デロイト トーマツは2026年9月30日、「企業の不正リスク調査白書 2026-2028」の調査結果を発表した。同調査は、無作為抽出した上場企業・非上場企業を対象に2026年5月から8月にかけて、不正の実態および不正への取り組みに関するアンケート調査を依頼し、397社から回答を得たもの。2006年より定期的に実施しており、今回で10回目だという。同日、メディア向けに発表会が行われた。
登壇したフォレンジック&クライシスマネジメントサービス統括 パートナーの佐藤保則氏は調査結果から、不正発生件数の二極化と守りのガバナンスにおける歪みが浮き彫りとなったと話す。過去3年間に不正・不祥事が発生した上場企業の割合は前回(2024年)調査から3ポイント減少の47%となったが、1社あたり「6件以上」発生した企業の割合は16%へ拡大。
不正・不祥事の発生状況と発生類型
[クリックすると拡大します]
発生類型では国内拠点で横領や会計不正、情報漏洩、競争法関連の法令違反、データ偽装が目立つのに対し、海外拠点ではサイバー攻撃の発生率が突出して高かった。
過去3年間に発生した類型
[クリックすると拡大します]
不正の真因として「コンプライアンス意識の欠如」を挙げる企業が前回比11ポイント増の76%へと増加し、他部門との連携不足や縦割り組織によって兆候が見えにくくなっている実態が示された。
ガバナンス上で重視すること
[クリックすると拡大します]
さらに、今回の白書で新設されたAI活用に関する項目では、業務でAIを活用していない企業が9%にとどまるなど導入が進んでいる一方で、リスク管理体制の遅れが露呈。ガイドラインの策定・周知(72%)や定期研修(54%)は一定程度進んでいるものの、入出力データの記録・保管を行う企業は11%、出力結果に対して人間による定期的な監査やレビューを実施する企業は8%にとどまった。AIの出力精度の不確実性や機密情報漏洩リスクへの対応が現場の個人判断に依存していることが明らかになったという。
AI利用のリスクへの対策
[クリックすると拡大します]
こうした課題に対し、企業には組織風土の改革や実効性のあるガバナンス再構築が不可欠である。佐藤氏は、「不正の発生そのものを完全に防ぐことは困難だが、発生時の備えや早期発見体制の構築といった対応策を講じている企業は依然として少数にとどまっている」と指摘した上で、「コンプライアンス意識の欠如という根本的要因に対し、単なるルールの周知だけでなく、部門横断的なコミュニケーションの活性化やサードパーティリスクを含めた多角的なモニタリング体制を整えることが急務だ」と強調した。
また、業務に組み込まれるAIのリスク管理について、佐藤氏は「AI導入時のポリシー策定のみならず、出力されたデータに対する人間による検証プロセスの組み込みや、個人利用における承認フロー・インシデント対応手順を組織として早期に確立する必要がある。企業が永続的かつ健全な成長を遂げるためには、守りのガバナンスを足元から固めつつ、AI等のテクノロジー進化にともなう新たな脅威に対して柔軟かつ継続的にリスクマネジメント体制をアップデートしていくことが重要である」と語り、講演を締めくくった。
【関連記事】
・デロイト トーマツ、企業内集合知をオントロジーとして整備・実装するサービス提供
・三井化学、SAP S/4HANAを核とした新データ基盤構築 デロイト トーマツ/TISIが支援
・デロイト、Google Cloud/Wizと連携拡大 サイバー防御を強めるAIエージェント実装を支援
この記事は参考になりましたか?
- 関連リンク
- この記事の著者
-
小山 奨太(編集部)(コヤマ ショウタ)
EnterpriseZine編集部所属。製造小売業の情報システム部門で運用保守、DX推進などを経験。
※プロフィールは、執筆時点、または直近の記事の寄稿時点での内容です
この記事は参考になりましたか?
この記事をシェア
