YubicoとOktaは、9カ国の約2,000人を対象に認証状況を調査しました。
調査では、従業員教育だけではAIフィッシングや資格情報リスクを抑えにくい実態が示されました。
パスワードを前提とした運用や分断された認証が、企業のセキュリティを停滞させています。
記事の概要
YubicoとOktaは、「2026 グローバル認証状況調査」を公表しました。
調査対象は、米国、英国、オーストラリア、インド、日本、シンガポール、フランス、ドイツ、スウェーデンのテクノロジーおよびセキュリティ専門家です。
セキュリティリーダーの88%は、自社の現在のセキュリティ体制に自信があると回答しました。
一方で、専門家の43%は、仕事へのログインに今もパスワードを使用しています。
回答者の52%は入社時にユーザー名とパスワードを受け取り、76%の組織は分断された認証方法を使っています。
過去1年間にフィッシングが増えたと答えた人は70%で、44%はAI主導の攻撃成功を経験していました。
AIエージェントについては、91%がアイデンティティ検証を不可欠とし、91%が高リスク操作への人間の承認を支持しました。
記事のポイント
- パスワード依存が残る: パスキーに精通する専門家が87%いる一方、43%は仕事へのログインにパスワードを使っています。
- AIフィッシングに限界: 回答者の44%がAI主導の攻撃成功を経験し、人間とAIの文面を正しく見分けた人は36%でした。
- エージェント統制が課題: 91%がAIエージェントの本人確認を重視し、高リスク操作には人間の承認を求めています。
このニュースがもたらす影響
- 認証を見直す企業: 従業員教育の強化だけでなく、入社時の認証方式やアプリ間の分断を点検し、利用者の判断に依存せず安全性を保てる設計への移行が求められそうです。
- 認証製品提供者: AIフィッシングを見抜く訓練だけでは差別化しにくくなり、フィッシング耐性認証や認証の一元化、AIエージェントの権限管理まで含む提案が必要になる可能性があります。
- AI導入を進める企業: AIエージェントに業務を委任する際は、本人確認の方法と高リスク操作における承認者を先に定めることが、導入範囲を広げる前提になりそうです。
このニュースの背景
セキュリティリーダーの88%が自社の体制に自信を示す一方、専門家の43%は仕事へのログインにパスワードを使っており、認識と日常運用の間に差があります。
回答者の52%が入社時にユーザー名とパスワードを受け取り、76%の組織が分断された認証方法を使っているため、リスクは従業員の知識だけでなく初期設定や業務基盤にも組み込まれています。
過去1年間にフィッシングが増えたと答えた人は70%で、44%はAI主導の攻撃成功を経験しており、文面を見分けることを前提とした対策の限界が表れています。
AIエージェントへの委任が進むなか、91%が本人確認を不可欠とし、同じく91%が高リスク操作への人間の承認を支持しているため、人間とAIの双方を対象にした認証設計が課題になっています。
関連するニュース
- サイバーセキュリティクラウドは、生成AIやAIエージェントの利用リスクを確認する無償チェックを先着10社に提供します。
- OktaのCSOが、AIで高度化するフィッシングへの対策と90日間の全社対応を説明しました。
詳しい記事の内容はこちらから(引用元)
Okta Japan株式会社のプレスリリース(2026年10月8日 10時00分)企業のセキュリティを停滞させている理由…
https://prtimes.jp/main/html/rd/p/000000197.000063011.html