Identity Undergroundが初の公開レポートを発表しました。ご存知ない方のために説明すると、これはIAM(アイデンティティおよびアクセス管理)の実務担当者やセキュリティ幹部が、何がうまくいっていて、何がうまくいっていないのか、そして何が彼らを夜も眠らせないのかを語り合う場です。私は内部の様子を垣間見てきましたが、今回、誰もがそのデータを見ることができるようになりました。私が注目した点と、それがなぜ重要だと思うのかを説明します。
これは私が長年感じてきたことを裏付けるものであり、おそらく皆さんも同じように感じているのではないでしょうか。役員会で交わされる議論と現場の現実との間には大きな隔たりがあります。経営幹部はAIによる脅威やエージェント型AIのガバナンスへの対策に追われています。一方、現場の担当者は依然として認証情報の不正利用やなりすましといった問題と闘っています。そして、誰もが10年(あるいは20年)前に廃止されるべきだったインフラを使って、これらの対策を講じるよう求められているのです。
私が読んだとき パルス私は、業界レポートにはめったに掲載されない、フラストレーションと進歩の両方を目の当たりにした。
二つの世界、一つの仕事
この報告書は、個人情報保護を「二つの緊張軸」として捉えている。その点が私には腑に落ちた。
一方の軸には、従来のインフラストラクチャとAI時代の課題との対立がある。もう一方の軸には、日々の認証情報攻撃と闘う実務担当者と、AIエージェントの導入を求める取締役会レベルの圧力に対処する経営幹部との対立がある。
データがすべてを物語っている。
経営幹部の54%が、2026年における最大の懸念事項としてAIを活用した脅威を挙げている。一方、実務担当者の43%は、クレデンシャルスタッフィングとパスワードスプレー攻撃が依然として最も頻繁に発生する攻撃であると回答している。
82%が、レガシーインフラストラクチャが積極的にIDセキュリティリスクを生み出していると回答している。また、61%がNTLM認証をレガシーインフラストラクチャにおける最大の課題として挙げている。

これは矛盾ではありません。異なる視点から見た同じ現実なのです。現場の医療従事者は、目の前の問題に対処している。経営幹部は、これから何が起こるのかを見据えている。どちらも正しい。どちらも限界まで追い詰められている。
その報告書の構成が私の心に強く残った。 「何年も前に廃止されるべきだったインフラを維持しつつ、まだ存在しない脅威への対策を立てている。」
おなじみの音ですか?
視界の問題は予想以上に深刻だ。
ある統計データに私は愕然とした。組織のわずか5%しか、完全な在庫リストを持っていると自信を持っていない。 非人間的なアイデンティティ.
5パーセント。
一方、37%の企業は、21社以上のサードパーティ企業が自社のシステムにアクセスできる状況にある。サービスアカウント、APIキー、ワークロードIDなど、あらゆる場所に存在し、従来のガバナンスモデルには適合しない。アクセスを承認する管理者はおらず、所有者すらいない場合も多い。
この報告書はこれを「非人間的アイデンティティのフロンティア」と呼んでいるが、私なら「目の前にありながら見過ごされている盲点」と呼ぶだろう。
攻撃は確認できる。しかし、それを阻止するのに十分な速さで阻止することができない。
朗報です。経営幹部の68%が、IDベースの攻撃を検知する能力に自信を持っていると回答しています。
問題はここにある。リアルタイム検出と自動対応によって自信を持てるようになったと答えたのはわずか8%に過ぎない。残りの人々は手動による修復に頼っているのだ。
この報告書ではアイデンティティチームを次のように説明している。「人間用API」IdPからログを取得し、PAMをチェックし、IGAにクエリを実行し、SIEMに切り替え、タイムスタンプを照合し、手動で相関付けを行う。その間にも、攻撃者は機械並みのスピードで動き回る。
あの光景は私の心に深く刻み込まれるだろう。

それはどういう意味ですか?
「パルス」は、変化の激しい業界の姿を描き出している。企業はツールの統合、プラットフォームへの投資、可能な限りの近代化を進めている。しかし、ビジネスが依然としてレガシーシステムに依存しているため、それらのシステムを維持しながらこれらの取り組みを進めている。
報告書によると、55%が統合型IDセキュリティプラットフォームを導入しており、69%がID分析機能を備えたSIEMを展開している。これはまさに勢いのある動きだ。
場所 Silverfort フィット
Pulseを読んでいると、私たちが話してきたテーマが何度も目に留まりました。 Silverfort 長年。
Hed Kovetz当社のCEOであるが、Pulse誌に「あらゆるものが、あらゆる場所で、一度に:アイデンティティセキュリティの断片化」と題した記事を寄稿しました。
彼の主張は、アイデンティティセキュリティは統合されるべきだということだ。クラウドセキュリティ黎明期に見られたように、拡張性に欠けるサイロ化された制御システムが蔓延し、組織が環境全体にわたる可視性を求めた結果、統合プラットフォームが登場したのと同様の道を辿るだろう。アイデンティティセキュリティも例外ではない。
あらゆる場所におけるあらゆるアイデンティティを保護する必要性。人間も非人間も。クラウドもオンプレミスも。レガシーシステムも最新システムも。エンドツーエンドで。
私たちは、解決策はより多くの個別解決策ではないと考えています。 それはすべてを見通すプラットフォームだコンテキストを理解し、実行時にポリシーを適用することで、ユーザーが回避策を講じる必要が生じるような摩擦を生じさせません。
ぜひレポート全文をダウンロードして、ご自身の経験と重なる部分を探してみてください。 アイデンティティ・アンダーグラウンド これはアナリストの憶測ではなく、実務家の意見に基づいて構築された。それがよく表れている。
もしあなたが「やっぱり自分だけじゃなかったんだ」と頷きながら共感したなら、ぜひチームのメンバーと共有してください。それがまさに重要なポイントなのです。
調整局面が到来した。問題は、その波に乗るか、それとも底流に巻き込まれるかだ。
レポート
アイデンティティ・アンダーグラウンド年次パルス2026
150名以上のアイデンティティおよびセキュリティ担当幹部と実務担当者が、サイバーセキュリティにおける最大の懸念事項にどのように対処しているかについての調査結果をご覧ください。

