「フロンティアAI」の脅威にどう立ち向かう? Gartnerが次世代セキュリティを提言:ITニュースピックアップ
GartnerはフロンティアAI時代に向けたセキュリティ戦略の再構築を提言した。シャドーAIの利用実態把握やCTEMへの発展、実行時のリアルタイム監視など能動的な防御姿勢を求め、攻撃を予測、阻止する先制的セキュリティへの転換を提言した。
ガートナー・ジャパン(以下、Gartner)は2026年7月23日、国内企業のセキュリティ責任者が持つべき視点と具体策を公表した。
「ガートナー セキュリティ & リスク・マネジメント サミット2026」の基調講演において、同社の礒田優一氏、矢野薫氏、鈴木弘之氏の3氏が登壇。「フロンティアAIの普及を前提とした戦略再構築」「流動的な脅威に対する能動的な防御」「AI活用能力の強化」の3つを柱に、今後取るべき対策を解説した。
シャドーAIは利用実態まで把握へ Gartnerが具体策を提言
Gartnerが2026年7月に実施した調査によると、「Anthropic Mythos」などのフロンティアAIがサイバー攻撃に悪用されているとの報道を受け、企業が強化を予定する施策として「国内外の拠点やサードパーティーを含むセキュリティ・リスク管理」と「基本的な脆弱(ぜいじゃく)性管理」が上位に挙がった。次いで「先制的サイバーセキュリティ」「セキュリティ運用でのAI活用」「CTEM(継続的な脅威エクスポージャー管理)」が続いている。
礒田氏は、本社だけでなく海外拠点や取引先まで管理対象を広げ、従来の脆弱性管理をCTEMへと発展させる必要性を説明した。組織の優先順位が変わり始めており、従来の戦略を見直すべき時期に来ているとの見解を示している。
矢野氏は、AIや生成AI、AIエージェントの普及によって企業ITの活動が「非決定論的」(予測不能な形)に変化し、新たなリスクが次々と生じていると指摘した。プログラムによる自動攻撃など、脅威が人間をはるかに超えるスピードで発生する中、企業には能動的な防御姿勢が求められる。Gartnerは、新たな技術と戦術が必要な領域として「リスク評価」「異常検知」「統制的制御」の3つを挙げた。
リスク評価においては、シャドーAIの可視化や検出だけでなく、利用者がAIをどのように使っているかを把握し、その実態に基づいて危険度を判断する必要がある。AI SPM(Security Posture Management)を含むSPM製品を使い、クラウドやデータ、アイデンティティーの各領域を俯瞰し、点ではなく面でリスクを見る姿勢を基本とする。
異常検知においては、プロンプト・インジェクションやコンテンツの異常、ハルシネーション、不正利用などを、AIアプリケーションやモデルの実行時に捉えることが重要となる。AIランタイム・ディフェンスによって処理内容をリアルタイムで評価すれば、事前の脆弱性診断だけでは捉えきれない脅威の検知が可能だ。
統制的制御においては、AIエージェントを監督するガーディアン・エージェントが必要になるという。AI SPMやランタイム・ディフェンスを含め、技術が新たな段階にあるため、企業にはスピーディーに試行錯誤を重ねる姿勢が求められる。
同月の別の調査では、AIのリスクを身近に捉え、メリットよりもデメリットを重く見る回答が増加した。これに対しGartnerは、直ちに着手すべき施策として「部門間や社会との脆弱性認識のギャップ解消」「脆弱性診断やペネトレーションテストへのAI活用による高度化」「新たなAIセキュリティ技術の導入」を提示した。攻撃者がAIを悪用する中、防御側も攻撃手法を先回りして学び、対策へ反映させる必要がある。
従来の事後対応には限界があるため、Gartnerは攻撃を予測して未然に防ぐ「先制的サイバーセキュリティ」への転換を求めた。これは2026年の戦略的テクノロジーにおけるトップトレンドの一つであり、自動化された動的ターゲット防御や予測型脅威インテリジェンス、自動化されたエクスポージャー管理などで構成される。鈴木氏は、AIは攻撃と防御の双方に使われるため、鍵はその使い方にあると述べ、部門間の壁やコミュニケーションの課題を越え、広い視野で未来のセキュリティを構築すべきだと強調した。
今回の提言は、従来の基礎的な脆弱性管理を維持しながらも、AI特有の動的挙動を実行時にリアルタイム監視し、自律型の防御技術を試す段階へ移行する必要性を示している。対象範囲、評価手法、運用体制の3つを連動させることが、今後のセキュリティ戦略再構築における核心となるとした。
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
大手コンサル15社も「対応できない」 なぜ、ある大企業はシステム刷新を断られたのか?
ある企業は国内の主要ITベンダー15社へ数億円規模のSAP刷新案件を打診した。だが、返ってきたのは「全社からの提案辞退」という結果だった。提案辞退の背景とともに、移行難民にならないための道筋を示す。
なぜ「おじさん人材」が選ばれる? 新卒採用が鈍化するIT部門の実像
IT予算が過去最高に達する一方で、IT部門の採用難は続く。欠員補充で中高年IT人材が存在感を増す背景と、日本のIT人材市場の現在地を、3本の記事から読み解く。
MCPにも対応、NTTデータの国産仮想化基盤に「AIレディ」な導入・運用支援サービス
NTTデータ先端技術は、KVM基盤「Prossione Virtualization」の導入・運用支援サービスを開始した。設計や移行、保守を一括対応し、AIOps連携による障害対応の自動化などを提供。仮想化コストの削減と運用の効率化を図る。
AIエージェント時代に直面する「新たなセキュリティと内部統制」 日立ら大手はどう考えるのか
生成AIやAIエージェントの普及で、企業は説明責任やデータの偏り、情報漏えいといった新たな統制課題に直面している。博報堂DYホールディングスや日立製作所など4社は「人間中心のAI」を掲げる新団体を設立した。
