プレスリリース
ニュースのハイライト
-
SOC業務はAIで改善するが、恩恵には偏りがある: 回答者の62%が、AIによってスキル開発が進んだと答えています。88%は仕事の満足度が高まったと回答しました。一方で、4人に1人近く(24%)は、AIのせいでセキュリティスキルを身につける機会が限られたと感じています。ただし、このグループでも91%は、仕事の満足度が上がったと答えています。
-
AIがSOCのキャリアラダーを書き換えている: 回答者の半数近く(47%)は、AIによってサイバーセキュリティ業界に入りにくくなると予想しています。41%は、AIの監督、検証、オーケストレーションを担う新たな役割が生まれると見ています。調査結果からは、エントリーレベルのアナリストがキャリアの早い段階から判断力を発揮し、自動化された業務を管理することが求められる人材モデルが見えてきます。
-
AI導入が広がっても、人間の判断は不可欠: 回答者の92%は、AIの誤った推奨や不完全な推奨を見抜く自信があると答えました。48%は、AIの推奨が入手済みの証拠と食い違う場合や、重要なシステムに影響しうる場合には、自らの判断に頼ると述べています。AIが調査業務の多くを担うようになるにつれ、アナリストには証拠の検証、例外対応、より影響の大きい意思決定を担う責任がいっそう求められます。
デンバー発 – 2026年9月30日 – Swimlane、あらゆるセキュリティ機能に向けたエージェント型AI自動化のリーダーである同社は本日、セキュリティ運用におけるAI導入の中心にあるパラドックスを明らかにする新たな調査結果を発表しました。AIは多くのアナリストにとって仕事をより充実したものにしている一方、この職業に入るハードルを上げる可能性があるというものです。この調査は、AIを活用する米国と英国の組織に所属するセキュリティ専門家およびリーダー500人を対象としています。報告書『The New SOC Career Ladder』 では、対応能力の向上、役割の変化、新たな監督業務の必要性が、セキュリティ人材のあり方をどう変えつつあるかを検証しています。
セキュリティ業界はこれまで、AIが増え続ける業務負荷への対応や反復作業の削減に役立つかどうかに注目してきました。Swimlaneの調査は、AIがその負担軽減をもたらした後に何が起きるのかへと問いを移しています。回答者は対応能力の向上と仕事の満足度の高まりを報告する一方、AIの監督業務が増え、エントリーレベルの要件が上がることで、キャリアラダーが変化するとも予想しています。
Swimlaneの共同創業者兼CEOであるCody Cornell氏は、次のように述べています。「AIはセキュリティチームの対応能力を高め、アナリストが時間を費やす業務を変えつつあります。課題は、日常的な業務がアナリストの基礎を学ぶ場の一つでもあったことです。そうした業務の自動化が進むほど、組織は研修やキャリアパスを見直す必要があります。AIが正しいときと誤っているときを見分ける判断力を、人材が引き続き身につけられるようにするためです」
主なポイント
-
スキル開発が妨げられても、仕事の満足度は高いまま: 回答者の4人に1人近く(24%)が、AIによってセキュリティスキルを伸ばす機会が限られたと答えています。このグループでも91%は、AIで仕事の満足度が高まったと述べています。これは、AIでスキル開発が進んだと答えた回答者の92%とほぼ同じ水準です。
-
セキュリティ担当者は、AIによってSOCへの参入が難しくなると予想: 半数近く(47%)が、AIによってこの職業への道のりが険しくなると見ています。内訳は、エントリーレベルの職務に求められる要件が上がると予想する人が37%、ジュニアアナリストが基礎的な経験を積む機会が減ると予想する人が10%です。一方、41%はAIの監督、検証、オーケストレーションに特化した新たな専門職が生まれると予想しています。SOCのキャリアパスがほとんど変わらないと見る人は、わずか1%でした。
-
リーダーの方が、実務担当者よりAI移行が進んでいると回答: リーダーの74%が、複数のセキュリティ機能にわたってAIを広範に導入していると回答しました。実務担当者では49%です。また、アナリストの役割を付加価値の高い業務中心に正式に再設計したと答えたリーダーは46%で、実務担当者の28%を上回りました。
-
リスクが高まるほど、人間の判断が優先される: 自らの判断に最も頼りそうな場面を尋ねたところ、48%が、AIの推奨が入手済みの証拠と食い違う場合、またはその推奨に従うと事業運営や重要システムに支障が出かねない場合を挙げました。全体では92%が、AIの誤った推奨や不完全な推奨を見抜ける自信があると答えています。
AIの活用が進むほど、人間による明確な統制が必要に
AIへの高い信頼感は、明確な統制の代わりにはなりません。組織がセキュリティ運用でAIに大きな役割を与えるなら、どこで人間の承認が必要かを定めたガバナンスと、AIによる判断や行動の完全な記録を残す仕組みが欠かせません。
SwimlaneのCISOであるMike Lyborg氏は、次のように述べています。「問題は、アナリストがAIを信頼すべきかどうかではありません。AIをいつ信頼すべきか判断するのに、十分な情報があるかどうかです。セキュリティチームには、推奨がどのように導き出されたのか、その結果どのような行動が続くのかが見える環境が必要です。そのうえで、重大な判断が下される前に介入できなければなりません。SOCでAIが担う業務は増えるかもしれませんが、説明責任は引き続き人間にあります」
主なリソース
-
近日開催のライブウェビナーにご登録ください(2026年10月21日、米国東部時間午前11時)
調査方法
調査は、米国と英国の従業員500人以上の企業に所属するセキュリティ運用の専門家およびリーダー500人を対象に実施しました。インタビューは、Swimlaneの指導のもとでSapio Researchが2026年8月から9月にかけて、メールでの招待とオンライン調査により行っています。報告書内の割合は、すべて小数点以下を四捨五入しています。そのため、個々の数値の合計が100%にならない場合があります。
Swimlaneについて
Swimlaneは、エージェント型AIと自動化が融合すれば、セキュリティ、コンプライアンス、IT/OT運用における最も困難な課題を解決できると考えています。Swimlaneを導入すれば、企業やMSSPは、あらゆるセキュリティ機能に対応する世界初かつ唯一のAI自動化プラットフォームの恩恵を受けられます。チームやツール、テレメトリを統合できる規模と柔軟性を備えているのはSwimlaneだけであり、現在のSecOpsが常に将来の脅威の一歩先を行くことを可能にします。
翻訳元: https://www.darkreading.com/cybersecurity-careers/ai-reshapes-soc-career-ladder