IBMが提案する「セキュリティプロキシ」とは
賢い、速い、安全の全部乗せは無理? AIセキュリティのトレードオフ克服の切り札
IBMのディスティングトエンジニア、ジェフ・クルム氏は、AIシステムでは「賢さ」「速さ」「安全性」の3要素を同時に最大化することが難しいと指摘する。ではどうすればいいのか。同氏が対策を紹介する。(2026/8/21)

見た目の美しさにだまされてはいけない
レビューで高評価だったAI生成コードが本番環境でエラーを多発する理由
開発現場でのAIツール活用が急速に進んでいる。しかし、コードレビューでは高品質に見えても、本番環境に投入するとトラブルが多発するケースが相次いでいる。深刻化する「エージェント負債」の実態と解決策は。(2026/8/21)

GitHub障害で悲鳴の企業
7時間停止でもGitHubを捨てられない 「脱出」を阻む強固なActionsロックイン
相次ぐGitHubの障害でデプロイが停止し、現場の不満は頂点に達している。しかし、GitHub Actionsへの強い依存が「脱出」を阻む。企業が直面するロックインの深刻な実態と乗り換えの現実解に迫る。(2026/8/21)

全出力に「電子透かし」
Claudeの不可視透かしに批判殺到 著作権消失や誤判定に潜む企業リスク
Claudeが導入した不可視の電子透かしが物議を醸している。わずかな校正や翻訳でもAI生成と判定される過剰適用やコード著作権喪失の懸念など、企業の生成AI活用に影を落とす盲点を解剖する。(2026/8/21)

AI関連費用の暴走を食い止める【後編】
いつの間にか膨らむAI料金 無駄な出費を抑える5つの鉄則
企業での気軽なAIツールの利用が、あっという間に高額請求に化けるケースが続出している。固定費を前提とした従来のIT予算管理では、変動するAI関連支出を見落としがちだ。経費を爆発させる「隠れ要因」とは。(2026/8/21)

AI関連費用の暴走を食い止める【前編】
無料ツールが予算を破壊する? 「AIの高額請求」を引き起こす3つの落とし穴
企業での気軽なAIツールの利用が、あっという間に高額請求に化けるケースが続出している。固定費を前提とした従来のIT予算管理では、変動するAI関連支出を見落としがちだ。経費を爆発させる「隠れ要因」とは。(2026/8/20)

「全部LLMに考えさせない」が重要
Skillsは簡単だから誤る AIエージェントを壊さず運用する5つの原則
IBMのマネジャー、マーティン・キーン氏によると、Agent Skillsは仕組みが単純だからこそ作り方を誤りやすいという。同氏が、Agent Skillsを適切に構築、運用するための5つの原則を紹介する。(2026/8/20)

APIキーからVaultまで
AIエージェントと外部ツールを安全につなぐには? お勧めの接続パターン5選
IBMのグラント・ミラー氏は、AIエージェントとGitHubやJira、Slackなどの外部ツールと安全かつ効率的に接続するための5つの主要アーキテクチャパターンを紹介した。(2026/8/19)

LLM、注意したいリスク10選【後編】
情シスが恐れるLLMトークン費用の暴発 OWASP2026年版が提示するリスク5つ
OWASPは、LLMアプリケーションの主要なセキュリティリスクをまとめた「Top 10 for LLM Applications 2026」を公開した。同レポートが明らかにした10個のリスクとは。(2026/8/19)

AI-readyなデータ基盤の現実解
生データをAIに渡すな デジタル庁が明かすMCP×意味定義の実践知
AIに生データを渡すだけでは誤集計は防げない。デジタル庁が約7.5万件のデータで検証した、MCPと意味定義層でLLMの誤読を抑え込む「AI-ready」な設計思想と実装手法を解剖する。(2026/8/18)

OSSから商用版へかじを切った理由
93%がAI導入も統制は12%止まり 欧州製薬大手が選んだAIエージェント管理術
AI導入企業の9割がガバナンス不足に陥る中、製薬大手UnipharはOSSから商用基盤へ移行。400超の業務フロー可視化とAIエージェント統制を両立させた、厳格な規制時代を生き抜くIT基盤の現実解に迫る。(2026/8/18)

「止めない」AI統制術
「AI全面禁止」は悪手 Fintech2社が実践するシャドーAI封じの極意
AI利用の全面禁止は技術革新を阻むが、現場の暴走は漏えいを招く。「ダメ出し役」を脱却し、シャドーAIを制御しながら開発コードの8割超をAI化させた金融企業2社の現実的なアプローチに迫る。(2026/8/18)

VMとコンテナの二重管理に終止符
脱VMwareでライセンス費用を削減 VMもKubernetesで動かす「KubeVirt」
VMware製品のライセンス費用高騰や規約変更、VMとコンテナの二重管理といった負担がIT部門を苦しめている。KubernetesでVMを稼働させる「KubeVirt」は、こうした問題の解決策になり得る。(2026/8/17)

データに埋もれるエンジニアを救う
Amazon S3を苦しめた“ログの山” 「Iceberg」でログ抽出を数時間から数分に
「Amazon S3」の裏側では膨大なログが生成され、エンジニアはPB級のデータから必要な情報をすぐに見つけられらない状況に陥っていた。数時間を要した検索を、「Apache Iceberg」への移行で数分に短縮した方法とは。(2026/8/14)

巨大化したクラスタをどう更新するか
Kubernetesを8年運用して得た3つの教訓 「nginx依存」「抽象化」の誤算
「Kubernetes」の大規模運用において、過度な抽象化や安易な妥協は深刻な技術的負債を招く。8年にわたる運用から見えてきた、運用負荷の増大や移行困難な状態を回避する鉄則とは何か。(2026/8/13)

「AIエージェントって何?」を手元で試せる
話題の「OpenClaw」をJavaで動かす、情シスが試すAI「ClawRunr」
AIエージェントを全社導入する前に手元で動かしてみたい――。この希望をかなえるのがJava製の個人向けAIエージェント「ClawRunr」だ。同製品を開発するロナルド・デフィサー氏は、その挙動や限界を紹介する。(2026/8/13)

なぜAI開発は頓挫するのか
95%が失敗するAI開発 「YouTube」チームが選んだ“常識破りの解決策”
AI技術の発展で開発の迅速化が進む一方、ほとんどのAI製アプリケーションが検証段階で立ち消えてしまう現実がある。「YouTube」開発チームはいかにしてこの壁を越え、開発のスピードと安全性を両立させたのか。(2026/8/12)

AIエージェント、注意したいリスク10選【前編】
情シスが押さえるLLMの10大リスク OWASP2026年版が実例で順位付け
OWASPは、LLMアプリケーションの主要なセキュリティリスクをまとめた「Top 10 for LLM Applications 2026」を公開した。同レポートが明らかにした10個のリスクとは。(2026/8/12)

PAMとの違いや成功手法まで解説
「全能の管理者権限」はもういらない 情シスのための特権ID管理(PIM)実践ガイド
侵害の87%で横移動が発生する中、恒久的アクセス権の付与は致命的なリスクとなる。特権ID管理(PIM)の仕組みやPAMとの違い、運用上の過信を防ぎゼロトラストを確立する実践手法を明かす。(2026/8/10)

バックアップ破壊と二重脅迫に備える手法
身代金支払いは逆効果 情シスのためのランサムウェア対策ガイド2026
バックアップの96%が標的とされる現代、単なるデータ復旧ではランサムウェアを防げない。被害額8億円超にも及ぶ脅威に、攻撃の7段階や二重脅迫への具体的な予防・初動対応手順を解説する。(2026/8/10)

Boundaryが明かすAI並行開発の設計思想
Claude、Codexを自由に使わせる コードレビュー廃止を支える5つの勘所
LLMアプリケーション向けプログラミング言語「BAML」を開発するBoundaryは、コードレビューを実施せず、エンジニアがClaudeやCodexなどを自由に使って並行開発している。同社CEOが、その仕組みを明らかにした。(2026/8/10)

機能ごとの“ツール乱立”に終止符
セガサミーHDがGoogleのセキュリティサービスで“ログに埋もれる現場”を救う
少人数体制のセキュリティ運用は特定の担当者に負担が集中しがちだ。運用の属人化とシステムの老朽化というジレンマを抱えていたセガサミーHDは、この状況をどう解消したのか。(2026/8/6)

進化するサイバー攻撃の最前線
AIエージェントがサプライチェーンの死角に 情シスを襲う新種の脆弱性
シャドーAIの普及で、AIエージェントを介したバックドアや情報漏えいリスクが急増。カスペルスキーは1.5万件の偽AI検体を特定した。AIが悪用される新たなサプライチェーン攻撃の脅威と防御の核心に迫る。(2026/8/5)

MFAやOAuthの落とし穴
アスクルはなぜ侵害されたのか クラウドの安全神話を崩す「例外」の正体
組織がクラウドサービスを導入するにつれて、セキュリティ管理はますます複雑になる。アスクルなどの著名企業も、現場のやむを得ない事情で生じた「例外」から侵害を受けた。なぜ対策のセオリーは崩れるのか。(2026/8/5)

データ侵害の平均コストは500万ドル
1時間放置したら「詰む」 IBMセキュリティ調査で判明したAI時代のデータ防御策
AIを悪用したサイバー攻撃が増える一方、AIと自動化を防御に活用することで、データ侵害による損失を抑えられる可能性もある。企業が見直すべきポイントを整理する。(2026/8/4)

身代金を支払う前に何ができるのか
「身代金か業務停止か」だけじゃない ランサムウェア感染時に検討すべき対応7選
ランサムウェア被害からの復旧手段は、身代金の支払いだけではない。企業が検討すべき対応7つを整理する。(2026/8/4)

検出に1週間以上
8割が自信喪失 AIアプリ攻撃に情シスが取るべき一元防衛
WebアプリケーションのAI機能を狙う攻撃が急増している。既存セキュリティツールでは検出に1週間以上かかるケースが半数を超え、担当者の約8割が防衛への自信を失っている。どのような対策が有効なのか。(2026/8/4)

デバイス調査だけでは見抜けない?
「Microsoft Intune」の盲点 クラウドからデバイスを操る手口とは
クラウドサービスの利用が広がる中、クラウドサービスとデバイスの境界を狙う脅威が登場している。「Microsoft Intune」を悪用してデバイスに侵入する巧妙な手口と、ログに残された痕跡から被害を解明する手法とは。(2026/8/3)

被害拡大を防いだ「自ら遮断する判断」
「従業員のフリ」で認証突破 4000万ポンド被害のロンドン交通局に学ぶ初動
英公共交通機関を運営するTfLは、ヘルプデスクへのソーシャルエンジニアリングを起点とするサイバー攻撃を受けた。データ流出や4000万ポンドの被害が発生したが、公共交通機関の運行は継続できた。その背景は。(2026/7/31)

あらゆるシステムがつながる時代のセキュリティ
「今回だけ特別に」が積もってゼロトラストは崩れる 3つの死角と循環型運用
外部サービスを活用した企業活動が不可欠な現代、ゼロトラストセキュリティを導入してもサイバー攻撃を全て防ぐことは難しい。システムに潜む3つの死角と、具体的な防御策である「循環型プロセス」を解説する。(2026/7/31)

データは戻っても業務は止まったまま?
クラウドの「バックアップ成功=復旧完了」は危険な思い込み
バックアップさえ取得していれば、システム障害やデータ消失から完全に復旧できるとは限らない。単なる「データ復元」が「サービス復旧」に直結しないのはなぜか。(2026/7/30)

IBMが示す生成AI最適化の新常識
ファインチューニングはもう不要 IBMが解説する「モデル最適化の5ステップ」
「とりあえずファインチューニング」の時代はもう終わったのか? IBMのマーティン・キーン氏が、ファインチューニングの位置付けの変化について説明した。さらに、実務で推奨されるモデル最適化の手順を紹介した。(2026/7/30)

既存ログでは不十分?
「macOSは安全」はもう通じない 深部の脅威を暴くApple「ESF」活用術
勢いを増すmacOSへの攻撃に対し、既存ログのみでそれらを検出するのは困難だ。システム監視機能「Endpoint Security」を活用し、システム深部のイベントを可視化して脅威ハンティングを実施する方法を解説する。(2026/7/30)

次に狙うのはAI駆動型開発
レガシーコードを捨てJavaで勘定系を再定義 ソニー銀行、フルクラウド化の全容
ソニー銀行は勘定系を含む全てのシステムをクラウドに移行した。今後は生成AIを活用して開発期間の大幅な短縮を目指す。同行執行役員の福嶋達也氏が、クラウドシフトの全容と、AIが加速させる次世代開発の姿を語った。(2026/8/18)

創業期に学んだこと
NVIDIAを救ったセガの500万ドル フアンが語るAI時代に必要な「学ぶ力」
NVIDIA創業者兼CEOのジェンスン・フアン氏は2026年7月、「Startup School 2026」に登壇。創業時の失敗やAIへの投資を振り返るとともに、AI時代に学ぶべき内容について語った。(2026/7/29)

現場の「パスワード忘れ」をどうなくすか
Joshinが「ピースサイン」で勤怠打刻 共用PCの「パスワード忘れ」を解消
店舗や事業所の共用PCで多発する「パスワード忘れ」は、IT担当者の時間を奪うだけでなく、打刻遅滞による労働時間管理のリスクを招く。Joshinがジェスチャーと顔認証の組み合わせでこの問題を脱した経緯は。(2026/7/29)

“便利機能”があだになる
Microsoft 365の知られざる5つの裏口 パスワードを変えても攻撃者は消えない
「Microsoft 365」のアカウント乗っ取りにおいて、初期対応を誤ると攻撃者の長期間の潜伏を許してしまう。連携機能やパスワードの再設定機能も再侵入の経路になり得る。被害を完全に断ち切るには何を確認すべきか。(2026/7/28)

社員教育を無効化する最凶の攻撃手法
情シスの死角を突く「閲覧即感染」 Zimbra脆弱性を狙う国家主導のサイバー工作
ロシア系APT「Laundry Bear」が、メール閲覧のみで感染するゼロクリック攻撃を激化させている。AIを活用した巧妙な手口は従来のセキュリティ教育を無効化し、企業の機密情報を執拗に狙う。防御モデルの転換が急務だ。(2026/7/28)

クラウド依存というリスクからの脱却
VMwareでの自社運用へマネージドKubernetesから移行 脱クラウドに挑む銀行の事例
特定ベンダーに依存しない運用を目指し、システムを自社インフラに移行するのは1つの手だ。しかしいざ自前で構築しようとすると想定外の動作などの問題に直面しがちだ。安定稼働を手にした銀行の事例を紹介する。(2026/7/28)

選定時の8つのポイント
レガシー移行ツール6選 AWS、IBM製品は何ができて何ができないのか
企業のレガシーシステム刷新を支援する製品やサービスが広がっている。本稿では、AIによるコード変換や移行計画、API化などを支援する6製品の特徴と、選定時に確認すべき8つのポイントを紹介する。(2026/7/27)

「認知の降伏」と3つの落とし穴に注意
「説明できないならリリースしない」 Googleディレクターが説くAI開発の原則
Google Cloud AIディレクターのアディ・オスマニ氏は、AIエージェント時代のエンジニアには、「AIより速くコードを書く」といったスキルではなく、別のスキルを持つことが重要になると説明する。(2026/7/27)

IBMが解説
生成AIの「勘違い」5選 ハルシネーション率やAIエージェントの限界は
IBMのマーティン・キーン氏は、AIを巡る5つの誤解を紹介した。最新モデルの進化を踏まえつつ、企業が設計や運用で注意すべき点も解説した。(2026/7/24)

自律型AIエージェントの安全な導入ガイド
OpenClawのスキル17%に悪性コード 勝手に使われる前の5つの防衛線
爆発的に普及する自律型AI「OpenClaw」。その高い利便性の裏で、脆弱性や悪意ある拡張機能による漏えいリスクが急浮上している。シャドーIT化を防ぎ組織を守るため、今CISOが講ずべき「5つの防衛線」とは。(2026/7/24)

「想定問答」作成の裏側
深夜残業の温床 “国会答弁”の過酷な業務はAWSの「生成AI」で救えるか?
国家公務員の重い負担になっている国会答弁の「想定問答」作成。この過酷な業務を救うために、ある中央省庁がAWSと組んで、短期間で高い評価を得る生成AIアプリケーションを開発した。開発を成功に導いた工夫とは。(2026/7/23)

学習費より厄介なAI運用コストの正体
本当に怖い「AIトークン破産」 推論コスト最適化の処方箋
AI導入で本当に恐ろしいのは学習時ではなく、利用のたびに発生する「推論コスト」だ。トークン消費の抑制やモデルの使い分けなど、プロジェクトの成否を分ける運用費の具体的な削減手法と管理の要点を徹底解説する。(2026/7/23)

本番事故を防ぐ権限設計とは
AIが本番環境を削除し復旧に13時間 「暴走」ではなかったAWS事例
Dockerのデベロッパーアドボケイト、アジート・シン・ライナ氏は、AIコーディングエージェントが本番環境を削除し、AWSのサービスを13時間停止させた事例を紹介した。同事例から得られた5つの対策とは。(2026/7/22)

「Amazon Bedrock」活用の最適解
“全てAI任せ”はやっぱり失敗する――オンライン決済「Stripe」の審査削減から学ぶ
金融コンプライアンスの審査は複雑化し、情報収集に膨大な時間を奪われる死活問題だ。決済大手のStripeは「Amazon Bedrock」を導入し、“全てをAIに任せる”というわなをどう回避したのか。(2026/7/22)

データの質は入り口で決まる
現場のスマートフォンが「データの墓場」になる? 情シスが陥るモバイル活用の死角
モバイルを単なる「システムの出先」と誤解していないか。データの真実は現場のスマートフォンから始まる。不適切な収集が招く情報の劣化を防ぎ、モバイルを戦略的なデータ拠点へと変えるためのガバナンスと統合術を詳解する。(2026/7/22)

Cursorの責任者が語る導入の要点
「FDE」は救世主か、新たなベンダーロックインか 分かれ目は契約前の5項目
CursorでFDEチームを率いるポーリーヌ・ブルネ氏は、FDEの役割や適する案件、契約時の注意点を解説した。FDEを単なる開発要員として扱わないことが重要だという。他にも注意すべきポイントを紹介する。(2026/7/21)

重いデータ変換処理を廃止
トヨタが直面したRAGの限界 AWS「AgentCore」で実現するエージェント型AIとは
外部データを取り込んでAIモデルの精度を上げるRAGは、頻繁な情報更新が発生する状況では運用負担が重くなる弱点がある。トヨタ北米法人は販売店向けAIツールにおいて、この壁をどう克服しようとしているのか。(2026/7/21)

From Informa TechTarget

瞬時にM365が乗っ取られる――全社員に周知すべき“新フィッシング”の教訓

瞬時にM365が乗っ取られる――全社員に周知すべき“新フィッシング”の教訓
MFA(多要素認証)を入れたから安心という常識が崩れ去っている。フィッシング集団「Tycoon2FA」が摘発されたが、脅威が完全になくなったというわけではない。