企業ERPにおけるAI導入、セキュリティ対策の整備が追いつかず

eSecurity Planetのコンテンツおよび製品に関する推奨事項は、編集上の独立性を保っています。パートナーへのリンクをクリックいただくことで、当社に収益が発生する場合があります。 詳細はこちら

企業各社は人工知能(AI)を基幹業務システム(ERP)へ急速に組み込んでいますが、多くのサイバーセキュリティ責任者は、自組織がこうした環境を十分に保護できる体制にあるとは確信していないようです。

Onapsisによる「2026 State of AI, Security, and ERP」レポートによると、SAP、Oracle、Salesforceといった環境全体でAI導入が加速する一方、セキュリティやコンプライアンス、AIを悪用した攻撃に対する懸念も高まり続けています。

米国の大企業に勤めるサイバーセキュリティ責任者204名を対象とした調査に基づく2026年版Onapsisレポートでは、各組織が業務効率を優先するあまり、AI導入のスピードにセキュリティ対策の整備が追いついていない実態が明らかになりました。

「State of AI, Security, and ERP」レポートの主なポイント

  • 企業のAI導入が加速。過去6か月以内にERPシステムと連携するAIアプリケーションを導入した組織は58%に上ります。
  • セキュリティ対策の整備がAI導入に追いついていない。現行の防御策でAIを用いた攻撃を検知できると確信を持てないサイバーセキュリティ責任者は、およそ69%に達します。
  • AIがERP環境に深く組み込まれつつある。62%超がすでにAI生成コードを利用しており、76%はエージェント型AIワークフローを導入しています。
  • AI関連のセキュリティリスクへの懸念が高まっている。AI自体の脆弱性、コンプライアンス上の課題、事業の中核システムを狙うAI支援型攻撃などが挙げられます。
  • アクセス管理、データ保護、AIガバナンスが最優先課題として浮上。AIを活用したERP環境への信頼性向上に向けた取り組みの柱となっています。

「State of AI, Security, and ERP」レポート 主な調査結果まとめ

主な調査結果 調査結果の数値 重要性
ERPにAIを導入している組織 58% 事業の中核システム全体でAI導入が加速しています。
AI生成のERPコードを利用している組織 62.3% AIが企業アプリケーションに直接組み込まれつつあります。
エージェント型AIを利用している組織 75.6% 自律型AIワークフローがERPの主流になりつつあります。
AI支援型攻撃を確認済みと報告した組織 21.6% AIを悪用した脅威は、すでに企業環境に影響を及ぼしています。
AI攻撃の検知に自信がない責任者 68.6% セキュリティ対策の整備がAI導入のペースに追いついていません。
重要データの保護をAIに委ねる信頼がほとんど・全くない組織 70.6% AIガバナンスに対する信頼は依然として低い水準にあります。
ERPシステムに関わるAIを信頼するための最優先改善項目(アクセス制御) 61.8% アクセス管理の強化が、最も重要なセキュリティ強化策と見なされています。

ERPシステム全体で加速する企業のAI導入

回答者の半数超(58%)が、過去6か月以内にERPシステムと連携するAIアプリケーションまたはエージェントの導入を開始したと回答しており、18.5%は年内の導入を見込んでいます。

約78%が、ERPプラットフォームへのAI統合を進める主な理由として業務効率の向上を挙げました。

さらに56.1%が、現在ERPの刷新に取り組んでいる、または計画中であると回答しており、近代化の取り組みの中でAIを組み込む機会が生まれています。

ERPシステム全体でAI統合を拡大する企業

AIは主要な企業アプリケーションへの統合も深めています。

回答者の62%超が、すでにERPシステム内でAI生成コードを利用していると答え、さらに26%が2026年末までに利用を開始する予定だと回答しました。

各組織は、ベンダー提供、サードパーティ製、自社開発のAI機能を組み合わせて活用する計画です。

約83%がERPベンダーによって組み込まれたAI機能を利用する予定であり、およそ61%はサードパーティ製のAIアプリケーションを取り入れる計画です。

エージェント型AIの導入が可視性の課題を浮き彫りに

エージェント型AIも、もう一つの大きなトレンドとして台頭しています。

回答者の76%近くが、ERPシステムと連携するエージェント型ワークフローをすでに導入していると回答しました。

その一方で15.1%は、エージェント型AIがすでに自社のERP環境と連携している可能性があると考えているものの、どこでどのように使われているかを把握できていないと回答しており、ガバナンスと可視性をめぐる課題が依然として残っていることを浮き彫りにしています。

AI導入の拡大に伴い高まるERPセキュリティの課題

導入が広く進んでいるにもかかわらず、AIを活用したERP環境を保護できるという自信は限定的なようです。

ERPシステムの保護を主に自社のサイバーセキュリティ能力に頼っている組織が54%を占める一方、ERPベンダーが十分な組み込み型のセキュリティ保護を提供してくれると期待している組織も46%近くに上ります。

同時に84%超が、ERPシステムに対するAI関連リスクからERP環境を守るためにAIを活用することを、2026年におけるサイバーセキュリティ上の最優先事項の一つに挙げています。

セキュリティとコンプライアンスへの懸念がAI導入を鈍らせる

社内での抵抗感にも、AIセキュリティに対する根強い懸念が反映されています。

回答者の57%近くが、少なくとも一つの事業部門がAIによるERPシステムへのアクセスに異議を唱えたことがあると回答しました。抵抗の最大の発生源はサイバーセキュリティチーム(41.4%)で、これにIT部門(20.7%)が続きます。

主な懸念として挙げられたのは、AIセキュリティへの信頼不足とAI自体のセキュリティ上の脆弱性(75%)、コンプライアンス上のリスク(71.6%)、そして不正確あるいはハルシネーションを起こしたデータが生成される可能性(68.1%)でした。

AIを悪用した攻撃が企業リスクを増大させる

調査回答者からは、事業の中核システムを狙うAI活用型サイバー脅威に対する懸念の高まりも報告されています。

5組織に1組織を超える割合(21.6%)が、脅威アクターがAIを悪用して重要な事業プラットフォームを侵害したセキュリティインシデントをすでに確認済みだと回答しました。

さらに15.2%がAI支援型攻撃の可能性を疑いつつも確証は得られていないと回答し、55%はこうしたインシデントが現実に起こり得る将来のリスクだとして懸念を示しました。

ERP環境のAIセキュリティを改善するために組織ができること

今回のレポートが示す重要な発見の一つが、AI導入とサイバーセキュリティに対する自信との間に存在するギャップです。

サイバーセキュリティ責任者の69%近くが、ERPシステムを狙うAIベースの攻撃を、既存のセキュリティ対策で検知できるという確信が「ある程度しかない」または「あまりない」と回答しました。

同様に70.6%が、AIアプリケーションやエージェントが自組織の最も機密性の高い事業データを適切に保護できるという信頼は「ある程度」または「全くない」と回答しています。

ERPにおけるAIへの信頼を構築するために組織に必要なもの

回答者は、AIを活用したERP環境への信頼を高めるうえで必要になるいくつかの機能を挙げました。

最も多く挙げられた優先事項は、より強固なアクセス管理制御(61.8%)、機密データの保護強化(45.8%)、そしてサンドボックスやデジタルツイン環境内で機密性の高いワークロードを隔離できる能力(36.8%)でした。

また、3分の1近く(32.6%)が、AIアプリケーションの導入前に組織のCISOまたはCIOによる直接検証を経ることを望んでいます。

今回の調査結果は、サイバーセキュリティ責任者が可視性、ガバナンス、検知能力における大きなギャップを認識しつつも、企業各社がAIによる生産性向上の効果を積極的に取り込もうとしていることを示唆しています。

AIは、財務データ、業務データ、顧客データを扱うERPプラットフォームへの組み込みをますます深めつつあります。

企業のリスクを低減するために、各組織はアクセス制御の強化、AIとの連携に対する継続的な監視の実施、そして社内チームとERPベンダー間でのセキュリティ責任範囲の明確化に取り組む必要があるかもしれません。

翻訳元: https://www.esecurityplanet.com/artificial-intelligence/enterprise-erp-ai-adoption-outpaces-security-readiness/

ソース: esecurityplanet.com