Yubico、認証に関する最新のグローバル調査結果を発表
パスキーの安全性は認識していても実装は進まず、セキュリティ専門家の約半数が今もパスワードに依存
Yubico、認証に関する最新のグローバル調査結果を発表
パスキーの安全性は認識していても実装は進まず、セキュリティ専門家の約半数が今もパスワードに依存
YubicoとOktaによるグローバル調査が、企業セキュリティにおける実践面の重大なギャップを浮き彫りにし、最新のID管理の仕組みがいかにパスワードへの依存を解消できるかを示す
カリフォルニア州サンタクララ/スウェーデン・ストックホルムおよびシンガポール発--(BUSINESS WIRE)--(ビジネスワイヤ) -- フィッシング耐性のある認証のパイオニアであり、オリジナルパスキー「YubiKey」の開発企業であるYubico(Nasdaq Stockholm: YUBICO、以下Yubico)と、Okta, Inc.(以下Okta)は、セキュリティに関する知識と日々の運用の間に大きなギャップがあることを明らかにする新たな調査結果を発表しました。セキュリティ分野のリーダーの多くが、フィッシング耐性のあるパスキーをパスワードよりも安全であると認識している一方、約半数は日々の業務で依然としてパスワードなど脆弱なログイン方法に頼っています。
本調査はTalker Researchが実施し、年次レポート『グローバル認証状況調査2026』*として、9カ国の約2,000人のサイバーセキュリティおよびITの専門家を対象に行われました。調査では、サイバーセキュリティにおける主要な弱点が、もはや教育や意識の不足ではなく、運用上の摩擦や時代遅れのオンボーディングのデフォルト設定に起因する構造的な問題であることを示しています。企業にとって、この知識と実践のギャップはセキュリティ研修を増やすだけでは解消できません。状況を変えるには、従業員の入社初日に何が付与されるかが重要です。
主な調査結果:
- パスキーの方が安全だと認識している人が多いにもかかわらず、職場では依然として43%がパスワードに依存していることが明らかになりました。また、最も安全なパスキーとして、31%がハードウェアパスキーを最高水準と評価し、27%が同期型パスキー、23%がモバイル端末経由のデバイスバインド型パスキーを挙げました。
- 52%が着任時に従来型のユーザー名・パスワードによる認証情報を付与されており、オンボーディングのデフォルト設定が、長期的なセキュリティ習慣を決定づけていることを示しています。
- 44%が過去12カ月以内にAIを活用した攻撃を受けました。国別ではシンガポール(58%)が世界で最も高く、日本(30%)やドイツ(38%)との間には大きな差が見られました。
- セキュリティ専門家の39%が、AIが生成したメッセージを見抜くことができませんでした。
- パスキーに「非常に詳しい」と答えた人の割合が最も高かったのは、インド(68%)、オーストラリア(60%)、米国(56%)でした。
- 91%が、自律型AIエージェントが重要な操作を実行する前に、「ヒューマン・イン・ザ・ループ」(人間による承認)のステップを求めています。
- 顧客や同僚とのコミュニケーションをAIエージェントに任せることについて、インドの専門家は41%が「まったく抵抗がない」と回答し世界で最も高かったのに対し、日本はわずか4%、フランスは12%にとどまりました。
- 米国のセキュリティ専門家は、技術的な認識の高さで世界トップである一方、職場でのパスワード使用率も50%と全市場で最も高い水準でした。
Yubicoの最高マーケティング・事業開発責任者であるPoupak Enbomは、次のように述べています。
「企業のサイバーセキュリティには、実行面で重大なギャップがあります。セキュリティのリーダーは、ハードウェアベースのパスキー、とりわけハードウェアセキュリティキーが最高水準の保護を提供することを知っています。それにもかかわらず、約半数が今も日常的に基本的なユーザー名とパスワードに頼っているのです。問題は専門知識ではなく、ユーザーの導入を妨げる摩擦をいかに乗り越えるかにあります」
こうした運用面の乖離は、早い段階から始まっています。セキュリティ専門家の半数以上が入社初日に旧来の認証情報を引き継いでいるため、パスワード依存が規定の状態となり、結果として安全性の低い習慣が受け継がれていきます。生成AIはこのリスクをさらに高めます。経験豊富なサイバーセキュリティの専門家でさえ、AIが生成したメッセージを見抜くのに苦労しており、ユーザーの警戒心だけに頼ることはできません。
さらに、自律型AIエージェントの導入は、こうした課題を一層複雑にします。人間による承認ステップを望む91%の人々にとって、操作の背後に実在の人物がいることを確実に確認する手段が必要になるからです。
OktaのSVP兼副CSOであるCharlotte Wylie氏は、次のように述べています。
「このギャップを埋めるには、企業がオンボーディングの体験そのものにセキュリティを組み込む必要があります。従来型のログイン習慣が残り続ける限り、企業は最新の攻撃手法に対して脆弱なままです。私たちはYubicoとともに、すべての従業員が入社初日からゼロトラストでフィッシング耐性のある認証によって保護される、統一されたアプローチを提供します」
こうした構造的な障壁を乗り越えるため、YubicoとOktaは、企業のID管理システムがハードウェアベースの認証情報を発行・管理・適用する方法を効率化すべく提携します。両社は、フィッシング耐性を最新のアクセス管理プラットフォームに直接組み込むことで、IT部門が従業員に運用上の摩擦を生じさせることなくパスワードへの依存を解消できるよう支援することを目指しています。
Yubicoについて
Yubico(Nasdaq Stockholm: YUBICO)は、誰もがより安全にデジタル世界を利用できるようにすることに専心する、グローバルなサイバーセキュリティのパイオニアです。YubiKeyの開発元として、フィッシング耐性のあるハードウェアベースの認証で最高水準を打ち立て、安全なログインを手軽に保ちながら、アカウント乗っ取りをほぼ完全に防いでいます。
Yubicoは2007年以来、認証分野のリーダーとして、FIDO2、WebAuthn、FIDO U2Fといったグローバルスタンダードの共同策定に携わり、現代のパスキーを支える基盤技術を世に送り出してきました。今日、同社のパスキーソリューションは、160カ国以上の企業、政府機関、個人のセキュリティを守り、オンボーディングからリカバリーまで、デジタルIDのライフサイクル全体を保護しています。
YubiKeyは、セキュリティ意識の高い世界有数のブランドやAI分野の最前線を走る組織、各種機関から信頼されており、数百種類の企業向けアプリケーションにわたって、追加設定なしで高速かつ摩擦のないパスワードレスなアクセスを実現します。Yubicoはまた、そのミッションに忠実に、慈善活動「Secure it Forward」を推進し、脆弱な立場に置かれたコミュニティや非営利団体に世界中でYubiKeyを寄贈しています。
Yubicoの拠点は、本社のあるスウェーデン・ストックホルムをはじめ、米国カリフォルニア州シリコンバレー、シンガポールへと広がっています。Yubicoは、TIME誌の「世界で最も影響力のある企業100社(TIME100 Most Influential Companies)」およびFast Company誌の「最も革新的な企業(Most Innovative Companies)」の1社に選ばれたことを誇りに思います。詳しくは、www.yubico.com をご覧ください。
*『グローバル認証状況調査2026』レポートは、Talker Researchが2026年7月2日から7月16日にかけて実施しました。この定量調査では、従業員500名以上の企業に所属する1,890人のテクノロジーおよびセキュリティの専門家を対象に、米国、英国、オーストラリア、インド、日本、シンガポール、フランス、ドイツ、スウェーデンの9つの市場で回答を得ました。回答者は、サイバーセキュリティ、IT、プロダクトマネジメント、ソフトウェアエンジニアリング、ハードウェアエンジニアリングの各職種にわたっています。
本リリースは、Yubico(Nasdaq Stockholm: YUBICO)が現地時間2026年10月7日に配信した英文リリースに基づき作成した日本語抄訳です。その内容および解釈については、英文が優先されます。
Contacts
【報道関係者からのお問い合わせ先】
Yubico 広報チーム
press@yubico.com

