CISO 650명에게 물었다…스플렁크가 진단한 AI 시대 보안 리더의 과제와 기회

시스코 자회사 스플렁크의 CISO 마이클 패닝은 보도자료를 통해 “CISO의 늘어나는 의무는 상당한 수준의 압박과 개인 차원의 책무를 동반한다”라며 “우리는 이제 단순한 기술관리를 넘어, 리스크와 인재, 그리고 핵심 비즈니스 성과를 좌우하는 디지털 회복탄력성까지 총괄 관리해야 하는 시점에 서 있다”라고 밝혔다. 보고서에 따르면 AI는 에이전틱 AI를 포함해 보안 조직에서 핵심 비즈니스 추진력이자 생산성 향상 수단으로 인식되고 있다.…

칼럼 | DX를 넘어 지능형 전환으로···AI 에이전트 시대, 기업 가치 확장의 조건

지난 10년간 디지털 트랜스포메이션(DX)은 수작업 중심의 프로세스를 디지털 방식으로 전환하고, 인프라를 클라우드로 이전하며, 애플리케이션을 현대화하고, 고객과 직원 참여를 위한 새로운 채널을 구축하는 데 초점을 맞췄다. 그 결과 업무 처리 주기가 단축되고 운영 투명성이 높아졌으며 비용 절감 같은 가시적인 성과를 거뒀다. 그러나 동시에 한계도 드러냈다. 근본적으로 문제가 있는 프로세스를 단순히 디지털화하는 것만으로는 구조적 문제를 해결할 수…

“실패하는 것은 AI가 아니라 데이터” 데이터 준비도가 성패 가른다

AI가 기대만큼 성과를 내지 못한다면 문제는 모델이 아닐 가능성이 크다. 지저분한 데이터, 허술한 거버넌스, 그리고 조용히 성능을 갉아먹는 드리프트가 결과를 망치고 있다는 얘기다. 야구 선수 마리오 멘도사와 AI의 공통점은 ‘20% 성공률’이다. 멘도사의 타율은 ‘멘도사 라인(Mendoza Line)’이라는 말까지 낳았는데, 간신히 용인 가능한 수준의 성과를 뜻하는 단어로 굳어졌다. 산업 전반을 보면 AI 이니셔티브 5개 중 4개가 여전히…

CI 파이프라인 파고든 npm 악성코드, AI 코딩 어시스턴트도 감염 위협

보안 기업 소켓(Socket) 연구진은 이번 공격 캠페인을 발견하고 이를 ‘SANDWORM_MODE’로 명명했다. 이 이름은 악성코드 런타임 제어 로직에 삽입된 ‘SANDWORM_*’ 환경 변수 스위치에서 유래했다. 공격자는 최소 19개의 타이포스쿼팅 패키지를 여러 가명 계정으로 게시했다. 이 패키지들은 인기 개발자 유틸리티와 AI 관련 도구로 위장했다. 사용자가 패키지를 설치하면 다단계 페이로드가 실행된다. 이 과정에서 로컬 환경과 CI 시스템에 저장된 비밀…

AI 에이전트 시대, AX가 기업 시스템을 재정의하다

에이전트형 AI의 핵심은 코드 작성, 스크립트 실행, 명령 수행, API 호출 등 실제 행동을 수행하는 데 있다. 이러한 작업은 해당 기능이 쉽게 탐색 가능하고, 충분히 문서화돼 있으며, 일관된 구조를 갖추고 있고, 처음부터 에이전트가 사용하기 쉽게 설계돼 있을 때 훨씬 효과적으로 이뤄진다. 에이전트는 사람과는 약간 다른 정보를 필요로 한다. 완전하고 정확하며 최신 상태의 문서나 올바른 명령어가…

칼럼 | 웹 대신 CLI…클로드 코드가 보여준 API 중심 시대의 도래

요즘 개발자이자 테크 분야 작가로 살아가기는 쉽지 않다. 불과 두 달 전만 해도 상황은 달랐다. 글로 다룰 주제는 언제나 넘쳐났다. ‘데이터베이스 설계를 개선하는 일곱 가지 방법’이나 ‘코드를 작성하며 절대 하지 않는 다섯 가지’ 같은 주제도 가능했다. 코드를 작성할 때 개발자가 고민하는 요소는 셀 수 없이 많았다. 클린 코드와 그 작성법에 대한 탐구는 끊임없는 개선의 과정이었고,…

SAP 전환 프로젝트 10곳 중 6곳 지연…거버넌스 부실 원인 지목

대부분의 SAP 마이그레이션은 실제 구축에 착수하기도 전에 실패하는 것으로 나타났다. ISG가 발표한 ‘SAP 마이그레이션 현황(The State of SAP Migrations)’ 보고서의 결론이다. 기술 리서치 및 자문 기업 ISG가 직원 1,000명 이상 대형 글로벌 기업의 비즈니스 및 IT 의사결정자 200명 이상을 대상으로 조사한 결과, S/4HANA로 전환하면서 새로운 SAP 프로세스와 기술을 도입한 기업은 18%에 그쳤다. 5곳 중 1곳에도…

「CIOは変革の主役になれる」──アクセンチュアAIセンター長が語る、日本企業が全社AI展開を成功させる鍵

保科学世(ほしな・がくせ)アクセンチュア 執行役員 ビジネス コンサルティング本部 データ & AIグループ日本統括 AIセンター長 アクセンチュア・イノベーション・ハブ東京共同統括 博士(理学)。アクセンチュアのアナリティクス、AI部門の日本統括として、Accenture AI HUB PlatformやAccenture AI Powered Servicesなどの各種開発を手掛けると共に、アナリティクスやAI技術活用した業務改革を数多く実現。また、先進R&D拠点「アクセンチュア・アドバンスト・AIセンター京都」の所長として、AI研究・開発を推進。『生成AI時代の「超」仕事術大全』(共著、東洋経済新報社)、『AI時代の実践データアナリティクス』(共編著、日本経済新聞出版)など著書・監修書多数。一般社団法人サーキュラーエコノミー推進機構理事。 日本企業を阻む「パイロットの壁」──グローバル比較で見えた課題 保科氏はまず、世界と比較しての日本企業のAI活用について、アクセンチュアのグローバル調査を紹介した。日本企業のAI活用における特徴的な傾向として、「グローバルではパイロットから本格展開に進んでいるが、日本は圧倒的にパイロット率が高い。パイロットから本格展開に進んでいない」と指摘する。 POC(概念実証)の壁は越えた。一部の業務や部署でAIの適用も始まっている。しかし、そこから全社展開へと進めない企業が多い。これが日本企業が直面する「パイロットの壁」だ。 Accenture さらに懸念される調査結果もある。2026年の成長見通しについて、グローバルでは成長加速を見込む企業が多い一方、日本では成長減速を予想する企業の割合が高いという結果だ。AI投資についても、グローバル企業の多くが投資増を回答しているのに対し、日本では投資減少を考える企業が一定数存在する。世界がAI時代に向けてアクセルを踏もうという時に、ブレーキを踏むようなものだ。 一方で、注目すべき傾向もある。日本企業は、AIを人間の置き換えではなく業務支援として活用する傾向が強いのだ。「新たな人員増を伴わず、AI活用で人材ギャップに対応する」という調査項目では、日本企業が際立って高い数値を示した。この人間中心のアプローチは、適切に展開できれば強みとなる可能性がある。ただし現状では課題も明確だ。グローバルと比較して、AIアウトプットへの不信を挙げる企業はグローバルの約2倍。インフラ制約やデータ品質への懸念も高い。 Accenture 業務・人材・AI基盤の『三位一体』――なぜIT部門だけで進めると失敗するのか では、なぜ日本企業はパイロットから全社展開へと進めないのか。保科氏は「人と組織の問題が大きい」と分析する。 一部の業務で小規模にAIを活用するだけなら、限られた専門家で対応できる。しかし全社規模に展開するとなると話は別だ。スケール時のパフォーマンス、セキュリティ、運用体制、そして動きの速いAI技術に合わせて継続的に進化させなければならない。「一部の小さな専門家チームで回しているうちはいいが、それを全社規模で発展、維持できるのかが日本企業のネック」と保科氏。 そこで強調するのは、業務変革、人材変革、AI基盤の「三位一体」での取り組みだ。業務プロセスを再設計し、人材をリスキリングし、全社のAI基盤を整備する。保科氏は、次のように説明する。「業務、人、AI基盤。この三つの変革が三位一体で必要である。これができないと、エンタープライズ(全社)の改革にはならず、一部の業務でAIを使っているにとどまってしまう」 Accenture 生成AIが従来技術と根本的に異なるのは、業務の在り方そのものを変える潜在性を秘めた技術であるという点だ。従来型AIは構造化データで予測や分析を行うものだった。しかし生成AIは、全社の知識、文書、会話といった非構造化データを扱う。暗黙知の形式知化であり、人の判断や例外処理も業務プロセスに組み込む必要がある。 もう一つの大きな違いは技術進化の速度だ。AIは今使っている技術が半年後、1カ月後には陳腐化しているというスピード感で進んでいる。そうした前提で、エンタープライズのシステムを維持していかなければならないと保科氏は指摘する。 こうした変化に対応するため、保科氏は役割分担の必要性を説く。既存ITの維持とAIによる業務変革、そのすべてをマルチにこなせる人材は少ないからだ。「CAIOはビジネスとAIとIT、これをつなぐ役割を担う。一方でCIOは基盤のセキュリティ、運用、スケールにフォーカスした方が、人材としては見つけやすい」。もっとも、肩書にこだわる必要はない。重要なのは、複雑化する責任領域を適切に分担することだ。 CIOの役割はどう変わるのか。従来のCIOは、社内システムを限られた予算で維持することが主な役割だった。しかし生成AI時代のCIOには、技術を使ってどう業務変革していくかが求められる。「単なる業務の自動化ではなく、そもそも業務の在り方を変える。システムも変わるが、何より業務が変わる」。柔軟性が問われる一方で、信頼性も担保しなければならない。難しさが全く違ってくると保科氏は語る。 成否を分ける最大の要因は「CEOのコミットメント」 AIの全社展開を成功させる最大の要因は何か。保科氏は「一番大事なのはCEOのコミット」と言い切る。 多数の企業を見てきた経験から、うまくいかない企業には共通のパターンがある、と保科氏。CEOにAI変革の提案をして、ノーと言われることはまずない。問題はその後だ。CEOがCIOやCTOに丸投げしてしまうケースは失敗するという。 そのため、CEOが最後までリーダーであり続けることが大切という。「実行責任者はCIOかもしれないが、リーダーはあくまでCEOでなければならない」ーーここが成否を分けるポイントと言えそうだ。 その理由は、AIがもたらす変化の本質にある。アクセンチュアの調査によれば、労働時間の44%が「生成AIによって自動化されるか、大きく強化される可能性が高い」と回答している。業務の半分近くが変わる変革を、ITの責任者だけでリードすることはできない。企業を率いるCEOのリーダーシップが不可欠だと保科氏は強調する。 全社変革を進める上で、保科氏が重視するのは具体的な未来像の共有だ。AI導入への抵抗には二つのタイプがある、と保科氏は分析する。一つは現状維持への固執、もう一つは漠然とした不安だ。後者は、AIがもたらす具体的な未来像を示すことで緩和できる。そこで技術検証のためのPOCではなく、業務がどう変わるのかをビデオやデモで実際に見せることが有効だという。 経営層の意識改革を支援する場として、アクセンチュアは2024年、京都にAIセンターを開設した。基本的には経営トップ向けの施設で、社長と役員が集まり、およそ半日かけて全社変革の姿を具体的に体験する。全役員が自社の業務がAIでどう変わるのかを一緒に確認し、コンセンサスを形成する。部門間で導入の優先順位を巡って競争が生まれることもあるという。経営層全員が同じ未来をイメージし、それに向かって進んでいく。この共通認識の形成が極めて重要だと保科氏は強調する。 人材戦略も欠かせない。特にAI人材をどう確保するかは大きな課題だ。これについて保科氏は、すべてを社内で育成する必要はないと説く。「すべてを内製化する必要はないが、すべてを外部に任せるのも間違いだ。外部のスピードと専門性を活用しつつ、自社のコアとなるデータ、業務、ガバナンスについては社内で人材を確保すべきである」。技術進化のスピードが速い中、良いパートナーと組みながら社内のケイパビリティを高めていくバランス感覚が重要だという。 同時に、業務の在り方が大きく変わる中で、人の役割がどう変わるのかを考えなければならないという。「人材という大事なアセットをどう活かすのか。そのためにはリスキリングが必要である。同時に、社員の心理的安全性も経営者として考えていかなくてはならない」。業務変革に向けたリスキリング、そして従業員の心理的安全性の担保まで含めて考えていくことが必要だと保科氏は強調する。 アクセンチュア自身が実践するAI変革──全社員が「作れる」レベルへ アクセンチュアは「顧客に提供する前にまず社内で」という哲学のもと、自社でも大規模なAI変革を実践している。同社はグローバルで数十万人規模のアウトソーシングビジネスを展開しているが、そこで請け負っている業務を現在、AIエージェントに置き換える取り組みを進めている。特にインドのAIセンターが中心となり、この転換を急速に進めているという。 加えて、全社員がAIエージェントを「使える」のではなく、「作れる」レベルを目指したトレーニングも実施している。マーケティング担当者も含め、全社員がAIエージェントを作成する。もちろん、ガバナンスの取れた統一基盤上での話だ。ハンズオントレーニングを通じて、ほぼ全社員がこのレベルに到達しつつあるという。「使えるのは当たり前で、作れるという世界まで持ってきている」と保科氏は語る。 こうした変革により、働き方そのものに変化が見られるという。オフィスでの作業はAIエージェントに任せ、社員は顧客先でのコミュニケーションや、まだデータ化されていない情報の収集に注力するようになった。社内で黙々と資料を作るような時間は大幅に減少しているという。 急速な技術進化に対応するため、アクセンチュアは外部パートナーとの協業も重視する。変革を加速するための手段だという。 CIOへのメッセージ──変革の主役になるために 最後に、保科氏はCIOをはじめとする技術責任者に向けて、力強いメッセージを送った。 「変化が要求される世界になっている。だからこそ、変化を前向きに捉えてほしい。CIOや技術側の責任者はシステムの保守役から、CEOとタッグを組んで経営にダイレクトにインパクトを与えることができる立場になれる時代なのだ」 Accenture そのためには、まず自分自身が未来をイメージする必要があるという。新しい技術で会社がどう変わるのか、その未来をちゃんと思い描く。それを具体化して、経営陣にどう見せられるのか。そこに力を入れていかなければならないと保科氏は説く。 想像力が問われるが、「世の中で何が起こっているのかをよく見て、それが自分の会社だとどうなるのかを想像すると良い」という。保科氏自身、そのために「インサイドプリズム」という未来予測AIを開発し活用している。複数の専門家エージェントがディスカッションしながら、特定のテーマについて時系列で未来シナリオを描き出すAIだ。これを相手に数時間議論をするCEOもいるという。 AI活用の巧拙は、企業の命運を分ける。「差は確実につく。生き残れる企業とそうでない企業の分かれ目になる」 だからこそ、CIOには大きなチャンスがある。「新しい技術を使う会社全体の変革において、CIOは主役になれる。ぜひ主役になっていただきたい」と保科氏は語った。 Read More from This Article: 「CIOは変革の主役になれる」──アクセンチュアAIセンター長が語る、日本企業が全社AI展開を成功させる鍵 …