Skip to main content

ダボスから現地レポート:人間の速度で行うセキュリティの終焉

blog feature ai violet

2026年1月20日

0 分で読めます

今週、私は世界の政策立案者やイノベーターとともにダボスを訪れ、世界経済フォーラムに参加しています。2026年のテーマは「対話の精神」。最も困難な課題に立ち向かうには、相互理解と協力が必要であることを示しています。

世界経済の未来について話し合うために集う今、私たちには喫緊の課題について率直に議論する機会があります。それは人工知能(AI)の現実です。AIが何をするかという期待ではなく、企業ですでに何をしているかに目を向ける必要があります。

この対話を促すため、Snykは本日、新たなレポート「人間の速度で行うセキュリティの終焉:AIエージェント時代の防御」を発表します。データは、私たちが重大な転換点を越えたことを示しています。AIを単なるツールとして使う段階は過ぎ、今や自律的な行動主体であるAIと協働しています。この新たな速度に対応できるよう、防御戦略を進化させなければなりません。

新たな現実:準自律型の企業

この1年間、取締役会レベルの議論は生産性に焦点を当ててきました。しかし、データからは、多くの組織がまだ十分に向き合えていない変化が明らかになっています。セキュリティリーダーの50%が、自社の環境でAIがすでに準自律型エージェントとして稼働していると回答しています。

このデータを見ると、立ち止まって考えずにはいられません。もはや、質問に答えるチャットボットの話ではありません。人間が直接介入しなくても、行動し、判断し、実行するシステムの話です。業界の半数がAIに自律性があると認める今、手作業でのレビュー、チケットの順番待ち、四半期ごとの監査といった旧来の「人間の速度」のセキュリティは、刷新が必要です。

AIの兵器化はすでに始まっている

この変化は、業務上の変化にとどまりません。敵対的な脅威にもつながります。国家の支援を受けたハッカーがAIモデルを使ってAnthropicに対する高度な攻撃キャンペーンを自動化したという最近の報告は、私たちが数カ月にわたって訴えてきた緊急の対応の必要性を浮き彫りにしています。

攻撃者が一連の攻撃キャンペーンの80~90%を自動化できるようになると、サイバーリスクの本質そのものが変わります。人間主導の攻撃から、前例のない規模と速度で展開する、ほぼ自律的な攻撃へと移行するのです。この事例は、事後対応型のセキュリティを終わらせるべき時が来たことを決定的に示しています。

レポートから、こうした懸念が業界全体に広がっていることが分かりました。セキュリティリーダーの69%が、攻撃者による生成AIを使ったサイバー攻撃の自動化を懸念しており、52%が今後2年以内に重大なAI関連インシデントが起こる可能性が高いと考えています。

脅威は、もはや遠くに迫っているのではなく、すでに目の前にあります。私たちは重要な岐路に立っており、対応を先延ばしにする余裕はありません。オープンソースか商用かを問わず、どのAIツールにも、独立したセキュリティのガードレールを組み込む必要があります。

可視性の危機

ダボスで同僚たちと話し合う重要なテーマの一つが、「可視性のギャップ」です。多くのリーダーは、組織全体でAIがどのように導入されているかを把握していると考えています。しかし実際には、その認識は不完全なことが少なくありません。

AIが、全社で一元管理された単一の取り組みを通じて企業に導入されることはほとんどありません。サードパーティ製ツールやオープンソースライブラリ、チームが迅速に業務を進めるために導入するサービスなどを通じて、気づかないうちに入り込んできます。その結果、組織のAI利用の多くが、積極的な監視や管理の対象となるシステムの外に存在しています。

そこにあるのは、よく知られたリスクです。組織は自社で開発したもののセキュリティ確保に注力する一方で、自ら作ったわけでも、十分に把握しているわけでもない依存関係を通じて、リスクにさらされる範囲が広がります。AIがこうして入り込む場合、脅威は正面玄関からやって来るのではありません。誰も監視しようと思わなかった場所から侵入します。

基準策定に向けた呼びかけ:業界の責務

機械の速度で進む業務への移行は、一社だけで解決できるほど小さな課題ではありません。ダボスが掲げる「対話の精神」、とりわけ民間企業と規制当局の間の対話が求められます。

業界には、その準備ができています。レポートによると、リーダーの97%が、AIの最低限のセキュリティ基準を規制当局が義務付ける必要があると考えています。これは過剰な規制を求める声ではなく、信頼の共通基盤を求める声です。規制の最低基準があれば、イノベーションを安全に拡大できます。

リーダーが押さえるべき3つのポイント

ここスイスで同じ立場のリーダーたちと話すなかで、私が伝えているのは、今すぐ方向転換しなければならないということです。テクノロジーの進化に法律が追いつくのを待つことはできません。

1.「準備のギャップ」を認識する

AIの導入速度と防御の成熟度の間には、ギャップが広がっています。Anthropicへの攻撃からも分かるように、敵対者はすでに機械の速度で動いています。設計、コード、デプロイメントの全ライフサイクルにセキュリティチェックを組み込み、このギャップを埋めなければなりません。

2.「紙の盾」から技術的ガバナンスへ移行する

現時点で、リーダーの27%が、新たなAI機能をほとんどレビューせずに「形だけ承認」していると認めています。自律型エージェントの時代に、ポリシー文書はファイアウォールにはなりません。効果的なガバナンスは、パイプラインに直接組み込み、エージェントの振る舞いをリアルタイムで検査する必要があります。

3. 統合セキュリティプラットフォームへの投資を始める

個別のポイントソリューションや断片化したツールでは、エージェント型企業の課題に対応できる規模へと拡張できません。リーダーは、包括的な統合セキュリティプラットフォームの導入に向け、具体的な一歩を踏み出すべきです。コード、依存関係、コンテナ、ランタイムにわたるAIを保護できる精度を備えたプラットフォームが必要です。セキュリティ体制の統合にいち早く取り組む組織は、AIの能力が急速に進化するなかでも、安全にイノベーションを進めるうえで最も有利な立場に立てるでしょう。

これから進むべき道

「人間の速度で行うセキュリティの終焉:AIエージェント時代の防御」の調査結果は警鐘であると同時に、チャンスでもあります。目指すべきはイノベーションを遅らせることではなく、信頼を土台に拡大することです。

2026年、リーダーに問われる決定的な問いは、もはや「AIを使っているか」ではありません。「導入するAIと同じように、自社のセキュリティシステムも自律的かつ迅速に動けるか」です。ダボスで引き続き議論できることを楽しみにしています。

機械の速度で変化するリスクのデータと、セキュリティ戦略に及ぼす影響をご覧ください。レポート全文「人間の速度で行うセキュリティの終焉:AIエージェント時代の防御」を読み、リーダーが今すぐ行動すべき理由をご確認ください。

Fetch the Flag 2026に参加しよう!

2月12日〜13日、東部時間の正午から翌日正午まで開催されるCapture the Flagイベントで、セキュリティスキルを試しましょう。

カテゴリー: