- クラウドと AI の採用増加は新たなセキュリティリスクを生み出すが、多くの組織は断片化されたツールや不明確なリーダーシップの役割に苦しんでいる。
- 企業は、受動的なセキュリティからリスクベースの計画へ移行し、統合された可視性、予防指標、経営陣の整合性を組み込む必要がある。
何が起きたのか:多くの企業がクラウドと AI を急速に導入しているが、強固な戦略的連携が不足している
Tenableは、大手サイバーセキュリティ企業であり、2025 年 9 月 10 日に調査を発表し、AI 主導のビジネス世界で企業が脅威への対応で遅れを取っていることを明らかにした。調査によると、現在 82%の組織がハイブリッド環境(オンプレミスとクラウド)で業務を行っており、63%が複数のクラウドプロバイダーを利用している。過半数が業務に AI を導入しており、AI ワークロードを抱える企業の 34%はすでに侵害を経験している。
それにもかかわらず、多くのセキュリティ戦略は依然として受動的で不完全であり、断片的である。回答者の多くが、セキュリティツールが断片化しており、統一されたリスク評価を利用しているのはわずか 20%、環境全体の可視性が不足していると回答したのは 28%に上ると述べた。
Tenable は、セキュリティ責任者はリスクベースの戦略を策定し、ハイブリッドおよびマルチクラウドシステムにおけるコントロールと可視性を向上させ、経営陣の整合性を図る必要があると主張している。
あわせて読みたい:Vodafone、デバイスへの直接衛星接続の試験を前進
あわせて読みたい:Globe と Lynk、デバイスへの直接衛星通信サービスを開始へ
なぜ重要か
企業がクラウドコンピューティングと AI を導入するにつれ、攻撃対象領域は拡大する。これらの新しい環境にセキュリティ戦略を適応させなければ、侵害の可能性は高まる。報告書は、リーダーシップのギャップとツールの断片化が、適切なリスク認識と情報に基づいた意思決定を妨げていると指摘する。可視性や共有指標がなければ、企業は予防ではなく事後対応に頼らざるを得ない。
この問題は投資家、経営陣、規制当局にとって重要である。企業は透明性とガバナンスに関するプレッシャーに直面している。AI ワークロードが侵害されれば、風評、財務、法的な影響が生じる。調整された戦略はこれらのリスクを軽減できる。さらに、予防と回復力を追跡する、指標に基づいたプロアクティブなセキュリティは、攻撃後の復旧と比べてコストを節約できる。報告書のメッセージは、危機に追い込まれる前にリーダーが計画を見直す機会を提供している。

