>
公開日:2026年6月24日 | 出典:Cloud Security Alliance (CSA) + Darktrace『The State of AI Cybersecurity 2026』レポート、1,500人以上のセキュリティリーダーへの調査
クラウドセキュリティアライアンス(CSA)とサイバーセキュリティア会社のDarktraceが最新リリースした『The State of AI Cybersecurity 2026』レポートは、1,500人以上のCISO、ITリーダー、セキュリティ実務者からの回答を収集しました。その結果から明らかになったのは、衝撃的な事実です:AI駆動のサイバー攻撃はもはや「起こりうる脅威」ではなく、「今まさに」各企業に實質的な影響を与えている。
レポート内のいくつかの注目すべきデータポイントは、現在のAIセキュリティ戦場のリアルな姿を浮き彫りにします:
レポートは、予想されるが明確なトレンドを示しています:企業が自社SOC(セキュリティオペレーションセンター)の構築を見送り、MSSP(マネージドセキュリティサービスプロバイダー)にSOCサービスを委譲している。
セキュリティリーダーの85%がMSSPにSOCサービスを依存することを好むと回答しました。その理由は現実的です——自社SOCを構築するには24時間体制の人材、継続的な技術更新、そして莫大な運用コストが必要です。サイバーセキュリティアナリストの96%がAIが作業速度と効率を大幅に改善できると同意していますが、わずか35%しか非監督型機械学習を使用していません。さらに驚くべきは、わずか14%のセキュリティ専門家がAIにSOC内での自律修復アクション(人間の介入なし)を許可している点です。
レポートのもう一つの大きなギャップも考えさせられます:Fortinetの統計によると、企業の97%がAIサイバーセキュリティソリューションを導入済みまたは導入予定です。問題は「使うかどうか」ではなく、"それを信頼する能力があるかどうか"にあります。
人間の監視なしで自律的に修復アクションを実行することを許可しているセキュリティ専門家はわずか14%——つまり、多くの企業がAIツールを導入しながらも、防御速度は依然として人間の判断スピードに制限されているということです。一方、攻撃者のAIは機械の速度で動作しています。
去年と変わらず、セキュリティリーダーの93%が新しいサイバーセキュリティ能力を購入する際、個別のポイント製品よりも包括的なプラットフォームを選択することを好みます。ベンダー数を減らすことは、より緊密な統合、コンソール切り替えの減少、管理の簡素化、そして強力なクロスドメイン脅威インサイトをもたらします。
このレポートが示す核心的な矛盾はこれです:攻撃者はAIで機械速度で攻撃し、企業はAIを使っても人間の判断速度で防御している。この速度差こそが、今日のセキュリティにおける最大の脆弱性です。
このギャップを本当に埋めるには、「AI防御の自律運用」を実現する必要があります——人間を排除することではなく、人間を反復作業から解放して戦略的判断に集中させ、AIがエッジレイヤーで脅威検出、ブロック、修復を自動的に行う。これこそが100%オンプレミスAIモデル + AIOps自動化運用のコアバリューです。