.png)
セキュリティと開発におけるAIの現状
当社の新報告書は、欧州と米国における450名のセキュリティ責任者(CISOまたは同等職)、開発者、アプリケーションセキュリティエンジニアの声を集約したものです。彼らは共同で、サイバーセキュリティとソフトウェア開発におけるAIが既に問題を引き起こしている実態、ツールスプロール セキュリティを悪化ツールスプロール 、そして開発者体験がインシデント発生率に直接影響している事実を明らかにしています。これが2026年におけるスピードと安全性の衝突点なのです。
主な調査結果
.jpg)
AIの採用
5人に1人がAIコードに関連した重大インシデントに見舞われた
.png)
「それは、AIがもたらすサイバーリスクの増大から組織を守ることだ。CISOの役割は、テクノロジーと同様にセキュリティ体制も迅速に拡張できるようにすることだ。

53%がAIコードに関連したインシデントについてセキュリティチームを非難

「回答者の間では、適切なリスク管理に対する責任の所在が明確になっていない。

.png)
デベロッパー経験
エンジニアリング時間の15%
がアラートのトリアージに費やされている。
1000人規模の開発組織で年間2000万ドルだ。
トリアージに費やす開発者の時間の年間推定コスト
.png)
回答者の2/3がセキュリティを回避し、発見を却下、または修正を遅らせる
.png)
セキュリティツールが開発者にノイズ押し付けると、彼らは危険な回避策に流れてしまいます。私たちは誤検知の排除、ガードレールの強化、開発者体験の向上を通じてバランスを取り戻し、チームが真に重要なことに集中できるようにすることを目指しています。

開発チームとセキュリティチームの両方向けに構築されたツールでは、インシデントが大幅に減少した。
開発者チームとセキュリティチームの両方を対象として設計されたツールを使用しているチームは、どちらか一方のグループのみを対象として設計されたツールを使用しているチームと比較して、インシデントゼロを報告する確率が2倍以上高かった。
.png)
「既存のツールやワークフローと連動する適切なセキュリティ・ツールを開発者に提供することで、チームはセキュリティのベスト・プラクティスを導入し、体制を強化することができます。

.jpg)
セキュリティの現実
「業界ではAIで人を置き換えることが盛んに言われているが、セキュリティの分野では、セキュリティ担当者が足りないことの方がはるかに心配されているのは、少し皮肉なことだ」。
.jpg)

AppSecとCloudSecのツールを別々に使用しているチームは、インシデントに直面する可能性が50%高い。
.png)
「AppSecとクラウドセキュリティのプログラムを1つの製品セキュリティチームに統合する必要があることは明らかです。インフラがコードとして定義されている企業にとって、クラウドセキュリティは基本的にコードセキュリティであり、より良い結果をもたらします。

AIの未来
96%はAIが安全で信頼できるコードを書くと信じている。
10社中9社が、ペネトレーションテストを引き継ぐと予想しており、平均的なタイムラインは5.5年である。
.png)
.png)