Gartner、日本におけるAI時代のサイバーセキュリティに関するハイプ・サイクルを発表

2026年10月7日

AIエージェントの急拡大とフロンティアAIによる脅威に備えるための新たなテクノロジや手法を紹介

ビジネスおよびテクノロジのインサイトを提供するガートナージャパン株式会社 (以下Gartner) は、日本におけるセキュリティ (AI時代のサイバーセキュリティ) のハイプ・サイクルを発表しました。本ハイプ・サイクルは、セキュリティ領域で2026年に新たに追加したもので、サイバーセキュリティ・リーダーがAI時代のサイバーセキュリティについて注目すべき重要なテクノロジ/手法/概念を取り上げています。

Gartnerのハイプ・サイクルは、テクノロジやアプリケーションの成熟度と普及率のほか、それらが実際のビジネス問題の解決や新たな機会の活用にどのように関連するかを図示したものです。Gartnerのハイプ・サイクルの方法論では、テクノロジやアプリケーションが時間の経過とともにどのように進化するかを視覚的に説明することで、特定のビジネス目標に沿って採用を判断するのに最適なインサイトを提供します。

本ハイプ・サイクルでは、AIエージェントの急拡大とフロンティアAIによる脅威に備えるための新たなテクノロジや手法に注目しています。AI TRiSM、AIランタイム・ディフェンス、AIガバナンス、サイバーセキュリティAIアシスタントの4項目が「過度な期待」のピーク期に位置付けられています。 (図1参照)。

シニア ディレクター アナリストの矢野 薫は次のように述べています。「今回取り上げたほとんどのテクノロジは成熟までにまだ時間がかかると考えられます。しかし、戦略的取り組みとしてAIエージェントの活用を拡大している企業は、可能な限り早い段階からこうしたテクノロジの試験的利用を開始し、AI活用を進めながらセキュリティを発展させていくような試行錯誤の姿勢を取ることが重要です」

図1. 日本におけるセキュリティ (AI時代のサイバーセキュリティ) のハイプ・サイクル:2026年
[Image Alt Text for SEO]

出典:Gartner (2026年10月)

企業は以下の2つの観点からAI時代のサイバーセキュリティを議論する必要があります。

Security for AI (AIのためのセキュリティ)

従業員によるAIや生成AI、AIエージェントの利用が急速に拡大する中、それに伴って生じる新たな脅威への対応が急務となっています。マシン・アイデンティティ管理のほか、AI自体を侵害するようなインジェクションやポイズニングといった新たな攻撃への備えとして、AIエージェント・ガバナンス、AIセキュリティ・テスト、ランタイム・ディフェンスなどの技術への関心も徐々に高まっています。

矢野は次のように述べています。「サイバーセキュリティ・リーダーは、AI時代のセキュリティを、アプリケーション・セキュリティの領域にも新たなチャレンジをもたらすものとして捉え、セキュリティ体系全体の再構築を迅速に進める必要があります」

AI for Security (セキュリティのためのAI)

セキュリティ運用にAIを活用することに多くの企業が関心を寄せています。AIの進化により、これまでなかなか達成できなかった運用の高度化や効率化を、ある程度のリアリティを持って視野に入れられるようになりつつあります。特に、AI活用を前提に運用体制を刷新して、外部委託への依存を少しずつ減らしながら運用のナレッジを社内に蓄積できるようにすることも、サイバーセキュリティ・リーダーの関心事の1つになっています。

その一方で、フロンティアAIがもたらす新たなサイバー脅威は、既存のセキュリティ運用手法に大きなパラダイム・シフトをもたらすと見込まれます。

矢野は次のように述べています。「フロンティアAIがもたらす新たな攻撃に対しては既存のルール・ベースの異常検知メカニズムが有効に機能しない可能性が指摘されており、それに依存してきたアーキテクチャが根底から覆される可能性もあります。サイバーセキュリティ・リーダーは、今後の技術動向を丁寧に注視し、フロンティアAI時代の新たな脅威に立ち向かうための新しいアーキテクチャへとシフトさせていくことが急務となっています。特にAI SOCエージェントや自律的エクスポージャ修復 (AER) のような自動化に関するテクノロジについては、セキュリティの現場担当者による関心も高くなってきています」

関連するインサイトのご案内

Gartnerのサービスをご利用のお客様は、日本におけるセキュリティ (AI時代のサイバーセキュリティ)のハイプ・サイクル:2026年で関連する内容をご覧いただけます。セキュリティ領域では、本ハイプ・サイクル以外に姉妹編として日本におけるセキュリティ (インフラ、外部脅威対策) のハイプ・サイクル:2026年、日本におけるセキュリティ (リスク管理、データ、プライバシー) のハイプ・サイクル:2026年、日本におけるセキュリティ (ID/アクセス管理、セキュリティ運用) のハイプ・サイクル:2026年を発行しています。
日本で提供しているサービスについては、こちらよりご参照ください。https://www.gartner.co.jp/ja/products

AI における世界的なインサイトを提供するGartner

Gartnerは、組織の経営幹部およびテクノロジ・プロバイダーにとって欠かせないパートナーとして、AI戦略の実行による重要なビジネス課題の解決を支援します。Gartnerのインサイトは独立性と客観性に基づいており、お客様が確信を持って意思決定を行い、AIの可能性を最大限に引き出すことを可能にします。経営層のお客様は、自社におけるAI活用の方向性を見極めるため、Gartner独自のAIツールAskGartnerを活用しています。Gartnerは、2,500人以上のビジネスおよびテクノロジ領域のアナリストによるインサイト、6,000本を超えるリサーチ、ならびに4,000件以上のAIユースケースおよびケーススタディを有し、AIにおける世界的なインサイトを提供しています。詳細はこちらをご覧ください。

Gartner IT Symposium/Xpoについて

Gartner IT Symposium/Xpo (11月4~6日に横浜で開催) では、CIOやITリーダーが、自社組織における変革の推進者となり、AIを活用してデジタル・トランスフォーメーションを成功に導くための知見を学びます。コンファレンスに関するニュースや最新情報は、XやLinkedInで#GartnerSYMを使用してフォローいただくか、ニュースルームよりご覧いただけます。

Gartner for Cybersecurity Leadersについて

Gartner for Cybersecurity Leadersは、最高情報セキュリティ責任者 (CISO) ならびにセキュリティ・リーダーの役割を再定義し、セキュリティ戦略をビジネス目標に整合させ、セキュリティ保護と組織のニーズとのバランスをとるプログラムを構築するためのインサイトを提供するサービスです。詳細については、https://www.gartner.co.jp/ja/cybersecurity でご確認いただけます。

日本のITエグゼクティブ向けのニュースや最新情報は、GartnerのXやLinkedIn、Facebookでも案内しています。最新のプレスリリースや記事、ウェビナー情報については、ニュースルームよりご参照ください。

報道関係各位からのお問い合わせ先



最新のプレスリリース

Gartner について

Gartner, Inc. (NYSE: IT) は、お客様の重要な課題において、より優れた意思決定と大きな成果を創出し、実行可能かつ客観的なビジネスおよびテクノロジのインサイトを提供します。詳細については下記Webサイトでご覧いただけます。