Gartnerが示すフロンティアAI時代の先制防御
元記事公開日: 2026年7月27日
出典: https://www.itmedia.co.jp/enterprise/articles/2607/27/news027.html
フロンティアAIの普及と自動攻撃を前提に、GartnerはAI SPMを含むSPM製品でAI利用実態を把握し、クラウド、データ、アイデンティティーを横断してリスクを評価する考え方を示した。脆弱性診断やペネトレーションテストへのAI活用、CTEMへの発展を通じ、事後対応から先制的サイバーセキュリティへの転換を求めている。
背景
フロンティアAI、生成AI、AIエージェントの普及により、企業ITには予測不能なリスクが生じている。プログラムによる自動攻撃は人間を超える速度で発生し得る。2026年7月の調査では、フロンティアAIのサイバー攻撃悪用に関する報道を受け、国内外の拠点やサードパーティーを含むセキュリティ・リスク管理と、基本的な脆弱性管理を強化予定とする企業の回答が上位になった。
要望・目的
本社だけでなく海外拠点や取引先まで管理対象を広げ、従来の脆弱性管理をCTEMへ発展させる必要がある。シャドーAIは利用の有無だけでなく、利用者がAIをどのように使っているかまで把握し、その実態に基づいて危険度を判断することが求められている。部門間や社会との脆弱性認識の差を解消することも、直ちに着手すべき施策として示された。
実装・実施内容
ガートナー セキュリティ&リスク・マネジメント サミット2026の基調講演で、礒田優一氏、矢野薫氏、鈴木弘之氏が「フロンティアAIの普及を前提とした戦略再構築」「流動的な脅威に対する能動的な防御」「AI活用能力の強化」を柱に解説した。リスク評価、異常検知、統制的制御を新たな技術と戦術が必要な領域に挙げ、脆弱性診断やペネトレーションテストへのAI活用、新たなAIセキュリティ技術の導入を提示した。
AIサービス・システム
AI SPMを含むSPM製品を使い、クラウド、データ、アイデンティティーを個別ではなく横断してリスクを捉える。シャドーAIの可視化と検出に加え、利用者の利用実態を把握して危険度を評価する。先制的サイバーセキュリティは、自動化された動的ターゲット防御、予測型脅威インテリジェンス、自動化されたエクスポージャー管理で構成される。