AI速報

IPA「情報セキュリティ白書2026」公開|AIで攻撃が高度化、中小企業にとっての意味

公開:2026.10.02 / AI参謀 編集部
IPA「情報セキュリティ白書2026」公開|AIで攻撃が高度化、中小企業にとっての意味

IPA(情報処理推進機構)は2026年9月30日、「情報セキュリティ白書2026」のPDF版を公開しました。副題は「サイバー防御新時代:諸刃の進化に備えよ」で、AIが守る側にも攻める側にも使われる状況を正面から扱った内容になっています。

⏱ 忙しい人向け 3行まとめ

  • 事実:白書2026のPDF版が9月30日に公開(入手にはアンケート回答が必要)。書籍版は10月19日刊行予定、価格2,200円(税込)
  • 意味:AIの悪用でランサム攻撃や標的型攻撃が高度化しているとし、サプライチェーンを構成する中小企業の対策水準の底上げを国の施策として明確に位置づけている
  • アクション:全部を読む必要はない。取引先から対策状況を聞かれる前提で、自社の基本対策とAI利用ルールを点検しておくのが現実的

発表の事実

白書2026は、IPAが毎年まとめている情報セキュリティの年次報告で、今年はPDF版を先行公開しています。IPAの公式ページと報道で確認できた内容は次のとおりです。

項目内容
名称情報セキュリティ白書2026 サイバー防御新時代:諸刃の進化に備えよ
公開日PDF版:2026年9月30日/書籍版:2026年10月19日(予定)
入手方法PDF版はアンケート回答のうえでダウンロード。書籍版は2,200円(本体2,000円+税)
構成序章と第1章(脅威の動向)〜第4章(国際的な動向)。第3章で国内の政策を扱う
AI関連2025年12月の「サイバーセキュリティ戦略」で示された「AIに係る安全性確保」「AIを悪用したサイバー攻撃への対処」「AIを活用したサイバーセキュリティ確保」の3つの観点を整理。AIの急速な進化に対応する「Project YATA-Shield」にも触れている
中小企業関連ランサム攻撃や標的型攻撃がAI悪用で高度化するなか、「SCS評価制度(サプライチェーン強化に向けたセキュリティ対策評価制度)」と「サイバーセキュリティお助け隊サービス(新類型)」の制度構築が進んでいることを紹介

なお、9月30日に公開されたPDF版は脚注のリンクが未設定の版で、リンクを設定した版は10月19日に公開予定とされています。

中小企業にとっての意味

今回の白書は、中小企業にとって「セキュリティ対策を取引の条件として問われる時代が近づいている」ことを示すものと受け止めるのが現実的です。

1つめのポイントは、攻撃の側にもAIが使われていることが、公的な年次報告ではっきり書かれたことです。不自然な日本語で見抜けた詐欺メールも、AIで自然な文面になりつつあります。「怪しいメールは見れば分かる」という前提は、以前より通用しにくくなっているとみておくのが安全です。

2つめは、SCS評価制度の存在です。大企業が取引先の対策状況を段階(★)で確認できるようにする制度で、中小企業は「自社が狙われる」だけでなく、「取引先へ侵入するための入口にされる」リスクを問われる立場になります。お助け隊サービス(新類型)は、その評価の取得を中小企業が手の届く費用で進めるための支援として準備が進んでいます(詳しくは関連記事で整理しています)。

3つめは、AIを業務で使う会社ほど、AIの使い方そのものもセキュリティの一部になることです。社員が個人のアカウントで社外秘の資料をAIに入力していないか、AIが出した答えを確認せずに使っていないか、といった点は、白書が挙げる「AIに係る安全性確保」の身近な入口といえます。

白書を「全部読む」より「自社に当てはめる」

白書は分量の多い資料で、経営者が通読するのは現実的ではありません。まずは目次で中小企業・AIに関係する部分だけを拾い、「うちで同じことが起きたら、誰が何をするか」を1つずつ確認するくらいの使い方で十分です。

今やるべきこと

出典

※本記事は2026年10月2日時点の公開情報にもとづきます。制度の内容や開始時期は変わることがあります。最新はIPA・経済産業省の公式情報で確認してください。