Executive Summary

The year AI adoption went 
mainstream, and the impact 
on security teams

In 2025, we saw generative AI and early agentic systems move from limited pilots into widespread adoption across enterprises. Generative AI tools were embedded into operational workflows and the SaaS products we rely on every day, while AI agents gained more access to data and systems. We also saw glimpses of how threat actors can manipulate commercial AI models in attacks.

As AI reshapes our ways of working, cybersecurity leaders are being challenged to protect a rapidly expanding attack surface and manage never-before-seen risks. For many, the question is not whether AI should be secured, but what “securing AI” actually means in practice. Is it about protecting models? Governing data? Monitoring outputs? Controlling how AI agents behave?

AI systems are complex and dynamic. They operate across multiple business domains at once, with the potential to ingest or generate sensitive information, take action autonomously, and execute logic at scale. Securing AI means understanding where AI exists, how it behaves, what it is allowed to do, and how its decisions impact the broader enterprise. This demands new capabilities, revamped governance frameworks, and fresh thinking.

This is the third year we’ve surveyed more than 1,500 IT security leaders across industry verticals and company sizes to understand their perspective on the challenges—and opportunities—AI presents in cybersecurity. Survey participants come from 14 different countries across five continents, but all are tasked with navigating a fast-changing world. Since last year, we’ve seen enormous progress towards maturity in some areas. In others, there’s a standstill.

SRM leaders now have clear responsibilities to secure third-party AI consumption, protect enterprise AI applications and improve cybersecurity with AI.

— Gartner

Close [x]

2026
AIサイバー
セキュリティの現状

多くの組織において、生成AIやエージェント型AIツールの導入が凄まじいペースで進められています。これらのテクノロジーはワークフローを一変させ、生産性に革命をもたらし、新しい価値の流れを作り出すことを約束しています。

同時にこれらはまったく新しいアタックサーフェスを作り出します。昨年来、AIシステムは脅威アクターが好んで狙う標的のランク上位に入っています。
2026年AIサイバーセキュリティの現状

はじめに

基本的なレベルにおいて状況は何も変わっていません。敵対者と防御者は常に軍備拡大競争を続け、最新ツールやテクノロジーを駆使して相手を出し抜くために終わりのないイノベーションを続けてきました。

変わったことは、AIがアタックサーフェス、脅威の種類、私たちを守るために設計されたツールを含めたすべての変化のペースを一度に加速させたことです。

この状況において、立ち止まることは許されません。リーダーにとっての問題は、この急激な変化を、どのようにビジネスを停滞させることなく持続的なサイバーレジリエンスに変えるかということです。

当社が毎年この調査を行っているのはそのためです。2026年AIサイバーセキュリティの現状レポートでは、この変化に組織がどう対応しているか、AIが本当にアドバンテージを提供しているのはどこか、そして遅れをとらないためには何が必要かを調査しました。

エグゼクティブ サマリー

AIの導入が本格化した年、 
そしてセキュリティチームに
対する影響

AIの導入が本格化した年、そしてセキュリティチームに対する影響

2025年、生成AIおよび初期のエージェント型システムが、限られたパイロットプロジェクトでの運用からより広範な採用へと拡大していきました。さまざまな生成AIツールが、私たちが日々使用する業務ワークフローやSaaS製品に埋め込まれ、AIエージェントがより多くのデータやシステムにアクセスするようになりました。また、脅威アクターが商用AIモデルを操作して攻撃に利用する様子も垣間見ました。

AIが私たちの働き方を変えていくなかで、サイバーセキュリティリーダーは急速に拡大するアタックサーフェスを保護し、これまでに見られたことのないリスクを管理するという課題を突き付けられています。多くの人にとって、問題はAIを保護するべきかどうかではなく、「AIを保護する」ということが具体的に何を意味するか、ということです。モデルを保護することでしょうか?データを管理することでしょうか?出力を監視すること、あるいはAIエージェントの行動をコントロールすることでしょうか?

AIシステムは複雑であり動的に変化します。複数の業務領域に渡って同時に動作し、機密性の高いデータを取り込むまたは生成する、自律的にアクションを取る、大規模にロジックを実行する能力を持っています。AIを保護することは、どこにAIが存在するか、AIがどのように振る舞うか、何を実行することを許可されているか、そしてAIが行う決定が組織全体にどのように影響するか、を理解することを意味します。これには新しい機能、強化されたガバナンスフレームワーク、そして斬新な思考が必要です。

さまざまな産業分野および規模の企業の1,500名以上のITセキュリティリーダーに対し、AIがサイバーセキュリティにもたらす問題とチャンスについての視点を当社が調査するのは今年で3年目となります。回答者は5大陸14か国からこの調査に参加しましたが、彼らはすべて急激に変化する環境への対応に責任を持つ人たちです。昨年来、一部の領域においては成熟に向けた著しい進化が見られました。一方で、停滞している側面もあります。

目次

AIがすべてを変える

生成AIツールはあらゆるところに -セキュリティプロフェッショナルが最も懸念していること

92%

従業員によるAIエージェントの使用とセキュリティに対する影響に懸念を持っている人の割合

AIを使用した脅威は既に悪影響をもたらしている -主要な問題は何か

87%

従業員によるAIエージェントの使用とセキュリティに対する影響に懸念を持っている人の割合

AIはセキュリティスタックに遍在  -しかしCISO達は信頼しているか

77%

生成AIを利用しているセキュリティスタックの割合

誰もがAIツールを追加 -CISO達はどこに予算を集中しているか

96%

AIが業務のスピードと効率を大幅に向上していると考える人の割合

AI時代において進むべき道を定義する

今すぐ読む:AIがアタックサーフェスをどのように変貌させているか

企業内に広範に導入されるAIについて、防御者の最も大きな懸念はどこにあるか、そしてセキュリティチームはそれらにどう取り組んでいるかをご確認ください。

Darktraceがお客様の環境で何を発見できるか実際にご確認ください