- Capacity によると、EY は通信事業者のサイバーセキュリティが急速に進化する AI の脅威に対して「準備不足」と判断しており、AI リスク管理の堅牢な手法を持つ事業者はわずか 59%で、全業界平均の 66%を下回っている。
- 「非効率な変革」と地政学リスクが重要課題として浮上しており、レガシーシステムの停止やサプライチェーンが運用上のリスク露出を高めている。
何が起こったか:EY は信頼、AI、地政学を主要リスクに特定
Capacity は、EY の 2026 年版「通信業界における 10 大リスク」報告書を要約している。業界は AI 時代のサイバー脅威に対して準備不足であり、「プライバシー、セキュリティ、信頼」が引き続き最大のリスクとなっている。EY は、通信事業者が内部監査、AI 倫理ポリシー、第三者認証などの対策で他業界に遅れを取っていると指摘。AI リスク管理の堅牢な手法を報告したのは 59%にとどまり、全体の 66%を下回る。予算制約(55%)、サイバーセキュリティとイノベーション速度のバランス(40%)、CISO の関与不足(36%)がギャップを拡大させている。
EY はまた、「新技術による非効率な変革」のリスクを引き上げ、「変化する地政学的環境」をトップ 5 に追加した。AI 投資のシグナルは分かれており、事業者の33%が支出を加速させる計画である一方、32%は見直しを図っている。レガシーIT システムやネットワークの停止は、停止や顧客喪失を避けるための慎重なリスク管理を必要とする。
関連記事: Colt のサイバー攻撃が欧州全体のサービスに混乱
関連記事: Bouygues Telecom の侵害で 600 万件の顧客データが露出
なぜ重要か
通信事業者にとって、EY のリストは拡大する実行ギャップを浮き彫りにしている。取締役会は AI による効率化を望むが、管理、人材、ガバナンスは遅れている。EY の最新通信業界レポートは憂慮すべき状況を描いている。多くのリーダーが AI の可能性を称賛するが、安全に管理するシステムを構築している企業は少ない。管理は不十分で、専門知識は限られており、ガバナンスの枠組みは未整備だ。結果は明白で、侵害リスクの増大と公共の信頼低下である。データとハードウェアに対する地政学的制約が加わり、通信事業者はプログラムコストの上昇と投資収益の鈍化に直面している。
対策には、掛け声よりも構造が必要だ。リスク管理を企業全体に割り当て、サイバーセキュリティ予算を削減から守り、監査証跡、独立したテスト、進捗の公開追跡など具体的なセキュリティ対策を導入すべきだ。インシデント対応時間や RPKI 準拠のような具体的な指標は、マーケティングスローガンよりも準備態勢を雄弁に物語る。それが現れない限り、ステークホルダーは変革が賢明な投資なのか、それとも偽装されたリスクの層に過ぎないのか疑問に思い続けるだろう。

