Exabeam調査でセキュリティリーダーの48%がAIエージェントを最大の脅威と回答
Exabeamは、セキュリティリーダーの約半数が、過剰な権限などを持つAIエージェントを自社にとって最大の脅威と位置付けているとする調査結果を発表した。多くの組織がAIエージェントの監視を強化する一方で、行動の文脈把握やシステム横断的な可視化に課題が残されている実態が示されている。さらに、セキュリティ施策の実行には財務部門に対する金銭的・ビジネス的な価値の説明が重要な鍵となっている。
AIエージェントが最大のインサイダーリスクとして浮上
調査結果によると、セキュリティリーダーの48%が「過剰な権限」「侵害された権限」「意図しないアクセス権」を持って動作するAIエージェントを自社にとって最大の脅威と回答した。これは外部の攻撃者(28%)、アカウント侵害を受けた内部関係者(12%)、悪意ある内部関係者(12%)を上回る割合となっている。
機密データへのアクセスや意図された権限を超えた操作、調査の複雑化、行動に対する可視性の欠如が、セキュリティおよび財務のリーダーにとっての主要な懸念事項として挙げられている。
Exabeamの最高AI・製品責任者(Chief AI and Product Officer)であるスティーブ・ウィルソン(Steve Wilson)は、活動の監視と行動の理解は異なると指摘し、正規のアクセス権で複数システムをまたいで動くAIエージェントの挙動を見分けるには、操作を時系列でつなぎ合わせるコンテキストが必要であるとしている。
監視手法の拡大と行動理解における限界
各組織ではAIエージェントの監視に向けた取り組みが進められており、採用されている手法として以下が挙げられている。
- 専用のAIセキュリティ/ガバナンスツールを使用(60%)
- 既存のSIEM・検知・監視プラットフォームを拡張して活用(56%)
- 行動監視およびベースライン化を実施(56%)
- 手動レビューに依存(29%)
一方で、27%が「行動コンテキストと相関分析の不足」を現行アプローチにおける最大の限界として挙げており、環境を横断した可視性の低さやアラートの優先順位付け、手作業によるプロセスなどが課題として残されている。
セキュリティリーダーと財務リーダーの間ではリスク認識の共有が進んでおり、両部門の93%がサイバーセキュリティのリスク許容度について一致していると回答した。また、セキュリティリーダーの81%が「CFOは、自分たちが軽減しようとしているサイバーセキュリティリスクを理解している」としている。
しかし、セキュリティリーダーの55%が、CFOが納得できる財務的な観点でリスクを説明できなかったためにセキュリティ施策を遅延・縮小した経験があると回答している。Exabeamの最高財務責任者(Chief Financial Officer)であるマイク・バイロン(Mike Byron)は、提案された投資によってリスクがどれだけ低減されるのかを測定可能なビジネス指標で示すことが重要であると述べている。
調査の概要
本調査『The Agentic Insider: From Monitoring to Understanding(エージェンティック・インサイダー:監視から理解へ)』の概要は以下の通り。
- 調査委託先:Sapio Research
- 調査時期:2026年6月
- 調査対象:米国、カナダ、英国、フランス、ドイツ、オランダ、オーストラリアの7カ国における従業員500名以上の組織に所属する専門家600名(セキュリティを担当するIT意思決定者300名、財務の意思決定者300名)
- 調査手法:メールによる案内および調査パネルを用いたオンライン調査(信頼水準95%、誤差範囲±4.0ポイント)
レポートのダウンロードURL:www.Exabeam.com/from-monitoring-to-understanding
本記事はExabeamの発表をもとに作成されています。
ビジネスパーソンの課題解決と納得感にこだわるDellows News編集部。キャリア論からAI、健康法まで幅広い分野に対応し、複雑なテーマでも平易な言葉で丁寧に解説。読者が「明日から使える」知識やヒントを得られるよう、具体的な事例・データ・専門家の見解を交えて執筆。情報を整理し、納得感ある記事づくりを心がけています。



