エグゼクティブサマリー
短期間で、AI コード補完ツールは市場に大きく浸透しました。ソフトウェアエンジニアリングとセキュリティチームのメンバーおよびリーダー 537 名を対象とした本調査では、チームの 96% が AI コーディングツールを使用しており、ソフトウェアサプライチェーンの一部となっています。AI コーディングツールは、その導入率の高さにもかかわらず、安全でないコードを繰り返し生成しています。本調査では、半数以上が、AI コーディングツールは安全でないコードをよく生成していると回答しています。その一方で、セキュリティスキャンの大半を自動化している企業は、全体の 10% にも達していません。その上、開発者の 80% が AI コードのセキュリティポリシーを回避しています。AI コーディングツールや AI への過度の依存から生じるリスクを軽減するために、テクノロジーチームは、コード開発のペースアップに対応するセキュリティ対策を講じ、セキュリティプロセスの完全自動化を進め、AI の提案を安全に使用するための教育をチームに施す必要がある。