データ消去はこれまで長く、機密情報の保護に重要な役割を果たしてきた。しかし、データ量の増加とコンプライアンス要件の厳格化により、データのライフサイクル終了時における安全な管理はかつてないほど重要になっている。
Blanccoの2026年データ消去の現状レポートは、データプライバシー、規制圧力、ライフサイクル終了時のデバイス管理をめぐり、組織の懸念が高まっていることを明らかにしている。
このレポートによると、多くの組織が自社のデータ消去 practices に自信を示している一方、運用上の一貫性の欠如により、企業は不要なセキュリティおよびコンプライアンスのリスクにさらされ続けている。
「組織はデータ規制に準拠し、顧客のデータを保護したいと考えています。しかし、実際には不十分な手法や、デバイスだけでなく機密データまで破壊してしまう手法を使っていることがあまりにも多いのです」と、BlanccoのCEOであるLou DiFruscio氏は、eSecurity Planetへのメールで述べた。
データ消去レポートの主なポイント
- 規制圧力が高まっている:組織の41%が、新たなプライバシーおよびデータ保護規制によって、ライフサイクル終了時のデータ管理 practices に変化が生じていると回答した。
- 自信が必ずしも現実と一致するとは限らない:組織の94%がデータ消去プロセスに少なくとも中程度の自信があると回答した一方、多くの組織はいまだに一貫性のない、または時代遅れの手法に依存している。
- データ漏えいは依然として頻発している:Blanccoによると、組織の38%が過去12か月以内にデータ漏えいを経験しており、その中には機密データを保持したまま再配備されたデバイスに関するインシデントも含まれていた。
- AIの導入によりデバイス破壊が増加している:AIを利用する組織の99%が、データ漏えいへの懸念の高まりを背景に、デバイスまたはドライブの破壊が増加したと回答した。
- セキュリティ上の懸念がサステナビリティ目標を上回っている:組織の77%がデバイスの再利用を望んでいる一方、データ消去戦略にサステナビリティが大きく影響すると回答した組織は33%にとどまった。
規制圧力がデータ管理を再構築
このレポートで最も重要な発見の1つは、データ管理に関する意思決定に規制圧力が及ぼす影響の拡大である。
調査によると、組織の41%が、新たなデータプライバシーおよび保護規制を、ライフサイクル終了時のデータ管理 practices の変更を促す最大の要因として挙げた。
さらに、組織の約60%が、前年と比べてデータプライバシーおよびコンプライアンス施策への支出が増加したと回答した。
これらの結果は、AI関連のガバナンス要件を含む規制の変化が、組織の複雑性と運用コストを高めていることを示している。
自信とセキュリティ不安のギャップ
セキュリティへの投資が拡大しているにもかかわらず、データ消去 practices への自信が必ずしも現実と一致しているとは限らない。
レポートによると、組織の94%が、廃棄前にデバイスをデータ消去できる能力について、中程度以上の自信を示した。
しかし、多くの組織はいまだに一貫性のないデータ消去手法や、残存データを完全に除去できない可能性のある物理的破壊 practices に依存している。
この乖離が、レポートで「セキュリティ不安」と表現されている状況を生み出している。つまり、データが完全に除去されたかどうか確信を持てないため、組織がデバイスを時期尚早に破壊しているのだ。
データ漏えいは依然として大きなリスク
不十分なデータ消去 practices がもたらす結果は深刻だ。
Blanccoの調査では、組織の38%が過去12か月間にデータ漏えいを経験していた。
サイバー攻撃は依然として大きな懸念だが、これらのインシデントのかなりの割合は人的ミス、デバイスの紛失、不適切な資産の取り扱いによって発生していた。
具体的には、組織の46%が不適切なネットワーク設定を漏えいの原因として挙げ、32%では機密情報を保持したまま再配備されたデバイスまたはドライブが関与していた。
これらの統計は、ライフサイクル終了時のデータ管理の失敗が、組織内に防止可能な脆弱性を生み続けていることを示している。
組織はいまだにベストプラクティスへの対応に苦慮
このレポートが指摘するもう1つの重大な問題は、ベストプラクティスに基づくデータ消去手法の導入に一貫性がないことだ。
すべてのデバイス種別で理想的なデータ消去プロセスを導入していると回答した組織は、3分の1未満だった。
多くの場合、データ消去が行われる前にデバイスをネットワークから切り離してローカルに保管するため、盗難、紛失、不正アクセスの可能性が高まっている。
ドライブを再フォーマットしたり、認証を受けていない上書きツールに依存したりするなど、時代遅れの手法を使い続けている組織もある。いずれの方法でも、復元可能なデータが残る可能性がある。
AIがデータ消去の課題を拡大
人工知能(AI)の導入も、データ消去 practices に影響を及ぼしている。
レポートによると、調査対象となった組織の90%が過去1年以内にAIツールを導入しており、そのうち99%が、その結果としてデバイスまたはドライブを破壊したと回答した。
AI技術は膨大な量のデータを生成・処理するため、ストレージ需要が増大し、IT資産管理戦略へのさらなる圧力が生じている。
その結果、組織はデータ漏えいへの懸念が高まったことから、デバイスのライフサイクルの早い段階で交換または破壊するようになっている。
サステナビリティ目標は後回しになりがち
意思決定ではセキュリティ上の懸念が優先されているものの、サステナビリティへの配慮も依然として重要だ。
組織の約77%が、デバイスを破壊するよりも再利用することを望んでいると回答した。
しかし、データ消去戦略においてサステナビリティを大きな影響要因として挙げた組織は33%にとどまり、セキュリティ上の懸念を優先した組織は55%だった。
この不均衡は、デバイスの再利用やITの循環型運用に伴う環境面・財務面のメリットよりも、データ漏えいへの恐れが上回ることが多い現状を示している。
結論
Blanccoのレポートが示す調査結果は、効果的なデータ消去が現代の組織にとって、もはや選択肢ではないことを明らかにしている。
規制上の要求、AIの導入、サイバーセキュリティの脅威、サステナビリティ目標のすべてが、組織によるライフサイクル終了時のデータ管理の方法を形作っている。
多くの組織は現在のプロセスが有効だと考えているが、データ漏えいが続いていることや、デバイスが時期尚早に破壊されていることは、その認識と異なる現実を示唆している。
リスクを低減し、業務効率を高めるため、組織は、長期的なサステナビリティ目標を支えながら機密データを恒久的に削除できる、標準化された検証可能なデータ消去 practices を導入しなければならない。





