今日では、サイバーセキュリティ予算の配分が以前とは異なってきています。企業のセキュリティリーダーたちは、従来のペネトレーションテストや脆弱性スキャンツールからの資金を引き下げ、AnthropicやOpenAIのような企業が開発したAIネイティブなソリューションに振り向けています。
2026年までに、約70%の組織がセキュリティ予算の10%以上をAIに特化した投資に割り当てる見込みです。AIセキュリティの初期段階での導入では、通常予算の5~7%が割り当てられていましたが、成熟した導入では現在15~25%以上にまで拡大しています。
CISOsが移行する理由
AnthropicのClaudeやOpenAIのGPTベースの製品を含む高度なAIモデルは、従来のツールでは到底及ばない規模で脆弱性を検出し、防御戦略を自動化できます。セキュリティ専門家たちは、この移行の規模をクラウドコンピューティングへの移行に例えています。
OpenAIの10億ドル規模のインフラ戦略
OpenAIは、小規模な公共事業や地方自治体を対象に10億ドルのAIリソースを提供すると約束しました。この約束には、水処理施設、電力網、自治体ネットワークを含む重要なインフラ運営者向けに特化したトレーニングとサポートが含まれます。
誰も話したくない価格設定の問題
AIセキュリティソリューションは、消費ベースのトークン価格モデルを採用することが増えており、組織は実際にモデルを使用した量に応じて支払いを行います。AIセキュリティモデルを大量に使用すると、組織の費用は最大100万ドルに達することもあり、インシデント対応中にクエリ量が急増すると、この金額は急速に増加します。
GoogleやMicrosoftを含む100社以上が署名した公開書簡は、サイバーセキュリティフレームワークにおける予算の増額とAIの統合の改善を呼びかけました。
