.png)
セキュリティと開発におけるAIの現状
当社の新しいレポートは、ヨーロッパと米国における450人のセキュリティリーダー(CISOまたは同等職)、開発者、およびAppSecエンジニアの声を集約しています。彼らは、サイバーセキュリティとソフトウェア開発におけるAIがすでにどのように問題を引き起こしているか、ツールスプロールがセキュリティを悪化させている状況、そして開発者エクスペリエンスがインシデント発生率に直接関連していることを明らかにしています。2026年には、スピードと安全性がここで衝突します。
主な調査結果
.jpg)
AI導入
AIコードに関連する重大なインシデントを5人に1人が経験しました
.png)
「組織がAIの恩恵を活用しようと奮闘する一方で、それに伴う見えない戦いが進行していることがよくあります。それは、AIがもたらすサイバーリスクの増大から組織を安全に保つことです。CISOの役割は、テクノロジーの進化と同じ速さでセキュリティ態勢を拡張することです。」

AIコードに関連するインシデントについて、53%がセキュリティチームに責任があると見ています。

「適切なリスク管理において、誰が責任を負うべきかについて、回答者の間で明確さに欠けていることは明らかです。」

.png)
開発者エクスペリエンス
15%
のエンジニアリング時間がアラートのトリアージに費やされています
これは1000人規模の開発組織にとって年間2000万ドルの損失です
トリアージに費やされる開発者の時間の年間推定コスト
.png)
回答者の2/3がセキュリティをバイパスし、検出結果を無視するか、修正を遅らせています
.png)
「セキュリティツールが開発者をノイズで圧倒すると、彼らはリスクの高い回避策に走りがちです。当社は、誤検知を排除し、ガードレールを強化し、開発者エクスペリエンスを向上させることでバランスを取り戻し、チームが本当に重要なことに集中できるようにすることを目指しています。」

開発チームとセキュリティチームの両方のために構築されたツールは、インシデントの発生がはるかに少なかったです
開発者とセキュリティチームの両方のために設計されたツールを使用しているチームは、いずれか一方のグループのために作られたツールを使用しているチームと比較して、インシデントがゼロであると報告する可能性が2倍以上でした。
.png)
「開発者に既存のツールやワークフローと連携する適切なセキュリティツールを提供することで、チームはセキュリティのベストプラクティスを実装し、セキュリティ体制を改善できます」

.jpg)
セキュリティの現実
業界ではAIによる人員削減が盛んに議論されていますが、セキュリティ分野では、セキュリティ人材の不足の方がはるかに大きな懸念事項であるというのは、少々皮肉なことです。
.jpg)

AppSecとCloudSecのツールを別々に使用しているチームは、インシデントに直面する可能性が50%高くなります
.png)
AppSecとクラウドセキュリティのプログラムを単一のプロダクトセキュリティチームに統合する必要があることは明らかです。インフラがコードとして定義されている企業にとって、クラウドセキュリティは根本的にコードセキュリティであり、より良い結果をもたらします。

AIの未来
96%が、AIが安全で信頼性の高いコードを記述すると信じています。
10組織中9組織が、AIがペネトレーションテストを引き継ぐと予想しており、その平均期間は5.5年です。
.png)
.png)