ニュース
企業の不正・不祥事で10億円を超える損害も──デロイト トーマツの調査で明らかに
2026年10月2日 06:00
デロイト トーマツ グループは9月29日、「企業の不正リスク調査白書 Japan Fraud Survey 2026-2028」を発表し、その内容について説明会を開催した。同調査は2006年より実施しており、今回で10回目となる。今回の調査には397社が回答し、製造業を中心にサービス、情報通信、小売など幅広い業種が参加した。
説明会では、合同会社デロイト トーマツ フォレンジック&クライシスマネジメントサービス統括 パートナーの佐藤保則氏が、日本企業における不正・不祥事の実態と、内部統制・ガバナンス強化の取り組み、そしてAIの導入状況とリスクに対する取り組みに焦点を当てて解説した。
不正の発生割合は変化なし
まず、過去3年間の不正・不祥事の発生状況について、2024年の前回調査と比較したところ、全体としての発生割合には大きな変動がなく、不正が発生したと回答した企業の割合は前回から3ポイント減少した。一方、6件以上不正が発生した企業の割合は増加に転じており、佐藤氏は「一部の企業では不正が繰り返し発生している」とコメントし、企業間でリスク管理の成熟度に差が広がっている可能性を指摘した。
発生した不正の類型は、前回に引き続き「横領」が最多で58%にのぼる。次いで、会計不正(33%)や情報漏えい(22%)が多く見られた。会計不正については、「組織的に行われるケースが多く、発見の遅れから長期間にわたって継続し、影響が拡大しやすい」と佐藤氏は説明している。
また、今回新たに調査項目に追加された「競争法関連の法令違反」は、「データ偽装」と同様、10%の企業で発生している。独占禁止法に基づく審査や取引適正化に向けた法改正など、法規制の監視の目が強まる中、佐藤氏は「関係当局による審査強化の路線に変化はなく、各企業において今後も注視すべきリスクだ」と強調する。
拠点別の分析では、国内で横領や会計不正、競争法違反などが目立つ一方、海外ではサイバー攻撃の発生率が際立つ結果となった。近年はセキュリティが脆弱な海外子会社を経由して国内の本社システムへ侵入を試みる攻撃が確認されており、「国内だけでなく、海外の各拠点でも対応が必要だ」と佐藤氏は述べている。
不正の真因とその影響
発生した不正・不祥事の真因としては「コンプライアンス意識の欠如」を挙げる企業が圧倒的に多く、次いで「業務プロセスの未整備」や「グループガバナンスの欠如・不足」が続いた。財務的な影響面では、データ偽装や会計不正、マネーロンダリングなどで損害規模が10億円以上に達したという回答も寄せられたという。
特にデータ偽装では、製品回収や損害賠償、調査費用などが膨らみやすく、複数拠点に被害が及ぶことで規模が拡大するケースが見られる。佐藤氏は、「回答の損害額は、直接的な資金流出を中心としたものだが、実際にはレピュテーション低下による売上減少や信用不安に伴う資金調達コストの増加、再発防止の費用なども発生するため、実質的な被害影響はさらに大きくなる」と分析する。
ガバナンスに対する意識では、企業価値の向上を目指す「攻めのガバナンス」よりも、コンプライアンス遵守などの「守りのガバナンス」を重視する傾向が強まっている。その背景について佐藤氏は、「現場や管理職層の意識がリスク回避に向いていることの表れだ」としている。
また、不正の原因となりやすい組織風土の課題として、43%の企業が「他の事業部や部門との連携が希薄」であることを挙げている。また、問題の共有を一部の関係者にとどめていることや、コミュニケーションをとる相手が固定化されていることなども課題視されている。佐藤氏は、「不正・不祥事が発生する企業には、組織風土に課題があるケースが多い」としており、こうした課題への取り組みに対する優先度が低い企業が3割近いことにも懸念を示した。
AIの普及と管理体制にギャップ
今回の調査では、初めてAIの導入状況とそのリスクに関する調査も行われた。AIの導入に関しては、7割以上が文書作成や要約、社内情報の検索などに生成AIを導入していると回答。リスクへの認識に関しても、生成AIの出力結果の誤りや不正確さはもちろん、機密情報や個人情報の漏えいリスクについても8割が意識しており、知的財産権の侵害についても6割超が警戒感を示す結果となった。
リスク対策としては、72%が社内ガイドラインを策定しており、54%が従業員への研修や注意喚起を実施している。しかし、AIの出力結果を人間が定期的に監査・レビューする体制を整えている企業はわずか8%にとどまった。
この現状について佐藤氏は、「導入時のポリシー策定までは進むものの、AIが提示するもっともらしい回答やハルシネーション(虚偽情報)に対する妥当性の検証は利用者の個人の判断に委ねられている。AIのリスクをかんがみると、十分な対応とは言えない」と警告する。
また、個人利用に関する入力ルールについては、「ルールがない・分からない」との回答が38%に達した。リスクやルールを周知するための教育に関しても、「実施していない・分からない」という回答が74%と大半を占める結果となった。
佐藤氏は、「不正が継続して発生する中で、発生時の備えや早期発見体制を構築できている企業はまだ少ない。特に、AI活用が進む中で対応の遅れが目立っている。適切な利用ルールや教育体制を整えなければ、新たなインシデントを生み出す温床になりかねない」と警告した。







