Dellows News

小売業界のAIデータ違反、規制対象データが56% Netskope調査

Netskopeの調査研究部門Netskope Threat Labsは、小売業界を対象とした最新の調査結果を発表した。同業界におけるAI関連のデータポリシー違反のうち、個人情報や決済データなどの機密情報を含む規制対象データが56%を占めることが明らかになった。次いで、ソースコードが20%、パスワードおよびAPIキーが16%となっている。

小売業務へのAI浸透とアカウント管理の課題

小売業界では業務へのAI活用が急速に進んでいる。AIアプリケーションを積極的に利用している従業員の割合は、過去1年間で39%から65%へと増加した。現在では、従業員の97%がAI機能を搭載したアプリケーションを利用しているほか、90%が顧客データやユーザーデータをモデルの学習に用いるAIシステムを利用している。

これに対し、企業側でも利用を統制する動きが広がっており、組織が管理するAIの導入率は40%から73%に上昇した。個人用アカウントでのAI利用は前年の70%から減少したものの、依然として44%の従業員が個人のツールを利用している。また、個人用と企業用のアカウントを切り替えて利用するユーザーの割合も11%から18%へと上昇し、両者の境界が曖昧になりつつある実態が示された。

MCP連携の拡大と外部アクセスの把握

AIとビジネスシステムの連携も複雑化している。リモートのMCP(Model Context Protocol)サーバーに接続するAIエージェントの数は約400%増加し、MCP関連の活動も約300%増えた。MCPによってAIが外部のツールやデータソースにアクセスできるようになることから、小売企業は社内のAIアプリケーションの把握に加え、そのAIがどのような情報にアクセスできるのかまで把握することが求められるとしている。

Netskopeのクラウド脅威研究者であるGianpietro Cutoloは、AIの迅速な導入と高度な可視性、強固なガバナンスを両立できる企業こそがリスクを生まずに競争優位を築けると言及している。

送信データに関わる違反が85% 悪意ある誘導も増加

AI関連の違反内容をみると、AIツールへ送信されるデータに関わる「アップストリーム」型が85%を占めた。AIの出力に関わる「ダウンストリーム」型は9.5%、コンテンツフィルタリングに関連するものは2.5%にとどまっている。

セキュリティ脅威の面では、AIへの関心に便乗した悪意のある誘導(ルアー)を使った攻撃が、2025年12月から2026年3月にかけて400%増加した。小売業界では、AIアプリケーションによって表示された悪意あるリンクのクリック数が、ユーザー10万人あたり週約40件から160件超に上っている。

制限されるアプリと利用ツールの動向

最も頻繁にブロックされているAIアプリケーションはParticular Audienceで、小売企業の46%が利用を制限している。次いでZeroGPT(37%)、LandbotとDeepSeek(いずれも34%)が続いた。

利用ツールに関しては、調査対象の小売企業の96%がAnthropicのClaude Platformを利用しており、ChatGPT(84%)を上回った。なお、Claude Codeの利用率は83%となっている。

本調査の情報は、Netskope One プラットフォームが小売業界の一部のNetskope顧客から収集した利用データを集計したもので、対象期間は2025年7月1日から2026年7月31日までとなっている。詳細は「Netskope Threat Labs Retail Report 2026」にまとめられている。

本記事はNetskopeの発表をもとに作成されています。

アクセスランキング

今日

1週間