Skip to main content

企業は自社のAI攻撃対象領域の3分の2を把握できていない。その死角は急速に拡大している。

snyk agentic ai report pr aiwzzr

2026年8月3日

Snykの調査によると、フルスタックのエージェント型アーキテクチャの導入はわずか6カ月で大幅に増加しました。一方、セキュリティチームによるその導入状況の可視性は追いついていません。

ボストン、– 8月3日 – Snykは、AIセキュリティ企業として本日、企業が実際にどのようにAIを活用しているかを調査した、独立調査としては最大規模の「エージェント型AI導入の現状」第2巻を公開しました。世界の3,000を超える企業アカウントのデータを分析した結果、ほとんどのセキュリティプログラムが組織の実際のAI利用状況の約3分の1しか把握できていないこと、また、フルスタックのエージェント型アーキテクチャを実行する組織の割合が、2026年1月に公開されたSnykの初回レポート以降、ほぼ倍増したことが分かりました。

AIモデルは氷山の一角

多くのセキュリティチームに、どのようなAIを運用しているか尋ねると、モデルの一覧が返ってきます。しかし、それでは全体像の3分の2が見えていません。LLMに加え、組織はエージェントフレームワーク、MCPサーバー、検索システム、ベクトルデータベース、データセット、関連ツールも導入しています。AIの全体像はモデルのインベントリが示す規模の約3倍であり、この比率はSnykが調査したすべての地域で共通していました。

Anthropicが2026年に着実に存在感を高めていることを示すように、企業で使われるモデルのうちClaudeモデルが占める割合は4%から11%に上昇し、OpenAIの割合は44%から35%に低下しました。さらに、HuggingFaceとオープンなエコシステムも実際にシェアを伸ばしており、モデル市場がますます多様化し、分散していることが浮き彫りになっています。

「モデルは目に見える氷山の一角です。その構成こそが氷山全体なのです」と、Snykの最高技術・イノベーション責任者、Manoj Nairは述べています。「どのモデルが承認されているかを説明できるセキュリティリーダーは、私たちが話をするなかでも皆無ではありません。しかし、実際に何がモデルを呼び出しているのか、そのシステムがどのデータにアクセスできるのか、与えられた権限を使って何をしているのかを説明できる人はほとんどいません。これは周辺的な知識の不足ではなく、実際の攻撃対象領域の大半がインベントリにまったく含まれず、見えないままになっているということです」

変化は加速している

最も懸念すべき調査結果は、ギャップが拡大する速さです。6カ月前、Snykの初回レポートでは、組織の28%がエージェント型アーキテクチャを実行しており、その導入組織の36%がエージェントフレームワークとMCPサーバーを併用していることが分かりました。第2巻では、エージェント型アーキテクチャの導入率が全体で33%に上昇し、導入組織のうちフルスタックを実行する割合は50%に達しています。

つまり、エージェント型AIの導入を決めた組織は、もはや単一レイヤーを試すだけではありません。導入から数カ月以内に、半数以上が実行アーキテクチャ全体を一気に導入しています。

「セキュリティの世界では、これまで多くの技術変革を見てきました。通常、導入曲線には、それと並行してガバナンスを構築する時間があります」と、Snykのプロダクトマーケティング担当バイスプレジデント、Anthony Larkinは述べています。「今回は違います。多くのセキュリティチームが前回のリスク評価を終えるまでの間に、フルスタックのエージェント型アーキテクチャの導入が大幅に増加しました。導入されているものと、ガバナンスの対象となっているもののギャップは急速に広がっています」

モデルを導入する組織の半数は、自社データの追跡ができない

この調査では、ガバナンスに関するもう一つの共通した課題が明らかになりました。モデルを1つ以上導入している組織のうち、リポジトリ内に何らかのデータセットを登録しているのはわずか51%です。モデルを導入している組織の約半数では、本番環境のモデルと、そのモデルのトレーニングやファインチューニングに使われたデータとの間に、コードレベルで確認できるつながりがありません。この傾向は、AI固有の規制がより成熟した市場を含め、Snykが調査したすべての地域で変わりませんでした。

主な理由の一つは、AIサプライチェーンが外部に大きく依存し、その中核部分が高度に集中しているうえ、来歴情報の記録が不十分なことです。こうした状況は、既存のソフトウェアガバナンスの枠組みでは対処できるよう設計されていません。

「適切に取り組んでいる組織でさえ、自社のモデルの振る舞いが実際にどこに由来するのかを説明できません」とNairは述べています。「監査やインシデント対応、コンプライアンス上の問題が起きるのは時間の問題です」

セキュリティチームにとっての意味

これらの調査結果からは、業界が実験段階から本番環境のインフラへと移行する速度に、セキュリティを担うガバナンスレイヤーの構築が追いついていないことが分かります。AIは、エージェント、ツール、データパイプライン、サードパーティ依存関係が相互につながったシステムであり、その4分の3は組織の完全な外部からもたらされます。企業が現在ほど境界の曖昧な環境で事業を行うのは、これまでにありません。

拡大する利用範囲、加速するフルスタック導入、そして解消されない可視性のギャップ。この3つの課題に対処するため、SnykはEvoプラットフォームを構築しました。攻撃がチームの把握を上回る速さで拡大する利用範囲を突くこと、誰にも監視されていないエージェント型開発、そして誰にもガバナンスされていないAIアプリケーションです。本レポートは、これら3つの問題がなぜ存在し、なぜ加速しているのかを示すデータを提供します。

レポート全文「2026年 エージェント型AI導入の現状:第2巻」はこちらからご覧いただけます。

調査方法

2026年5月以降にAI-BOMのスキャンを正常に完了したSnykユーザー組織の匿名化・集計データを使用。対象は約139万のコードリポジトリです。第1巻との比較には、Snykが2026年1月に公開したレポートのデータ(n = 500+)を使用しています。モデルの能力評価には、Epoch AIが提供する外部ベンチマーク「Epoch Capabilities Index(ECI)」を使用しています。

Snykについて

AIセキュリティ企業のSnykは、AIを活用する企業が未来を切り拓き、安全を確保できるよう支援し、AIによる制約のないイノベーションを実現するための信頼を提供します。Snyk AI Security Platformは、業界のAI Security Fabricを提供し、創造のプロセスに保護を直接組み込むことで、生成AIのコード、AIネイティブアプリケーション、エージェント型システムを保護します。開発の初期段階から可視性、制御、自律的な防御を実現することで、世界中の4,800社を超えるお客様が、AI時代に臆することなく開発できるよう支援します。