シャドーAI(Shadow AI)とは──IT部門の承認なしに従業員がAIツールを使うこと。IBMの定義、漏洩コストが平均67万ドル上乗せされる根拠、AI関連の事故を起こした組織の97%に「AIのアクセス制御が無かった」、米従業員の59%・経営層の93%という調査、日本企業の方針策定率49.7%、そして「禁止」から「解禁+研修」へ動いたSamsungの例
シャドーAI(Shadow AI)は、従業員やエンドユーザーがIT部門の正式な承認や監督なしにAIツールやアプリケーションを使うこと。IBMの用語解説(2024年10月25日)はそう定義し、典型例として「ChatGPTなどの生成AIを無断で使って文章編集やデータ分析を自動化する」ことを挙げる。この記事は、IBMの定義ページと「2025 Cost of a Data Breach Report」の解説記事、当サイトが一次発表を再確認した既報(Cybernewsの2025年9月調査=米従業員の59%・経営層の93%が未承認AIを業務利用、総務省の令和7年版情報通信白書=日本企業の生成AI活用方針策定率49.7%、Samsungの2026年6月の解禁と幹部研修)を材料に、何がシャドーAIに当たるのか、なぜ問題になるのか(漏洩コストの上乗せ67万ドル、AI関連事故を起こした組織の97%にアクセス制御が無く、63%にAIガバナンス方針が無い)、企業側の対応が「禁止」から「承認したツールを配って研修する」方向へ動いている理由を整理する。

2026年9月22日時点の情報です。 「シャドーAI」は、情報システム部門の人が社内で使い始め、2025年以降は一般のニュースにも出てくるようになった語で、日本語では「シャドーAIとは」「シャドウAIとは」の形で検索されている。この記事は定義と数字の出どころを整理する入口で、調査の中身を詳しく読んだ既報はこちら、企業の生成AIリスク全般はこちらに。
3行まとめ
- 定義。 IBMの用語解説は、シャドーAIを「従業員やエンドユーザーが、IT部門の正式な承認や監督なしに、AIツールやアプリケーションを使うこと」と定義する。もとになった語は「シャドーIT」(無断で使うクラウドサービスや私物端末)で、そのAI版。
- 何が問題か。 IBMの「2025 Cost of a Data Breach Report」(Ponemon Institute調査・600組織)は、シャドーAIの利用度が高い組織では情報漏洩の平均コストが67万ドル上乗せされると報告し、AI関連の事故を起こした組織の97%が適切なAIアクセス制御を持っていなかった、63%にAIガバナンスの方針が無い、と書く。
- どれだけ広がっているか。 Cybernewsの2025年9月の米国調査では、従業員の59%が未承認のAIツールを業務で使い、経営層・上級管理職では93%。日本では総務省の令和7年版情報通信白書で、企業の生成AI活用方針の策定率が49.7%(2024年度)にとどまる。
何がシャドーAIに当たるか
IBMの解説が挙げる典型例は、OpenAIのChatGPTのような生成AIアプリを無断で使い、文章の編集やデータ分析を自動化すること。従業員は生産性を上げ手順を速めるためにこうしたツールに手を伸ばすが、IT部門がその存在を知らないため、本人が気づかないまま組織を危険にさらす、という構図で説明される。会社が契約した法人向けAI(データを学習に使わない契約のもの)を使うのは対象外で、個人アカウントの無料版に業務の文書や顧客情報を貼る行為が、この語が指す中心になる。
「承認」の基準は会社ごとに違う。当サイトが3社の規約原文を並べた記事で確認したように、OpenAI・Anthropic・Googleで「入力した内容を誰が見られるか」「学習に使うか」の書き方が違い、無料の個人プランと法人プランで扱いが分かれる。何をシャドーAIとみなすかは、この線を会社がどこに引くかで決まる。
なぜ問題になるのか(IBMの2025年報告)
IBMがPonemon Instituteと出している「Cost of a Data Breach Report」の2025年版は、AIに関する章で次の数字を示す。
| 指標 | 数字 |
|---|---|
| AI関連のセキュリティ事故を起こした組織のうち、適切なAIアクセス制御が無かった割合 | 97% |
| 調査対象600組織のうち、AIガバナンスの方針(AIの管理やシャドーAIの防止)が無い割合 | 63% |
| シャドーAIの利用度が高い組織で、世界平均の漏洩コストに上乗せされる額 | 67万ドル |
報告の解説記事は、AI関連の漏洩が「広範なデータの侵害と業務の混乱」に波及し、受注処理・顧客対応・サプライチェーンを止め得る、と書く。IBMの用語解説のほうは、リスクを「データ漏洩」「規制違反(EUのGDPRでは最大2,000万ユーロまたは前年度の世界売上の4%)」「評判の毀損(未承認モデルの出力に基づく意思決定の質)」の3つに分けている。
どれだけ広がっているか
当サイトが2026年8月に各調査の一次発表を再確認した数字を再掲する。
| 項目 | 数字 | 出典 |
|---|---|---|
| 米従業員の未承認AI利用率 | 59% | Cybernews(2025年9月30日・米国従業員1,000人超) |
| 経営層・上級管理職の未承認AI利用率 | 93% | 同上 |
| 未承認ツール利用者のうち機密情報らしきものを共有した割合 | 75% | 同上 |
| 日本企業の生成AI活用方針策定率 | 49.7%(2024年度。2023年度は42.7%) | 総務省「令和7年版情報通信白書」 |
「使うな」と言う側の方針が半分の企業にしか無い一方で、使う側は経営層ほど使っている、というのがこの表の読み方になる。数字の取り方の注意(自己申告調査であること、米国の調査であること)は既報に書いた。
企業側の対応は「禁止」から「配って研修」へ
分かりやすい例がSamsungで、2023年に社内ソースコードの流出をきっかけに生成AIを全社禁止していたが、2026年6月9日に約3年ぶりに解禁し、幹部約2,300人に研修を行った(CIO.com、2026年6月12日)。禁止から「承認したツールを配って研修する」への転換で、Samsung自身がその理由をどう説明したかは本記事では確認していない。IBMの用語解説も、IT部門がガバナンスと監視を保ちながら従業員がAIの利点を得られる形を目指す、という方向で書かれている。
日本では、2026年3月31日に更新されたAI事業者ガイドライン(第1.2版)が「AI利用者」向けの事項として、扱うデータの最小化、操作履歴の定期確認、重大な影響が生じ得る場面で人間の判断を介在させること、などを挙げており、社内ルールを作る側の参照先になる。総務省のAIセキュリティ技術対策ガイドラインも同じ文脈で読める。
この記事の範囲
筆者は2026年9月22日にIBMの用語解説と2025年報告の解説記事をテキストで取得し、定義と数字を写した。IBMの報告書本体(PDF)は今回ダウンロードしておらず、67万ドル・97%・63%はIBM自身の解説記事の記載による。Cybernewsの調査は米国のもので、日本の従業員について同じ形式の調査は本記事では確認していない。「シャドーAI」を検出・遮断する製品の比較は扱っていない。
出典・参照資料
AIニュースの解説を動画でも
YouTubeでは注目ニュースの背景を解説し、Xでは新着記事をお知らせしています。
コメント
まだコメントはありません。最初のコメントを書いてみませんか?
AIについて聞きたいことはありますか?
質問箱で無料で受け付けています。回答は公開され、他の方の参考にもなります。
質問箱を見る →新しい記事をメールで受け取る
AIの新しい発表を、出典付きで整理して届けます。