シャドーIT・シャドーAI検出

シャドーIT・シャドーAIを
検知し、情報漏洩リスクに備える

ログイン情報・ブラウザ・デスクトップアプリ・支払い履歴から、情報システム部門が把握していないSaaS・AIを発見します。ブラウザの外で使われるアプリも検知し、サービスの見落としを減らします。

社内のSaaS・AI利用、把握しきれていますか?

課題 1

社内で把握していないサービスが使われている

部署や個人が利用するSaaS・AIまで確認が追いつかず、機密情報を扱うサービスが社内の確認対象から漏れてしまう。

課題 2

ログイン情報だけでは、アプリ利用を把握しきれない

IdPを経由しないデスクトップアプリの利用は、ログイン情報だけでは把握できない。

課題 3

問題が起きたとき、利用状況の確認に時間がかかる

どのサービスを誰が使っていたかをすぐに確認できず、影響範囲を調べるための情報収集に手間がかかる。

4つの検出方法

4つの方法でシャドーIT・シャドーAIを検知

ログイン情報・ブラウザ・デスクトップアプリ・支払い履歴から、情報システム部門が把握していないSaaS・AIを発見します。ひとつの検出方法では見えにくい利用も、複数の方法で補います。

ログイン情報

Google/Microsoftの認証・サインイン情報から、サービスの利用が分かります。

ブラウザ拡張機能Admina Extension

API連携に対応していないSaaSも、ブラウザでのアクセスから検出します。

NEW

Admina Tracker

端末で実行中のデスクトップアプリから、ブラウザを経由しないSaaS・AIの利用を把握します。

コストマスター連携

支払い履歴から、把握できていなかったSaaSを見つけます。

NEW

ブラウザの外で使われるアプリも、検知対象に

これまでログイン情報やブラウザ拡張機能だけでは把握しにくかった、ブラウザを経由しないデスクトップアプリの利用も、Admina Trackerが検知対象に加えます。複数の検出方法を組み合わせることで、社内のSaaS・AI利用の見落としを減らせます。

Trackerの導入方法・取得範囲を確認する
Adminaで確認・管理

検知したサービスを、Adminaで確認・管理

検出したサービスの利用情報を確認し、API連携に対応するサービスはその画面から連携に進めます。ミュートやイベントログの確認も、Admina上で行えます。

利用情報を確認

サービスごとの利用を確認

利用者数・最終アクセス・ユーザーリストで、どのアカウントがいつまで使っていたかが分かります。

連携・ミュート

確認結果から次の操作へ

API連携に対応するサービスはその場で連携に進めます。一覧に表示する必要がないサービスは、ミュートできます。

利用履歴を確認

イベントログで詳しく確認

サービス名・期間・検出ソースなどで絞り込み、利用の記録を確認・出力できます。

確認できる情報は検出方法・設定によって異なります。サービス連携は利用承認、ミュートは利用停止・遮断を行う機能ではありません。

Admina + サポートチーム

Adminaとサポートチームで、検知を日々の運用につなげる

導入したあとも、検出したサービスをどう確認し、どう扱うかまでサポートチームが伴走します。社内の体制や課題に合わせて、判断基準の整理、確認の進め方、継続的な棚卸しの運用づくりを進めます。

利用状況

確認する対象を整理する

検出結果をもとに、どのサービスから確認するか、優先順位と進め方を決めます。

判断・確認

判断基準と役割分担を整える

社内ルールに沿って、利用者への確認方法と判断基準、担当者の役割を整理します。

継続運用

続けられる運用を考える

社内の体制に合わせて、棚卸しの進め方や記録方法を整え、無理なく続けられるようにします。

支援内容の一例|生成AIの初動対応

AI利用の把握から、社内ルールに沿った活用へ

検出された生成AIサービスを整理し、貴社の状況に合わせて初動対応の進め方を一緒に検討します。対象は、利用実態の確認、利用ガイドラインづくりに向けた方針の整理、会社が承認したAI環境への移行・利用案内などです。

  1. 1利用実態の確認
  2. 2ガイドライン方針の整理
  3. 3承認済みAI環境への案内

支援内容は、貴社の体制や課題に合わせてご提案します。

FAQ

よくあるご質問

SaaS管理プランをご契約いただくと、シャドーIT・AI検出をご利用いただけます。

ブラウザ拡張機能は対応ブラウザでのサービスアクセス、Admina Trackerは端末で実行中のアプリケーションを手掛かりに利用を把握します。それぞれ導入が必要です。

はい。Admina Trackerを導入した対応端末で、実行中のデスクトップアプリの利用を検知対象に加えられます。 詳しい対応環境はヘルプをご確認ください。

いいえ。検出されたことだけで、社内ルールへの違反を判定するものではありません。利用目的や社内ルールを確認し、継続利用の条件や対応を判断します。

このページで紹介するのは、サービスやアプリケーションの利用把握です。AIへの入力内容や漏洩の有無を自動的に特定する機能として案内するものではありません。 取得範囲の詳細はヘルプをご確認ください。

はい。ブラウザ拡張機能では、API連携の可否にかかわらず、Adminaのデータベースに登録されたサービスへのブラウザアクセスを検出できます。「シャドーIT」タブには連携可能な未連携サービスが表示され、API連携に対応していないサービスの利用記録はイベントログで確認できます。

はい。イベントログはCSV、月次概要はXLSXで出力できます。出力期間や件数には条件があります。 詳細はイベントログのヘルプをご確認ください。

社内のSaaS・AI利用の把握から、セキュリティ対策を始めませんか

自社の環境で、どこまで利用を把握できるか。導入方法や検知範囲からご相談いただけます。