焦って買いだめするのは危険
止まらないSSDとメモリの高騰 買い足さずに危機を乗り切る方法は?
AIインフラへの投資増大によってメモリとSSDの価格が上昇している。焦ってストレージを買いだめすると、将来的な損失を招きかねない。高騰が起きるメカニズムと、危機を乗り切るための対策を紹介する。(2026/8/22)

組織化する従業員買収
「Meta」の復旧ツールを悪用 従業員の“裏切り”を買い取るサイバー犯罪の闇
サイバー攻撃者が正規権限を持つ従業員を買収し、企業の内部からシステムや業務フローを操作させる手口が深刻化している。業界ごとの内部不正の実態と、企業が講じるべき対策を解説する。(2026/8/21)

IBMが提案する「セキュリティプロキシ」とは
賢い、速い、安全の全部乗せは無理? AIセキュリティのトレードオフ克服の切り札
IBMのディスティングトエンジニア、ジェフ・クルム氏は、AIシステムでは「賢さ」「速さ」「安全性」の3要素を同時に最大化することが難しいと指摘する。ではどうすればいいのか。同氏が対策を紹介する。(2026/8/21)

管理職が重視すべき「AIに代替できない力」
生成AIで部下からの質問は減ったけれど 管理職調査で見えた新たな課題
ジー・ブーンは、生成AIを業務利用する部下を持つ管理職310人のマネジメントに関する調査結果を発表した。調査結果からは、生成AI活用が進んだ後、管理職として注力すべき取り組みが浮かび上がった。(2026/8/20)

IT資産管理の属人化を防ぐ
“Excel台帳”から脱却したアイオス 情シスの案内なしで従業員が動く運用術
多様な働き方の普及によって、手動のIT資産管理は限界に達している。正確な把握が困難な運用は、未適用パッチなどのセキュリティの死角を生む。「脱Excel」で統制を取り戻したアイオスの事例を紹介する。(2026/8/20)

データ連携が招く情報漏えい
「Claude Code」「Codex」の急速普及で“従来のセキュリティ”が崩壊する
AIツールの普及が進む中、企業のAIセキュリティ課題はシャドーAIの発見からAIエージェントの管理へと移行している。AIツールが自律して動く時代における新たな脅威と、その対策方法を紹介する。(2026/8/19)

取引先の安全性をどう検証するか
自社を守る「SCS評価制度」活用法 7割の企業が取引先起点の情報漏えいに直面
企業間連携の複雑化に伴い、取引先を起点とした情報漏えいが深刻な経営課題になっている。自社だけでは守り切れない死角にどう立ち向かえばよいのか。次期運用が迫る「SCS評価制度」を通じたリスク管理手法を探る。(2026/8/18)

「言った・言わない」問題からの脱却
オンワードHDの“コミュニケーション崩壊”を救った「Backlog」活用術
中国の大連工場のシステム刷新において、多国籍メンバー間のメール連絡による情報分散が課題となっていたオンワードHD。1拠点に導入した「Backlog」が、全社システムになるまで定着した背景とは。(2026/8/18)

ID、端末、データを横断監視
千葉銀行がMicrosoft 365 E5を選んだ理由 グループ20社超のセキュリティを刷新
アバナードは、千葉銀行がグループ共通のDX基盤のセキュリティ刷新に「Microsoft 365 E5」を採用したと発表した。同社の課題や選定の背景を整理する。(2026/8/18)

大容量ファイルと分散NASが生む問題
拠点NASの分散管理が限界に ID権限設定を5分に縮めた第一貨物の決断
拠点ごとに乱立するNASと、部門ごとにばらばらな大容量ファイルの送信方法。放置すれば統制が効かず、情報漏えいや管理者の負担増を招く。全国71カ所の事業所を展開する第一貨物は、この課題をどう解決したのか。(2026/8/17)

生成AIパスポート試験 出張版
LLMの「過学習」、正しく説明している文章はどれ?
生成AIの基礎知識、情報リテラシー、法律、倫理まで学ぶことができる「生成AIパスポート試験」。試験範囲の重要テーマで実務にも役立つ知識を、クイズ形式で1問ずつお伝えします。今回のテーマは「過学習」です。(2026/8/24)

AIエージェント、注意したいリスク10選【前編】
情シスが押さえるLLMの10大リスク OWASP2026年版が実例で順位付け
OWASPは、LLMアプリケーションの主要なセキュリティリスクをまとめた「Top 10 for LLM Applications 2026」を公開した。同レポートが明らかにした10個のリスクとは。(2026/8/12)

情シスは「PCのお守り」から経営の司令塔へ
情シス勉強会座長がモノ申す 「取りあえずAI」の前に情シスが片付けるべき宿題
「取りあえずAIを導入しよう」と経営層に言われたら、情シスは何をすればいいのか。パナソニック映像の中山裕盛氏と積水ポリマテックの森 厚氏は、AI導入を考えるなら先に取り組んでおくべき「宿題」があると話す。(2026/8/19)

人手不足でも生き抜く道
IT担当者ゼロの町工場 500万円のAI研修で40種のアプリを内製
専任のIT担当者がいない町工場が、約500万円を投じて全社的なAI教育を実施。現場主導で40種以上のアプリケーションを開発し、経営者の壁打ち相手となるAI秘書も構築した。独自のAIツール開発の裏側に迫る。(2026/8/3)

自由と統制を両立した6つの施策
沖縄電力、Notes脱却で年1万5000時間減 kintone市民開発を安全に広げた6手
沖縄電力は、グループ約3800人が利用する情報共有基盤に「kintone」を導入した。現場従業員によるアプリ開発とガバナンスを段階的に両立させ、年間6万件の紙業務を廃止し、年間1万5000時間を削減した。(2026/8/6)

DLPだけでは生成AIを守れない
AIが「無能な働き者」に? NRIセキュアが警告するリスクと5つのセキュリティ対策
AIエージェントは導入すれば終わりではない。NRIセキュアテクノロジーズの代田晃基氏は、AIエージェントにひも付くリスクや5段階の対策を紹介した。(2026/8/19)

進化するサイバー攻撃の最前線
AIエージェントがサプライチェーンの死角に 情シスを襲う新種の脆弱性
シャドーAIの普及で、AIエージェントを介したバックドアや情報漏えいリスクが急増。カスペルスキーは1.5万件の偽AI検体を特定した。AIが悪用される新たなサプライチェーン攻撃の脅威と防御の核心に迫る。(2026/8/5)

身代金を支払う前に何ができるのか
「身代金か業務停止か」だけじゃない ランサムウェア感染時に検討すべき対応7選
ランサムウェア被害からの復旧手段は、身代金の支払いだけではない。企業が検討すべき対応7つを整理する。(2026/8/4)

検出に1週間以上
8割が自信喪失 AIアプリ攻撃に情シスが取るべき一元防衛
WebアプリケーションのAI機能を狙う攻撃が急増している。既存セキュリティツールでは検出に1週間以上かかるケースが半数を超え、担当者の約8割が防衛への自信を失っている。どのような対策が有効なのか。(2026/8/4)

優秀なAIよりも現場が求めているもの
「AIツール」の配布はただの無駄遣い? 成果を分ける“週2時間の研修”
経営層は「従業員がAIツールを使おうとしない」と嘆くが、本当の障壁は別のところにある。AIツールの潜在能力を最大限に引き出し、重大なミスを避けるために、企業が投資すべき取り組みとは。(2026/8/3)

情シスキャリアをアップデートする【第8回】
IT未経験から経営層の相談相手へ 花キューピット星野氏が「便利屋」を脱するまで
花キューピットのシステム開発部副部長を務める星野氏は、IT未経験で入社した人物だ。その歩みから、情シスが事業に貢献し、キャリアを築くためのポイントを探る。(2026/8/4)

現場と情シスの深刻な認識ギャップ
6割が「管理できている」と誤認? AI利用ログを約9割が未把握という深刻な実態
AIツールの業務利用が進む一方、導入企業の約7割がAIツール関連費用を正確に把握できず、約9割が利用ログを追跡できていない。このブラックボックス化した状態から抜け出すためには。(2026/7/30)

深刻度“中”の脆弱性でも放置してはいけない
アサヒGHDも標的に 被害1200%増のランサムウェア集団「Qilin」急拡大の裏側
ランサムウェア集団「Qilin」は、2024年から2025年にかけて急速に活動を拡大させている。トレンドマイクロの調査から見えてきた、企業が放置している致命的な不備とは何か。(2026/7/29)

管理の放置が招く“隠れた危機”
「Macは例外」をやめませんか 情シスが見直すべき端末管理の4つの軸
「Windows」が大半だった企業システムは変わりつつある。この変化に対応できず、一部の特例として「Mac」を放置していると、深刻なガバナンス不全を引き起こしかねない。時代遅れの管理体制から脱却する鍵とは。(2026/7/25)

『【令和8年度】 いちばんやさしい 基本情報技術者』出張版:
【基本情報技術者試験】情報漏えいを防ぎ、ファイルを保護する「アクセス権」の基本
ITの基礎理論から経営・マネジメントまで幅広い知識が問われる国家資格「基本情報技術者試験」。IT担当者が直面しやすいテーマを取り上げ、図解を交えながら実践的な知識を解説します。今回は、誤操作や不正からデータを守る「人的セキュリティ対策」として、ユーザーごとに読み書きの権限を与える「アクセス権」を取り上げます。(2026/8/6)

有効期限は「47日」へ
SSL証明書の手動管理は限界に 2026年の“更新ラッシュ”で障害続出を防ぐには
2026年3月、SSL証明書の最大有効期間が200日に短縮された。手作業による管理ではいずれ致命的なシステム障害を招く恐れがある。AWSやGartnerが警鐘を鳴らす中、破綻を防ぐために今すぐ取り組むべき対策とは。(2026/7/22)

AI時代に求められる新機軸のセキュリティ
AI導入を急ぐ企業に迫る「静かな崩壊」 被害を最小化するレジリエンスの鉄則とは?
企業の88%がAIを活用する中、従来型とは異なる攻撃手法が情シスの死角となっている。会話を通じた操作やRAG経由の漏えいなど、既存ツールでは防げない脅威の正体とは。被害を最小化する防御戦略の核心に迫る。(2026/7/16)

レガシー移行成功の裏で
実は厄介な「旧システム」の廃止 レガシー移行の盲点となる4つのリスクは
レガシーシステムの刷新は、新システムの稼働だけでは完了しない。旧システムを安全に停止するに当たって解消しておくべき4つのリスクを紹介する。(2026/7/15)

基本の対策さえ過半数割れ
金銭要求の7割は事後判断 Gartnerが警告する日本企業のランサムウェア対策不足
高度化するランサムウェア攻撃に対し、国内企業の深刻な実態が明らかになった。身代金支払いに関する明確な規定を持つ企業は3割未満で、大半が極限状態での判断を強いられている。なぜ事前の備えが遅れているのか。(2026/7/13)

どうすればいい? 生成AI活用、情シスの関わり方【後編】
“全社員に高度なAIスキルは不要” GUGAが説く「生成AIリテラシー」の育て方
全従業員に高度なAIスキルを求めず、安全に使うための基礎知識を広げるにはどうすればいいのか。生成AI活用普及協会(GUGA)に、生成AIパスポートを活用した全社教育と定着の進め方を聞いた。(2026/7/30)

どうすればいい? 生成AI活用、情シスの関わり方【前編】
NDAの情報をAIに食わせた? ”ルール整備”以外のAIリスク回避策をGUGAに聞く
従業員の安全な生成AI活用を推進、定着させるには、ルールの整備以外にどのようなことをすればいいのか。生成AIパスポート試験を運営する生成AI活用普及協会(GUGA)に尋ねた。(2026/7/23)

AIエージェントの能力を拡張
MCPとSkills、何が違う? AIエージェント拡張“2大手法”の使い分け方
AIエージェントの能力を拡張する仕組みとして注目されるMCPとSkillsについて、Red Hatのシニアデベロッパーアドボケイトが役割の違いや用途を解説した。(2026/7/10)

Alibabaの反論と対立する主張
「Claude Code」がスパイウェアに? AIの“パクリ”を防ぐ隠蔽コードの是非
開発を効率化するAIエージェントには、強力なシステム権限を持つことによる潜在的なリスクも伴う。Anthropicは自社のAIを守るため、「Claude Code」に検出システムを仕込んでいたという。何が起きていたのか。(2026/7/10)

AI時代のブラウザ戦略
AI検索で加速する情報の社外流出 従来のブラウザ制御が通用しない理由
生成AIが質問に直接回答する「AI検索」の普及に伴い、業務情報が外部サービスへ意図せず送信されるリスクが高まっている。情報システム部門が取り組むべき施策を整理する。(2026/7/10)

”年収アップ”への切符に
情シスの年収は資格で決まる? 「5つの職務領域」で選ぶ間違いない一手
情シス担当者がリーダー層を目指す際、どの資格を選べばいいのか。情シス業務にひも付く5領域で、役割拡大につながる代表的な資格と、実績を組み合わせて示す重要性を解説する。(2026/7/7)

経験レイヤー別に求められるスキルとは
便利屋で終わらせない 若手、中堅、ベテランで激変する「愛され情シス」の条件
情シス専門の転職エージェント向井氏が、情報システム部門担当者に求められるスキルを経験年数別に整理する。(2026/7/10)

「匿名化の不徹底」が招いた事案
委託先のIBM環境から7万人分の個人情報が流出 開発環境に潜む「実データ」のわな
IBMが管理する開発環境から7万人分の個人情報が流出した。匿名化したはずのテスト用データに実データが混入していたことが原因だ。本番環境より守りが手薄な「開発・テスト環境」と「委託先管理」という、情シスにとっての二大リスクが引き起こした事件の全容と、サプライチェーン攻撃を防ぐための教訓を詳報する。(2026/7/7)

LayerXがコスト実態調査
月間AIコストは平均274万円 管理のために企業が把握したい情報の1位は?
LayerXは、企業のAI利用やコスト管理に関する実態調査の結果を公表した。AI利用コストを直近の経営課題と捉える回答は73.3%に上った。AI利用コストを管理する上で今後企業が握っておきたい情報のトップは?(2026/7/3)

解決すべきセキュリティリスクとは
便利、だけどそれシャドーAIでは? AI会議アシスタント導入で問われる「権限管理」の境界線
議事録作成や要約を自動化するAI会議アシスタントの普及が加速する一方、情シスが把握していない「シャドーAI」のリスクが深刻化している。社外秘データの流出や生体情報の無断収集による法的リスクをどう回避すべきか。利便性を損なわずに安全な運用を実現するための権限管理やリスクモデル構築のポイントを詳説する。(2026/7/1)

AI人材育成最大の壁は? SHIFT AI調査
50代管理職の63%が「AIを活用できていない」 育てる側が育っていない
SHIFT AIは、管理職・経営層271人を対象にした生成AI活用調査を発表した。AI活用スキルが評価や昇進に影響するとの認識が広がる一方、管理職自身の活用不足が課題として浮かんだ。AI人材育成の最大の壁は?(2026/6/30)

次々と湧き上がってくる脆弱性
誰も把握できていないAIが招く脅威 制御不能なLLMを飼いならすには?
企業でのAI利用が急速に進む中、開発現場ではAIが生成した脆弱なコードやデータ流出などの新たなセキュリティリスクが急増している。複雑化するAIガバナンスの課題と、その実践的な解決策を解説する。(2026/6/29)

「完全な管理」から「責任ある活用」へ
国内企業の73%が管理できない「シャドーAI」 Gartnerが示す現実的対策
Gartnerによると、国内企業の75%が、ユーザー部門による未承認の生成AIツール利用を、一定条件下または自由に認めていることが分かった。同社はシャドーAIの対策として「分業モデル」の確立を薦める。(2026/6/25)

「公式アプリ」でも安全ではない?
iPhoneとGalaxyを狙う見えない攻撃の実態 53%の企業で“古いOS”放置
Jamfの調査によって、53%の企業が脆弱な古いOSのデバイスを使用している実態が明らかになった。何も操作しなくてもデバイスが乗っ取られる「ゼロクリック攻撃」などの脅威から、自社のデータを守るには。(2026/6/24)

捨てるつもりが情報流出に
データ漏えいを恐れてIT機器を「物理破壊」するのは本当に正解か?
セキュリティ上の懸念から、本来なら再利用できるはずのIT機器を物理的に破壊してしまう企業が後を絶たない。調査で浮き彫りになった、組織の過信と廃棄プロセスに潜む欠陥とは。(2026/6/16)

現場との摩擦で形骸化するポリシー
ポリシーを回避する従業員は4割超 AIツール普及で生じた「防御の限界」と対策
生成AIは強力な業務改善の手段だが、企業のセキュリティ対策はその進化に追い付いていない。利用ルールを設けても、利便性との摩擦から違反が常態化する恐れがある。この状況をどう打開すべきか。(2026/6/16)

インシデント対応中こそ危険がいっぱい
”あかんメール”で詰む前に ホワイトハッカーが解説する情報漏えいの実例と対策
ホワイトハッカーの守井浩司氏は、メールを起点とするサイバー攻撃が情報窃取から直接的な金銭詐取へ移行していると指摘する。BEC(ビジネスメール詐欺)の高度化が進む中、企業が取るべき対策を紹介する。(2026/6/18)

部門間での押し付け合い
なぜ企業のAI活用は「誰も責任を取らない」状態になってしまうのか
業務を効率化する目的で導入したAIツールが、経営戦略などの機密情報を全従業員に漏えいさせてしまう事故が起きている。IT部門や事業部門、法務部門といった組織の隙間から生まれる、AI特有の根本的なリスクとは。(2026/6/12)

脱・属人化で実現するマルチクラウド管理
キオクシアはどう答えた? 経営層の「クラウドは安全か」に備える常時監視の実像
マルチクラウドへの移行に際しては、設定ミスによる情報漏えいリスクに注意が必要だ。初期構築時のルールが形骸化し、運用が属人化する中で、キオクシアが実現した客観的なデータに基づく常時監視の仕組みとは。(2026/6/12)

情シスが平時に整備すべき3つの備え
だからフォレンジック調査が失敗する 企業のログ管理と資産把握の盲点とは
サイバー攻撃が増加傾向にある中、デジタルフォレンジック調査の重要性は高まっている。しかし、事前の準備不足によって原因究明が困難になるケースは少なくない。本稿では、情シスが整備すべき備えを紹介する。(2026/6/10)

「ライセンス配布係」から「運用設計者」へ
営業現場の半数が資料作成でAIを活用 情シスが「安全対策」以上にやるべきことは
スライドチームが営業担当者293人を対象に実施した調査によると、資料作成業務に生成AIを利用している人は半数以上に達した。AIの普及に合わせて情シスは営業担当者をどのように支援すればいいのか。(2026/6/10)

From Informa TechTarget

瞬時にM365が乗っ取られる――全社員に周知すべき“新フィッシング”の教訓

瞬時にM365が乗っ取られる――全社員に周知すべき“新フィッシング”の教訓
MFA(多要素認証)を入れたから安心という常識が崩れ去っている。フィッシング集団「Tycoon2FA」が摘発されたが、脅威が完全になくなったというわけではない。