RSAC 2026詳報
AIで守るのか、AIを守るのか――RSAC 2026が映し出したセキュリティの混迷
サンフランシスコで開催された「RSAC 2026」では、AIが議論の主役となった。しかし、その実態は「AIで守るのか」「AIを守るのか」が混在し、単一のベンダーで完結できない複雑なパズルのようになっている。
サンフランシスコで開催されたRSA Conference 2026(RSAC 2026)が閉幕した。予測通り、AI(人工知能)が展示会の最大のトピックとなった。
これほどAIが注目されるのは、当然の結果といえる。企業はAI導入を猛烈な勢いで進めており、それに伴うセキュリティ上の影響を無視できないからだ。実際、Informa TechTargetの調査部門Omdiaが行った調査では、回答者の44%がAIエージェントの導入判断で「セキュリティ、コンプライアンス、規制要件」が極めて重要だと回答、37%が非常に重要だと回答している。
一方で、AIセキュリティが議論の中心になりすぎると、一種の「飽き」が生じる懸念もある。数年前の「ゼロトラスト」や、より最近の「サプライチェーンセキュリティ」で起きた現象と同じだ。
筆者はRSACの4日目に、同僚のトッド・ティーマン氏とともに「AIエージェントの保護」についてのセッションに登壇した。AI関連のコンテンツが3日以上続いた後だったにもかかわらず、会場は多くの聴衆で埋まり、途中で席を立つ者もいなかった。現場では依然として、具体的な情報を求める声が強いことがうかがえる。本稿ではAIセキュリティの現在地に加え、企業ブラウザやソブリンSASEといった、ネットワークセキュリティの決定的な潮流を解説する。
AI導入はまだ入り口にすぎない
AIとセキュリティを巡る議論は多層的で複雑だ。展示会場では各ベンダーが差別化を図ろうとメッセージを発信していたが、実態はより混迷している。そのベンダーが「AIを使ってセキュリティの成果を高める」のか、「外部のAIモデルの利用を安全にする」のか、あるいは「AIを活用した社内アプリケーション」や「自社構築のAIモデル自体」を守るのか。これらの組み合わせは多岐にわたり、一見しただけでは判別しにくい。
2026年を通じてAIセキュリティプロジェクトは加速すると予測されるが、多くの組織はまだ情報収集の段階にある。情シス部門のリーダーは、自社製品のサポート範囲を超えてAIセキュリティを俯瞰(ふかん)的に捉えているベンダーを優先すべきだ。例えば、自社では提供していない領域のベストプラクティスを認めていたり、他社との連携によってエコシステムを構築したりしているかどうかが、判断の指標になる。
現状、AIの保護に必要な要素を断片的に提供するベンダーは多いが、単独でエンドツーエンドの解決策を提示できるベンダーは存在しない。
RSAC 2026で見えたその他の重要トレンド
AI以外にも、トピックが幾つかあった。具体的には「企業ブラウザ」「ソブリン(主権)」「プラットフォーム化」の3点だ。
- 企業ブラウザ
この分野は、依然として動きの激しい成長領域だ。ブラウザ内のアクティビティーに対する可視化と制御の方法は幾つかあるが、買い手が最も重視しているのは「柔軟性」である。特定の用途には専用ブラウザを使い、他には拡張機能を使うといった使い分けや、SASE(Secure Access Service Edge)のようなネットワークベースのアプローチとの併用など、最適な形は組織ごとに異なる。確かなのは、ブラウザ制御の機能が「差別化要因」から、導入の「前提条件」へと変化したことだ。
- ソブリン(主権)
筆者が交わした会話で、ソブリン(データの主権維持)はSASEに関連して語られることが多かった。これも柔軟性へのニーズを反映している。初期のSASEの概念は「トラフィックの大部分をクラウド経由でルーティングする」というものだった。しかしこれは、多様な規制や法律に縛られ、ハイブリッドワークを推進する大企業の複雑な環境を軽視していたと言える。セキュリティチームは、地理的条件や部門、ユーザー、データに応じて、パブリッククラウド、プライベートクラウド、オンプレミスを使い分ける必要がある。これらを個別に手動管理するのは困難なため、展開を簡素化し、担当者がより広範なポリシー策定に集中できるツールが求められている。
- プラットフォーム化
ネットワークセキュリティの文脈では、プラットフォーム化の事例が目立った。ハイブリッドメッシュファイアウォールからSASEの拡張、さらにはNDR(ネットワークの検知と応答)ベンダーによるオブザーバビリティ(可視性)のサポートまで、領域が広がっている。これら3つのケース全てにAI要素が組み込まれている点も、今回の展示会の象徴といえる。
究極的には、セキュリティのあらゆる側面が統合されていく流れにある。プラットフォームプロバイダーがAIの全ての課題を解決できるわけではないが、既存の基盤を持っているという点では圧倒的に有利だ。AIが組織の隅々に浸透する中で、多くのセキュリティチームは、AIのためだけに完全に隔離された制御レイヤーを追加したいとは考えないからだ。これほど重要かつ未解決の問いが多いトピックだけに、2027年のRSACでもAIが主役に居座り続けることは間違いないだろう。
Copyright © ITmedia, Inc. All Rights Reserved.
TechTarget発 先取りITトレンド
米国TechTargetの豊富な記事の中から、最新技術解説や注目分野の製品比較、海外企業のIT製品導入事例などを厳選してお届けします。
この記事の著者
関連記事
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
急増する「AIはこう言ってる」マン 判断を狂わせる「AI忖度」を防ぐには?
-
2
取手市がVDIと決別した理由 更改費用「4倍超」を約1.7倍に圧縮
-
3
「Excel至上主義」の終わらせ方 丸2日の手作業地獄から情シスと現場を救うには
-
4
221人調査で分かった「情シス最大のストレス」は?
-
5
「データストレージの活用方法」に関するアンケート
-
6
「AI時代の統合基盤・エンタープライズAI管理」に関するアンケート
-
7
自宅のWi-Fiが「遅い」「途切れる」本当の原因は? Dellが推奨する鉄則
-
8
本当に安いPCで十分か? “すぐ重くなる”を防ぐノートPC選びの絶対条件
-
9
100億円の「Linux更新」を回避 みずほ銀行が選んだ“おきて破り”のRHEL延命策
-
10
Claudeの不可視透かしに批判殺到 著作権消失や誤判定に潜む企業リスク
ホワイトペーパーランキング PR
-
1
年収2000万「クラウドセキュリティのプロ」になれる資格とは
-
2
セキュリティソフトをすり抜ける標的型攻撃メール、不審メールの見破り方とは?
-
3
Windows Updateの通信集中で回線が逼迫、ネットワーク刷新事例に学ぶ解決策
-
4
財務を戦略的組織へ進化させるAI活用術、4つの主要な障壁と解消方法
-
5
「NAS」「SAN」「DAS」は何が違う? いまさら聞けないストレージの基礎
-
6
“あのファイル転送”で暗躍するノーウェアランサム
-
7
標的型攻撃メールを見破るには? サンプル文面を例に傾向を解説
-
8
商用利用の安全性を確保し大量のコンテンツを高速で生成する、AI活用の秘訣
-
9
マンガで解説、1日で生成AI環境を構築できるワークショップの中身とは?
-
10
Dark AIが台頭する時代の新発想、「より高度なAIで対抗する」具体的方法とは?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー