AIが加速させる内部脅威をどう防ぐか
AIエージェントが「最強の内部犯」に? 情シスが抑えるべき新たなセキュリティリスク
内部不正対策は、もはや「人間」の監視だけでは不十分だ。自律的に判断し行動する「エージェンティックAI」が組織に  浸透する中、AIそのものが制御不能な内部脅威へと変貌しつつある。本稿は、AIが引き起こす新たなリスクの実態と、ID管理を軸とした具体的な防御策を解説する。(2026/4/10)

ERP成功率はわずか1割 導入失敗を招く「カスタマイズ20%の壁」とは
ERP導入を「成功」と捉える日本企業はわずか1割にとどまる。ガートナーは、カスタマイズ率が20%を超えると納期・予算の超過リスクが急増すると指摘。過度なカスタマイズがプロジェクトに及ぼす負の影響とは?(2026/4/8)

ローコード開発でIT部門と現場のすれ違いを解消
「野良Excelマクロ」に悩むSMBC日興証券が導き出した内製化の“現実解”
開発要件に応え切れず外部委託が膨らむ一方、現場では独自のマクロによる「野良ツール」が乱造されてブラックボックス化する。IT部門によくあるジレンマを打破した、SMBC日興証券のローコード開発ツール活用とは。(2026/4/7)

情報漏えい事案から得る教訓
更新ミスで「他人の取引履歴が丸見え」に 大手銀行が青ざめたテスト体制の欠陥
大手金融機関で、システム更新における問題が大規模な情報漏えいを引き起こした。原因は不十分なテストや品質管理体制だという。厳密なはずの金融機関のテストプロセスは、なぜ致命的な欠陥を見逃したのか。(2026/4/7)

5つの重要ステップ
顧客データが”死蔵”される前に CDPを正しく選ぶための実務ガイド
散在する顧客データの統合は、マーケティングや営業の成果を左右する。本稿は、アイデンティティー解決やプライバシー保護など、現代のCDP選定に必要な5つの実務的ステップを解説する。単なる機能比較を超え、組織全体の価値を最大化する「戦略的な基盤選び」の勘所とは。(2026/4/7)

“会話する相棒”を実装
「ドラゴンクエストX オンライン」にGeminiの対話型AI導入 選定の決め手は?
スクウェア・エニックスは、「ドラゴンクエストX オンライン」にGoogleの生成AI「Gemini」を活用した対話型AIバディ「おしゃべりスラミィ」を導入すると発表した。人間のプレイヤーにどう役立つのか?(2026/4/7)

性能低下は「妥協」ではない
「費用か速度か」の二者択一を終わらせる ネットワーク運用の“正解”
ネットワーク運用における通信の安定性と費用削減は、本当に両立不可能なのか。「将来への備え」と位置付けた過剰な設備が、経営の足かせになっている。データの裏付けに基づくネットワーク運用の新常識を解説する。(2026/4/6)

56%のCEOが「AIの投資効果なし」と回答 コストの暴走を防ぐには?
AI導入が加速する一方で、CEOの56%が「投資効果を実感できていない」という厳しい現実がある。予測困難なトークン課金やGPU利用料による「コストの暴走」を防ぐには、クラウド管理の知見を応用した「FinOps for AI」の確立が急務だ。(2026/4/6)

多段連携のブラックボックスと縦割りの壁を解消
SAP連携の「終わらぬ切り分け」に終止符 LIXILが障害調査を年200時間削った訳
フロントエンドと基幹システムを連携したシステムで障害が起きると、原因の切り分けが泥沼化し、復旧が遅れがちだ。ビジネスを停滞させる構造的課題を、LIXILはどう乗り越え、調査時間を年200時間も削減したのか。(2026/4/3)

AIはアプリケーションではない?
「PoCは完璧だった」AIが本番でコケる理由 既存環境の流用が招く運用崩壊
企業が既存のクラウド設計のままAIを導入すると、本番運用の段階で想定外の挙動が発生する場合がある。その理由や対策は。(2026/4/2)

エグレス料金と放置データが招く浪費
その「設定ミス」が費用を垂れ流す クラウドバックアップを見直す4手順
クラウドバックアップの費用増はサービスの値上げだけが原因ではない。不要なデータの放置や設定ミスなど、複数の要因が毎月の無駄を生んでいる。バックアップシステムを点検し、費用を適正化する4手順を解説する。(2026/4/2)

「急襲」と「潜伏」に二極化
サイバー攻撃の“今これが大事”と取るべき対策は? 「22秒で攻撃準備」という現実
Google Cloud傘下のMandiantは2026年3月24日、年次レポート「M-Trends 2026」を発表した。2025年の調査に基づき、攻撃の高速化と長期潜伏の二極化、AI悪用の進展など、サイバー脅威の最新動向を明らかにした。(2026/4/1)

いざというときの「復旧不可」をどう防ぐか
データ消失の悪夢を防ぐ「バックアップ監視」とは? ただ取るだけがNGな理由
データ保護のためには、バックアップを作成するだけでは不十分だ。システムのダウンタイムやデータ消失、データ保護に関する法規制違反を招く恐れがある。どうすれば確実なデータ保護を実現できるのか。(2026/3/27)

プロンプトで「本番アプリ」が完成する衝撃
「エンジニア不要」は本当か? Googleが突きつけた開発現場の変貌
Googleが発表したAI開発ツールが劇的に進化している。単なる「コード生成」を超え、認証やデータベース構築まで自動化する“バイブコーディング”の実力とは。(2026/3/26)

どう守ればいい?
AIエージェントをランサムウェアに豹変させるプロンプトとは?
Gartnerは、AIエージェントが単一のプロンプトでランサムウェアのような挙動を引き起こすリスクを指摘した。企業が見直すべきポイントは何か。(2026/3/26)

障害対応を阻む「組織の壁」
東京ガスが“原因不明のエラー”特定時間を10分の1に短縮した方法
クラウドインフラは便利である半面、システムが複雑化して障害時の原因究明を困難にするという負の側面を持つ。手作業での膨大なログ収集に疲弊していた東京ガスの運用現場は、この難局をどう乗り越えたのか。(2026/3/26)

現場を疲弊させる罠を防ぐ
誤検知が少ないのは? 「脆弱性診断ツール」5選
ツールを入れれば安心という幻想が情シスの工数を奪い、予算を溶かしている。脆弱性診断ツールの実力と導入後に陥りがちな「重複コスト」や「スキル不足」という死角を解説する。(2026/3/25)

情シス実務への衝撃
PowerShell 7.6への移行は「毒」か「薬」か “破壊的変更”の正体
Windows標準の自動化ツール「PowerShell」に最新LTS版が登場した。利便性が向上する一方で、既存スクリプトを動かなくさせる「破壊的変更」も含まれている。詳細を解説する。(2026/3/25)

マイクロセグメンテーション実装の近道
システム構成は変更不要 パナソニックISが1週間でゼロトラストを実装した秘策
オンプレミスシステムとクラウドサービスをまたぐゼロトラストセキュリティの導入は、構成変更という“大工事”を伴うものだ。パナソニックISが既存インフラに手を加えず、1週間でその仕組みを実装した手法とは。(2026/3/17)

触ったことはないが、放置もできない
情報システム部員のためのClaude Code入門
開発支援のAIツール「Claude Code」の名前を耳にする機会が増えている。現場が試し始める前に仕組みや扱い方を理解しておきたい場合に備えて、導入手順と活用例、利用時の注意点を紹介する。(2026/3/13)

『ディープラーニングG検定 最強の合格問題集』出張版:
【G検定】AI開発で「Web API」を使うメリット 間違っている説明はどれ?
AIの基礎から法律・倫理まで幅広い領域が問われる資格「G検定」。試験範囲の中でも重要度の高いテーマを1問ずつ取り上げ、理解の定着に役立つポイントを確認していきます。今回はAI開発で利用されることの多い「Web API」の特徴とメリットについて理解を深める問題です。(2026/3/12)

影響と対策を解説
中東軍事衝突で「IT調達」が止まる 情シスを襲う“原材料”断絶の警告
イラン攻撃が世界のIT基盤を揺るがしている。半導体原材料の供給停止やサイバー攻撃の激化は、日本企業の予算と計画をどう破壊するのか。情シスが講じるべき対策を説明する。(2026/3/11)

脱カスタムコードを実現したシステム選定
終わらない“個別開発”からの脱出 KDDIはなぜ移行先に「OCI」を選んだのか
「自社専用」で開発したシステムは、新サービス投入の足かせになり、運用費を食いつぶす。KDDIはいかにして“手作り”の課金システムから脱却したのか。巨大事業を支えるインフラ選定の裏側に迫る。(2026/3/6)

ROI時代の運用設計を支援
Google流AIエージェントの本番運用法とは? 具体的指針を公開
Google Cloudは、本番運用を前提としたAIエージェントの設計、評価、展開を支援するドキュメント群を公開した。PoC段階からROI重視へ移行する中、安全に運用するための具体的な指針を示している。(2026/3/4)

Veeam「Agent Commander」が示すAIガバナンスの正体
AIエージェントが「勝手にデータ削除」する日 情シスが負うべき“暴走の代償”
自律的に動くAIエージェントの導入は、効率化の劇薬か、あるいは制御不能なリスクか。設定一つで機密情報を拡散し、データを書き換える「AIの暴走」に対し、情シスが持つべき“最後の武器”を解説する。(2026/2/26)

あの失敗が指数関数的なコスト増を招く
AIエージェント貧乏にはならない コストを抑える7つのルール
AIエージェントの利用料は、予測モデルやチャットbotと異なり、あるポイントによってコストが増減する。それは何か。本稿は、ビジネス価値に比例したコスト管理を実現するための7つの最適化策を解説する。(2026/2/25)

突破口はあの“基本の穴”
FortiGateのデバイス600台超が被害に AWSユーザーや情シスが取るべき行動は?
Amazon Threat Intelligenceは、ロシア語話者の脅威アクターが商用生成AIを活用し、55カ国600台超のFortiGateを侵害したと公表した。AWSのユーザーや情報システム部門が取るべき対策を整理する。(2026/2/25)

Googleが警告する「攻撃ライフサイクル」の激変
10万件超のプロンプトで「AIの知能」が盗まれる モデル抽出攻撃の衝撃
Googleの脅威情報専門家チームは、生成AIが攻撃ライフサイクル全体の生産性を高めているとするレポートを公開した。LLMを狙うモデル抽出攻撃やAI活用型フィッシングの増加が明らかになった。(2026/2/20)

多要素認証を無力化する脅威
「多要素認証(MFA)なら安全」は幻想か セッションを盗む“リアルタイムフィッシング”の脅威
多要素認証(MFA)を入れたから安心という思い込みが、企業の命取りになり得る。認証後のクッキーを奪い取る「リアルタイムフィッシング」と、その対策とは何か。(2026/2/24)

『ディープラーニングG検定 最強の合格問題集』出張版:
【G検定】ChatGPT利用時の「秘密情報の扱い方」、不適切なのはどれ?
AIの基礎から法律・倫理まで幅広い領域が問われる資格「G検定」。試験範囲の中でも重要度の高いテーマを1問ずつ取り上げ、理解の定着に役立つポイントを確認していきます。今回は、「ChatGPT」を利用する際の秘密情報や個人情報の取り扱いに関する基本的な考え方を取り上げます。(2026/2/19)

米国大学のCISOが明かす
AIでAIを監視する「ガードレール」構築術 エージェント暴走を防ぐには
管理外のAIエージェントが特権を悪用してデータを持ち出すリスクが急増している。アリゾナ州立大学(ASU)は、この“新次元の脅威”にどう対抗したのか。ASUのCISOが語る。(2026/2/16)

ドキュメント化をサボると「技術的負債」に
「エースの退職」が招くシステム崩壊 “暗黙知”を道連れにさせない防衛術
「あの人しか分からない」という属人化のつけが、その人の退職時に表面化するのは最悪の事態だ。担当者の頭の中にしかない“暗黙知”を資産に変換し、システム運用をブラックボックス化させないためのこつとは。(2026/2/16)

AIコーディング時代の「必須教養」
GitHubで「TypeScript」が急成長した理由 Pythonを抜いた“真価”に迫る
2025年、GitHubにおける「最も成長している言語」の座を「TypeScript」が獲得した。なぜこの変化が起きたのか。「Python」すら押しのけてTypeScriptが選ばれた理由は何か。その技術的必然を解説する。(2026/2/11)

導入の判断基準と実務上の利点
「見えない侵入口」がクラウド予算を溶かす 情シスが今すぐ導入すべき“ASM”とは
クラウド利用の拡大に伴い、「攻撃対象領域」が急増している。設定ミスや特権の放置が招くリスクを、どう可視化し制御すべきか。「クラウドASM」がもたらす実利を解説する。(2026/2/9)

コンテキストレイヤーの整備が鍵に
なぜOpenAIの社員はSQLを書かないのか? 「データの迷子」をなくす6つのメタデータ戦略
OpenAIは、自社プラットフォーム上で探索とリーズニングを実行する社内用のAIデータエージェントを構築し、運用している。その内容は。(2026/2/6)

ボトルネックを解消する「最適解」のヒント
「GPUが待ちぼうけ」の悪夢を防げ AIストレージベンダー7選
高価なGPUを導入しても、ストレージの性能が低くて処理待ちが発生すれば、投資の意味が薄れてしまう。AIプロジェクトを失敗させる「データ供給不足」を解消し得る、主要ストレージベンダー7社とその製品を解説する。(2026/2/5)

余計な料金を払わないための選定基準
「Microsoft Teams」対「Google Workspace」徹底比較 意外な“死角”とは?
コミュニケーションやコラボレーション用のツールとして「Microsoft Teams」と「Google Workspace」は双璧をなすが、機能や連携性などの面で見逃せない差がある。両者の違いと、自社に合うツールの選び方とは。(2026/1/30)

シリーズBで1億ドル調達
「AWSは高すぎる」不満層が流出? インフラ管理を“全自動化”するRailwayの衝撃
クラウドインフラ企業Railwayは、シリーズBラウンドで1億ドルの資金調達を完了した。同社のサービスや、注目される理由、課題を紹介する。(2026/1/28)

2026年のモバイルデバイス注目トピック7選【前編】
“iPhone一強”は終わり? 現場で「Android Enterprise」が選ばれる理由
業務用のモバイルデバイスOSとして企業が「iOS」に信頼を寄せる一方、現場では「Android Enterprise」による管理を前提とした「Android」の採用が進みつつある。モバイルワークの在り方はどう変わるのか。(2026/1/28)

PostgreSQL「一強」の死角
2026年にIT部門が警戒すべき、データベース市場に起こった3つの“激変”
「PostgreSQL」をはじめとしたOSSのDBMSは、ユーザー企業で広く普及している。しかしこうしたOSSの「コストを削減でき、ベンダーロックインを防げる選択肢」という前提は崩れつつある。それはなぜか。(2026/1/19)

サイバー攻撃に強い物流企業へ
結局Nutanixはどういいの? VMware移行で約3200万円浮かせた物流企業の教訓
老朽化したITインフラを刷新し、VMwareからNutanix AHVへの移行で約16万ポンドのコスト削減を実現した企業はNutanixに満足しているという。具体的な理由は。(2026/1/16)

「Heartbleed」再来か
MongoDBの脆弱性「MongoBleed」で認証前にメモリが丸裸に CISAも警告
MongoDBに潜む脆弱性「MongoBleed」が牙を剥く。認証前に機密データがメモリから盗み出されるという、Heartbleed再来の危機だ。パッチ以外の必須対策とは何か。(2026/1/8)

”サーバレスは安く済む”の誤解
年3万ドルを“ドブ捨て”課金 AWS Lambdaのコストを1円でも下げる方法は
AWSの年次イベントで、Lambdaの運用を通じて年間3万ドル以上の不要な課金が発生した企業の事例が紹介された。その後同社は利用料金を97%削減できたという。何をしたのか。(2026/1/8)

「現場の魔法」を「会社の武器」に変える
「脱Excel」はなぜ現場に潰されるのか 反発を封じる“3つの論理”
「Excel」は現場にとって魔法のつえだが、情シスにとっては管理不能な「時限爆弾」だ。現場の猛反発を抑え、安全に「脱Excel」を進めるためのロードマップを提示する。(2026/1/6)

企業で使えるAIサービス10個を比較【後編】
GoogleとIBM、MicrosoftのAIサービスの特徴は? チャットbotやAIエージェントの開発に役立つツールを比較
生成AIの登場によって、企業は自社の用途に合わせて細かく調整されたチャットbotやAIエージェントを開発できるようになった。本稿はGoogleとIBM、Kore.ai、Microsoft、OpenAIの5ベンダーのAIサービスを比較する。(2025/12/23)

ゴールドマンサックスらが選んだ“段階的移行”の手法
7割失敗する「AIでレガシーシステム刷新」の幻想 あの企業も選んだ現実解とは
「AIを使えば、レガシーシステムも一瞬で刷新できる」――そんな経営層の幻想が情シスを追い詰める。失敗率が高くなる可能性がある「一括刷新」を避け、着実にモダナイズを成功させるための「AI活用の現実解」とは。(2025/12/22)

AIモデルはどう使い分ける?
Googleが「Gemini 3 Flash」公開 従来の「Gemini」との違いとは
GoogleはAIモデルファミリー「Gemini 3」の新たなAIモデルとして、「Gemini 3 Flash」を公開した。同モデルは「Gemini 3 Pro」と何が違うのか。具体的な性能や、コストを抑えて使う方法を説明する。(2025/12/19)

企業で使えるAIサービス10個を比較【前編】
チャットbot構築サービス比較:「Amazon Lex」「Claude」「Cognigy」の違いとは
企業向けチャットbot市場には、さまざまなAIサービスが登場している。本稿はその中から、「Amazon Lex」「Aisera」「Boost.ai」「Claude」「Cognigy」を取り上げ、各サービスの特徴と欠点、適した用途を比較する。(2025/12/19)

「SaaS is dead」は本当か
「SaaS解約してAIで自作」の甘いわな 情シスは“野良アプリ地獄”で3回泣く
SaaS価格高騰への対抗策として「AIによるツール自作」が浮上している。だが安易な脱SaaSは、管理不能な「野良アプリ地獄」を招きかねない。情シスが今把握すべき、「捨てるSaaS/残すSaaS」の明確な境界線を示す。(2025/12/18)

Rustを採用すべき理由【前編】
開発者が絶賛する「Rust」の実力 “脱C/C++”の切り札になるか
開発者から支持を集めるも、普及度は主要言語に及んでいない「Rust」。しかしGoogleやMicrosoftなどのIT企業は、すでに重要システムへの導入を進めている。慣れ親しんだ「C」「C++」ではなくRustを選んだ決定打は。(2025/12/17)

From Informa TechTarget

瞬時にM365が乗っ取られる――全社員に周知すべき“新フィッシング”の教訓

瞬時にM365が乗っ取られる――全社員に周知すべき“新フィッシング”の教訓
MFA(多要素認証)を入れたから安心という常識が崩れ去っている。フィッシング集団「Tycoon2FA」が摘発されたが、脅威が完全になくなったというわけではない。