一、核心内容の迅速なまとめ
半年前まで、市場全体がAIがSaaS業界の市場を奪うのではないかと懸念しており、セキュリティ分野でさえも大規模なAIモデルによって直接置き換えられると考えられていました。しかし2026年になると、米国株市場のセキュリティセクターが市場全体で最も急成長するホットなセクターとなりました。このセクターのETFは年間で40%以上の上昇を記録し、トップ企業の株価はほとんどが倍増しました。Windowsの集団的なブルースクリーン事故を引き起こしたこともあるセキュリティ大手のCrowdStrikeでさえ、設立以来最も速い注文増加率を達成しました。実際には、以前の見方は完全に逆でした。AIはセキュリティ業界を破壊するどころか、その需要を数倍に増加させました。AIセキュリティはもはや理論的な議論の段階を超え、大企業が実際に資金を投じて購入する新たな市場となりました。セキュリティは、AIによるコードの作成や動画生成に次いで、100億規模の収益を生み出すことができる第三のAIの実用化分野となっています。
二、詳細な解説
1. 半年前はAIがセキュリティ業界を脅かすと懸念されていたが、今では米国株市場で最も急成長しているセクターに
2026年2月にOpenAIが自動的にコードをスキャンして脆弱性を見つけるセキュリティモデルを発表した後、セキュリティ関連の株価は一時的に10%以上下落しました。皆がAIがセキュリティ対策を自動的に処理できると考え、セキュリティサービスにお金をかける必要がなくなると思われました。
しかし半年後、状況は完全に逆転しました。セキュリティセクターは平均で50%以上の上昇を記録し、Fortinetは117%、Palo Altoは107%の上昇を見せました。特に以前は期待されていなかったCrowdStrikeでさえ、第2四半期の財務報告書発表後に株価が20%以上急騰しました。年間サービス料が約60億ドルの成熟した大企業であるにもかかわらず、新規の年間サービス料の増加率は第1四半期の32%から51%に急増しました。これは、10年間営業しているチェーンスーパーが新規のプリペイドカードの販売増加率を30%から50%に急増させたのに匹敵する異常な現象で、SaaS業界全体でも前例のないことでした。
2. AIがセキュリティ業界にもたらした新たな収入源は、3つの異なる源泉から来ている
多くの人がセキュリティ業界の上昇は単なる概念の炒め付けだと考えていますが、実際にはすべてが実際の企業からの購入注文によるものです。収入源は非常に明確です:
- 新たに確保された予算:今ではどの企業の従業員もChatGPTに機密文書をアップロードすることができ、それを管理するセキュリティ製品が存在しませんでした。CrowdStrikeが新たに提供した「AIツールによる監視」サービスにより、3ヶ月で有料ユーザーの総サービス料が3倍に増加しました。世界のトップクラスの銀行でさえも、大規模な契約を結び、誰が機密データをAIモデルに送信したかを調査するために数千万ドルを支払いました。これは以前には存在しなかった新たな支出です。
- 既存のビジネスの規模の拡大:以前はセキュリティが管理していたのは数万人の従業員のアカウント権限でしたが、今ではAIエージェント(自動で作業を行うAI)が増えており、各AIが実際の人間のようにシステムにログインしたり、データベースを操作したり、業務データを変更したりしています。これにより、企業は数十万、場合によっては数百万の「見えない新しい従業員」を突然管理することになり、アイデンティティセキュリティやクラウドセキュリティなどの既存のビジネスの市場規模が30%以上拡大しました。
- セキュリティ企業による新しい料金体系の導入:以前は企業がセキュリティサービスを購入する際に新しい機能を追加するには半月以上の内部承認が必要でしたが、CrowdStrikeは「汎用プリペイドカード」モデルを導入しました。企業はまず総予算を決め、その後AI監視やアイデンティティ管理などの機能を追加するだけで簡単に利用できるようになりました。これはAI時代の急速なニーズに合わせたもので、このモデルを利用する顧客の平均支出額は40%増加しました。
3. 以前の予想は全て間違っていた:大規模なAIモデルがセキュリティ業界の市場を奪うことはあり得ない
多くの人が「AIが脆弱性を見つければセキュリティ企業は失業する」と考えていましたが、2つの重要な障壁を完全に見落としていました:
- 企業のセキュリティデータへのアクセス:セキュリティ企業は既に各従業員のコンピューターやサーバーに軽量なアプリケーションをインストールしており、誰かが深夜にコアシステムに不正にログインしたり、暗号化されたファイルを外部に送信したりした場合、すぐに全てのデータを取得できます。AIモデルの分析能力がいかに強くても、企業の数千台のデバイスに勝手に監視システムをインストールすることはできません。配達サービスを提供するライダーチームがいなければ、配達料を稼ぐことはできないのと同じです。セキュリティ企業が持つエンドポイントは、AIモデルが補うことのできない重要な要素です。
- 企業の高リスクな操作権限:ハッカー攻撃を発見することは第一歩に過ぎません。攻撃を防ぐには、感染したサーバーをネットワークから切り離したり、盗まれたアカウントを停止したりする必要があります。このような操作を誤ると、企業の業務が完全に停止する可能性があります。CrowdStrikeのブルースクリーン事故は、このような操作ミスによって全世界の850万台のWindowsコンピューターが影響を受けました。このような重要な権限をOpenAIのような第三者企業に委ねる企業はありません。セキュリティ企業は10年以上かけて権限の階層化や操作のトレース、人的なバックアップなどのシステムを構築してきました。AIモデルがこのシステムを再構築するには、コストが非常に高く、現実的ではありません。
4. 今回の急騰の根本的な理由は業績ではなく、セキュリティ業界の本質的な変化にある
現在、業界では新たなコンセンサスが形成されています。AIとセキュリティは代替関係ではなく、相互に協力する関係です。AIモデルはセキュリティ企業が以前は高額な人材を雇って行っていた脆弱性の分析やアラートの調査作業を代行し、セキュリティ企業の人件費を削減しています。逆に、セキュリティ企業はすべてのAIを実用化する企業にとって必要な「ゲートウェイ」となっています。
以前はセキュリティは企業にとって予算を削減したい「コスト部門」と見なされていましたが、今ではAI時代にはすべてのAIモデルやAIエージェントが業務を行うためにセキュリティのチェックを経なければなりません。そうでなければ、ハッカーがAIを使って数分でシステムを攻撃し、企業の重要なデータが外部に流出する可能性があります。セキュリティは今やAI時代の「総合的なコントロールシステム」となっており、すべてのAI機能を企業に接続し、AIが正常に動作するようにしつつ、AIの行動を企業が許容できる範囲内に制限しています。市場がセキュリティ関連の株価に高い評価を与えているのは、このような将来すべての企業にとって不可欠な役割によるものです。