企業は人工知能(AI)をエンタープライズ・リソース・プランニング(ERP)システムに急速に組み込んでいるが、多くのサイバーセキュリティ責任者は、自社がこうした環境を安全に保護できる態勢を整えているとは考えていない。
2026年版「AI、セキュリティ、ERPの現状」レポートによると、セキュリティ、コンプライアンス、AIを利用した攻撃への懸念が高まり続ける中、SAP、Oracle、Salesforceの環境全体でAIの導入が加速している。
米国の大規模組織に所属するサイバーセキュリティ責任者204人の回答を基にした2026年版Onapsisレポートは、組織が業務効率を優先する中、AIの導入がセキュリティ対応を上回っていることを明らかにした。
「AI、セキュリティ、ERPの現状」レポートの主なポイント
- 企業におけるAI導入が加速し、58%の組織が過去6カ月以内にERPシステムと連携するAIアプリケーションを導入している。
- セキュリティ対応はAI導入に遅れており、サイバーセキュリティ責任者の約69%は、現在の防御策でAIベースの攻撃を検知できると確信していない。
- AIがERP環境に深く組み込まれている。すでに62%超がAI生成コードを利用し、76%がエージェント型AIのワークフローを実装している。
- 組織はAI関連のセキュリティリスクを懸念しており、AIの脆弱性、コンプライアンス上の課題、ビジネスクリティカルなシステムを標的とするAI支援型攻撃などが含まれる。
- アクセス管理、データ保護、AIガバナンスが最優先課題となった。これはAI対応ERP環境への信頼を高めるためだ。
主な調査結果:「AI、セキュリティ、ERPの現状」レポート
| 主な調査結果 | 調査結果 | 重要性 |
|---|---|---|
| ERPにAIを導入している組織 | 58% | ビジネスクリティカルなシステム全体でAIの導入が加速している。 |
| AI生成ERPコードを利用している組織 | 62.3% | AIが企業向けアプリケーションに直接組み込まれつつある。 |
| エージェント型AIを利用している組織 | 75.6% | 自律型AIワークフローがERPで主流になりつつある。 |
| AI支援型攻撃を確認したと報告した組織 | 21.6% | AIを利用した脅威はすでに企業環境に影響を及ぼしている。 |
| AI攻撃の検知に自信を持てない責任者 | 68.6% | セキュリティ対応はAI導入に追いついていない。 |
| AIによる重要データの保護をほとんど、またはまったく信頼していない組織 | 70.6% | AIガバナンスへの信頼は依然として低い。 |
| ERPシステムに触れるAIへの信頼を高めるための最優先改善事項(アクセス制御) | 61.8% | アクセス管理の強化が、最も重要なセキュリティ強化策と見なされている。 |
ERPシステム全体で企業のAI導入が加速
回答者の半数超(58%)は、自社が過去6カ月以内にERPシステムと連携するAIアプリケーションまたはエージェントの導入を開始したと答えた。一方、18.5%は年末までに導入する見込みだ。
約78%は、ERPプラットフォームにAIを統合する主な理由として業務効率を挙げた。
さらに、56.1%は自社が現在ERP変革を進めている、または計画していると回答し、近代化の取り組みにAIを組み込む機会が生まれている。
組織がERPシステム全体へのAI統合を拡大
AIは中核的な企業向けアプリケーションにも深く統合されつつある。
回答者の62%超は、すでにERPシステム内でAI生成コードを利用しており、さらに26%が2026年末までに利用する計画だ。
組織はベンダー提供のサードパーティ製AI機能や、社内開発のAI機能を組み合わせる計画だ。
約83%はERPベンダーが組み込んだAI機能を利用すると見込む一方、約61%はサードパーティ製AIアプリケーションを取り入れる計画だ。
エージェント型AIの導入で可視性の課題が浮上
エージェント型AIも、もう1つの重要なトレンドとして浮上している。
回答者の約76%は、自社がすでにERPシステムと連携するエージェント型ワークフローを実装していると答えた。
しかし、15.1%は、エージェント型AIがすでにERP環境と連携している可能性があるものの、どこでどのように利用されているかを把握できていないと回答し、ガバナンスと可視性をめぐる課題が続いていることを浮き彫りにした。
AI導入の拡大に伴いERPのセキュリティ課題が増大
幅広い導入が進む一方、AI対応ERP環境を安全に保護できるという自信は限られているようだ。
54%の組織がERPシステムの保護を主に自社のサイバーセキュリティ能力に頼っている一方、約46%はERPベンダーが十分な組み込みセキュリティ保護を提供することを期待している。
同時に、84%超が、ERPシステムに対するAIベースのリスクからERP環境を防御するためのAI導入を、2026年の最優先に近いサイバーセキュリティ課題の1つに挙げた。
セキュリティとコンプライアンスへの懸念がAI導入を鈍化
社内の抵抗からも、AIセキュリティへの懸念が続いていることが分かる。
回答者の約57%は、少なくとも1つの事業部門がERPシステムへのAIアクセス許可に反対したと回答した。抵抗の最大の発生源はサイバーセキュリティチーム(41.4%)で、IT部門(20.7%)が続いた。
主な懸念は、AIセキュリティへの信頼不足とAIセキュリティの脆弱性(75%)、コンプライアンスリスク(71.6%)、不正確なデータや幻覚データが生じる可能性(68.1%)だった。
AIを利用した攻撃が企業リスクを増大
調査回答者は、ビジネスクリティカルなシステムを標的とするAIを利用したサイバー脅威への懸念も高まっていると報告した。
5組織に1組織超(21.6%)が、脅威アクターがAIを利用して重要な業務プラットフォームを侵害したことが確認されたセキュリティインシデントを、すでに経験したと回答した。
さらに15.2%はAI支援型攻撃を疑ったものの確認できず、55%は、こうしたインシデントが将来現実に起こり得ると懸念を示した。
組織がERP環境のAIセキュリティを改善する方法
このレポートの主な調査結果の1つは、AI導入とサイバーセキュリティへの自信の間に隔たりがあることだ。
サイバーセキュリティ責任者の約69%は、既存のセキュリティ制御でERPシステムを標的とするAIベースの攻撃を検知できることに、ある程度しか、またはほとんど自信がないと回答した。
同様に、70.6%は、AIアプリケーションとエージェントが自社の最も機密性の高い業務データを十分に保護できると、ある程度しか、またはまったく信頼していないと回答した。
ERP向けAIへの信頼を構築するために組織が必要とするもの
回答者は、AI対応ERP環境への信頼を高める複数の機能を挙げた。
最も多く挙げられた優先事項は、アクセス管理制御の強化(61.8%)、機密データの保護強化(45.8%)、サンドボックスまたはデジタルツイン環境内で機密性の高いワークロードを分離する機能(36.8%)だった。
また、ほぼ3分の1(32.6%)は、AIアプリケーションを導入する前に、自組織のCISOまたはCIOが直接検証することを求めた。
調査結果からは、企業がAIによる生産性向上を取り込むため積極的に動く一方、サイバーセキュリティ責任者が可視性、ガバナンス、検知能力に大きな隔たりがあることを認めている状況がうかがえる。
AIは、財務、業務、顧客データを処理するERPプラットフォームにますます深く組み込まれている。
企業のリスクを低減するため、組織はアクセス制御を強化し、AIとのやり取りを継続的に監視するとともに、社内チームとERPベンダーの間で共有するセキュリティ責任を明確に定める必要がある。





