぎんコンピュータサービスの新人研修に迫る - IT・プログラミングを知って学べるコネクトメディア 金融業界の業務効率化を加速するニッセイアセットマネジメントの生成AI×GAS活用研修事例 - IT・プログラミングを知って学べるコネクトメディア 【製造業のDX人材育成事例】デジタル人材の即戦力化を実現する、日本ガイシ株式会社の異動者向オンボーディング研修 - ITやプログラミングを知って学べるコネクトメディア フューチャーアーキテクト株式会社が実現した新入社員向けIT研修プログラムでタスクフォース制度が主体的な学びと成長を生み出す - IT・プログラミングを知って学べるコネクトメディア コードキャンプDX人材育成研修 - IT・プログラミングを知って学べるコネクトメディア コードキャンプIT・プログラミング研修事例/【IT新入社員研修】オンラインとオフラインの最適バランスを実現したFutureOneの導入事例 - IT・プログラミングを知って学べるコネクトメディア コードキャンプIT・プログラミング研修事例/【新入社員研修】柔軟なハイブリッド型Java研修で実現した新卒20名の成長と成果|サークレイス株式会社 - ITやプログラミングを知って学べるコネクトメディア コードキャンプIT・プログラミング研修事例/現場により近いところにデジタルを根付かせるDX基礎講座研修|株式会社ブリヂストン - ITやプログラミングを知って学べるコネクトメディア コードキャンプIT・プログラミング研修事例/業務の効率化・DX推進に向けたIT人材育成への第一歩|株式会社カナエ - ITやプログラミングを知って学べるコネクトメディア 企業・法人向けのIT・プログラミング研修 - ITやプログラミングを知って学べるコネクトメディア

新着記事

対象者別で探す

子供(小学生・中学生・高校生)向け
プログラミング教室検索する

子供(小学生・中学生・高校生)がロボットやプログラミング言語を学ぶことができるオフラインからオンラインスクールを検索、比較することが可能です。

子供(小学生・中学生・高校生)
プログラミング教室検索する

ITやプログラムなどの
最新情報を検索する

日々、新しいITやプログラミング言語の情報が流れていきますが、特定の情報を時系列でニュースやコラムを確認することができます。

ITやプログラムなどの
最新情報を検索する