デロイト トーマツ グループは9月29日、「企業の不正リスク調査白書 Japan Fraud Survey 2026-2028」を発表した。この調査は、無作為抽出した上場企業・非上場企業を対象に5月から8月にかけて、不正の実態および不正への取り組みに関するアンケート調査を依頼し、397社から回答を得たもの。その概要は以下のとおり。

過去3年間に何らかの不正・不祥事が発生した上場企業の割合は、前回調査から3ポイント減少。一方、1社あたり「6件以上」発生した企業の割合は2ポイント増の16%となり、不正・不祥事の発生状況が、企業全体で一様に改善しているわけではないことがうかがえる。

不正・不祥事が発生した真因として「コンプライアンス意識の欠如」を挙げる企業は、前回から11ポイント増加。さらに、不正・不祥事の予防発見に関連する組織風土の課題についての質問では、「他事業部との連携が希薄」「問題共有が一部にとどまる」といった組織の「タコツボ化」により、組織全体で不正・不祥事の兆候が見えにくくなっている実態が浮かび上がった。部門横断的なコミュニケーションの活性化が急務となる。

発生した不正・不祥事の類型を国内・海外で比較し、その差異に着目したところ、国内では横領、会計不正、情報漏洩、競争法関連の法令違反、データ偽装の件数が相対的に多い一方、海外ではサイバー攻撃の発生が目立っている。

過去3年間に不正・不祥事が発生した上場企業は50%から47%へ減少。一方で、6件以上発生した企業は14%から16%へ増加し、重大化が進む傾向が見られる。

不祥事では横領が最多で60%。会計不正や情報漏洩も増加傾向にある一方、海外関係会社ではサイバー攻撃が35%と高い割合を占めている。

ガバナンス上で重視するものとして、「コンプライアンス」は前回調査より16ポイント増加。一方、同じく企業のリスク抑制や不祥事防止を支える「経営者の監督・監視」は4ポイント減少している。「守りのガバナンス」の中でも、特にコンプライアンスを強く意識する傾向が高まっていることがうかがえる。

また、「企業価値の向上」は5ポイント減少。2026年7月に改訂版が公表されたコーポレートガバナンス・コードでは、中長期的な企業価値向上に資する「攻めのガバナンス」がより明確に定義されている。こうした方針が今後の企業行動にどう反映されていくかが注目される。

AI導入に関しては、業務効率化を目的にAIを活用していない企業は9%にとどまり、大多数の企業がすでにAIを業務に組み込んでいる。これらの企業では、ガイドラインの策定・周知(72%)や、研修等の対策(54%)はある程度進んでいる、入出力データを記録・保管している企業は11%、出力結果に対して定期的または人による監査やレビューを行う企業は8%にとどまった。

AIの利用状況や出力内容を組織が確認する取り組みは広がっておらず、利用者本人の注意や判断に委ねている実態が浮かび上がった。AIの導入が急速に広がる一方、機密情報や個人情報の漏洩、出力結果の誤りといったAI利用に伴うリスクへの対応が、十分に進んでいないことが明らかになった。

また、業務での活用を目的としたAIの個人利用に関する承認フローや教育、インシデント対応については、「社内ガイドラインの策定と周知を実施している」企業が5%にとどまり、74%が「実施していない、わからない」と回答。AI導入が先行する一方、利用状況を把握し、問題を早期に発見・対応するための組織的なリスク管理体制の整備が求められている。

関連リンク

プレスリリース