397社のアンケート回答に基づく不正・不祥事、ガバナンス、AI導入とリスク対策の最新傾向
今回の調査では、改訂J-SOXの施行や改訂コーポレートガバナンス・コードの発表、AIの急速な普及、サイバー攻撃の増加など、企業を取り巻く環境の変化のなかで、各社のコンプライアンスやガバナンスに対する意識の変化や、AIの利用に伴うリスクへの対策の状況を重点的に分析しています。これらの調査結果を「不正・不祥事の実態」、「内部統制・ガバナンス強化の取り組み」、「AIの導入状況とリスクへの取り組み」の3つに分類し、日本企業の不正・不祥事対応の最新傾向を解説します。
取締役会・社外取締役に必要なスキルと矜持、AIの未来と規制対応をテーマに、有識者による対談記事も掲載しています。
ダウンロード申込フォームはこちら
注意事項をご確認のうえ、お申込みください。
今回の調査では、改訂J-SOXの施行や改訂コーポレートガバナンス・コードの発表、AIの急速な普及、サイバー攻撃の増加など、企業を取り巻く環境の変化のなかで、各社のコンプライアンスやガバナンスに対する意識の変化や、AIの利用に伴うリスクへの対策の状況を重点的に分析しています。これらの調査結果を「不正・不祥事の実態」、「内部統制・ガバナンス強化の取り組み」、「AIの導入状況とリスクへの取り組み」の3つに分類し、日本企業の不正・不祥事対応の最新傾向を解説します。
取締役会・社外取締役に必要なスキルと矜持、AIの未来と規制対応をテーマに、有識者による対談記事も掲載しています。
過去3年間に何らかの不正・不祥事が発生した上場企業は、前回調査から3ポイント減少しました。一方で、6件以上発生した企業の割合は2ポイント上昇しています。本調査では、不正・不祥事の真因に、コンプライアンス意識の欠如や内部統制の整備不足、組織風土の問題等があることが浮かんでいますが、これらに重大な課題があると、連鎖的あるいは同時多発的に不正や不祥事が起こりやすくなります。リスクを抑える有効な対策の実行や、対策を検討するためのリスク評価の取り組みが不十分なケースもあると考えられます。不正・不祥事の類型では、国内が横領、会計不正、情報漏洩、競争法関連の法令違反、データ偽装の件数が相対的に多く、海外はサイバー攻撃の発生が目立っています。
ガバナンス上で重視するものとして、「コンプライアンス」は前回調査より16ポイント増加しました。一方、同じく企業のリスク抑制や不祥事防止を支える「経営者の監督・監視」は4ポイント減少しています。「守りのガバナンス」のなかでも、特にコンプライアンスを強く意識する傾向が高まっていることがうかがえます。
また、「企業価値の向上」は5ポイント減少しました。2026年7月に改訂版が公表されたコーポレートガバナンスコードでは、中長期的な企業価値向上に資する「攻めのガバナンス」がより明確に定義されています。こうした方針が今後の企業行動にどう反映されていくかが注目されます。
機密情報・個人情報の漏洩や出力結果の誤りといったAI利用に伴うリスクに対しては、ガイドライン策定と周知や研修等の対策は取られている一方、入出力データの記録・保管や出力結果に対するレビュー等はほとんど行われておらず、利用者本人の注意や判断に委ねている現状が浮かんでいます。AIの個人利用に関する承認フローやインシデント対応手順の整備等、AIに関するリスク管理体制整備も進んでいません。時流に乗ったAI導入が先行する一方で、リスクを十分に検討し、対策を実行できている企業が少ないことを示しています。
調査結果を基に、投資家目線と、社外取締役の経験、さらに不正調査や再発防止策検討の実務経験を踏まえた視点から、主にボード、特に社外取締役に求められる矜持と行動を議論。企業が取り組むべき予防策と、有事の際の優先事項について検討します。
弁護士 公認不正検査士
プロアクト法律事務所代表パートナー 竹内 朗氏
一般社団法人 機関投資家協働対話フォーラム
代表理事・事務局長 山崎 直実氏
合同会社デロイト トーマツ
フォレンジック&クライシスマネジメントサービス統括 佐藤 保則
独立行政法人情報処理推進機構(IPA)およびそのなかに事務局を置くAISI(AIセーフティ・インスティテュート)は、来るべきAIの未来と、その光と影について研究を重ね、必要な対策を練り続けています。本企画では、その精鋭たちに、AIの未来と、それに向けて今求められる必要な対応について話を聞きました。
独立行政法人情報処理推進機構(IPA)上席執行役員
デジタル基盤センター長
AIセーフティ・インスティテュート(AISI)
副所長 平本 健二氏
独立行政法人情報処理推進機構(IPA) デジタル基盤センター
デジタルエンジニアリング部 シニアエキスパート 土橋 昌氏
独立行政法人情報処理推進機構(IPA) デジタル基盤センター
デジタルエンジニアリング部 データスペースグループ
主任 寺山 由希子氏
合同会社デロイト トーマツ
フォレンジック&クライシスマネジメントサービス
マネージングディレクター 田中 裕記(司会)
合同会社デロイト トーマツ
フォレンジック&クライシスマネジメントサービス
シニアマネジャー 入江 宏
巻頭鼎談<不正・不祥事に向き合う ボード、社外取締役に必要なスキルと矜持>
プロアクト法律事務所 代表パートナー弁護士 竹内 朗氏
一般社団法人 機関投資家協働対話フォーラム
代表理事・事務局長 山崎 直実氏
合同会社デロイト トーマツ
フォレンジック&クライシスマネジメントサービス統括
パートナー 佐藤 保則
調査報告
Chapter 1 不正・不祥事の実態
Ⅰ 不正・不祥事の発生件数
Ⅱ 不正・不祥事の類型
Ⅲ 不正・不祥事の真因
Ⅳ 不正・不祥事による損害規模
Ⅴ 不正・不祥事対応の課題と平時の取り組み
Ⅵ 分野別の対応状況(J-SOX・サイバー攻撃)
Chapter 2 内部統制・ガバナンス強化の取り組み
Ⅰ ガバナンスにおける課題
Ⅱ 社外取締役の選定と課題
Ⅲ 内部監査部門の設計
Ⅳ 内部監査の実施状況
Ⅴ 組織風土における課題
Ⅵ コンプライアンスにおける取り組み
Ⅶ 内部通報の現状と課題
Column<海外子会社ガバナンスと不正 ~見えない距離が不正を生む~> Column<サイバーセキュリティ領域における時流 ~フロンティアAI登場に伴うサイバーセキュリティのパラダイムシフト~>
Chapter 3 AIの導入状況とリスクへの取り組み
Ⅰ AIの活用状況
Ⅱ AI利用のリスク評価
Ⅲ AI利用リスクへの対策
Ⅳ AIの個人利用における方針・リスクマネジメント体制
巻末対談<攻めと守りのAI経営。AIの未来と規制対応>
AIセーフティ・インスティテュート(AISI)副所長 平本 健二氏
独立行政法人情報処理推進機構(IPA) デジタル基盤センター デジタルエンジニアリング部 シニアエキスパート 土橋 昌氏
独立行政法人情報処理推進機構(IPA) デジタル基盤センター データスペースグループ 主任 寺山 由希子氏
合同会社デロイト トーマツ フォレンジック&クライシスマネジメントサービス パートナー 田中 裕記
合同会社デロイト トーマツ フォレンジック&クライシスマネジメントサービス シニアマネジャー 入江 宏