Snykレポート:CISOの88%が米国のサイバー対応準備の現状に懸念
Snyk Team
2025年5月22日
0 分で読めます米国で新政権発足から100日を迎えたことを受け、Snykは、国と自組織双方のサイバーセキュリティ態勢について、各地のCISOがどのように感じているかを把握するため、意見を聞くことが重要だと考えました。Researchscapeと共同で、情報セキュリティおよび/または情報技術に従事する米国拠点のCISO 101人を対象に、2025年4月7日から21日までオンライン調査を実施しました。
調査結果から、CISOの88%が、米国のサイバー対応準備の現状に懸念を示していることが明らかになりました。その多くが、この懸念の大きな要因としてAIを挙げています。
調査結果は次のとおりです。
ほぼ全員(96%)が、AI生成コードによって隠れた脆弱性が持ち込まれることを懸念しています。
大多数(85%)が、以前の大統領令の撤回によってAIリスクへの対応方針が変化したと回答しました。
ほぼ4分の3(70%)が、2025年だけでAI関連の攻撃を受けています。
AIがサイバーセキュリティに及ぼす悪影響をCISOが懸念する一方で、回答者の大半は、自組織に十分なセキュリティ態勢を維持できると自信を持っています。調査データによると、ほぼすべてのCISO(94%)が、発足後100日間の状況を踏まえ、今後数年間、自組織の安全を保ち、規制を遵守できると確信していると回答しました。また、CISOの90%が、新政権のサイバーセキュリティ政策によって自組織のセキュリティが強化されるとの見方で一致しています。
調査結果を詳しく見る
データを詳しく見ると、CISOは現政権や、AI関連の新たな法律・規制の可能性への対応など、多くの要素に注目していることがわかります。また回答者からは、AI生成コードが生産性を大きく高める一方で、組織をリスクにさらす問題や脆弱性をもたらす可能性があることについて、さまざまな意見が寄せられました。
AI関連の規制
国のサイバーセキュリティ規制とAIとの関係について、CISOの意見は大きく分かれました。たとえば、回答者の31%は、AIの脅威の進化が規制の対応を上回っていると感じています。一方、32%は、政策がAIの進歩に追いついていると考えています。どちらの立場であっても、今後4年間に、AIソリューションがもたらすサイバーセキュリティ上の落とし穴を軽減するため、組織自らも対策を講じる必要があることをCISOは理解しています。CISOが挙げた防御策は次のとおりです。
生成AI向けセキュリティ防御システム(16%)
継続的なセキュリティ検証と侵害テスト(15%)
リアルタイムの脆弱性管理プラットフォーム(14%)
AI開発と完全に統合されたDevSecOps(12%)
ソフトウェアサプライチェーンにセキュリティを設計段階から組み込む(12%)
AI生成コードのメリットとデメリット
AI生成コードがイノベーションを促し、開発者の生産性向上に大きく貢献する、これからの時代の主流であることに、ほとんど異論はありません。実際、CISOの87%が、初期の開発プロセスにおいてAIによって開発者の時間を「大幅に」または「ある程度」節約できていると回答しました。
しかし、CISOの96%が、AI生成コードによってソフトウェアに隠れた脆弱性が持ち込まれる可能性を懸念しています。CISOは、この懸念につながる要因として、次のような点を挙げました。
AIの急速な進化がセキュリティ制御を上回ることが、現在のソフトウェア開発における最大のAIセキュリティ課題である (23%)
開発チームには、AIを効果的かつ安全に実装するためのスキルが不足している (22%)
AI生成ソフトウェアに関する明確なセキュリティ基準がない (22%)
CISOは脆弱性識別子(43%)を用いてこうしたリスクの一部を軽減しようとしてきましたが、41%は、それらが自組織にセキュリティリスクをもたらすとも回答しています。
CISOレポートとRSA:
Snykはこの調査結果を確かな情報源として、RSA Conference 2025で開催したパネルディスカッション「最初の100日間:新政権下でAI、政策、サイバーセキュリティが交差する」における議論に活用しました。
CEOのPeter McKayは、サイバーセキュリティ分野の著名人である、元CISA長官のJen Easterly、元サイバーセキュリティ記者で投資家のNicole Perlroth、Proofpoint CEOのSumit Dhawanとともに登壇し、AxiosのSam Sabinの司会のもと、今日のCISOを取り巻く展望について議論しました。
各専門家は、Log4j脆弱性から得た継続的な教訓(およびその対処におけるSnykの役割)、新政権がデジタルセキュリティ政策に与える影響、そして米国が国家主体の脅威にどう備えるべきかなど、貴重な知見を共有しました。Snykは、世界中のほぼすべての開発者が日常的に利用するオープンソースプラットフォームを、セキュリティチームと開発チームが協力して保護することから始めるべきだと強く考えています。
このパネルと調査結果は、AI時代にSnykが新たなイノベーションを推進し続ける理由を改めて示しています。世界中の組織が、AI生成コードのメリットを最大限に活用しながら、そこに伴う可能性のある脆弱性を軽減できるよう支援したいと考えています。そのために、DASTを再構想し、オープンソースコミュニティにリソースを積極的に提供するとともに、Coalition for Secure AI(CoSAI)のメンバーとして業界標準の策定に取り組んでいます。
AI時代にSnykがCISOをどのように支援しているか、詳しく知りたいですか?5月28日午前10時(米国東部時間)開催のオンラインイベント「Snyk Launch」にぜひご参加ください。視聴登録はこちらから。
Snyk Launch 2025でAIの未来を安全に切り拓く
Snyk Launchに参加して、AI時代に安全かつ自信を持って開発するための基盤づくりについて学びましょう。
