人工知能(AI)のリスクは、この1年で大きく変化しました。OpenAIやAnthropicのエージェントが自律的に動作したという報告が相次ぎ、セキュリティ上の懸念が高まる中で、開発を減速させるべきかという議論も起きています。各組織は2027年に向けて自社のAIセキュリティの現状に向き合う必要があり、その準備は今から始まります。
2026年、企業は業務全般にかつてない速さでAIを導入しました。経営幹部は新たなイノベーションを推進し、従業員にも活用を促しました。今度は、AIを統制し、保護し、そこから利益を得られることを証明しなければなりません。単に導入するよりも難しい課題になりかねません。
AI時代に入る中、セキュリティチームは部門を越えて積極的に連携し、安全なAI導入を後押しする存在になる必要があると、Omdiaのサイバーセキュリティ担当プラクティスディレクターであるMelinda Marks氏は説明します。それには「データを最適に管理・保護し、安全なアクセスと利用に向けたポリシーやガードレールを設定し、複雑化が進むソフトウェアサプライチェーンを保護するための対策」が含まれると、Marks氏はDark Readingに語りました。
ガバナンス、セキュリティ、アイデンティティ、予算の制約、サプライチェーンのリスクと、企業はあらゆる方面から課題に直面しています。2026年も残り3カ月となる中、GartnerとOmdiaは、AIの進歩に大きく左右される変化の激しい環境を踏まえ、予測と提言を発表しました。
AI:真価を証明せよ
AIはこの数年で市場にあふれました。本当に役立つことが証明されたツールもあれば、「誇大宣伝」と見なされたものもありました。セキュリティチームはインシデント対応の手順や脅威検知を自動化し、時間の節約とアラート疲れの軽減を図りました。一方で、従業員が未承認のツールを使うことでサプライチェーンやシャドーAIのリスクが生じ、AIの開発は適切なガードレールの整備を追い越し始めました。
2026年を通じて、生産性向上を目指す新しいツールやユースケースを試し、数兆ドルをAIにつぎ込んだ企業は、さらに厳しいかもしれない課題に直面しています。この技術の価値を証明しなければならないのです。OmdiaとGartnerは、問われているのは、導入の段階から価値を示す段階へ、企業がいかに移行するかだという点で一致しています。
予算の拡大は、こうしたプレッシャーをいっそう強めます。Omdiaの調査では、回答企業の59%が、来年のAI予算が10%以上増加すると見込んでいます。これは「Four forces set to reshape technology in 2027(2027年にテクノロジーを一変させる4つの力)」に関するプレスリリースによるものです。
この調査・助言機関によると、来年の成功は技術的な優位性だけでなく、投資収益率(ROI)と生産性の向上で測られるようになります。そのため企業はROIを追跡する指標を整備するとともに、通貨の役割が「消費ベースでトークン主導の経済」へ移りつつあり、思った以上にコストがかさむ可能性があることを理解しなければなりません。
Gartnerも同じ見方です。同社のアナリストは、最高情報セキュリティ責任者(CISO)に対し、誇大宣伝を超えてインフラ保護とガバナンスに踏み込み、AIのセキュリティ上の価値を証明することに注力するよう、提言しています。
とりわけ重要なのが、ガバナンスです。エージェントはすでに自律的に動いており、もはや理論上の問題ではありません。しかし、半数を超える組織は準備ができていません。Gartnerのアナリストは、2026年の報告書から厳しい数字を紹介しました。54%の組織が、AIエージェントのアクセスを制限する方針を定めていなかったのです。
年末が近づき、エージェントを制御できていない企業でリスクが現実のものとなるにつれ、この問題は2027年に向けて最重要の課題になります。Gartnerは、CISOに対し、自律型のマルチエージェントシステムを行動権限に基づいて統制するよう促しました。万一の事態が起きても被害範囲を抑えられるよう、エージェントを確実に制御下に置くことが狙いです。
「AIシステムは、重大なサイバーリスクをもたらすために汎用人工知能の能力を備える必要はありません」と、Gartnerはプレスリリースに記しています。「企業の業務に影響を及ぼす能力さえあれば十分なのです」
事後対応よりも予防を
Gartnerの提言は2026年の最後の3カ月に取るべき行動を示し、Omdiaの助言は2027年を見据えたものです。ただ、両社とも、差し迫ったAIリスクに事後対応で臨む手法はもはや通用しないと考えています。
Gartnerは、ディープフェイクの脅威への対処を例に説明しました。この脅威はすでに「主流」になったと、Gartnerは警告しています。
こうした生成動画は長年ユーザーをだましてきましたが、AIの進歩によって、カメラの向こうにいる人物が本物かどうかを見分けることは一段と難しくなりました。国家支援型を含む攻撃者は、ディープフェイクを使って就職活動をしたり、経営幹部になりすまして金銭を引き出したり、IT部門を装って従業員の認証情報を盗もうとしたりしています。
企業は本人確認のプロセス全体を設計し直す必要があります。Gartnerは、多層的なアプローチとして、ディープフェイク検知技術に、デバイスの位置情報やIPアドレスなどのコンテキスト情報を組み合わせることを推奨しています。
脆弱性管理にも、先手を打つ対応が求められます。2026年のGartnerの調査では、CISOの76%が、AI主導の脆弱性発見を新たなリスクの上位10位以内に挙げました。
AIが実際に攻撃者の脆弱性悪用を後押ししているのかどうかは、はっきりしていません。それでも、パッチ管理がCISOの最大の関心事であることに変わりはありません。Gartnerは、移動標的防御(MTD)、高度な難読化、デセプション(欺瞞)、予測型の脅威インテリジェンスを自動化すれば、防御面で優位に立てる可能性があると提言しています。
Omdiaは、サプライチェーンのリスクに対する事後対応型の戦略に懸念を示しました。AIが画面の中から、ロボット基盤やコネクテッド環境を通じて物理世界へ広がる今、その懸念はなおさら強まります。基盤そのものが侵害されれば、AIの価値を証明することはいっそう困難になります。
2026年、企業はサプライチェーン侵害の猛攻にさらされました。特に、下流に広く影響が及ぶオープンソースコンポーネントやGitHubリポジトリが標的となりました。サイバー犯罪グループ「TeamPCP」はこの種の攻撃で非常に活発に動き、多くの企業がAI搭載アプリケーションの構築に使うLitellmのパッケージバージョンを狙った攻撃を仕掛け、認証情報の大規模な窃取につながりました。
Omdiaは「テクノロジー企業は、混乱がいずれ収まり、サプライチェーンが元の状態に戻ると、もはや想定すべきではありません」と警告しています。そこで重要になるのが、レジリエンス(回復力)を重視し、事業再開の計画を用意しておくことです。それが企業の競争優位を生み、顧客の信頼を保ち、金銭的損失を抑えることにつながります。