In this article
現代のAppSecチームが直面するGenAI導入の課題
生成AI(GenAI)はあらゆるところで活用されており、ほぼすべての企業が日々のワークフローへの導入・統合を模索しています。生産性を高め、開発者がより速く作業できるという利点から、多くの企業が早くから期待を寄せています。実際、Snykが協賛し、Enterprise Strategy Group(ESG)が実施した最近の調査によると、92%の組織が、開発者はソフトウェアのコード生成にGenAIツールを使用していると回答しています。
GenAIには多くのメリットがある一方で、深刻なセキュリティ上の課題をもたらす可能性があります。最大の問題の一つは、GenAIが生成したコードはデプロイしても「十分に安全」だという誤った認識です。しかし実際には、AI生成コードは本質的に安全ではありません。
さらに、開発のスピードが速まることで、セキュリティチームがそのペースについていくのは困難になります。セキュリティ上の抜け漏れや未知の脆弱性が増えると、侵害やその他のサイバーセキュリティの脅威にさらされるリスクが高まります。
ESGとの共同レポートに掲載された以下のデータから、GenAI導入に伴いAppSecチームが直面する課題と、大規模な開発を支える最新のセキュリティソリューションおよびアプローチが必要な理由を解説します。
開発者のワークフローにおけるGenAIの台頭
開発チームはGenAIを活用してワークフローを迅速化し、より価値の高いタスクに集中できます。しかし、この変化は、従来のツールやプロセスでは対処できない複雑なセキュリティリスクをもたらします。従来のセキュリティソリューションやプラクティスでは、GenAIに起因する脆弱性や敵対的AIの増加、そして安全でないAI生成コードへの開発者の過度な依存に対応できません。
こうしたリスクがあるにもかかわらず、大多数の組織は競争力を維持するためにGenAIの導入を進めています。92%の組織が、開発者はソフトウェアのアプリケーションコード生成にGenAIツールを使用していると回答しています。

こうした組織におけるGenAIの活用は、今後も拡大すると見込まれます。調査回答者によると、GenAIツールを利用する開発者の割合は、今後12〜24か月で52%増加する見通しです。

今後2年以内に開発者のほぼ半数がGenAIツールを利用すると予想されるなか、セキュリティも規模を拡大し、進化しなければなりません。従来のツールやソリューションでは、開発チームのスピードや規模に対応できず、非効率やセキュリティ上の抜け漏れが生じます。その結果、組織がAIの利用を制限するか、深刻な脅威にさらされ続けることになりかねません。
組織がGenAIのガードレールを必要とする理由
開発チームがAIを活用して開発を速めるなか、セキュリティチームも同じ速さで進化する必要があります。71%の組織がAIによって開発者の生産性が向上したと回答する一方で、半数以上は脆弱性の数も増えたと回答しています。開発者はAI生成コードを人間が書いたコードより安全だと考えがちです。そのため、適切なガードレールがなければ、脆弱性がコードベースやアプリケーション、プロジェクトに入り込みやすくなります。

開発者には、より速く作業するよう求められるプレッシャーもあります。60%の組織が、経営陣から生産性の向上と市場投入の迅速化を求める圧力を開発者が受けていると回答しました。こうしたプレッシャーが高まると、時間を節約するためにセキュリティ対策や品質チェックを省く開発者が増え、組織がより深刻な脅威にさらされることになります。
しかし、GenAIの導入に伴う脆弱性やその他のリスクの増加を認識している組織でも、それに応じてセキュリティ態勢を強化していないケースが多くあります。むしろ、67%の組織がGenAIの導入を受けてソフトウェア開発プロセスにおけるリスク許容度を高めたと回答しています。この変化は、安全でないコーディングの慣行をさらに常態化させ、組織をより大きなリスクにさらすおそれがあります。高まるリスクを抑えるには、AI支援による開発ワークフローにシームレスに統合できるセキュリティのガードレールが必要です。
Snykがセキュリティを最新化する方法
GenAI導入の課題に対処するうえで重要なのは、現代のAppSecチーム向けに設計されたセキュリティのガードレールとソリューションを導入することです。開発者のスピードに対応し、セキュリティを簡単に選択できるツールがなければ、組織は脆弱性や脅威のリスクに一層さらされます。
AIセキュリティのリーダーであるSnykを導入すれば、AppSecチームはセキュリティ要件を満たしながらGenAIの導入を進められます。SnykのDeepCode AIを使えば、開発者はAI生成コードをわずか数秒で保護できます。顧客のコードではなく、数十万件のオープンソースリポジトリをもとにトレーニングされたDeepCode AIは、最先端のアプリケーションセキュリティを提供します。
Snykは、開発者が作業を進めるなかで、コンテキストやツールを切り替えることなくコードを保護します。問題を検出すると修正案を生成し、開発者はワンクリックで適用できます。開発のスピードを保ちながら、安全なソフトウェアを構築できます。
GenAIコードの保護や、SnykがAppSecチームの最新化にどのように役立つかについて詳しく知りたい方は、今すぐデモを予約してください。