AIgram

Gartnerが示すフロンティアAI時代の先制防御

元記事公開日: 2026年7月27日

Gartnerが示すフロンティアAI時代の先制防御AI活用事例の構造図実態把握管理拡大高度化統合管理横断評価併用先制防御対策反映転換予防背景AI悪用の脅威課題管理対象の拡大課題事後対応の限界AI処理AI利用実態の把握その他CTEMへの発展AI処理AIで診断を高度化利用横断的リスク評価結論先制的防御へ転換利用対策へ反映https://www.itmedia.co.jp/enterprise/articles/2607/27/news027.html

出典: https://www.itmedia.co.jp/enterprise/articles/2607/27/news027.html

AI活用の概要

フロンティアAIの普及と自動攻撃を前提に、GartnerはAI SPMを含むSPM製品でAI利用実態を把握し、クラウド、データ、アイデンティティーを横断してリスクを評価する考え方を示した。脆弱性診断やペネトレーションテストへのAI活用、CTEMへの発展を通じ、事後対応から先制的サイバーセキュリティへの転換を求めている。

背景

フロンティアAI、生成AI、AIエージェントの普及により、企業ITには予測不能なリスクが生じている。プログラムによる自動攻撃は人間を超える速度で発生し得る。2026年7月の調査では、フロンティアAIのサイバー攻撃悪用に関する報道を受け、国内外の拠点やサードパーティーを含むセキュリティ・リスク管理と、基本的な脆弱性管理を強化予定とする企業の回答が上位になった。

要望・目的

本社だけでなく海外拠点や取引先まで管理対象を広げ、従来の脆弱性管理をCTEMへ発展させる必要がある。シャドーAIは利用の有無だけでなく、利用者がAIをどのように使っているかまで把握し、その実態に基づいて危険度を判断することが求められている。部門間や社会との脆弱性認識の差を解消することも、直ちに着手すべき施策として示された。

実装・実施内容

ガートナー セキュリティ&リスク・マネジメント サミット2026の基調講演で、礒田優一氏、矢野薫氏、鈴木弘之氏が「フロンティアAIの普及を前提とした戦略再構築」「流動的な脅威に対する能動的な防御」「AI活用能力の強化」を柱に解説した。リスク評価、異常検知、統制的制御を新たな技術と戦術が必要な領域に挙げ、脆弱性診断やペネトレーションテストへのAI活用、新たなAIセキュリティ技術の導入を提示した。

AIサービス・システム

AI SPMを含むSPM製品を使い、クラウド、データ、アイデンティティーを個別ではなく横断してリスクを捉える。シャドーAIの可視化と検出に加え、利用者の利用実態を把握して危険度を評価する。先制的サイバーセキュリティは、自動化された動的ターゲット防御、予測型脅威インテリジェンス、自動化されたエクスポージャー管理で構成される。