セキュリティ調査により、AIエージェントが意図せずパブリックな環境へアップロードしてしまった企業の内部スクリーンショットが13,000件以上発見されました。本件は、AIの自動化プロセスにおいて適切なアクセス制御が行われない場合に発生しうるセキュリティリスクを如実に示しています。
AIエージェントが業務の効率化を図る際、データへのアクセスや保存を行うプロセスにおいて、セキュリティ設定が不十分なケースが確認されました。特に、本来非公開であるべき社内情報のスクリーンショットが自動的に保存・公開される経路の脆弱性が指摘されており、情報漏洩の大きな要因となっています。
今回の事案を受け、AI導入を推進する企業には以下のガバナンス強化が急務となります。第一に、AIエージェントがアクセスするデータソースの厳格な制御。第二に、外部へのデータ送信プロセスに対する監視体制の構築です。技術の導入スピードだけでなく、セキュリティ標準の策定と遵守を並行して進めることが求められています。