セキュリティ専門家のレニー・ゼルトサー氏とスニル・ユー氏が、セキュリティ実務者約300人を対象に実施した調査「AI Security Decisions Report」を公表した。調査では、企業のAI保護が既存の汎用セキュリティツールに大きく依存している一方で、AIエージェントの重要資産やAI生成コードに対する専用対策は十分に進んでいない実態が浮かび上がった。
ゼルトサー氏によると、主なポイントは4つある。
まず、AI保護では既存のセキュリティツールや運用手順の活用が最も多かった。これに続いたのは、AIベンダーやクラウド事業者が製品に組み込んでいるセキュリティ機能と、自社独自の管理策だった。AIセキュリティ専用製品の利用は最も少なかった。
ゼルトサー氏は、「まず既存の仕組みを使うのは自然な流れだ」としたうえで、「それらのツールで自社が保護すべきAI資産をどこまでカバーできるのかを確認する必要がある。AIセキュリティ製品ベンダーは、顧客がすでに持っている対策に何を上乗せできるのかを明確に示さなければならない」と話した。
次に、AIエージェントの運用に不可欠な資産ほど、専用の対策が手薄な傾向も確認された。
AIエージェントは、AIモデルを基に判断し、実行手順や利用ツールを自律的に選択する。これを支える主要な資産として、調査では、モデルとツール・データをつなぐオーケストレーション層、プロンプトや検索結果、メモリなどのランタイムデータ、そして権限行使に使うエージェントのID・認証情報の3つを挙げた。
このうち、回答者の懸念が大きかったのはランタイムデータとエージェントのID・認証情報だった。ゼルトサー氏は、「既存ツールで守れる領域と、専用の統制策が必要な領域をまず切り分けるべきだ。専用対策が必要とみられる領域でも、新たな製品を探す前に、現在のツールで対応できないかを確認してほしい」と述べた。
3つ目は、AIセキュリティの責任の所在がなお明確でない点だ。最も多かったのはCISOや中央のセキュリティ組織が主に担うケースだったが、その比率は半数に届かなかった。回答者の8人に1人は、複数のリーダーが責任を分担しているものの主責任者はいないと答えた。責任者をまだ決めていないという回答も同率だった。
責任者を定めていない組織では、AI資産に専用の統制策がないとする回答の比率が、CISOが責任を持つ組織の約2倍に上った。
ゼルトサー氏は、「こうした組織では、AIをどう保護するかの方針がまだ固まっていないように見える。方向性を明確にした組織ほど、保護の仕組みも整っている」と指摘。「責任を複数人で分担する場合でも、『全員の責任』が『誰の責任でもない』状態にならないようにしなければならない」と警鐘を鳴らした。
4つ目は、AIが生成したコードが最も一般的なAI資産であるにもかかわらず、専用の対策を持つ組織が半数に満たなかった点だ。AI生成コードを最も懸念する資産に挙げた回答者もごく少数にとどまった。
ゼルトサー氏は、「人が書いたコードでもAIが生成したコードでも、コードであることに変わりはない」としつつ、「Vibe Codingの時代には、開発者ではない従業員もAIを使ってコードを作成する。そうしたケースでは、既存のコードセキュリティツールが組み込まれた開発パイプラインの外で作業が進むことが多い」と説明した。
そのうえで、「そうしたアプリケーションも把握したうえで、従業員がすでに使っているコード作成ツールに、外部ライブラリのセキュリティ検査や、パスワード・APIキーの露出検知機能を組み込む必要があるかもしれない」と述べた。