中小企業の40%がAI利用規定未整備、ESET調査

138DATA

中小企業の7割が導入するAIに潜む「死角」とは?最新調査から紐解くセキュリティの現実

この記事はAIが生成した要約です。元記事の内容に基づいています。

業務効率化の切り札として、多くの企業で急速に普及が進むAIツール。しかし、その便利さの裏側で、サイバーセキュリティの「死角」が浮き彫りになっています。

本記事では、ESETやIBM、Verizonが発表した最新の調査データを基に、中小企業が直面しているAIセキュリティのリアルな脅威を解説します。「なぜ今、AIの安全な運用が重要なのか」「自社にどんなリスクがあるのか」を紐解き、経営者やIT担当者が今すぐ見直すべきポイントをお届けします。

ESETが中小企業のAIセキュリティ実態調査を公表

サイバーセキュリティ企業のESETは2026年6月8日、世界の中小企業におけるAIツール活用の実態とサイバーセキュリティ上の課題をまとめた「2026 SMB Cyber Readiness Index」の調査結果を公表しました。

この調査によると、対象企業の73%がすでに何らかのAIツールを導入しており、業務の自動化や効率化に役立てています。その一方で、70%の企業は「AIが新たなセキュリティリスクをもたらす」と強く認識していることが分かりました。多くの企業が利便性を享受しつつも、未知の脅威に対して現場が強い危機感を抱いている現状が浮き彫りになっています。

AI関連の脅威と被害の実態

AIの活用が進むにつれ、システム自体の脆弱性や運用の隙を狙う手口が巧妙化しています。ESETは、AIエージェントが社内の機密情報へアクセスするケースや、自動化された業務フローの実行、クラウド環境における高権限の操作を担うケースが急増している事実に警鐘を鳴らしています。もしシステムの設定に不備(設定エラー)があった場合、重要な機密データが意図しない場所へ移動したり、不適切な操作が自動で実行されたりする二次被害につながる可能性があります。

特に注意すべき攻撃手法として挙げられているのが、AIへの入力内容を巧みに悪用して意図しない挙動を引き起こす「プロンプト注入攻撃(プロンプトインジェクション)」です。この攻撃を受けると、AIエージェントがまるで「悪意を持った内部関係者」のように振る舞い、企業の重要データを外部へ窃取し出す恐れがあります。

こうした懸念は、決して机上の空論ではありません。IBMが公表した「Cost of a Data Breach Report 2025」によると、2024年3月~2025年2月までに情報漏えい被害を受けた600組織のうち、13%がAIモデルまたはAIアプリケーションに関連する侵害を経験していました。さらに深刻なことに、これら被害組織の97%では、適切なAIへのアクセス制御(権限管理)が整備されていなかったのです。

これらの侵害の多くは、アプリケーションやAPI、プラグインの改ざんといった「サプライチェーン(外部連携サービス)」を経由して発生しています。その結果、被害に遭った組織の60%で広範なデータ流出が発生し、31%では業務そのものに支障が出る事態に追い込まれました。

さらに、ESETの研究チームによる具体的な調査では、より身近な罠も明らかになっています。無料の気象予報サービスに接続する「便利ツール(スキル)」を装いながら、裏ではユーザーのセッショントークンやAPIキーをこっそり盗み出す情報窃取機能を備えた、悪質なAIエージェント用スキルが確認されました。

同チームが80万件を超えるAIエージェント向けスキルを詳細に調査した結果、約2万5000件が「不審」、3000件超が「悪性(明確なマルウェア等)」と判定されました。これらの中には、システムを乗っ取るトロイの木馬やダウンローダー、バックドア、スパイウェア、キーロガー、暗号資産を勝手に採掘させるマルウェアのほか、巧妙なマルウェアフィッシング、心理的な隙を突くソーシャルエンジニアリング手法まで含まれていました。

今回の公表で判明していること

多くの企業がリスクを感じている一方で、具体的な社内ルールの整備は大きく遅れています。調査対象となった中小企業の40%は、会社が承認した手順やプラットフォーム以外でのAIアプリ利用を制限する規定(社内ガイドライン)を設けていませんでした。

さらに盲点となるのが、「うちはまだAIを導入していないから関係ない」と考えている企業です。AIを未導入とする企業の73%は、AI利用規定の必要性を低く見積もっていることが分かりました。しかし、ここに大きな罠があります。

Verizonの2026年版「Data Breach Investigations Report」によると、すでに従業員の45%が「AIの常用利用者」に分類されています。そして、こうした生成AIサービスを利用している人のうち、67%は業務端末上で「個人のアカウント」を使ってアクセスしていたのです。

ESETが指摘するように、企業側が公式にAIを採用していなくとも、従業員が個人の判断で公開サービスを利用する、いわゆる「シャドーAI」のリスクは常に存在します。自社のサイバーセキュリティ体制に「自信がある」と答えた企業は75%に達したものの、そのうちの34%は「AIのような新しい脅威への対応が遅れているのではないか」と強い懸念を示しており、自信の裏にある危機感ものぞかせています。

138DATAの視点:今すぐ企業が取るべき「AI防衛策」

今回の複数の調査結果が示しているのは、「AIを利用しない」という選択肢は、もはやリスク対策にならないという厳しい現実です。会社が禁止していても、従業員が現場の効率化のために個人アカウントで生成AIを使ってしまえば、そこから機密情報やAPIキーが流出するリスク(シャドーAI)は防げません。

中小企業がまず取り組むべきは、以下の3点です。

  • AI利用ガイドラインの早期策定:「利用可能なサービス」「入力してはいけないデータ(個人情報や顧客秘密)」を明確にルール化する。
  • アクセス制御と連携スキルの棚卸し:導入済みのAIツールにおいて、不要な高権限が与えられていないか、また信頼性の低い外部プラグイン(スキル)と連携していないかを定期的に監査する。
  • 従業員へのセキュリティ教育:無料の便利ツールに見せかけた「悪質なAIスキル」が存在することや、個人アカウントの業務利用に伴うリスクを周知徹底する。

AIの恩恵を最大化しつつ安全なビジネス基盤を維持するために、ルールと技術の両面から「死角」をなくす取り組みを今すぐ始めましょう。