クラウドにおけるAIの現状 2026

AIの導入、自律性、攻撃者のイノベーションがクラウドセキュリティをどのように再定義しているか

AIは現在、cloud environment全体に組み込まれており、自律性と自動化を通じてセキュリティ境界を根本的に再形成しています。 クラウドにおけるAIの現状に関する第2回年次レポートでは、セキュリティチームが知っておくべきことと、その対応策を概説します。

事実 1

AIは今や中核的な運用インフラに

2025年が実験の年であったのに対し、2026年はインテグレーションの年です。 81%の組織がマネージドサービスを使用し、90%がセルフホスト型モデルを実行していることから、導入は現在あらゆる主要産業に広がっており、cloud environment、開発ワークフロー、自動化全体に組み込まれています。

事実 2

AIの導入は直接的なデプロイメントにとどまらない

AIの所有は間接的であることが多く、セルフホスト型モデルを実行している組織の68%がサードパーティ製ソフトウェアを通じてそれらを取り込んでいます。 この"推移的AI"は、明示的なデプロイメントや中央による監視がないまま、セキュリティチームがモデルのリスクやサプライチェーンの脆弱性を引き継いでいる可能性があることを意味します。

事実 3

AI支援開発の標準化、そしてアプリケーション全体におよぶシステム的影響

80%の組織がAIのIDE拡張機能を使用している中、"バイブコーディング"はエンジニアにとって初日から現実のものとなっています。 しかし、このスピードにはリスクも伴います。これらのプラットフォームを使用している組織の約5分の1で、安全でないAI生成のデフォルト設定に起因する、システム的なセキュリティの脆弱性が存在することが判明しています。

事実 4

エージェントとMCPサーバーがアタックサーフェスを拡大

自律性への移行は加速しており、57%の組織がセルフホスト型AIエージェントをデプロイし、80%がModel Context Protocol(MCP)サーバーを採用しています。 これらのコンポーネントは、多くの場合、過剰な権限を持つ新しいコントロールプレーンを生み出し、攻撃者はこれを利用して機密性の高いデータストア間をラテラルムーブメントすることができます。

結論

セキュリティはもはや、孤立したモデルを保護することではありません。自律型エージェント、組み込まれたdependencies、そしてAI駆動型コードからなる分散エコシステム全体をガバナンスすることです。 レジリエンスを維持するために、防御側はAIの可視性をより広範なクラウドセキュリティおよびアイデンティティガバナンスプログラムに直接統合し、AIを中核インフラとして扱う必要があります。

レポート全文を入手する

AIの導入が攻撃者と防御側の双方にとってどのようにゲームのルールを変えているか、データに基づくインサイトをすべて網羅したレポートの全文をダウンロードしてください。