メインコンテンツまでスキップ
このページは機械翻訳であり、十分なレビューを経ていません。英語の原文が正となります。セキュリティ、プライバシー、データの取り扱い、コンプライアンス、ライセンスに関する記述は、技術レビューが完了するまで英語のまま掲載しています。 英語の原文を読む

組織内でAIがどこで使われているかを調べる COMING SOON

使用する適用面: Shadow AI Scout 対応モード: Hosted プラン: Teams ステータス: COMING SOON

まだ利用できません

このユースケースは、現時点では提供できません。Scout にはインストーラーがなく、Shadow AI ダッシュボードのルートはすべての環境でリダイレクトされます。以下の内容はすべて想定している動作の説明であり、計画の参考にしていただくためのものです。

実施すること​

Scout が提供されると、IT 部門が把握していないものも含め、従業員が実際に使っているすべての AI ツールのマップが得られます。Scout はエンドポイントのテレメトリを取り込み、ツールをベンダーとリスクで分類し、最初に統制すべきものをランク付けしたリストとして示します。

このパスが適している理由​

  • 最初の疑問が「ここでは AI がどこで使われているのか?」であり、対策を提案する前に根拠が必要な場合は、ここから始めてください。
  • Scout は発見のためのツールです。単独では何もブロックしません。AI がどこで使われているかが分かったら、Scout を適切な適用面と組み合わせてください。

このアプローチを使うべきでない場合​

注意

統制したいものがすでに分かっている場合(例: 「Claude Code を使っていて、ガードレールが必要」)は、Scout を省略して、該当する適用面に直接進んでください。Scout が効果を発揮するのは、まだマップがない場合です。

計画中のセットアップ​

以下は、Scout が対応する予定の 3 つの取り込み経路です。コマンドは、失敗する形式で示したり、貼り付けた場合に APIキーが漏えいしたりすることを避けるため、意図的に省略しています。

エンドポイントエージェント(最も詳細)​

各ノートパソコンにインストールされ、組織に登録されたエージェントです。既知の AI プロセスとブラウザのタブを監視し、一定の間隔で報告します。ホスト名だけでなくプロセスも見えるため、この経路が最も詳細な情報を提供する予定です。

ネットワーク / プロキシログの取り込み​

すでにフォワードプロキシ(Zscaler、Netskope、社内の Squid)を運用している組織向けに、プロキシのアクセスログを受け付ける HTTP 取り込みを提供します。エンドポイントエージェントを展開する必要はありませんが、イベントごとの詳細は少なくなります。

DNS ログの取り込み​

プロキシの取り込みと同じ形式で、DNS クエリログを入力とします。到達範囲は最も広く、詳細は最も少なくなります。ホストが名前解決されたことは分かりますが、誰が行ったか、何が送信されたかは分かりません。

確認できるようになること​

Scout が提供されたら、次の確認で動作していることが分かります。

  1. ダッシュボード -> Shadow AI に、ホスト名(例: api.anthropic.com、claude.ai、chatgpt.com、copilot.github.com)が、リクエスト数と初回確認 / 最終確認のタイムスタンプとともに表示されます。
  2. ページの上部で、ツールが推定リスクと量の順にランク付けされます。
  3. 任意のツールをクリックすると、どのエンドポイント / ユーザー / アカウントがそれにアクセスしているかが表示され、レポート用に CSV でエクスポートできます。

よくある次のステップ​

リファレンス​