企業のAI・生成AI活用が進む一方、多くがセキュリティ リスク増大を懸念

AI・生成AI活用の拡大に伴いOS未満の領域を含むエンドポイント防御の重要性が鮮明に

デル・テクノロジーズ株式会社は、中堅中小企業(300〜999人)と大企業(1,000人以上)におけるAI・生成AI活用とセキュリティ リスクに関する意識調査を2026年8月から9月にかけて実施し、その結果を本日発表しました。

企業におけるAI・生成AIの活用が加速度的に進む一方、その活用を最大化するうえでセキュリティ リスクをいかに予防・回避するのか、また万一侵害を受けた際、被害をいかに最小限に食い止めるのかが課題となっています。今回の調査結果から、多くの企業でAI・生成AIの活用が進む一方、その普及に伴い自社のセキュリティ リスクが高まっていると認識している企業が多数を占めることが判明しました。また、多くの企業がすでにAI・生成AIに関連するセキュリティ上の問題を経験しており、AIを安全に活用するうえでOS未満の領域を含むエンドポイント防御の重要性が高く認識されていることが分かりました。

今回の調査では、3つのトピック「生成AI時代の新たな脅威認識」、「次世代エンドポイント防御への関心」、「組織課題と生産性のトレードオフ」において、24問の質問を実施しました。主な調査結果は以下の通りです。

所属する組織で生成AIを何らかの形で利用中:95.7%(中堅中小企業:93.2% 大企業 98.3%)

生成AIの普及で自社のセキュリティ リスクが「高まる」:84.7%(中堅中小企業:81.3% 大企業:88.4%)

過去1年間で生成AIに関連したセキュリティ問題を経験:78.5%(中堅中小企業:74.1% 大企業:83.2%)

AI活用が進むほどエンドポイント対策の重要性が「高まる」:93.4%(中堅中小企業:93% 大企業 93.8%) エンドポイント防御ではOS未満(BIOS/ファーム)領域の対策を「重要」と評価:69.3%(中堅中小企業:66.2% 大企業:72.5%)

「PC刷新は生産性投資だけでなくセキュリティ投資」に同意:54.1%(中堅中小企業:52.6% 大企業:55.5%)

調査結果全文

<トピック① AI時代の新たな脅威認識>

AI・生成AIの活用は全社的な利用フェーズへと移行しつつあります。その一方で、8割超がセキュリティ リスクの高まりを実感し、被害拡大の起点として「PC・モバイル端末の侵害」を最も警戒していることが分かりました。また、AIエージェントの自律的な判断がもたらすリスクへの懸念も広がっています。

1. あなたの所属する組織では、生成AIサービスをどの程度利用していますか。

生成AIの利用について、全社的な利用から試験導入まで何らかの利用をしているとの回答は全体の95.7%に達した。生成AIの利用は試験導入段階から全社的利用段階へ移行しつつあることがうかがえます。

2. 生成AIの普及により自社のセキュリティ リスクは高まっているか?

セキュリティ リスクが「高まる」との回答は全体で84.7%、大企業では88.4%に達しました。

3. 過去1年間で、生成AI利用に関連するセキュリティ上の問題やインシデントを経験しましたか。

約8割が過去1年間に生成AI関連のセキュリティ問題を経験したと回答。具体的に直面した問題の上位は、「情報漏えい」(全体:20.2%)「不正アクセス」(全体:16.9%)、マルウェア感染(全体:14.1%)でした。

各項目を選んだ人の割合(%)。過去1年間に生成AI関連のセキュリティ問題を経験は「分からない」「経験していない」を除く%。

4. 生成AIの利用において最も懸念する事項は何ですか。 最大の懸念として、「機密情報の漏えい」(全体:25.8%)、次いで「AIエージェントの意図しない操作・自律的な判断」(全体:17.9%)、「コンプライアンス違反」(全体:12.9%)が上位に挙げられました。

最も懸念する事項として選んだ割合(%)。

5. AI時代のサイバー攻撃では、最終的な被害拡大の起点として最も注意すべきものは何だと思いますか。 被害拡大の起点は「PC・モバイル端末の侵害」がトップ(中堅中小企業:28.9%、全体:24.3%)。「フィッシング等による認証情報の窃取」(全体:19.1%)、「シャドーAIや無許可AI利用」(全体:14.7%)が続いた。

最も注意すべき起点として選んだ割合(%)。

6. AIエージェントの自律判断リスクをどの程度意識していますか。

「非常に意識している」(24.5%)、「かなり意識している」(46.7%)と、全体の7割超に達した。

7. 今後1年間で、AI時代に対応するために優先的に投資すべきセキュリティ領域は何ですか。

AI時代の優先投資先については、「従業員教育・利用ルール整備」(全体:17.5% 大企業:14.9% 中堅中小企業:20.1%)、「ネットワーク・アクセス制御」(全体:17.4% 大企業:15.9% 中堅中小企業:18.9%)が突出。一方、今後1年間の優先投資先では端末保護・可視化は全体で7.1%と最下位となった。

今後1年で優先的に投資すべき領域として選んだ割合(%)。

8. 生成AIをどのような業務に活用していますか。(複数回答)

生成AIは文書作成(全体:58.7%)、情報収集(全体:57.8%)・データ分析(全体:55.3%)が主用途だが、プレゼン資料作成や議事録作成・要約など多岐にわたって活用されている。

※生成AIサービス利用者ベース

9. 生成AI利用に伴うリスク低減策として有効だと思うものを選んでください。(複数回答可)

有効なリスク低減策の上位に挙げられたのは、アクセス制御(全体:39.9%)、データ暗号化(全体:39.5%)、従業員教育(全体:38%)だが、回答は多岐にわたっている。

有効だと思う対策(複数回答)の選択率(%)。

<トピック② 次世代エンドポイント防御への関心>

AI・生成AI活用の拡大に伴いエンドポイント対策の重要性はさらに高まっています。調査では、93.4%がその重要性の高まりに同意しました。また、OS未満(BIOS・ファームウェア)領域の保護やレジリエンス、サプライチェーンの信頼性といった次世代領域への関心も広がっている一方、調達段階における信頼性の確認は十分に浸透していないことが分かりました。

1. AI・生成AI活用が進むほど、PCやモバイル端末などのエンドポイント対策の重要性は高まると思いますか。

AI・生成AI活用が進むほどエンドポイント対策の重要性が高まるとの回答は全体の93.4%だった。重要性が非常に高まるとの回答は、大企業の48.6%に対し、中堅中小企業では38.6%だった。

2. エンドポイント防御において、OS未満(BIOS/ファーム)領域への対策は、どの程度重要だと考えますか。

OS未満(BIOS/ファーム)領域の対策を「重要」とするのは69.3%(全体)だった。

3. 以下の各サービス領域について、あなたの勤務先の業務用PC・端末の保護や運用高度化の観点から、どの程度の必要性・関心があると感じますか。

次世代サービス4領域「ID管理・端末管理・セキュリティ基盤の連携」、「端末の可視化・レジリエンス・リモート復旧」、「ランサムウェア対策・侵害後の封じ込め/復旧」、「OS未満(BIOS/ファームウェア)保護と、調達段階からの端末信頼性」には、いずれも約5割が関心を示した。

「やや+非常に必要性・関心がある」の合計(%)。

4. 次の考え方について、あなたのお考えに最も近いものをお選びください。

「エンドポイント セキュリティは、製品単体ではなく運用全体で評価すべきだ」(全体:54.6%)、「PC刷新はセキュリティ投資でもある」(全体:54.1%)、「素早く復旧できるレジリエンスは今後重要になる」(全体:54.1%)が上位に。「OS未満領域の可視化は、今後重要になる」、「オフネットワーク端末の常時把握・制御の重要性は、高まっている」にも過半が同意。

「やや+非常にそう思う」の合計(%)。

5. あなたの勤務先で導入済みの業務用PC・端末関連対策をすべてお選びください。

導入対策は「アンチウイルス・NGAV」が最多(全体:40.1%)で、「ハードウェアベースの脅威検知(CPU等の機能を活用した検知)」(全体:31.7%)、「ディスク暗号化」(全体:31.5%)と続いたが、導入済みの対策は多岐にわたっている。

導入済み対策(複数回答)の選択率(%)。上位10項目。

6. 今後2年以内に、あなたの勤務先で強化が必要だと思う領域をすべてお選びください。

今後2年以内の強化領域として、「マルウェア・ランサム対策」(全体:37.1%)と「生成AI・AIエージェントのトークン管理・利用制御」(全体:35.6%)が突出している。

強化が必要と考える領域(複数回答)の選択率(%)。上位10項目。

7. エンドポイント関連の投資判断において、今後これまで以上に重視されると思うものを3つまでお選びください。

投資判断で今後重視されるのは「防御性能の高さ」(全体:30.2%)、「既存セキュリティ基盤との連携」(全体29%)、「コスト最適化」(全体:27%)だった。

今後重視されると思う項目(3つまで選択)の選択率(%)。

8. あなたの勤務先では、PCの調達・配備段階における信頼性確認をどの程度行っていますか。

調達段階の信頼性確認について、「厳格に行っている」企業は全体の23.9%にとどまる。大企業(29.5%)の方が中堅中小企業(18.4%)より厳格に行っている。

9. あなたは「サプライチェーン セキュリティ」と聞いて、どのような対策や確認を思い浮かべますか。(複数回答可)

サプライチェーン対策の想起は「ベンダーやサプライヤーのセキュリティ基準・監査」(全体:45.5%)、「取引先・委託先を経由した侵入への対策」(全体:42.5%)が上位。

思い浮かべる対策(複数回答)の選択率(%)。

<トピック③ 組織課題と生産性のトレードオフ>

多くの企業がエンドポイント セキュリティを重要な経営・IT課題と位置付ける一方で、運用人材の不足や関係者間の認識のズレといった課題も抱えています。また、「認証や操作が煩雑になる」、「PCの動作が重くなる」といった、利用する社員の不満も対策運用上の課題として浮き彫りになりました。

1. あなたの勤務先では、業務用PC・端末に関するセキュリティ対策を経営・IT課題としてどの程度重視していますか。

PC・端末セキュリティを経営・IT課題として「非常に重視している」との回答は全体で32.1%、「かなり重視している」との回答は44.9%に上った。企業規模別では、大企業では「非常に重視している」が38.2%、「かなり重視している」が42.4%となり、中堅中小企業より重視している傾向に。

2. あなたの立場から見て、勤務先では次の関係者の間で認識や要件のズレがどの程度あると感じますか。

関係者間の認識のズレについての問いに対し、セキュリティ担当とPCを利用する社員の認識のズレが最大(全体:39%)となった。

「やや+非常にある」の合計(%)。

3. あなたの勤務先では、業務用PC・端末に関するセキュリティ施策がPC利用社員の生産性に与える影響をどの程度意識していますか。

セキュリティ施策が生産性に与える影響として、全体の73%が「非常に意識している」、「かなり意識している」と回答し、大企業では78.5%に上った。

4. 業務用PC・端末に関するセキュリティ対策によって、PCを利用する社員に生じやすい不満をすべてお選びください。

社員に生じやすい不満として、「認証や操作が煩雑になる」(全体:41.6%)、「PC動作が重くなる」(全体:40.1%)、「トラブル時の復旧に時間がかかる」(全体:35.5%)が上位に挙げられたが回答は多岐にわたった。

生じやすい不満(複数回答)の選択率(%)。

5. あなたの勤務先では、エンドポイント関連対策の運用でどのような負荷が大きいですか。特にあてはまるものを3つまでお選びください。

運用負荷の最も大きな要因として、「運用人材が不足している」(全体:30.4%)が挙げられ、「コストに見合う効果説明が難しい」(全体:24.3%)、「端末ごとの状態把握に時間がかかる」(全体:21.6%)が続いた。

負荷が大きい項目(3つまで選択)の選択率(%)。上位8項目。

6. あなたの勤務先で、特に重視している業務用PC・端末関連の課題をすべてお選びください。

特に重視している課題は、「マルウェア・ランサム対策」(全体:39.4%)と「セキュリティ運用の人手不足」(全体:37.3%)、「PCの脆弱性管理・パッチ適用」(全体:33%)が上位を占めた。

現在特に重視している課題(複数回答)の選択率(%)。上位10項目。

今回の調査結果から、AI・生成AIの活用拡大に伴い、企業には利用ルールの整備や従業員教育に加え、被害拡大の起点となりうるPC・モバイル端末の保護強化が求められていることが明らかになりました。特に、OS未満の領域を含む多層防御と、侵害発生時に迅速な復旧を可能にするレジリエンスの確保が、AI時代のサイバーセキュリティ対策において重要になると考えられます。

デル・テクノロジーズが提供する「Dell Trusted Workspace」は、場所を問わない働き方を安全に実現する世界で最もセキュアなビジネス向けAI PC*1とソフトウェア ソリューションで、エンドポイント、ネットワーク、クラウドのすべてにわたる高度な脅威対策が可能になります。詳細は、こちらをご覧ください。

調査概要

調査名:中堅中小企業・大企業におけるエンドポイント セキュリティ実態調査

調査委託先:GMOリサーチ&AI株式会社

有効回答数:815名[中堅中小企業(従業員300〜999人):412名[大企業(1,000人以上):403名]

回答者属性:会社員94.1%・経営者/役員5.9%。勤務先のPC・業務端末の導入/運用/管理、またはセキュリティ対策の企画/運用に関与する層に限定。

主な担当領域:PC運用・端末管理53.0%、情報セキュリティ企画・統制39.4%、SOC/CSIRT/セキュリティ運用7.6%。

データの読み方

構成比グラフ(100%帯):単一回答設問の選択肢構成を、全体/中堅中小/大企業の3行で表示。合計100%。

ランキング/比較グラフ:複数回答設問は「その項目を選んだ人の割合(%)」。単一回答の順位グラフは選択率(%)。系列は全体/中堅中小/大企業。

上位2ボックス:「非常に+やや(かなり)」など肯定的上位2区分の合算値。

「その他」「特にない」「わからない」等は、傾向を明確にするため一部グラフで除外しています。

比率は小数第1位で四捨五入のため、合計が100%にならない場合があります。

###

*1 Dellのビジネス向けAI PCとHPおよびLenovoを比較した、Principled Technologiesによるサード パーティーの分析に基づきます。インテル プロセッサーを搭載したパソコン(2025年7月)およびAMDプロセッサーを搭載したパソコン(2026年4月)に適用されます。世界のパソコン市場に関するDellの社内分析に基づきます。一部のパソコンでは利用できない機能があります。一部の機能については追加購入が必要です。

デル・テクノロジーズについて デル・テクノロジーズは、企業や人々がデジタルの未来を築き、仕事や生活、エンターテイメントのあり方を変革することを支援します。AI時代に向けて、業界で最も包括的かつ革新的なテクノロジーとサービスのポートフォリオをお客様に提供しています。

主要指標 — KEY FIGURES

95.7%%
所属する組織で生成AIを何らかの形で利用中:95.7%
84.7%%
生成AIの普及で自社のセキュリティ リスクが「高まる」:84.7%
78.5%%
過去1年間で生成AIに関連したセキュリティ問題を経験:78.5%
93.4%%
AI活用が進むほどエンドポイント対策の重要性が「高まる」:93.4%

© Copyright 2026 Dell Inc.、その関連会社。All Rights Reserved. Dell Technologiesが提供する製品及びサービスにかかる商標は、米国Dell Inc. 又はその関連会社の商標又は登録商標です。その他の製品の登録商標および商標は、それぞれの会社に帰属します。 ■記載内容は、2026年9月29日時点のものです。予告なく変更する可能性がございます。あらかじめご了承ください。

FACT BOX ・ 要点整理

  • 出典:PR TIMES
  • 分類:press_release
  • 関連組織:デル・テクノロジーズ株式会社 / デル・テクノロジーズ