AIを悪用したサイバー攻撃への危機感が9割、Fortinet調査で日本企業の実態が明らかに

登場人物紹介

チップス
どんぐり大学卒、一般企業の情報システム部で働く若手エンジニア。
入社1〜3年目らしい悩みを抱えつつ、日々の運用やセキュリティ対応に奮闘中。慌てんぼうだが素直で吸収力が高く、ボスに鍛えられながら着実に成長している。

ボス
セキュリティ、インフラ、運用の修羅場をくぐってきた歴戦のエンジニア。サイバーセキュリティラボの所長でボスと呼ばれている。
現場視点と経営視点の両方から、本当に使えるセキュリティとキャリア戦略を叩き込む。口は悪いが面倒見はよく、若手育成と実践的な情報発信に力を注いでいる。

「AIを使った攻撃って、本当に増えてるんでしゅか?」
「対策が後手に回っていないか不安です」

チップス

ボス、最近AIで攻撃が来るって聞くんでしゅけど、ピンと来ないでしゅ……

ボス

Fortinetの最新調査が出たな。日本含め9割近い企業がAI攻撃に強い危機感を抱いている、と数字で示されたんだ。

2026年5月8日、Fortinetが公開した最新調査で、日本を含む各国企業の多くがAIを悪用したサイバー攻撃を最大級の脅威と見なしている実態が明らかになりました。
本記事では、調査の中身と日本企業がいま直面しているギャップ、そしてすぐに着手できる打ち手まで整理してお伝えします。

  • Fortinet調査で約88%の企業がAI攻撃のリスクを重要課題と認識
  • 従業員のAI利用に関する認識不足を53%の企業が確認
  • 過去12ヶ月で86%の企業が1件以上のセキュリティ侵害を経験

このまま読み進めれば、AI時代の攻撃トレンドと、日本企業が今日から取り組める対策の優先順位が分かります。

オススメ案件

【大手商社向けSASE(Zscaler/Prisma)導入・構築支援】飯田橋(ハイブリッド)/ネットワーク・セキュリティ

月額単価
1,200,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, 設計, 構築
作業内容:
大手商社におけるSASE製品の導入需要拡大に伴う、体制強化の...

【船舶サイバーセキュリティ規制(IACS UR E26/E27)対応】新浦安/OT・ICSセキュリティ

月額単価
1,800,000円 / 月
稼働場所
千葉県
業務領域
その他
作業内容:
クルーズ事業の継続に不可欠な国際基準(IACS UR E26/E27)へ...

【通信会社向けフリーWiFiシステム構造改革】基本リモート/Splunk(o11y・ITSI)

月額単価
1,000,000円 / 月
稼働場所
フルリモート
業務領域
設計, 構築
作業内容:
大手通信会社が提供するフリーWiFiシステムの「構造改革」と...

【大手物流グループのクラウドセキュリティコンサル】新橋・リモート可/AWS・Azure・GCP

月額単価
1,200,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, その他
作業内容:
大手グループ物流企業が展開する多様なシステムのセキュリテ...

【急成長SaaSのSRE支援】フルリモート(地方可)/AWS・Terraform・Ruby・Go

月額単価
1,000,000円 / 月
稼働場所
フルリモート
業務領域
設計, 構築, 運用・保守
作業内容:
複数プロダクトを展開する急成長中のセキュリティSaaSにおい...

【某官公庁向けNW・セキュリティ基盤の設計構築】西新橋・23区内DC/Cisco・FortiGate・PaloAlto

月額単価
950,000円 / 月
稼働場所
東京都リモート併用
業務領域
設計, 構築
作業内容:
官公庁向けの重要インフラを支えるネットワークおよびセキュ...

【M365・セキュリティ運用およびテクニカルサポート支援】飯田橋(リモート併用)/Entra ID・Intune・Defender

月額単価
700,000円 / 月
稼働場所
東京都リモート併用
業務領域
運用・保守
作業内容:
1,000名規模の製造業顧客に対し、Microsoft 365を中心とした...

【企業内アプリ開発のゼロトラスト環境整備・運用】麹町(月1回出社)/AWS・Terraform・セキュリティツール

月額単価
1,150,000円 / 月
稼働場所
東京都リモート併用
業務領域
構築, 運用・保守
作業内容:
企業内製アプリの開発環境におけるゼロトラスト化を推進し、S...

【決済端末ソフトウェア開発(PCI DSS対応エンジニア)】フルリモート/PCI DSS・決済システム

月額単価
1,500,000円 / 月
稼働場所
フルリモート
業務領域
要件定義, 設計
作業内容:
大手アミューズメント企業の決済基盤を支える、極めて重要度...

【既存システムのISMAP対応】東京・汐留(リモート併用)/Gap分析・監査対応支援

月額単価
1,000,000円 / 月
稼働場所
東京都リモート併用
業務領域
PMO
作業内容:
既存顧客におけるシステムのISMAP対応支援をご担当いただきま...
目次

Fortinet調査が示す日本企業のAIサイバー攻撃への危機感

Fortinetの最新調査結果から、日本を含む各国の企業がAI攻撃に対して感じる危機感の強さが浮かびます。

調査の対象と主要な数字

Fortinetの「セキュリティ啓発とトレーニング報告書2025年版」は、2025年11月に日本を含む29の国・地域で約1,850人のIT・セキュリティ担当者を対象に実施されました。
全体の88%が「AI技術のリスクをセキュリティ上の重要課題」と回答しており、AI攻撃への警戒が世界共通の関心事になっていることが示されています。

主要な数字は以下のとおりです。

項目割合
AIリスクを重要課題と回答88%
過去12ヶ月で1件以上の侵害を経験86%
AIツールのセキュリティポリシーを発表・更新済み96%
従業員のAI利用認識不足を確認53%
チップス

9割近くって、ほとんど全部の企業でしゅね……!

日本企業に潜む「認識と実行のギャップ」

注目したいのは、ポリシー策定が96%まで進む一方で、半数を超える53%が従業員のAI利用に関する認識不足を確認している点です。
方針はあるが現場に浸透していない、という典型的なパターンが浮き上がります。

結果として、生成AIに業務情報を貼り付けてしまう、不審なAIツールを社内で勝手に使う、といったシャドウAI問題が日本企業でも顕在化しています。
侵害発生時に影響が長期化する企業も多く、「70〜100日」の影響継続が56%という数字も、復旧体制の弱さを示しています。

ボス

方針を作るところまでは皆やる。だが、現場の運用に落ちなければ守れない、というのが今回の本質的な気づきだな。

AIを悪用した攻撃の手口と日本企業が取るべき対策

調査の背景にある「AI攻撃の手口」と、企業が今日から優先すべき対策を整理します。

攻撃者がAIをどう使っているか

攻撃者は生成AIを、初動偵察から侵入後の行動まで幅広く活用し始めています。
具体的には、業務メールに紛れる自然な日本語フィッシングの自動生成、ソースコードからの脆弱性の自動発見、攻撃用スクリプトの自動コーディングなどが報告されています。

従来は人手と時間がかかった作業がAIで瞬時に終わるため、攻撃のスケールが急速に拡大しているのが現状です。実際の活用例は以下のとおりです。

  • 取引先を装った自然な日本語のフィッシングメール大量生成
  • OSSコードの脆弱性をスキャンするAIエージェント
  • 音声・映像のディープフェイクによるなりすまし
  • 侵入後のラテラルムーブメントを自律的に判断するエージェント

日本企業が今日から進めるべき3つの対策

調査結果から見える優先課題は、ポリシーを実運用に落とし込むことです。Fortinetも「全社的な経営課題としての位置づけ」と「ポリシー理解と実装の両輪」を提言しています。

すぐ着手できる打ち手は以下のとおりです。

  • 承認済み生成AIツールの一覧化と、シャドウAI検知の仕組み導入
  • AIリスクを盛り込んだ短時間の社内研修を四半期ごとに実施
  • フィッシング訓練のシナリオを生成AIで作成し精度を高める
チップス

研修を四半期ごとにするだけでも違うんでしゅか?

ボス

頻度が大事だな。攻撃の手口は月単位で進化する。年1回の研修ではもう間に合わん。

まとめ:AI時代のセキュリティは「現場への浸透」が鍵

Fortinetの調査で見えたのは、AI攻撃への危機感は世界中で共有されているが、日本企業を含む半数で「ポリシーと現場運用のずれ」が残っているという現実です。
侵害は86%という高い割合で発生しており、影響長期化を防ぐには現場まで届く対策が欠かせません。

シャドウAI対策・継続的な研修・AIを使った訓練の高度化、この3つから着手することで、AI時代の攻撃に備える基盤が整います。

参考:TechTarget Japan「AIを悪用したサイバー攻撃への危機感、Fortinet調査」

オススメ案件

【大手商社向けSASE(Zscaler/Prisma)導入・構築支援】飯田橋(ハイブリッド)/ネットワーク・セキュリティ

月額単価
1,200,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, 設計, 構築
作業内容:
大手商社におけるSASE製品の導入需要拡大に伴う、体制強化の...

【船舶サイバーセキュリティ規制(IACS UR E26/E27)対応】新浦安/OT・ICSセキュリティ

月額単価
1,800,000円 / 月
稼働場所
千葉県
業務領域
その他
作業内容:
クルーズ事業の継続に不可欠な国際基準(IACS UR E26/E27)へ...

【通信会社向けフリーWiFiシステム構造改革】基本リモート/Splunk(o11y・ITSI)

月額単価
1,000,000円 / 月
稼働場所
フルリモート
業務領域
設計, 構築
作業内容:
大手通信会社が提供するフリーWiFiシステムの「構造改革」と...

【大手物流グループのクラウドセキュリティコンサル】新橋・リモート可/AWS・Azure・GCP

月額単価
1,200,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, その他
作業内容:
大手グループ物流企業が展開する多様なシステムのセキュリテ...

【急成長SaaSのSRE支援】フルリモート(地方可)/AWS・Terraform・Ruby・Go

月額単価
1,000,000円 / 月
稼働場所
フルリモート
業務領域
設計, 構築, 運用・保守
作業内容:
複数プロダクトを展開する急成長中のセキュリティSaaSにおい...

【某官公庁向けNW・セキュリティ基盤の設計構築】西新橋・23区内DC/Cisco・FortiGate・PaloAlto

月額単価
950,000円 / 月
稼働場所
東京都リモート併用
業務領域
設計, 構築
作業内容:
官公庁向けの重要インフラを支えるネットワークおよびセキュ...

【M365・セキュリティ運用およびテクニカルサポート支援】飯田橋(リモート併用)/Entra ID・Intune・Defender

月額単価
700,000円 / 月
稼働場所
東京都リモート併用
業務領域
運用・保守
作業内容:
1,000名規模の製造業顧客に対し、Microsoft 365を中心とした...

【企業内アプリ開発のゼロトラスト環境整備・運用】麹町(月1回出社)/AWS・Terraform・セキュリティツール

月額単価
1,150,000円 / 月
稼働場所
東京都リモート併用
業務領域
構築, 運用・保守
作業内容:
企業内製アプリの開発環境におけるゼロトラスト化を推進し、S...

【決済端末ソフトウェア開発(PCI DSS対応エンジニア)】フルリモート/PCI DSS・決済システム

月額単価
1,500,000円 / 月
稼働場所
フルリモート
業務領域
要件定義, 設計
作業内容:
大手アミューズメント企業の決済基盤を支える、極めて重要度...

【既存システムのISMAP対応】東京・汐留(リモート併用)/Gap分析・監査対応支援

月額単価
1,000,000円 / 月
稼働場所
東京都リモート併用
業務領域
PMO
作業内容:
既存顧客におけるシステムのISMAP対応支援をご担当いただきま...
よかったらシェアしてね!
  • URLをコピーしました!
  • URLをコピーしました!

この記事を書いた人

セキュリティプロ・フリーランスは、セキュリティ領域に特化したフリーランス向けのエージェントサービスです。案件探しだけでなくキャリアにお悩みの方もお気軽にご相談ください。

目次