• 会員限定
  • 2025/03/11 掲載

ガートナー懸念するCopilot for M365の脆弱性「5要素」、安全活用のカギは?

  • icon-mail
  • icon-print
  • icon-hatena
  • icon-line
  • icon-close-snsbtns
10
会員になると、いいね!でマイページに保存できます。
ビジネスでの生成AI活用に大きな役割を果たし得るマイクロソフトのCopilot for Microsoft 365。効果的に使いこなすことで、生産性向上などさまざまなメリットを享受できる同ツールだが、現場に導入されるにあたり、セキュリティ面での懸念が担当者を悩ませている。Copilot for Microsoft 365を「実戦投入」する上でセキュリティ面で懸念される「5要素」について、対応策とともにガートナーの矢野薫氏が解説する。
執筆:畑邊 康浩
photo
Copilot for Microsoft 365におけるセキュリティリスクへの対処法とは
(出典:ガートナー(2024年8月))

Copilot for M365のセキュリティが「難しい」ワケ

 データセキュリティは、従来のサーバー、ネットワークといったインフラのセキュリティとは考え方が異なるものだ。

 ガートナーが2024年、セキュリティ担当者を対象にCopilot for Microsoft 365のセキュリティ課題について調査をしたところ、一番多かった回答が「利用拡大による情報漏えいが不安」で、次に「アクセス権付与が面倒/煩わしい」という回答が続いた。

画像
Copilot for Microsoft 365の利用にあたってはセキュリティ上の懸念が根強くある
(出典:ガートナー(2024年8月))

 Copilot for Microsoft 365を使うメリットの主なものは3つある。1つ目は、ナレッジの発見と広範囲な共有ができる点だ。従来は、データの所在が分からないと目的のデータにたどり着くのが難しかったが、容易に見つけ、入手できるようになる。2つ目は、コンテンツを生成したりアイデアを出したりしてくれる点。そして3つ目は、テクノロジーに通じていない一般の従業員でも高度なテクノロジーを使える点だ。

セキュリティ対策で不足している「5要素」とは

 しかし、これらの利点は同時に、セキュリティリスクも高めてしまうという側面もある。

 特に、1つ目の「ナレッジの発見と広範囲な共有」については、まさにセキュリティ担当者がCopilot for Microsoft 365に対して抱く懸念、つまり情報漏洩とアクセス件付与の問題と表裏の関係にある。

 データセキュリティは、従来のサーバー、ネットワークといったインフラのセキュリティとは考え方が異なるものだ。

 Copilot for Microsoft 365のセキュリティについて、「従来のMicrosoft 365に比べると、Copilot for Microsoft 365は機械的にデータを探しに行きます。すると、ユーザーが知らないデータにもアクセスできてしまうようになります。そのとき、アクセス権の設定が不適切だと重要なデータが漏えいするリスクが高まります。サイバー攻撃と内部不正の温床になってしまうのではないか、というのが主な課題です」と指摘するのは、ガートナーのシニア ディレクター, アナリストの矢野薫氏だ。

photo
ガートナー
シニア ディレクターアナリスト
矢野 薫氏

 Copilot for Microsoft 365のセキュリティは、既存のMicrosoft 365のセキュリティ対策を前提としている。具体的には、権限管理のEntra ID(旧Azure Active Directory)、データ分類のPurview、ファイル保護のAzure Information Protectionという3つのテクノロジーが主要なセキュリティ機能として挙げられる。

 ただ、多くの日本企業において前提となるこれらの対策が十分になされているかというと、「成熟度には心配なところがある」と矢野氏は話す。

「テクノロジーに問題があるわけではなく、これらを『使いこなすことが社内的に難しい』ということに私は問題意識を持っています。では一体なぜ難しいのか。ここに光を当てて対策をしていく必要があります」(矢野氏)

 矢野氏は、Copilot for Microsoft 365のセキュリティに足りない要素として、以下の5点を挙げる。

  • セキュリティの当事者意識
  • データ保護と権限管理の実務経験
  • 情報のライフサイクル管理
  • 支援してくれる外部のベンダー
  • ユーザーのリテラシー

 では、それぞれ順番に見ていこう。 【次ページ】「実務経験」不足はベンダーも同じ?
関連タグ タグをフォローすると最新情報が表示されます
あなたの投稿

    PR

    PR

    PR

処理に失敗しました

人気のタグ

投稿したコメントを
削除しますか?

あなたの投稿コメント編集

機能制限のお知らせ

現在、コメントの違反報告があったため一部機能が利用できなくなっています。

そのため、この機能はご利用いただけません。
詳しくはこちらにお問い合わせください。

通報

このコメントについて、
問題の詳細をお知らせください。

ビジネス+ITルール違反についてはこちらをご覧ください。

通報

報告が完了しました

コメントを投稿することにより自身の基本情報
本メディアサイトに公開されます

必要な会員情報が不足しています。

必要な会員情報をすべてご登録いただくまでは、以下のサービスがご利用いただけません。

  • 記事閲覧数の制限なし

  • [お気に入り]ボタンでの記事取り置き

  • タグフォロー

  • おすすめコンテンツの表示

詳細情報を入力して
会員限定機能を使いこなしましょう!

詳細はこちら 詳細情報の入力へ進む
報告が完了しました

」さんのブロックを解除しますか?

ブロックを解除するとお互いにフォローすることができるようになります。

ブロック

さんはあなたをフォローしたりあなたのコメントにいいねできなくなります。また、さんからの通知は表示されなくなります。

さんをブロックしますか?

ブロック

ブロックが完了しました

ブロック解除

ブロック解除が完了しました

機能制限のお知らせ

現在、コメントの違反報告があったため一部機能が利用できなくなっています。

そのため、この機能はご利用いただけません。
詳しくはこちらにお問い合わせください。

ユーザーをフォローすることにより自身の基本情報
お相手に公開されます