2025年データ侵害のコストに関する調査

Rectangular promotional banner for a data streaming world tour event in Tokyo. The design features a simple line illustration of a tower with two small clouds on either side. Bold text reads 'DATA STREAMING WORLD TOUR' with 'TOKYO' placed beneath the tower illustration. The background transitions from light green to turquoise, giving a modern gradient effect. Overall, the layout is clean and tech-focused, suitable for digital or event marketing.
Data Streaming World Tour 2026 Tokyo 6月2日(火)13:00-19:00 | 会場:ザ・リッツ・カールトン東京
AI時代のデータ基盤の最新情報をお届けいたします。 株式会社セブン&アイ・ホールディングス、 東日本旅客鉄道、朝日生命保険ほか、さまざまな業界のお客様にご登壇いただきます。
お申し込み (事前登録制・無料)

AIの監視におけるギャップ

IBMとPonemon Instituteによる新たなグローバル調査では、セキュリティーとガバナンスを大きく上回る勢いで、AIの導入が優先されている現状が明らかになりました。調査結果では、ガバナンスが欠如したAIシステムは、侵害される可能性が高く、侵害された場合のコストも高くなることを示しています。

440万

データ侵害にかかる世界平均コストは、迅速な特定と封じ込めにより、昨年に比べて米ドルで9%減少しました。

97%

AI関連のセキュリティー・インシデントを報告し、適切なAIアクセス制御を行っていなかった組織の割合です。

63%

AIを管理したり、シャドーAIの増加を防止したりするためのAIガバナンス・ポリシーが欠如していた組織の割合です。

190万

セキュリティーにおいてAIを広範に使用した組織が、これらのソリューションを使用しなかった組織と比較したコスト削減額(米ドル)です。

重要ポイント

IBMサイバーセキュリティー・エキスパートのJeff Crumeが、今年の主な調査結果、戦略的要点、そしてリスクを抑え、AI、データ、人材、インフラストラクチャーを保護するための推奨事項を解説します。

対策

コンピューターの前に立つクラウド開発者
人間と機械のID確認の強化

AIと自動化は、人員不足のチームに負担を強いることなくIDセキュリティーを強化できます。人間以外のアイデンティティー(NHI)に対する強力な運用制御を実装し、フィッシングに強いパスキーなどの最新の認証方法を採用することで、認証情報の悪用リスクを大幅に低減できます。

IBM® Verifyの詳細はこちら パスワードレス認証はこちら
サーバールームで話し合う、バッジとクリップボードを持つ2人
AIデータ・セキュリティーを強化

データ検出、分類、アクセス制御、暗号化、鍵管理など、強力なデータ・セキュリティーの基本を実装します。AIとデータ・セキュリティーを活用してデータの整合性を保護し、侵害を防ぎます。AIが脅威ベクトルとセキュリティー・ツールの両方の側面を持つ中で、これらの対策は不可欠です。

IBM® Guardiumの詳細はこちら
オフィスでノートPCを見る同僚 - セキュリティーとガバナンスのセッション
AIのセキュリティーとガバナンスの連携

統合されたセキュリティーとガバナンスのソリューションに投資することで、組織はすべてのAIデプロイメント(シャドーAI含む)を可視化し、脆弱性を軽減し、プロンプトとデータを保護し、可観測性ツールを使用してコンプライアンスを向上させ、異常を検知できます。

watsonx.governanceの詳細はこちら
モニターのある部屋でタブレットを見ながらAIオートメーションについて話し合う3人
AIセキュリティー・ツールと自動化の使用

攻撃者が状況に合わせた攻撃にAIを活用するようになる中、セキュリティー・チームもAIテクノロジーを採用する必要があります。AIを活用したセキュリティー・ツールやサービスは、アラートの件数を減らし、リスクのあるデータを特定し、セキュリティー・ギャップを発見し、侵害を早期に検知して、より迅速で正確な対応を可能にします。

検知と対応の詳細はこちら 自律的なセキュリティーの活用
データセンターのサイバー・レンジで話す人々
サイバー脅威への備え

レジリエンスの構築とは、セキュリティー上の問題を迅速に検知し、封じ込めるということです。効果的な危機対応とは、インシデント対応(IR)計画とバックアップを定期的にテストし、侵害発生時の役割を明確に定義し、危機シミュレーションを実施することです。

IBMのサイバー・レンジへの参加 サイバーセキュリティー・スキルの構築
コンピューターの前に立つクラウド開発者
人間と機械のID確認の強化

AIと自動化は、人員不足のチームに負担を強いることなくIDセキュリティーを強化できます。人間以外のアイデンティティー(NHI)に対する強力な運用制御を実装し、フィッシングに強いパスキーなどの最新の認証方法を採用することで、認証情報の悪用リスクを大幅に低減できます。

IBM® Verifyの詳細はこちら パスワードレス認証はこちら
サーバールームで話し合う、バッジとクリップボードを持つ2人
AIデータ・セキュリティーを強化

データ検出、分類、アクセス制御、暗号化、鍵管理など、強力なデータ・セキュリティーの基本を実装します。AIとデータ・セキュリティーを活用してデータの整合性を保護し、侵害を防ぎます。AIが脅威ベクトルとセキュリティー・ツールの両方の側面を持つ中で、これらの対策は不可欠です。

IBM® Guardiumの詳細はこちら
オフィスでノートPCを見る同僚 - セキュリティーとガバナンスのセッション
AIのセキュリティーとガバナンスの連携

統合されたセキュリティーとガバナンスのソリューションに投資することで、組織はすべてのAIデプロイメント(シャドーAI含む)を可視化し、脆弱性を軽減し、プロンプトとデータを保護し、可観測性ツールを使用してコンプライアンスを向上させ、異常を検知できます。

watsonx.governanceの詳細はこちら
モニターのある部屋でタブレットを見ながらAIオートメーションについて話し合う3人
AIセキュリティー・ツールと自動化の使用

攻撃者が状況に合わせた攻撃にAIを活用するようになる中、セキュリティー・チームもAIテクノロジーを採用する必要があります。AIを活用したセキュリティー・ツールやサービスは、アラートの件数を減らし、リスクのあるデータを特定し、セキュリティー・ギャップを発見し、侵害を早期に検知して、より迅速で正確な対応を可能にします。

検知と対応の詳細はこちら 自律的なセキュリティーの活用
データセンターのサイバー・レンジで話す人々
サイバー脅威への備え

レジリエンスの構築とは、セキュリティー上の問題を迅速に検知し、封じ込めるということです。効果的な危機対応とは、インシデント対応(IR)計画とバックアップを定期的にテストし、侵害発生時の役割を明確に定義し、危機シミュレーションを実施することです。

IBMのサイバー・レンジへの参加 サイバーセキュリティー・スキルの構築
次のステップ

セキュリティーとガバナンスを抜きにAI導入を急ぐことが、なぜデータと信用をリスクにさらすことになるのか、詳細についてはIBMのレポートをお読みください。

  1. レポートのダウンロード
  2. Webセミナーを見る