「脆弱性は検知できているのに、どれから優先的に対処すればいいか判断できない」「セキュリティ専門人材が社内にいない」——こうした悩みを抱える企業のIT担当者は少なくないでしょう。NTTデータとNTTドコモビジネスは2026年7月7日、フロンティアAI(突出した性能を持つ最先端のAIモデル)を活用したサイバーリスク対応サービスを、同年7月31日より提供開始すると発表しました。脅威・脆弱性の発見から影響評価、修復方針の策定、そして継続的な運用まで、一気通貫で支援するのが最大の特徴です。政府が推進する「Project YATA-Shield」とも方向性が一致するこの取り組みは、AIが高度化する時代のサイバー防衛の新しいモデルとして注目を集めています。本記事では、サービスの概要や背景、IT担当者が押さえておくべきポイントをわかりやすく解説します。
サービス誕生の背景:増え続ける脆弱性と深刻化する人材不足

近年、企業のシステムに存在する脆弱性の数は急増しており、毎日のように新しいセキュリティ情報が公開されています。しかし「どの脆弱性を優先して対処すべきか」の判断が難しく、限られた人員では全てに対応しきれないという課題が業界全体で深刻化しています。
NTTデータの発表によると、企業・組織においては「大量に検知される脆弱性や脅威情報の中から、自社システムへの影響・資産の重要度・悪用可能性・業務影響・運用制約を踏まえ何を優先的に対処すべきかを判断し修復までつなげること」が最重要課題とされています。加えて、セキュリティ人材の不足と運用負荷の増大により、限られた体制で継続的な対策を実行することが求められています。
こうした状況を受け、政府は2026年5月に国家的AIサイバー防衛パッケージ「Project YATA-Shield」を始動。高性能AI時代を見据えた重要インフラ事業者などのセキュリティ対策強化を官民横断で推進しています。今回のサービスはこの流れに沿った取り組みと言えます。
サービスの概要:「発見」から「修復・継続運用」まで6フェーズを一貫支援

Photo by Steve A Johnson on Unsplash
本サービスの最大の特長は、サイバーリスク対応の全フェーズをワンストップでカバーする点です。具体的には以下の6フェーズを一貫支援します。
1. **脅威・脆弱性の発見**:フロンティアAIが膨大な情報を高速分析し、自社環境のリスクを検知
2. **影響評価**:業務影響度・資産重要度を踏まえた評価
3. **優先度判断**:NTTDATA-CERTなどのセキュリティ専門組織がAI分析結果を検証し優先順位を決定
4. **修復方針の策定**:システム構成・運用制約を考慮した対応方針の立案
5. **修復対応**:脆弱性修正・パッチ適用などの実施支援
6. **継続運用**:修復後も継続的な監視と対策を実施
対象範囲はハードウェアからネットワーク、クラウド、OS、ミドルウェア、OSS・ライブラリ、アプリケーション、SaaSに至るフルスタック対応で、コンサルティングから設計・構築・運用まで一貫してサポートします。
フロンティアAI+専門家組織の組み合わせが生む強み

Photo by Igor Omilaev on Unsplash
このサービスの核心は、「フロンティアAIによる高度な分析能力」と「人間の専門家による判断・検証」の組み合わせにあります。
フロンティアAIとは、現時点で突出した性能を持つ最先端のAIモデルを指します。従来のツールでは数時間・数日かかっていた脅威情報の収集・分析を短時間で処理できるため、迅速な初動対応が可能になります。
ただしAIの出力をそのまま鵜呑みにするのではなく、NTTDATA-CERTをはじめとする両社のセキュリティ専門組織がその分析結果を検証します。資産重要度・悪用可能性・業務影響・運用制約を踏まえた優先度の最終判断を人間の専門家が行うことで、AIの誤検知や過剰反応リスクを抑制しています。
NTTデータが10,000システム以上のミッションクリティカルシステムで培った運用ノウハウと、NTTドコモビジネスが重要インフラ事業者として蓄積してきたセキュリティ対策の知見を組み合わせることで、大企業から重要インフラ事業者まで幅広く対応できる信頼性を実現しています。
IT担当者が今すぐ確認すべきポイントと自社への適用判断

Photo by Jakub Żerdzicki on Unsplash
本サービスの導入を検討する際に、IT担当者が確認しておくべきポイントを整理します。
**特に適合しやすい企業・組織の特徴**
- セキュリティ専任担当者が少ない、またはいない
- 脆弱性スキャンツールを導入済みだが、検知後の対応が属人化・後手に回っている
- 金融・医療・通信・物流など重要インフラに関係するシステムを運用している
- クラウドとオンプレミスが混在した複雑なシステム構成を持つ
**導入前に整理しておくべき事項**
- 現在利用中のセキュリティツール・SIEMとの連携可否
- 対象スコープ(全社か特定の重要システムか)
- インシデント発生時の社内承認フローと責任分界点
詳細な価格体系・契約形態は、NTTデータまたはNTTドコモビジネスへの個別問い合わせが必要です。まず自社のセキュリティ運用のどのフェーズに課題があるかを整理した上で相談するとスムーズです。
今後の展望:「Security for AI」と「AI for Security」の両輪で備える

Photo by Adi Goldstein on Unsplash
NTTデータとNTTドコモビジネスは、今後も国内外のAIパートナーとの連携を強化し、フロンティアAIの進化に即したサービス改善を続ける方針です。また「ソブリンAI環境」(データを国内で管理するAI基盤)への対応も視野に入れており、機密性の高いシステムを抱える企業のニーズにも応える姿勢を示しています。
両社が強調するのは「Security for AI(AIシステム自体のセキュリティ確保)」と「AI for Security(AIを活用したセキュリティ強化)」という2つの軸です。AIが業務に深く組み込まれていく中で、AIそのものが攻撃対象になりうるリスクへの対応と、AIを防衛手段として活用するアプローチの両面を押さえることが重要になります。
セキュリティ対策を「コスト」ではなく「事業継続への投資」と捉え直す契機として、このサービスの動向をウォッチしておく価値は十分にあるでしょう。
よくある質問
「フロンティアAI」とは具体的にどのようなAIを指しますか?
フロンティアAIとは、現時点で突出した性能を持つ最先端のAIモデルの総称です。本サービスでは特定の製品名は公表されていませんが、複数の国内外パートナーのモデルを評価・検証した上で採用しているとされています。従来のルールベースのセキュリティツールと比べ、文脈を理解した高度な分析が可能です。
中小企業や社内にIT専任担当者がいない会社でも導入できますか?
本サービスはセキュリティ人材不足の課題解決を主眼としており、専任担当者がいない企業も想定対象に含まれます。ただし、フルスタック対応のSIサービスという性格上、契約規模・費用感は一定以上になる可能性があります。詳細はNTTデータまたはNTTドコモビジネスへ直接お問い合わせください。
既存のセキュリティ製品(EDRやSIEMなど)と併用できますか?
既存のセキュリティツールと排他的なサービスではなく、現在の運用環境を踏まえた最適な体制を提案するとされています。ただし、既存製品との具体的な連携仕様については個別の要件確認が必要です。導入検討時には現行構成の情報をまとめて相談するとスムーズです。
「Project YATA-Shield」とはどのような取り組みで、企業にどんな影響がありますか?
2026年5月に政府(内閣官房など)が始動した国家的AIサイバー防衛パッケージです。金融・電力・医療など重要インフラ15分野を対象に、高性能AIの悪用リスクを前提とした防御体制の見直しを求めています。重要インフラ関連事業者は特に、脆弱性管理体制の強化が急務となっています。