今回の「Masters of Data」では、2026年版 Intelligent Security Operations レポートを深掘りします。500人以上のセキュリティリーダーのうち90%は、AI/MLによってアラート疲労が軽減されると見込んでいる一方で、実際の導入レベルは基本的な異常検知にとどまり、誰もが求めるような完全な自動化には至っていません。そのギャップは現実です。SIEMが検出時間と対応時間を効果的に短縮していると回答したのは51%にとどまり、重大な成熟度の問題が浮き彫りになっています。さらに、無秩序に増え続けるツール(ほとんどの組織が連携していない3〜10個以上のセキュリティツールを運用)も相まって、統合作業は悪夢のような状況になります。モデル制御プロトコルとAIエージェントがこの問題をどのように解決できるかを検討しますが、現実はこうです。AIは、設定が不十分なシステムそのものを修正することはできません。脅威が進化するにつれて、セキュリティチームは既存のツールや仕組みの活用・展開を、より賢く行う必要があります。


