IBMが発表した最新の調査により、AI関連のセキュリティ侵害を経験した企業の92%において、基本的なアクセス制御が導入されていなかったことが明らかになりました。企業による生成AIや機械学習モデルの導入が加速する一方、組織の防御態勢がそれに追いついていない実態が示されています。
本調査は製品リリースではなく、AI導入企業を対象としたセキュリティ実態レポートです。調査データは、AI環境におけるガバナンスの不足が、直接的にデータ漏洩やインシデントのリスクを高めていることを裏付けています。特に、ITインフラにおいて重視される「最小権限の原則」や「厳格なアイデンティティ管理」といった、基本的なセキュリティ対策の適用が、AI環境下では疎かになりがちであることが課題です。
今回の結果は、企業がAI活用を拡大する際、モデルの性能や利便性だけでなく、包括的なセキュリティフレームワークを構築することの不可欠性を示唆しています。AI特有の脆弱性に対応するガバナンスツールの活用と、組織レベルでのセキュリティ意識の向上が、今後の安全なAI運用の鍵となります。