
AI悪用を止め、データ漏洩を防ぐ

従業員が未承認のAIツールに機密データを漏洩するのを防ぐAIガバナンスプラットフォーム
コメントを読み込み中...
メーカー
ShadowLockは、従業員が機密データを不正なAIツールに漏洩するのを防ぐために設計されたAIガバナンスプラットフォームです。ブラウザ、デスクトップアプリ、クラウドツール全体でのシャドーAI利用を可視化し、データ漏洩が発生する前にそれを阻止するポリシーを適用します。MSPやITチーム向けに構築されたShadowLockは、アクティビティを監視し、リスクのある拡張機能を検出し、ChatGPT、Claude、GeminiなどのAIサービスへの機密コンテンツの送信をブロックします。これには個人アカウント経由でのアクセスも含まれます。
ShadowLockは、既存のRMMツールを介してWindowsエンドポイントにサイレント展開され、ユーザーの操作は一切不要です。インストール後は自動構成され、ブラウザ、デスクトップアプリ、クラウドツール全体でのAIアクティビティの監視を即座に開始します。
このプラットフォームは、AIプロンプトに直接貼り付けられたペースト、ファイルアップロード、機密データをインターセプトします。PII、認証情報、SSN、カードデータをブラウザ内で完全に分類し、コンテンツがAIツールに到達する前に阻止します。入力された秘密情報は、モデルが認識する前にリクエストから編集されます。
ShadowLockは、あらゆるAIサイトにログインしているIDを読み取り、個人アカウントや不正なアカウントからのプロンプト送信を、企業アカウントが確認されるまでブロックします。また、各AIツールの「データを学習に使用」設定を確認し、それがオフになるまでプロンプトをブロックします。ChatGPT、Claude、Perplexity、Le Chat、Copilot、Grokに対応しています。
Microsoft Graphを介して各顧客のMicrosoft 365テナントに接続し、ShadowLockはOAuthアクセス権を持つAIアプリ(Copilotプラグイン、サードパーティAIアドイン、その他のサービスプリンシパル)をスキャンします。新しい接続が検出されると、エンドポイントを必要とせずに自動的に重大なアラートがトリガーされます。
ShadowLockは、エンタープライズレベルの導入の複雑さや専任のセキュリティエンジニアを必要とせずに、AIの全領域をカバーします。
ほとんどのAIガバナンスツールはブラウザのみの制御に焦点を当てており、デスクトップアプリ、ローカルLLM、開発者ツールは監視対象外となります。ShadowLockは、OllamaやLM Studioなどのオフラインツールを検出し、AIサイドバーやライティングアシスタントにフラグを立て、エンタープライズポリシーによってブラウザに組み込まれたAIを無効にします。これらすべてを既存のRMMインフラを通じてサイレント展開します。つまり、MSPやITチームは、導入のオーバーヘッドを増やしたり、ユーザーのワークフローを変更する必要なく、包括的な可視性を得ることができます。
複数のクライアント環境を管理しており、AIリスクガバナンスのための単一の管理画面が必要な場合、または組織が機密データを扱っており、それが不正なAIツールに貼り付けられた場合にコンプライアンス違反を引き起こす可能性がある場合に適しています。ShadowLockは、従業員がブラウザベースの制御の外で個人アカウントのAIツールやローカルLLMをすでに使用していることを発見したチームに特に適しています。
コメントを読み込み中...
検討すべき他のツール