「電源を切るだけ」では済まない
AIの「キルスイッチ」とは? 自律型AIの安全対策と米英で進む法規制の最新動向
AIモデルやAIエージェントの能力、自律性が高まる中、問題が発生した際に人間が介入し、システムを停止できる仕組みの重要性が増している。本稿は、米国政府やAIベンダーの動向を紹介する。(2026/8/25)

AI時代のデータ主権と新たな調達基準
AI時代に迫る「主権SLA」が市場トレンドに 情シスが知るべき「データ主権」の死角
自社データで学習したAIモデルも主権規制の対象になるのか。生データにとどまらず推論まで包括する「AI主権」は、守りのコンプライアンスから企業の競争優位を左右する戦略的武器へと転換しつつある。(2026/8/25)

IBMが提案する「セキュリティプロキシ」とは
賢い、速い、安全の全部乗せは無理? AIセキュリティのトレードオフ克服の切り札
IBMのディスティングトエンジニア、ジェフ・クルム氏は、AIシステムでは「賢さ」「速さ」「安全性」の3要素を同時に最大化することが難しいと指摘する。ではどうすればいいのか。同氏が対策を紹介する。(2026/8/21)

データ連携が招く情報漏えい
「Claude Code」「Codex」の急速普及で“従来のセキュリティ”が崩壊する
AIツールの普及が進む中、企業のAIセキュリティ課題はシャドーAIの発見からAIエージェントの管理へと移行している。AIツールが自律して動く時代における新たな脅威と、その対策方法を紹介する。(2026/8/19)

LLM、注意したいリスク10選【後編】
情シスが恐れるLLMトークン費用の暴発 OWASP2026年版が提示するリスク5つ
OWASPは、LLMアプリケーションの主要なセキュリティリスクをまとめた「Top 10 for LLM Applications 2026」を公開した。同レポートが明らかにした10個のリスクとは。(2026/8/19)

「言った・言わない」問題からの脱却
オンワードHDの“コミュニケーション崩壊”を救った「Backlog」活用術
中国の大連工場のシステム刷新において、多国籍メンバー間のメール連絡による情報分散が課題となっていたオンワードHD。1拠点に導入した「Backlog」が、全社システムになるまで定着した背景とは。(2026/8/18)

「止めない」AI統制術
「AI全面禁止」は悪手 Fintech2社が実践するシャドーAI封じの極意
AI利用の全面禁止は技術革新を阻むが、現場の暴走は漏えいを招く。「ダメ出し役」を脱却し、シャドーAIを制御しながら開発コードの8割超をAI化させた金融企業2社の現実的なアプローチに迫る。(2026/8/18)

大容量ファイルと分散NASが生む問題
拠点NASの分散管理が限界に ID権限設定を5分に縮めた第一貨物の決断
拠点ごとに乱立するNASと、部門ごとにばらばらな大容量ファイルの送信方法。放置すれば統制が効かず、情報漏えいや管理者の負担増を招く。全国71カ所の事業所を展開する第一貨物は、この課題をどう解決したのか。(2026/8/17)

企業が“マルチベンダーAI”を使う理由
Microsoft 365一強に挑むAnthropic 2万社データで判明した企業AIの使い分け
特定のAIツールだけに頼るリスクや限界が指摘されている。2万社以上のアクセスデータを分析したOktaの調査によると、過半数の企業が単一ベンダーに固執しない選択をしているという。「適材適所」のAI活用法とは。(2026/8/17)

PwCとトレンドマイクロが警鐘
日本は導入も統制も“最低水準”? AIエージェントの弱点の防御策
自律的に行動するAIエージェントの普及が進む一方、新たなサイバーリスクが浮き彫りとなっている。トレンドマイクロの検証で明らかになった、AIが意図せず機密情報を漏えいさせてしまう手口と、その対策とは。(2026/8/13)

人事異動時の「アカウント変更遅れ」を防ぐ
ホンダが実現した28万人のID運用自動化 「手作業の権限変更」から決別
組織ごとに乱立する認証システムや手作業による権限付与は、IT部門を疲弊させるだけではなく重大なインシデントの要因になる。28万人超のID管理という課題に対し、ホンダはいかにして統制を図ったのか。(2026/8/13)

AIエージェント、注意したいリスク10選【前編】
情シスが押さえるLLMの10大リスク OWASP2026年版が実例で順位付け
OWASPは、LLMアプリケーションの主要なセキュリティリスクをまとめた「Top 10 for LLM Applications 2026」を公開した。同レポートが明らかにした10個のリスクとは。(2026/8/12)

PAMとの違いや成功手法まで解説
「全能の管理者権限」はもういらない 情シスのための特権ID管理(PIM)実践ガイド
侵害の87%で横移動が発生する中、恒久的アクセス権の付与は致命的なリスクとなる。特権ID管理(PIM)の仕組みやPAMとの違い、運用上の過信を防ぎゼロトラストを確立する実践手法を明かす。(2026/8/10)

バックアップ破壊と二重脅迫に備える手法
身代金支払いは逆効果 情シスのためのランサムウェア対策ガイド2026
バックアップの96%が標的とされる現代、単なるデータ復旧ではランサムウェアを防げない。被害額8億円超にも及ぶ脅威に、攻撃の7段階や二重脅迫への具体的な予防・初動対応手順を解説する。(2026/8/10)

DLPだけでは生成AIを守れない
AIが「無能な働き者」に? NRIセキュアが警告するリスクと5つのセキュリティ対策
AIエージェントは導入すれば終わりではない。NRIセキュアテクノロジーズの代田晃基氏は、AIエージェントにひも付くリスクや5段階の対策を紹介した。(2026/8/19)

データ侵害の平均コストは500万ドル
1時間放置したら「詰む」 IBMセキュリティ調査で判明したAI時代のデータ防御策
AIを悪用したサイバー攻撃が増える一方、AIと自動化を防御に活用することで、データ侵害による損失を抑えられる可能性もある。企業が見直すべきポイントを整理する。(2026/8/4)

被害拡大を防いだ「自ら遮断する判断」
「従業員のフリ」で認証突破 4000万ポンド被害のロンドン交通局に学ぶ初動
英公共交通機関を運営するTfLは、ヘルプデスクへのソーシャルエンジニアリングを起点とするサイバー攻撃を受けた。データ流出や4000万ポンドの被害が発生したが、公共交通機関の運行は継続できた。その背景は。(2026/7/31)

「偽物を見抜く」だけでは防げない
幹部の声も映像も偽造される時代 ディープフェイク訓練ツール選定5要件
ディープフェイク攻撃が生成AI時代の新たな脅威となっている。攻撃への備えとして訓練ツールを導入すべき企業とは。製品選定で確認すべき5つの機能とともに紹介する。(2026/7/31)

IBMが示す生成AI最適化の新常識
ファインチューニングはもう不要 IBMが解説する「モデル最適化の5ステップ」
「とりあえずファインチューニング」の時代はもう終わったのか? IBMのマーティン・キーン氏が、ファインチューニングの位置付けの変化について説明した。さらに、実務で推奨されるモデル最適化の手順を紹介した。(2026/7/30)

ログ激増とコスト高騰を解決する次世代基盤
SIEMの限界を突破する データレイクが変えるログ管理の費用対効果
巧妙化する攻撃と激増するログに、既存のSIEMだけでは限界がある。コストを抑えつつ長期保存とAI解析を可能にする「セキュリティデータレイク」の戦略的価値から、特有のガバナンス課題までを詳説する。(2026/7/29)

“便利機能”があだになる
Microsoft 365の知られざる5つの裏口 パスワードを変えても攻撃者は消えない
「Microsoft 365」のアカウント乗っ取りにおいて、初期対応を誤ると攻撃者の長期間の潜伏を許してしまう。連携機能やパスワードの再設定機能も再侵入の経路になり得る。被害を完全に断ち切るには何を確認すべきか。(2026/7/28)

「認知の降伏」と3つの落とし穴に注意
「説明できないならリリースしない」 Googleディレクターが説くAI開発の原則
Google Cloud AIディレクターのアディ・オスマニ氏は、AIエージェント時代のエンジニアには、「AIより速くコードを書く」といったスキルではなく、別のスキルを持つことが重要になると説明する。(2026/7/27)

自律型AIエージェントの安全な導入ガイド
OpenClawのスキル17%に悪性コード 勝手に使われる前の5つの防衛線
爆発的に普及する自律型AI「OpenClaw」。その高い利便性の裏で、脆弱性や悪意ある拡張機能による漏えいリスクが急浮上している。シャドーIT化を防ぎ組織を守るため、今CISOが講ずべき「5つの防衛線」とは。(2026/7/24)

史上初のAIによる全工程自律サイバー攻撃
サンドボックスを突破し「暴走」 Hugging Faceを襲ったOpenAI製モデルの衝撃
OpenAIのモデルが自律的にHugging Faceを攻撃した。隔離環境を脱出し、未知の脆弱性を突いて侵入を試みるなど、開発元すら制御不能な事態に。AIが「牙」をむく新時代のセキュリティ対策を解剖する。(2026/7/24)

リスクを可視化する6つの点検項目
放置仮想マシンがランサムウェアを呼ぶ インフラの「死角」をつぶす監査チェックリスト
セキュリティ監査を単なる形式的な対応で終わらせていないか。放置されたVMやシャドーITなど、インフラに潜む「死角」を可視化し、企業の回復力を高めるための実践的な監査手法と運用の鉄則を詳説する。(2026/7/23)

データの質は入り口で決まる
現場のスマートフォンが「データの墓場」になる? 情シスが陥るモバイル活用の死角
モバイルを単なる「システムの出先」と誤解していないか。データの真実は現場のスマートフォンから始まる。不適切な収集が招く情報の劣化を防ぎ、モバイルを戦略的なデータ拠点へと変えるためのガバナンスと統合術を詳解する。(2026/7/22)

Cursorの責任者が語る導入の要点
「FDE」は救世主か、新たなベンダーロックインか 分かれ目は契約前の5項目
CursorでFDEチームを率いるポーリーヌ・ブルネ氏は、FDEの役割や適する案件、契約時の注意点を解説した。FDEを単なる開発要員として扱わないことが重要だという。他にも注意すべきポイントを紹介する。(2026/7/21)

AIエージェントの本番導入を支援
ITコンサルやSEと何が違う? 急浮上「FDE」にAWSが10億ドル投じる理由
AWSは、顧客企業の現場でAIエージェントを共同開発するFDE部門の設立を発表した。10億ドルを投じ、試作から本番導入、自社運用への移行までを支援する。(2026/7/20)

SMS認証廃止までに何をすべきか
SMS認証が「Microsoft Entra ID」から消える 情シスが2027年までに進めるべき対応は
Microsoftは2026年9月1日から「Microsoft Entra ID」でパスキーの登録を順次促し、2027年2月1日に自社提供のSMS・音声認証サービスを終了する。企業の情シスが実施すべきことを整理する。(2026/7/18)

情シスが注目したい6つの改革
ゲーム販売の分断を防ぐ カプコンが生成AI導入の前にデータ基盤を刷新した理由
クラウド移行の目的を、処理性能や拡張性の向上だけに置くと、情シスの運用負荷は残り続ける。カプコンはサーバ運用、データ連携、障害復旧まで見直した。仕事を本当に減らす移行には何が必要なのか。(2026/7/17)

平均で7つのモデルを併用
“複数AI”の乱立で管理が崩壊する? F5が警告する「AIインフラ」の危険性
目的に合わせて複数のAIモデルを並行稼働させる「マルチモデル化」が標準になりつつある。こうした構成が運用管理の複雑さやリスクを生む中、安全にAIツールを活用するには何が必要なのか。(2026/7/17)

AI活用に潜むレジリエンスの死角
本番DB削除から機密流出まで AI導入企業を襲った4大インシデント
効率化の「加速」が致命的な「自爆」に変わる。本番DBの誤削除や機密流出など、実在の被害事例からAI活用の盲点を徹底解剖。情シスが今すぐ講じるべき人間による統制とインフラ整備の重要性とは。(2026/7/17)

「クラウドAI」に潜む2大リスク
なぜ今ローカルAIなのか NVIDIAも注視するその実力と「使い分け」の落とし穴
企業で生成AIの活用が進み、機密データを扱う場面が増える中、AIを社内端末やサーバで実行する「ローカルAI」への関心が高まっている。一方、導入に当たっては課題もある。ローカルAIを導入するための秘訣とは。(2026/7/16)

深刻な人手不足が招くセキュリティの形骸化
脆弱性放置が平均345日 検知はできても直せない「死角」の正体
ヘルスケア業界ではNIST CSF 2.0導入によりリスク可視化は進んだが、対処が追い付かない現状が浮き彫りになった。脆弱性が平均345日間も放置される背景には、深刻な人手不足がある。ツールで問題を見えるようにしても、直す人がいないと意味がない。(2026/7/16)

AI時代に求められる新機軸のセキュリティ
AI導入を急ぐ企業に迫る「静かな崩壊」 被害を最小化するレジリエンスの鉄則とは?
企業の88%がAIを活用する中、従来型とは異なる攻撃手法が情シスの死角となっている。会話を通じた操作やRAG経由の漏えいなど、既存ツールでは防げない脅威の正体とは。被害を最小化する防御戦略の核心に迫る。(2026/7/16)

見栄えだけのAI活用が迎える限界
GitLabのCIOが警告 「トークン消費量」で成果を測る企業が陥る問題とは?
企業のAI活用において、トークン消費量を競う「トークンマキシング」という見栄えだけの指標が広がりつつある。GitLabはこの方針を警戒し、明確に拒絶している。表面的な目標が引き起こす、企業の誤った行動とは。(2026/7/15)

レガシー移行成功の裏で
実は厄介な「旧システム」の廃止 レガシー移行の盲点となる4つのリスクは
レガシーシステムの刷新は、新システムの稼働だけでは完了しない。旧システムを安全に停止するに当たって解消しておくべき4つのリスクを紹介する。(2026/7/15)

医療DXの神髄
137拠点の個別最適がDXを殺す 英NHSが直面するデータ基盤崩壊の危機
AIが医師をしのぐ診断精度をたたき出す中、英NHSは「AI禁止」と「分断されたデータ」の壁に突き当たっている。単なる可視化にとどまらない、AIが自律的に行動するための「運用データ基盤」の重要性を説く。(2026/7/14)

AIの誤判断は誰の責任?
AIの誤判断は誰の責任? 「導入して終わり」にしないための国際規格をIBMが伝授
AIエージェントが誤った情報を吐き出した場合、責任は誰にどのように問えばいいのか。IBMのディスティングイッシュトエンジニア、ジェフ・クルム氏は、AIリスクを管理するためのフレームワークを紹介する。(2026/7/14)

Alibabaの反論と対立する主張
「Claude Code」がスパイウェアに? AIの“パクリ”を防ぐ隠蔽コードの是非
開発を効率化するAIエージェントには、強力なシステム権限を持つことによる潜在的なリスクも伴う。Anthropicは自社のAIを守るため、「Claude Code」に検出システムを仕込んでいたという。何が起きていたのか。(2026/7/10)

人気や検証済みバッジは安全性の証ではない
「GitHubで人気」は信じるな? トレンドマイクロが暴いたMCPサーバの脆弱性
トレンドマイクロの研究チームは、MCPサーバのセキュリティ調査結果を発表した。9695件のサーバを分析した結果、人気や開発の活発さは安全性を保証しないという。開発者の過信を突く、恐ろしい実態とは。(2026/7/9)

導入メリットと運用コストの徹底検証
無料ブラウザのままでは危ない? 情シスが迫られる「有料ブラウザ」という決断
AIツールの普及でブラウザの脆弱性が深刻化している。完全制御可能な「企業専用ブラウザ」か、手軽な「拡張機能」か。情シスが直面するリスクとコストのトレードオフを徹底比較する。(2026/7/9)

無制限アクセスが招く連鎖的脅威
便利さの裏に潜む“神モード”の恐怖 「AIエージェントの暴走」をどう防ぐか
定型業務を自律的に処理するAIエージェントやMCPサーバの導入が進む一方、無制限の権限付与によるシステム乗っ取りのリスクが懸念されている。被害を極小化するため、システム設計の段階で徹底すべきこととは何か。(2026/7/7)

大学ITの時限爆弾化した“技術的負債”
「作った人しか直せない」を終わらせる 同志社女子大学が挑んだ独自認証の脱却
脆弱性修正のたびに発生する「システム計画停止」と、特定担当者に依存した「独自実装」。これらが引き起こす属人化はIT部門を追い詰める。同志社女子大学がこの課題から脱却するために採用したアーキテクチャとは。(2026/7/7)

AIで自社開発か、既製品購入か【中編】
ERPを「AIで自社開発」した企業の末路……結局市販製品が“優位”なのか?
AIツールを利用すれば、自社の要望に完全に適合したERP/SCMシステムのモジュールを手軽に作成できる。同時に、システム連携の不備など複数の問題を招も恐れがある。AIツールで自社開発する利点、欠点を比較する。(2026/7/6)

ゼロトラストはアーキテクチャそのもの
成熟への5カ年計画 情シスが知るべきゼロトラスト成熟の条件
境界防御が限界を迎える中、ゼロトラストへの移行は単なる技術導入ではなく、企業文化やガバナンスに関わる長期戦略だ。本稿では5年間の段階的ロードマップを提示し、確実に成熟度を高めるための実践手法を詳説する。(2026/7/4)

「ベンダーロックイン」への誤解
AWSの恩恵を自ら放棄? クラウドの「乗り換え自由」はリスクを生むだけなのか
特定ベンダーへの依存を避けるマルチクラウド戦略は、理想として扱われてきた。しかし、それがかえって運用負荷を増大させ、インフラを破綻させるリスクをはらんでいる。“起こらない災害”に備えることの無駄とは。(2026/7/3)

評価されるのは「書かない」技術者?
AIで3年後に最も姿を変えるIT職種は? 6人のリーダーが明かす未来
AIはITの仕事を奪うのではなく、その本質を「実行」から「判断と調整」へ激変させる。3年後、評価されるのは作業をこなす人ではなく、AIを指揮する「オーケストレーター」だ。IAMやサポート、開発の現場で起きる地殻変動と、情シスが今すぐ手に入れるべき新たなスキルの正体を解き明かす。(2026/7/3)

従来型セキュリティの限界
壊滅的被害をもたらすAIエージェントの「3大リスク特性」から会社を守る防御策
自律型AIが持つ「データアクセス・外部通信・自律実行」の組み合わせは、企業に壊滅的被害をもたらす3大リスク特性だ。従来のセキュリティツールが通用しない中、情シスはどう立ち向かうべきか。現実的な防御策を提示する。(2026/7/3)

厳しい要件に応えるAIツール提供
インフラの限界を「Oracle Cloud」と「Kubernetes」で打開するAIベンダーの挑戦
AI導入においてインフラの費用とセキュリティは大きな課題だ。OCIとオープンソースツールを組み合わせ、規制の厳しい企業でも安全に実行できるシステム構成を構築したCohereのインフラ戦略を紹介する。(2026/7/2)

From Informa TechTarget

瞬時にM365が乗っ取られる――全社員に周知すべき“新フィッシング”の教訓

瞬時にM365が乗っ取られる――全社員に周知すべき“新フィッシング”の教訓
MFA(多要素認証)を入れたから安心という常識が崩れ去っている。フィッシング集団「Tycoon2FA」が摘発されたが、脅威が完全になくなったというわけではない。