このページはJavaScriptを使用しています。JavaScriptを有効にして、または対応ブラウザでご覧下さい。

閉じる
閉じる
企業に広がる生成AI~その導入、AIガバナンスとセキュリティは万全ですか?~
ゼロトラストブログ vol. 28

企業に広がる生成AI
~その導入、AIガバナンスとセキュリティは万全ですか?~

2025 12/16
近年企業による生成AI導入が急増し、業務効率化や生産性向上に役立てられている一方、情報漏えいなどのリスク対策が重要視されています。本記事では、SASE/SSE製品の一つである「Cisco Secure Access」を例に、生成AIに対して不適切な内容を入力した場合にどのようにブロック・検知されるかデモで紹介いたします。生成AI導入に向けたセキュリティ対策に課題をお持ちのお客さまの参考になれば幸いです。

企業で加速する生成AI導入の現状

近年、企業における生成AIの導入が加速しています。ガートナージャパンの調査 (注1) によると、2025年3月時点で日本企業の約63%が何らかの生成AIサービスを利用しています。市場全体も急速に拡大しており、すでに成果を上げている企業も徐々に増えてきました。
こうした導入の広がりを支えているのが、クラウドサービスやオープンソース技術の普及です。これにより、専門的な知識がなくても従業員が生成AIを扱いやすくなり、社内での活用が現実的なものとなりました。特に、インフラ構築や高度な開発スキルを必要とせず、スモールスタートが可能になった点が、多くの企業にとって導入の後押しとなっています。


生成AI利用におけるセキュリティ対策の重要性

生成AIの導入により成果を上げる企業が増えている一方、情報漏えいや不正利用のリスクも高まっています。特に、機密情報や個人情報を生成AIに入力した場合、それが外部に漏れる可能性があり、企業の信用や法的リスクにもつながりかねません。また、誤情報の生成や悪意ある利用のリスクもあります。
こうしたリスクを防ぐためには、企業として利用ポリシーやガイドラインを策定し、以下のような、AIに入力すべきでない情報を明確に定めておくことが求められます。

  • 個人情報 (氏名、住所、電話番号など)
  • 社外秘や業務上の機密情報
  • 暴力的・差別的・ヘイト表現を含む内容
  • 著作権で保護された文書や画像の無断使用

そして、このような情報に対する技術的な制限の一つとして、「Cisco Secure Access」の機能をご紹介します。


「Cisco Secure Access」によるAI Security機能の検証

生成AIへの入出力に対する技術的な制限を実現する手段の一つとして、最新のSASE (Secure Access Service Edge) /SSE (Security Service Edge) 製品には、生成AIへの不適切な情報入出力を制限する機能が搭載されています。
代表的な製品である「Cisco Secure Access」(注2) のAI Security機能を例に、生成AI利用時に不適切な情報がブロックされる様子を確認してみましょう。今回は、以下のようなシナリオでデモを行います。

【 検証内容 】

生成AIに入力した個人情報は学習データとして取り込まれます。保管されたデータが攻撃されて、情報が流出したり、誤ってほかのユーザーに情報が出力されたりする事例が増えています。そのため今回は、生成AIへ個人情報を入力するケースで検証を行います。

入力する事項:顧客のメールアドレス・クレジットカード番号
想定される動作:DLP (データ損失防止) 機能が作動し、送信が遮断される


【 設定 】「Cisco Secure Access」ポリシー設定画面へ

「Cisco Secure Access」の管理コンソールにログインし、「Data Loss Prevention Policy」からポリシーを作成します。ブロックしたいカテゴリを選択、対象とする生成AIアプリケーション、およびユーザーを指定し、ActionをBlockとして設定します。

「Cisco Secure Access」ポリシー設定画面のイメージ画像
「Cisco Secure Access」ポリシー設定画面のイメージ画像
「Cisco Secure Access」ポリシー設定画面のイメージ画像

  • ※ 画像はイメージです

【 検証結果 】実際にブロックされる様子を確認

生成AIサービス (Chat GPT) にアクセスして、意図的に個人情報を含む内容を入力してみます。設定されたポリシーに基づき、該当リクエストはブロックされ、「Network connection lost. Attempting to reconnect… (ネットワーク接続が切断されました。再接続を試みています…)」と表示されます。

実際にブロックされる様子を確認する画面のイメージ画像

ログ上でも適用されたポリシーとブロック内容が表示されることが確認できました。

実際にブロックされる様子を確認する画面のイメージ画像
  • ※ 画像はイメージです

【 まとめとポイント 】

「Cisco Secure Access」では、URLフィルタリングだけでなく、コンテンツレベルでの精細な制御が可能です。今回のデモでは個人情報入力のブロックを例として取り上げましたが、ほかにもプロンプトインジェクション攻撃 (注3) からの保護や、不正確な情報および悪質に使用される可能性のある情報 (爆弾の作り方など) の出力を制限する機能もあります。
またシャドーAIの可視化やサプライチェーンリスクの検出も可能です。これらの機能は、生成AIを「安全に使う」環境を構築するのに非常に有効です。

まとめ

生成AIの利便性を最大限に活かすには、セキュリティ対策の仕組みが不可欠です。「Cisco Secure Access」のようなソリューションを活用することで、より強力なAI活用基盤を構築できます。AIセキュリティの実装は各社力を入れており、新機能についても続編でご紹介していきます。
KDDIでは「Cisco Secure Access」をはじめとするSASE/SSE製品の一元的な導入・運用が可能です。生成AIを含むアプリケーションやネットワーク全体におけるセキュリティ対策でお悩みの方は、ぜひご相談ください。

プロフィール画像

執筆者プロフィール

今村 まい (いまむら まい)
入社後、セキュリティ分野のSEとして、法人のお客さま向けにゼロトラストセキュリティモデルのアーキテクチャ設計と導入を担当。加えて、学生時代のAI研究経験を活かして、社内におけるAIセキュリティの調査・検証にも従事。

本サービスへのお問い合わせ

KDDI 法人営業担当者が、導入へのご相談やお見積もりをいたします。
何かご不明な点があればお気軽にお問い合わせください。

ホワイトペーパー

最新のイベント・セミナー情報



ピックアップ