AIツールの悪用がセキュリティインシデントによる金銭的被害を押し上げており、CISOにはセキュリティ運用にAI技術を取り入れ、AIにAIで対抗することが求められています。
データ侵害による経済的損失は、業種や規模を問わず、現代のあらゆる企業にとって深刻な問題です。IBMの最新のCost of a Data Breachレポートによると、2025年3月から2026年2月にかけて、データ侵害1件あたりの平均コストは600万ドルに上昇し、前年の444万ドルから35%増加しました。
2026年版のこのレポートはPonemon Instituteが実施し、IBMがスポンサーとなったもので、世界600組織が経験したデータ侵害の分析に基づいています。
レポートによると、悪意ある侵害の4件に1件がAIを活用したものでした。こうしたAI関連攻撃の大半を占めたのは、ディープフェイクによるなりすましとAIを活用したマルウェアです。
調査では、セキュリティ運用におけるAIと自動化の活用によって、侵害コストが平均で約200万ドル削減されることが分かりました。この効果があるにもかかわらず、4組織に1組織はセキュリティ運用にこうしたツールをまだ導入していないことも明らかになりました。
フォローアップ調査では、半数以上の組織が脅威検知と封じ込めにエージェントを利用していると回答した一方、脆弱性管理にエージェントを適用しているのはわずか18%にとどまりました。調査対象企業の4分の3は、フロンティアAIの脅威を受けて、エージェントの導入方法を再検討していると答えています。
「AIは攻撃を高速かつ低コストにする一方で、侵害の被害額は増え続けています。発見から修復までの間隔が長い組織ほど、このアンバランスが侵害コストに直接表れます」と、IBM Security SoftwareのVPを務めるSuja Viswesan氏は述べています。
攻撃対象となるAIモデル
5組織に1組織が、AIモデルやアプリケーションを標的とした侵害を経験したと報告しています。最も多かった原因は、AIを取り巻く周辺システムの脆弱性で、具体的にはAPI、アプリケーション、プラグインの侵害(27%)と、AIワークロードに影響するクラウドの設定ミス(27%)でした。
AI関連の侵害に見舞われた組織の大多数は適切なアクセス制御を欠いていましたが、AIモデルとデータにアクセス制御を導入していた組織はわずか40%にとどまりました。
IEEEのシニアメンバーでCISSP認定を持つサイバーセキュリティアドバイザー、かつてコンプライアンス自動化ベンダーHyperproofのCISOを務めたKayne McGladrey氏によると、AIモデルへのアクセス制御を強化することが、最も明白に埋めるべきセキュリティ上の穴だといいます。
「自社のモデルとそのAPIは、企業の宝(クラウンジュエル)として扱ってください」とMcGladrey氏は述べています。「アイデンティティ管理とアクセス制御なしに自社のデータベースをパブリックインターネットに公開しないのであれば、なぜAIモデルではそれをしてしまうのでしょうか」
シニアアプリケーションセキュリティアナリストでDevSecOpsの専門家であるUdaya Bhaskar Vemuri氏は、組織は「連携先やプラグインを見直し、不審な挙動を監視し、機密データを保護するとともに、すべてのAIシステムについてセキュリティと監督に責任を持つ明確な担当者を定める」べきだと付け加えています。
プロンプトの重要性
ディープフェイクやAIマルウェアだけでなく、AIを活用したフィッシングや、プロンプトインジェクションのようなAIモデルへの直接攻撃も、企業にとって高くつく死角として浮上しつつあります。
「脅威は外部からのものだけではありません。従業員による未承認のAIアプリケーション利用は、企業環境に管理されていない脆弱性を持ち込みます」と、マネージド検知・対応(MDR)企業Huntressのセキュリティオペレーション担当シニアマネージャー、Dray Agha氏は述べています。
Agha氏は、CISOは開発ワークフローにセキュリティを組み込み、露出(エクスポージャー)を積極的に管理し、AIワークロードに厳格なアクセス制御を適用することで、プロアクティブなガバナンスへと移行すべきだと助言しています。
AIセキュリティテスト企業MindgardのCSO兼創業者であるPeter Garraghan氏は、AIセキュリティのガードレールの有効性を盲目的に信頼することにはリスクが伴うと付け加えます。
「既存のガードレールには現時点でさまざまな死角があり、多層防御(ディフェンス・イン・デプス)のアプローチが必要であることが研究で示されています」とGarraghan氏は述べています。「攻撃者は絶えず手口を適応させてくるため、組織はAIモデルやアプリケーションを現実的な敵対的攻撃に対して継続的にテストし、防御が破られる箇所を特定する必要があります」
さらにGarraghan氏は、「導入前および導入を通じてガードレールを検証することで、CISOは脅威が進化しても機密データとユーザーのプライバシーを守れるだけの回復力をAIシステムが備えているかを確認できます」と付け加えています。
クラウドセキュリティベンダーMitigaの共同創業者兼COOであるAriel Parnes氏によると、攻撃者はモデル自体を打ち破るのではなく、APIやプラグイン、モデル周辺のクラウド設定ミスを侵害しているといいます。
「こうした攻撃はモデル自体ではなく、クラウドやアイデンティティ環境のテレメトリに痕跡を残します。そのため防御には、AIが関わるあらゆる領域を対象とした振る舞い検知が必要です」とParnes氏は助言しています。
賭け金の吊り上げ
攻撃者によるAIツールの悪用は、企業がより高度な攻撃にさらされることを意味するだけではありません。それは同時に、こうした攻撃がより短時間で展開されることも意味します。
「組織は同レベルの自動化で対応する必要がありますが、強固なガードレールを伴わなければなりません」と、アイデンティティセキュリティベンダーSilverfortのCISO、John-Paul Cunningham氏は述べています。「AIはサイバー防御の速度を高められますが、それは組織が最初からガバナンスと説明責任をシステムに組み込んで初めて実現します」
地域別コスト
米国における平均侵害コストは1150万ドルと過去最高を記録し、前年比11%増、世界平均のほぼ2倍に達しました。
このIBMスポンサーによる調査では、この上昇は規制上の罰則の厳格化と事業コストの上昇が一因になっているとされています。
調査対象16か国・地域のうち、レポートでサウジアラビアとアラブ首長国連邦を対象とした中東地域は、800万ドルで第2位でした。
カナダ(520万ドル)と英国(417万ドル)は依然として被害が大きい上位10か国・地域に入っており、ASEAN(東南アジア諸国連合、412万ドル)、オーストラリア(296万ドル)、インド(279万ドル)も上位15か国・地域に含まれています。
初期侵入経路としてはフィッシングが最多で、最も被害額の大きい侵害につながっていました。ヘルプデスク担当者へのなりすましなどのソーシャルエンジニアリングは攻撃全体の13%で使われ、音声・SMSフィッシングは17%の攻撃で見られました。
業種別の侵害
ヘルスケア業界は、前年の742万ドルから減少したとはいえ、1件あたりの平均コストが664万ドルと依然として最も被害の大きい業界となっています。
攻撃者は依然として、この業界が持つ患者の個人識別情報(PII)を狙い続けています。これらは、なりすまし被害、保険詐欺、その他の金融犯罪に悪用できるためです。
組織が侵害を特定し封じ込めるまでにかかった平均日数は247日に上昇し、前年比でわずか2.5%の増加ながら、5年間続いていた減少傾向を反転させる結果となりました。「AIを活用した攻撃という新たな脅威は、最も迅速な対応時間でさえも脅かしています」と、このIBMスポンサーによる調査は指摘しています。
業種別の平均侵害コスト
| 業種 | 2026年 | 2025年 | 変化率 |
| ヘルスケア | 664万ドル | 742万ドル | -11% |
| 金融 | 629万ドル | 556万ドル | +13% |
| 産業 | 550万ドル | 500万ドル | +10% |
| テクノロジー | 550万ドル | 479万ドル | +15% |
| エンターテインメント | 538万ドル | 443万ドル | +21% |
| 製薬 | 525万ドル | 461万ドル | +13% |
| エネルギー | 524万ドル | 483万ドル | +8% |
| 専門サービス | 508万ドル | 456万ドル | +11% |
| 通信 | 471万ドル | 375万ドル | +26% |
| 運輸 | 450万ドル | 398万ドル | +13% |
侵害コストを左右する変数
業界平均は基準としては有用ですが、個々のデータ侵害の真の最終コストを算出することは非常に難しく、その多くを予測に頼らざるを得ません。
「即時の技術的コストは数値化できますが、風評被害、失われたビジネス、規制上の罰金といった長期的かつ深刻な影響は無形のものであり、そのため侵害の総コストは正確な科学というより、根拠のある推定値にとどまります」と、Huntressのagha氏は述べています。
CSOが取材した複数の専門家は、サイバーセキュリティ人材の不足、サプライチェーンの脆弱性、そしてエスカレートし続ける脅威環境の3つを、侵害の被害額を押し上げ、対応を難しくしている主な要因として挙げています。
IT コンサルティング企業NorthdoorのCCO(最高商務責任者)で、データアクセスとセキュリティについて助言するIBM Worldwide Security Advisory Councilのメンバーでもあるアフ・ジェイ・トンプソン(AJ Thompson)氏は、「コストを押し上げる大きな要因は、依然として攻撃の高度さよりも『侵害をどれだけ早く発見できるか』にある」と述べています。
「経験豊富なセキュリティ人材の不足と、サプライチェーンやサードパーティのリスクに対する見通しの悪さは、どちらも検知までの時間を長引かせます。気付かれないまま過ぎる一週間ごとに、被害額はさらに積み上がっていきます」とThompson氏は付け加えています。
風評被害は依然として侵害の主要なコスト要因
多くの点で数値化しきれないものの、風評被害は、侵害後に発生する最も重大なコストの一つであり続けています。「結局のところ、顧客の信頼は壊すのは非常に簡単で、築くのは非常に難しいものです」と、ForresterのシニアアナリストAllie Mellen氏はCSOに語っています。
USTのCCO(最高商務責任者)であるBob Dutile氏も同意見です。「データ侵害のコストは通常、市場における相対的な競争力の変化として現れます。企業は、自社ブランドが以前と同じ価格プレミアムを維持できなくなり、顧客獲得コストが上昇し、市場シェアを失うことに気づくのです。上場企業であれば、コストへの影響は近い将来、株価の動きに反映されます」
Dutile氏によると、25万件未満という比較的軽微な侵害に見舞われた米国の中規模企業の場合、800万ドルから1000万ドルが妥当な想定コストであることが調査から分かっています。そのうちおよそ3分の1は、風評被害によるビジネス機会の損失です。
企業が侵害にどう対応し、どうコミュニケーションを取るかは、その風評面での影響に大きく関わってくるとForresterのMellen氏は指摘します。「顧客や消費者との信頼をどう維持するかを理解することが、ここでは本当に重要です」と同氏は付け加えます。「特に透明性を高め、共感を示すことで、侵害後に顧客があなたの会社をどう見るかは大きく変わり得ます。もし隠蔽しようとしたり、なかったことにしようとしたりすれば、侵害そのものよりもはるかに大きく顧客の信頼を損なうことになるでしょう」
深刻な事業停止は数百万ドル規模の損失に
侵害を受けた組織にとって、事業の停止も大きなコスト要因となり得ます。これは停止の程度や範囲、そして企業がどれだけテクノロジーに依存しているかによって左右されます。
調査対象組織のほぼすべてが業務上の混乱を経験しており、セキュリティインシデントからの復旧には平均で100日を要しました。
CoalfireのフィールドCISOであるJason Hicks氏はCSOにこう語っています。「侵害によって企業が完全にオフラインになるとは限りませんが、実際にそうなることもあります。停止する重要システムが多いほど、コストは大きくなります」
製造業はこの点で最も測定しやすい指標を持っている業界だとHicks氏は言います。組立ラインが停止した場合の1分あたりのコストを比較的簡単に算出できるためです。「大規模な製造企業であれば、これが1日あたり数百万ドルという規模になり得ます。他の業界ではもう少し曖昧になりがちですが、それぞれの業界に適用できる、妥当な見積もりを得るためのモデルは存在します」
規制と訴訟がデータ侵害コストをさらに押し上げる
ますます厳格化するデータ保護・プライバシー関連法と訴訟の増加により、データ侵害やコンプライアンス違反を受けて、多額の罰金を科されたり、高額な和解金を支払ったり、弁護士費用を負担したりする企業が増えています。
「規制対象業界は、脆弱性への対応・封じ込め・修復にかかる直接的なコストだけでなく、規制当局からの追加的な制裁や法的和解といった長期的な影響にも苦しめられます」とNick氏は述べています。ヘルスケアや金融サービスなど規制の厳しい業界は、他業界よりも多くのコンプライアンス違反の罰金を支払うことになるため、1件あたりの侵害コストで常に上位1位、2位を占めていると同氏は付け加えています。
「調査と裁定には、被害を受けた組織が影響を受けた当事者と金銭的な和解に至るまで、何年もかかることが少なくありません」。法的費用は、データ侵害において組織が直面する最大級の支出の一つだとNick氏は述べています。「組織が社内に法務・プライバシーの専門知識を備えていることはめったにありません。コンプライアンスを確保するためには、報告対応を主導する外部の弁護士を雇わざるを得ないのです」
サイバー保険の役割
サイバー保険は、企業が侵害によるコストリスクを軽減する手段の一つです。サイバー保険料の急激な上昇は最近になって落ち着きを見せていますが、保険に加入している組織であっても、侵害後の対応には追加の費用を覚悟する必要があります。確実に発生するコストの一つが、保険料の引き上げだとGuidehouseのNick氏は言います。
「侵害後に保険料が約200%上昇したと報告している組織もあります」と同氏は付け加えています。
保険会社は補償範囲の制限も強化しつつあり、保険に加入していたとしても、企業は侵害に関連する一部のコストについて自己負担を強いられる可能性があります。
実際、ForresterのMellen氏は、保険があればサイバー攻撃から経済的に完全に立ち直れるという考えは幻想にすぎないと述べています。「実際には、あらゆる種類のサイバー攻撃に伴うコストのすべてをカバーしてくれるわけではありません。中には、ランサムウェアを補償対象からそもそも外している保険会社もあります」と同氏は付け加えています。
もう一つ考慮すべき点として、サイバー保険会社は通常、弁護士やフォレンジック企業といった承認済みサービスプロバイダーのリストを持っているとHicks氏は言います。
「もし自社が希望するプロバイダーがそのリストに載っていなければ、保険会社に働きかけて追加してもらうか、あるいはプロバイダーを変更せざるを得なくなるかもしれません。企業は通常、既存のサービスプロバイダーとの取引量に基づいて最大限の割引を得ているため、これはコストのかかる話になり得ます」とHicks氏は述べています。
増加するランサムウェアによる恐喝
攻撃者がAI技術を悪用して攻撃を自動化・拡大させる中、過去12か月間に報告されたランサムウェアインシデントは前年と比べて増加しました(39%対34%)。
暗号化によって業務を妨害する手口が依然として主要な戦術である一方(23%)、攻撃者は、窃取したデータの漏えいを脅迫材料に使う(いわゆる二重恐喝攻撃の典型的な特徴)など、より影響の大きい圧力手段へとシフトしています。
セキュリティ人材の不足が侵害コストを押し上げる
IBMの最新レポートによると、セキュリティ人材不足はデータ侵害のコストを増幅させる最大級の要因の一つであり、サイバー人材不足に起因するデータ侵害の追加コストは平均18万ドルにのぼるとされています。
セキュリティ人材の不足がデータ侵害コストの増大につながるのであれば、組織は、対応を誤ったデータ侵害が従業員に与える影響についてのMellen氏の警告に耳を傾けるべきでしょう。
「侵害が発生した際に組織が自分たちや顧客を守ってくれないと感じたり、従業員のせいにされたりすれば、従業員は他の職場を探し始める可能性が高くなります。それは彼らにとって、ある種の敵対的な環境を生み出してしまうからです」と同氏は述べています。「組織が責任を受け入れ、従業員と顧客の双方を守る必要があると認識することは、非常に重要です」
レポートによると、侵害コストを削減した要因として第1位となったのは、ソフトウェア開発においてDevSecOpsのアプローチを採用することで、これはアイデンティティ・アクセス管理(IAM)の活用を上回りました。主要なライフサイクル管理ツールの運用が、上位3要因の締めくくりとなっています。
シャドーAI(未承認のAIツール利用)が関わるセキュリティインシデントは、2025年の20%から今年は43%へと倍増以上となりました。レポートによると、シャドーAIは、サプライチェーン侵害やセキュリティシステムの複雑さと並んで、侵害コストを悪化させる主要因になりつつあります。
データ侵害コストの管理には備えが鍵
具体的なコストがどうであれ、専門家たちは、侵害による金銭的な影響を軽減するには事前の備えが鍵になるという点で一致しています。
「インシデント対応の迅速化は、侵害コストを引き下げる明確な要因であり続けています」とUSTのDutile氏は言います。「最悪の損失をもたらすのは、長期間発見されなかったケースや、対応が遅く効果の乏しかったケースです」
そのため、調査対象組織の半数以上が、侵害後にAIセキュリティおよびガバナンスツールへの投資を計画していると回答しており、これは前年比88%増となっています。これは、フロンティアAIモデルの脅威に対する懸念への反応だといえます。
現代のサイバーセキュリティには、いずれ侵害は成功してしまうものだと理解した上での「侵害後」を前提とした発想が求められると、ForresterのMellen氏は付け加えています。
「そうした前提の下で活動する以上、どう対応するか、そしてより迅速かつ的確に対応できるレジリエンスをどう築くかを考える必要があります。これはセキュリティ部門だけの話ではなく、組織全体に広げて考える必要があります。マーケティングは何をするのか、営業は何をするのか、といったことも含めてです。企業として、顧客を大切にしていること、そしてできるだけ迅速かつ効果的に事態を正そうとしていることを、どう示せるかが問われます」と同氏は述べています。
翻訳元: https://www.csoonline.com/article/567697/what-is-the-cost-of-a-data-breach-3.html