RSAC 2026詳報
AIで守るのか、AIを守るのか――RSAC 2026が映し出したセキュリティの混迷
サンフランシスコで開催された「RSAC 2026」では、AIが議論の主役となった。しかし、その実態は「AIで守るのか」「AIを守るのか」が混在し、単一のベンダーで完結できない複雑なパズルのようになっている。
サンフランシスコで開催されたRSA Conference 2026(RSAC 2026)が閉幕した。予測通り、AI(人工知能)が展示会の最大のトピックとなった。
これほどAIが注目されるのは、当然の結果といえる。企業はAI導入を猛烈な勢いで進めており、それに伴うセキュリティ上の影響を無視できないからだ。実際、Informa TechTargetの調査部門Omdiaが行った調査では、回答者の44%がAIエージェントの導入判断で「セキュリティ、コンプライアンス、規制要件」が極めて重要だと回答、37%が非常に重要だと回答している。
一方で、AIセキュリティが議論の中心になりすぎると、一種の「飽き」が生じる懸念もある。数年前の「ゼロトラスト」や、より最近の「サプライチェーンセキュリティ」で起きた現象と同じだ。
筆者はRSACの4日目に、同僚のトッド・ティーマン氏とともに「AIエージェントの保護」についてのセッションに登壇した。AI関連のコンテンツが3日以上続いた後だったにもかかわらず、会場は多くの聴衆で埋まり、途中で席を立つ者もいなかった。現場では依然として、具体的な情報を求める声が強いことがうかがえる。本稿ではAIセキュリティの現在地に加え、企業ブラウザやソブリンSASEといった、ネットワークセキュリティの決定的な潮流を解説する。
AI導入はまだ入り口にすぎない
AIとセキュリティを巡る議論は多層的で複雑だ。展示会場では各ベンダーが差別化を図ろうとメッセージを発信していたが、実態はより混迷している。そのベンダーが「AIを使ってセキュリティの成果を高める」のか、「外部のAIモデルの利用を安全にする」のか、あるいは「AIを活用した社内アプリケーション」や「自社構築のAIモデル自体」を守るのか。これらの組み合わせは多岐にわたり、一見しただけでは判別しにくい。
2026年を通じてAIセキュリティプロジェクトは加速すると予測されるが、多くの組織はまだ情報収集の段階にある。情シス部門のリーダーは、自社製品のサポート範囲を超えてAIセキュリティを俯瞰(ふかん)的に捉えているベンダーを優先すべきだ。例えば、自社では提供していない領域のベストプラクティスを認めていたり、他社との連携によってエコシステムを構築したりしているかどうかが、判断の指標になる。
現状、AIの保護に必要な要素を断片的に提供するベンダーは多いが、単独でエンドツーエンドの解決策を提示できるベンダーは存在しない。
RSAC 2026で見えたその他の重要トレンド
AI以外にも、トピックが幾つかあった。具体的には「企業ブラウザ」「ソブリン(主権)」「プラットフォーム化」の3点だ。
- 企業ブラウザ
この分野は、依然として動きの激しい成長領域だ。ブラウザ内のアクティビティーに対する可視化と制御の方法は幾つかあるが、買い手が最も重視しているのは「柔軟性」である。特定の用途には専用ブラウザを使い、他には拡張機能を使うといった使い分けや、SASE(Secure Access Service Edge)のようなネットワークベースのアプローチとの併用など、最適な形は組織ごとに異なる。確かなのは、ブラウザ制御の機能が「差別化要因」から、導入の「前提条件」へと変化したことだ。
- ソブリン(主権)
筆者が交わした会話で、ソブリン(データの主権維持)はSASEに関連して語られることが多かった。これも柔軟性へのニーズを反映している。初期のSASEの概念は「トラフィックの大部分をクラウド経由でルーティングする」というものだった。しかしこれは、多様な規制や法律に縛られ、ハイブリッドワークを推進する大企業の複雑な環境を軽視していたと言える。セキュリティチームは、地理的条件や部門、ユーザー、データに応じて、パブリッククラウド、プライベートクラウド、オンプレミスを使い分ける必要がある。これらを個別に手動管理するのは困難なため、展開を簡素化し、担当者がより広範なポリシー策定に集中できるツールが求められている。
- プラットフォーム化
ネットワークセキュリティの文脈では、プラットフォーム化の事例が目立った。ハイブリッドメッシュファイアウォールからSASEの拡張、さらにはNDR(ネットワークの検知と応答)ベンダーによるオブザーバビリティ(可視性)のサポートまで、領域が広がっている。これら3つのケース全てにAI要素が組み込まれている点も、今回の展示会の象徴といえる。
究極的には、セキュリティのあらゆる側面が統合されていく流れにある。プラットフォームプロバイダーがAIの全ての課題を解決できるわけではないが、既存の基盤を持っているという点では圧倒的に有利だ。AIが組織の隅々に浸透する中で、多くのセキュリティチームは、AIのためだけに完全に隔離された制御レイヤーを追加したいとは考えないからだ。これほど重要かつ未解決の問いが多いトピックだけに、2027年のRSACでもAIが主役に居座り続けることは間違いないだろう。
Copyright © ITmedia, Inc. All Rights Reserved.
TechTarget発 先取りITトレンド
米国TechTargetの豊富な記事の中から、最新技術解説や注目分野の製品比較、海外企業のIT製品導入事例などを厳選してお届けします。
この記事の著者
関連記事
新着ホワイトペーパー PR
-
製品資料
[株式会社フィックスターズ] 組み込み開発特有の課題も解消できる「AI活用」の秘訣とは? -
事例
[株式会社ビザスク] 「新規事業」事例集:大手企業はどのように想定顧客ヒアリングを行っているのか -
市場調査・トレンド
[株式会社ビザスク] 質の高い「仮説検証インタビュー」を実施するためのポイント -
事例
[株式会社ビザスク] 富士フイルムの新領域参入に学ぶ事業創出 「畑違い」でもビジネス化できる方法 -
事例
[株式会社ビザスク] 三菱電機 上席執行役員に学ぶ、未来を切り開く「新事業創出」の実践方法
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
なぜ「Gemini 4 Argon」は出遅れたのか? Googleが狙う“逆転のシナリオ”
-
2
なぜ「全社配布Copilot」は使われないのか? 失敗に学ぶAI定着
-
3
法務と開発者で「言葉が通じない」問題 トヨタやソニーが語るOSS管理の真実
-
4
鹿島建設のDXを阻む「10年前のAWS」 安全性と自由度を両立したモダナイズ
-
5
損保ジャパンはなぜ「COBOL」を捨てなかったのか? 脱メインフレームの真相
-
6
「ネットワークインフラの現状と課題」に関するアンケート
-
7
「ITインフラとデータ保護・バックアップ対策」に関するアンケート
-
8
情シスの約8割が転職や退職を意識 調査で分かった“辞めたくなる最大の理由”
-
9
情報漏えいはなぜ繰り返されるのか 今すぐ見直すべき「境界」
-
10
【漫画付き】ひとり情シス協会が明かす、RAG導入でしくじる企業「2つの共通点」
ホワイトペーパーランキング PR
-
1
不審メールの経路や見せ方に変化? 2026年夏の3事例から見えた動向と対処方法
-
2
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
-
3
家庭用Wi-Fiルーターの業務利用は危険? 避けるべき理由と具体的な対策
-
4
財務部門がAIを最大限に活用する方法 無駄のない戦略的リーダーシップへの道
-
5
LLMが兵器化? 元FBI高官が鳴らす警鐘とセキュリティツール統合のポイント
-
6
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
7
生成AIを開発に導入しても効果が見えない? 実証実験で分かった成果と課題
-
8
システムの保守がモダン化を阻む? 「変えない判断」から脱却する方法とは
-
9
経産省DX指針から読み解く、受発注業務デジタル化ロードマップ
-
10
HDDを使わない「SSDオンリー」が無謀なのはなぜ?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー