生成式AI事业战略风险
随着生成式AI的普及,用户行为正在迅速变化,若未能按计划构建新的用户接触点,或未能建立代理型广告、AI功能付费等新的营利模式,未来实现营收和利润目标可能面临困难。此外,随着LLM使用规模的扩大,若AI相关成本(推理、学习、运营等)的增加未得到妥善管理,可能导致利润率恶化及未来投资余力下降的风险。作为应对措施,公司正推动利用数据改善现有广告的盈利能力、随时优化与模型提供商之间的合同条款,并推进技术开发与外部合作伙伴协作相结合的混合战略。
信息安全・网络攻击风险
由于业务中的人为失误、恶意软件感染、针对性攻击等网络攻击,以及系统漏洞等原因,若发生信息泄露、数据损毁、服务中断等情况,可能对业绩造成影响并导致信誉受损。针对2023年11月发生的未经授权访问事件所采取的再发防止措施(系统与网络隔离、引入多因素认证、加强外包合作方管理等),已于2026年3月末完成主要措施的实施并转入常态化运营阶段,但2025年10月,合并子公司ASKUL株式会社发生了因勒索软件攻击导致的系统故障,2026年2月,BEENOS株式会社的合并子公司发生了未经授权访问事件。公司在持续通过安全治理委员会进行监控体制的同时,正以集团联动方式重点推进针对勒索软件对策的数据保全与恢复流程验证工作。
国内外监管趋严风险
欧洲及亚洲各国正在推进要求提供・保全用户信息、设立法定代理人等义务的法律法规完善,而在日本国内,个人信息保护法、消费者合同法、特定商业交易法的修订讨论以及青少年保护、社交媒体使用监管趋严的趋势也在持续,这要求公司服务需要相应地完善体制及调整运营方式。若应对不充分,可能因国内外法规处罚、信誉下降、服务形态变化导致的用户流失以及应对成本增加,而使企业价值受损。公司正推进海外监管动态监测,构建法规应对所需的实务运营体制及系统建设,同时通过参与政府研讨会等方式,参与推动形成合理的监管框架。
经济安全保障・地缘政治风险
公司根据《经济安全保障推进法》,于2023年11月被指定为特定社会基础设施事业者,需应对关于重要设备引进及变更等事项的事前审查及报告义务等要求。若中东局势恶化、俄乌冲突长期化、台海局势等地缘政治紧张局势加剧,导致出口管制、投资限制、数据跨境转移限制等加强,或云基础设施及重要零部件的采购受限、供应链断裂等情况发生,可能对公司的业务持续性、业绩及信誉造成重大影响。公司以经济安全保障室为核心,对国内外政治经济动态进行监测,并通过专家建议实施风险管理。
主动网络防御法应对风险
根据2025年5月成立的《网络应对能力强化法》(主动网络防御法),作为特定社会基础设施事业者的公司,预计将被要求履行特定电子计算机资产登记及网络事件报告义务等,若未能构建适当的管理体制,可能面临行政处置。预计应对成本及信息管理负担将有所增加,可能对业务运营及业绩产生影响。公司正推进对该法律的应对工作,但随着监管要求细节的最终确定,未来可能需要采取额外的应对措施。
人才确保与事业战略匹配风险
受招聘环境变化、人才流动性提高、以生成式AI为代表的技术急速演进等因素影响,若各事业领域的人员计划及人才配置未能按计划实现,可能导致公司无法适当确保和维持执行事业战略所需的人才,从而使事业战略与人才之间产生偏差。若此种偏差持续存在,可能导致事业战略执行延迟、预期成果未达成,以及事业运营效率和竞争力下降,进而对业绩及财务状况产生影响。公司以人事总务部门为核心,就各事业领域事业战略与人才的匹配情况及人员计划的实现状况,持续开展跨集团的监测。
集团公司安全风险
公司为集团公司的信息安全提供支持,但尽管在集团CISO Board体制下开展对策共享及导入支持,正如2025年10月ASKUL株式会社发生的勒索软件攻击以及2026年2月BEENOS株式会社合并子公司发生的未经授权访问事件所显示,集团公司发生网络事件的风险已经现实化。集团公司发生的事件可能导致公司集团整体信誉受损及对业绩产生影响,公司正以集团联动方式重点推进针对勒索软件等攻击导致系统停机情形的数据保全与恢复流程验证工作。
AI治理风险
若在AI的利用过程中出现治理缺陷,可能损害用户及社会的信任,该风险作为事业战略层面的重要风险,本期起被新设为一个独立的风险类别。随着生成式AI的快速普及,社会对AI使用中的伦理、安全性及透明度的要求日益提高,构建适当的治理体制已成为不可或缺的一环。公司正通过技术开发与外部合作伙伴协作相结合的混合战略以及治理体制的强化来应对此风险,但随着监管环境变化及社会期望的转变,未来可能需要采取额外的应对措施。
数据治理风险
该风险与公司集团所持有的大量用户数据的管理及利用相关,若发生数据管理或使用不当的情况,可能导致违反个人信息保护法等法律法规,损害用户信任,并招致监管部门的处罚。在国内外数据保护监管趋严的背景下,需要持续维持并强化适当的数据治理体制。公司将数据治理风险列为风险类别之一,并正在推进管理体制的完善。
供应链治理风险
若外包合作方选择不当,或对外包业务及外包员工的管理不充分,可能面临信息泄露、违反法律法规等影响,2023年11月发生的未经授权访问事件中,也曾出现经由业务外包方入侵的问题。作为再发防止措施,公司已加强了对外包合作方的管理,并已于2026年3月末完成主要措施的实施,但若通过外包方发生新的网络攻击或出现管理缺陷,可能对业绩及信誉产生影响。公司已将供应链治理风险设为风险类别,持续致力于强化外包方管理体制。
重要程度与发生可能性根据公司披露信息显示。
最近更新: 2026年7月19日

