”ひとり情シス”を救うRAG活用術【第1回】
【マンガ付き】ひとり情シス支援の第一人者が教える”中堅中小企業こそRAGを使うべき理由”
属人化、情報のサイロ化、人手不足――。中堅中小企業が抱えるさまざまな課題を”ひとり情シス”が解消する選択肢として、ひとり情シス協会の事務局長、清水 博氏はRAGの活用事例を挙げる。その理由は。(2026/8/7)
企業を揺るがしたAI活用の失敗劇
本番DB削除に顧客情報流出 「AI丸投げ」が生んだ4つの惨事
AI活用が進む一方で、本番DBの全削除やシャドーAIによる顧客データ漏えいなど重大事故が相次いでいる。4つの失敗事例から、AI過信が招くリスクと情シスが講じるべきガバナンス対策を解説する。(2026/8/7)
一定売上以上のAI利用企業も対象か
米「AIキルスイッチ法案」 情シスが今から備える5つのリスク回避策
米議会で提出された「AIキルスイッチ法案」は、AIの強制停止を企業に義務付けるものだ。一般企業にも波及しかねない同法案の実効性と技術的課題、情シスが講じるべきリスク回避策を解説する。(2026/8/7)
今盗み後で解読する「HNDL攻撃」の恐怖
2030年RSA廃止で迫る耐量子暗号移行 情シスが今すぐ仕込むべき5ステップ
量子計算機で既存暗号が解読される未来に備え、データを今収集し後で解読する攻撃が激化している。2030年の旧暗号廃止を見据え、情シスが今すぐ取り組むべき耐量子暗号(PQC)移行の5ステップと課題を解説する。(2026/8/7)
既存ツールを使い倒す現実的な選択
“脱Excel”を待ち受ける乱立問題 カカクコムが新ツール導入を見送った理由
現場部門の「新しいツールを導入したい」という要求は、情報システム部門の負担になり得る。しかしカカクコムの経理部門は、“個別導入のつけ”を危惧し、既存システムの徹底活用を選んだ。その背景とは。(2026/8/7)
画像補正を支える閉ループ評価とは
Uber Eatsに学ぶAIエージェント本番運用術 1万都市の料理画像を自己修復
Uber Eatsは、世界中の加盟店が掲載する料理画像を選別、補正、評価する複数のAIエージェントを運用している。AIエージェントには、人間の介入なしで挙動が常に最適化する仕組みが備わっている。その裏側は。(2026/8/7)
Excel台帳管理の改善も
大阪広域水道企業団、RPAで月288時間削減 IT未経験の職員が自ら開発できた理由
大阪広域水道企業団は、ノーコードRPAを導入し、工事検査に伴う事務作業を自動化した。専門的なIT知識を持たない現場職員が業務シナリオを内製し、繁忙期に月間288時間相当の削減効果を得た。成果獲得の背景は。(2026/8/7)
企業向け量子AIは早くて2029年
「量子に乗り遅れるな」がAI予算を圧迫 Gartnerが説く投資判断3つ
Gartnerは、大規模な企業向けAI処理は2028年まで量子ハードウェア上で稼働せず、GPUなどを使う従来型コンピューティングが本番環境で優位を保つとの予測を発表した。その理由は。(2026/8/7)
人手不足でも生き抜く道
IT担当者ゼロの町工場 500万円のAI研修で40種のアプリを内製
専任のIT担当者がいない町工場が、約500万円を投じて全社的なAI教育を実施。現場主導で40種以上のアプリケーションを開発し、経営者の壁打ち相手となるAI秘書も構築した。独自のAIツール開発の裏側に迫る。(2026/8/3)
「AIのせい」は通用しない
なぜAnthropicの「Claude」は暴走し、現実の企業をハッキングしたのか
Anthropicの「Claude」が制御から外れ、現実世界のシステムにサイバー攻撃を仕掛けるインシデントが発生した。AIが現実社会を「ただのシミュレーション」と誤認してしまった背景と、企業が取るべき対策とは。(2026/8/6)
インフラ刷新の優先順位
Broadcom値上げで加速するVMware移行 HPE幹部が明かすAI時代の備え
BroadcomによるVMwareのライセンス体系変更が情シスを直撃している。コスト増に苦しむ企業の移行動向から、AI導入に潜むデータ戦略の欠如、復旧を重視した最新の防衛策まで、HPE幹部がインフラの今を語る。(2026/8/6)
自由と統制を両立した6つの施策
沖縄電力、Notes脱却で年1万5000時間減 kintone市民開発を安全に広げた6手
沖縄電力は、グループ約3800人が利用する情報共有基盤に「kintone」を導入した。現場従業員によるアプリ開発とガバナンスを段階的に両立させ、年間6万件の紙業務を廃止し、年間1万5000時間を削減した。(2026/8/6)
情シスの負荷をAIで減らす
ひとり情シスの負荷を減らす 生成AIを「優秀な部下」に変える活用例6選
少人数で運営する情報システム部門が生成AIを活用し、問い合わせ対応や障害調査、文書作成などの負荷を減らす方法6つを紹介する。業務を「判断」と「作業」に分け、調査や下書きをAIに任せることがポイントだ。(2026/8/6)
工場のダウンタイムをどうなくすか
障害対処をAIで自動化 TDK子会社が語る「自律型」予知保全システムの裏側
製造業において、機械の想定外の停止は損失に直結する。復旧に向けた調査や手配の非効率さが課題になる中、TDK SensEIはAWSを活用した自律型の「AIエージェント」を用いて、保守を自動化するシステムを構築した。(2026/8/5)
「見えないIT」の衝撃
IT投資を「費用」から「戦略」へ サウジ巨大金融街が示す次世代情シスの理想像
サウジアラビアの巨大金融街KAFD。10万超の資産をAIで統合管理し、通信を「電気や水」と同等の公共インフラと定義する。CITOが明かす、技術を「見えない存在」へと昇華させる戦略の神髄とは。(2026/8/5)
満足度8割でもROIに壁
継続利用は4割どまり M365 Copilotが「効く業務」と期待外れの境界
Microsoft 365 Copilotのユーザー調査からは、ツールへの満足度の高さがうかがえる。しかし費用対効果の面ではどうか。同ツールを使って「効果が出やすい業務」や「評価が下がりやすい場面」を整理する。(2026/8/5)
進化するサイバー攻撃の最前線
AIエージェントがサプライチェーンの死角に 情シスを襲う新種の脆弱性
シャドーAIの普及で、AIエージェントを介したバックドアや情報漏えいリスクが急増。カスペルスキーは1.5万件の偽AI検体を特定した。AIが悪用される新たなサプライチェーン攻撃の脅威と防御の核心に迫る。(2026/8/5)
才能を組織の武器に変える評価と支援の形
満足度87%と28%を分ける「尊重」 情シスが人材を手放さない条件
発達障害を含む「脳の多様性」を持つ人材は、サイバーセキュリティ領域で卓越した能力を発揮する。しかし、評価や環境の不備で満足度が急落するリスクも高い。貴重な才能を死蔵させないための具体的な組織戦略を明かす。(2026/8/5)
「内製」と「外注」で二極化
DX導入企業の3割超がむしろ「負担増」 9割が陥る“内製化のわな”
業務効率化を目指してDXツールを導入しても、逆に現場の負荷を生み出している実態が明らかになった。なぜDX化が業務の効率化を促進せず、むしろ現場の首を絞める結果になるのか。(2026/8/5)
MFAやOAuthの落とし穴
アスクルはなぜ侵害されたのか クラウドの安全神話を崩す「例外」の正体
組織がクラウドサービスを導入するにつれて、セキュリティ管理はますます複雑になる。アスクルなどの著名企業も、現場のやむを得ない事情で生じた「例外」から侵害を受けた。なぜ対策のセオリーは崩れるのか。(2026/8/5)
データ侵害の平均コストは500万ドル
1時間放置したら「詰む」 IBMセキュリティ調査で判明したAI時代のデータ防御策
AIを悪用したサイバー攻撃が増える一方、AIと自動化を防御に活用することで、データ侵害による損失を抑えられる可能性もある。企業が見直すべきポイントを整理する。(2026/8/4)
身代金を支払う前に何ができるのか
「身代金か業務停止か」だけじゃない ランサムウェア感染時に検討すべき対応7選
ランサムウェア被害からの復旧手段は、身代金の支払いだけではない。企業が検討すべき対応7つを整理する。(2026/8/4)
効率的なコンテナ運用のためのFinOps戦略
情シスを直撃するKubernetesコストの肥大化 実務的な6つの改善策
導入企業の8割以上が本番運用するKubernetesだが、標準機能にコスト管理は含まれない。動的な環境や共有リソースが招くコスト最適化の難しさを整理し、リソース割り当ての見直しや専用ツールの活用など実務的な6つの改善策を解説する。(2026/8/4)
初めてのテナント統合・分離に挑む情シスへ:
統合ありき、分離ありきは失敗の元 経営戦略と合致したテナント設計の最適解
M&Aや事業再編で発生するテナント統合・分離。経営戦略に直結する難題を、手戻りなく成功に導くためのポイントとは。数多くの企業を伴走支援してきた日本ビジネスシステムズの専門家が解説する。(2026/8/4)
デバイス調査だけでは見抜けない?
「Microsoft Intune」の盲点 クラウドからデバイスを操る手口とは
クラウドサービスの利用が広がる中、クラウドサービスとデバイスの境界を狙う脅威が登場している。「Microsoft Intune」を悪用してデバイスに侵入する巧妙な手口と、ログに残された痕跡から被害を解明する手法とは。(2026/8/3)
主要npmライブラリ4種を標的に
1億DL超のaxiosも標的 Amazonが警告する北朝鮮発のサプライチェーン攻撃の実態
北朝鮮の国家ハッカー集団がaxiosなど主要なnpmライブラリを汚染し、短時間で10%のクラウド環境に影響を与えた。脆弱性ではなく仕様を悪用し、メンテナーの信頼を奪う「産業化」された攻撃の脅威に迫る。(2026/8/1)
情シスキャリアをアップデートする【第8回】
IT未経験から経営層の相談相手へ 花キューピット星野氏が「便利屋」を脱するまで
花キューピットのシステム開発部副部長を務める星野氏は、IT未経験で入社した人物だ。その歩みから、情シスが事業に貢献し、キャリアを築くためのポイントを探る。(2026/8/4)
被害拡大を防いだ「自ら遮断する判断」
「従業員のフリ」で認証突破 4000万ポンド被害のロンドン交通局に学ぶ初動
英公共交通機関を運営するTfLは、ヘルプデスクへのソーシャルエンジニアリングを起点とするサイバー攻撃を受けた。データ流出や4000万ポンドの被害が発生したが、公共交通機関の運行は継続できた。その背景は。(2026/7/31)
第三者保守への切り替えや部分解約が可能に
SAP保守を分割・離脱も可能に EU承認で変わるECCユーザーの2027年問題
欧州連合(EU)は2026年7月9日、SAPによる保守・サポート契約の柔軟化を承認した。顧客企業にはどのような影響があるのか。(2026/7/31)
「偽物を見抜く」だけでは防げない
幹部の声も映像も偽造される時代 ディープフェイク訓練ツール選定5要件
ディープフェイク攻撃が生成AI時代の新たな脅威となっている。攻撃への備えとして訓練ツールを導入すべき企業とは。製品選定で確認すべき5つの機能とともに紹介する。(2026/7/31)
「何でもできるエンジニア」ではない
Palantir出身者が明かす「FDE」の正体 情シスが押さえる任せ方と選定
AIエージェント開発企業Sierraのナタリー・ミューラー氏は、生成AIを顧客の業務に定着させる「FDE」の役割や貢献の仕方について解説した。情シスがFDEを利用する場合はどうすればいいのか。(2026/7/31)
あらゆるシステムがつながる時代のセキュリティ
「今回だけ特別に」が積もってゼロトラストは崩れる 3つの死角と循環型運用
外部サービスを活用した企業活動が不可欠な現代、ゼロトラストセキュリティを導入してもサイバー攻撃を全て防ぐことは難しい。システムに潜む3つの死角と、具体的な防御策である「循環型プロセス」を解説する。(2026/7/31)
大規模AI運用を支えるプロトコル
MCPが過去最大のアップデート ステートレス化によるメリットと影響
AIエージェントの標準規格「MCP」がステートレス化へと大きくかじを切った。スケーラビリティとセキュリティが向上する一方、既存システムには12カ月以内の改修が求められる。情シスが今備えるべき変更点とは。(2026/7/30)
約80人が利用するナレッジ基盤を再構築
担当者1人で数十年分のトラブル事例DBを再構築 日揮グローバルの選定術
日揮グローバルは、数十年分のトラブル事例をジャストシステムのクラウドデータベース「JUST.DB」へ移行した。従来ツールが自社の方針で使用停止となったことを契機に選定したツールの決め手は。(2026/7/30)
コストと品質を両立させる手順を解説
Anthropicが示す最適なClaudeモデルの選び方 トークン単価で選ぶと失敗する
Anthropicは公式ブログで、業務システムに組み込むClaudeモデルの具体的な選定方法やモデルの併用方法を解説した。(2026/7/29)
月末残業を削減、投資判断も迅速化
創業70年のマーケティング企業が脱「紙とExcel」 クラウドERPを選んだポイントは
店頭販促や広告制作を手掛ける美工は、オロのクラウドERP「ZAC」を導入した。案件の売り上げ、原価、工数を受注前から一元管理し、将来の利益予測や営業活動、経営判断の迅速化につなげた。導入の決め手は。(2026/7/29)
第三者保守が切り開く生存戦略
VMware更新の異変 「使わないVCF 9」に課金しつつ旧環境を維持する企業の狙い
Broadcom傘下になってライセンス体系が激変したVMware。VCF 9を契約しながらあえて導入せず、旧環境を維持する企業が急増している。ベンダー主導の移行計画にあらがい、主導権を奪還するための合理的な防衛策を明かす。(2026/7/29)
ログ激増とコスト高騰を解決する次世代基盤
SIEMの限界を突破する データレイクが変えるログ管理の費用対効果
巧妙化する攻撃と激増するログに、既存のSIEMだけでは限界がある。コストを抑えつつ長期保存とAI解析を可能にする「セキュリティデータレイク」の戦略的価値から、特有のガバナンス課題までを詳説する。(2026/7/29)
創業期に学んだこと
NVIDIAを救ったセガの500万ドル フアンが語るAI時代に必要な「学ぶ力」
NVIDIA創業者兼CEOのジェンスン・フアン氏は2026年7月、「Startup School 2026」に登壇。創業時の失敗やAIへの投資を振り返るとともに、AI時代に学ぶべき内容について語った。(2026/7/29)
現場の「パスワード忘れ」をどうなくすか
Joshinが「ピースサイン」で勤怠打刻 共用PCの「パスワード忘れ」を解消
店舗や事業所の共用PCで多発する「パスワード忘れ」は、IT担当者の時間を奪うだけでなく、打刻遅滞による労働時間管理のリスクを招く。Joshinがジェスチャーと顔認証の組み合わせでこの問題を脱した経緯は。(2026/7/29)
若手の定着を阻む“二重の壁”
「こんなはずでは」 製造業の若手は“アナログな現場”に幻滅して辞めていく
製造業に新卒入社した若手従業員の7割が、入社前の想定と現場のデジタル化の遅れに大きなギャップを感じていることがシムトップスの調査で分かった。若手を失望させている“アナログな業務”の実態とは。(2026/7/28)
AI導入前に見直すべきは業務整理の進め方
「頑張っても報われない」業務改善 中小200社が見落とす棚卸しの効果
スタディストは、従業員300人未満の企業を対象とした業務改善実態調査の結果を発表した。業務改善の目標を達成した企業は19.5%にとどまり、目標達成率が高い企業の傾向も明らかになった。(2026/7/28)
AI時代のベンダーロックインと技術主権の奪還
みずほ、AI駆動開発で工数3割減 グループCIOが「通過点」と断言する訳
AIコーディングツールを導入するだけで管理を放置すれば、新たな技術的負債とベンダー依存を生む。みずほフィナンシャルグループがAIツールで「工数3割減」を達成しながらも、それに甘んじない理由とは。(2026/7/27)
選定時の8つのポイント
レガシー移行ツール6選 AWS、IBM製品は何ができて何ができないのか
企業のレガシーシステム刷新を支援する製品やサービスが広がっている。本稿では、AIによるコード変換や移行計画、API化などを支援する6製品の特徴と、選定時に確認すべき8つのポイントを紹介する。(2026/7/27)
「認知の降伏」と3つの落とし穴に注意
「説明できないならリリースしない」 Googleディレクターが説くAI開発の原則
Google Cloud AIディレクターのアディ・オスマニ氏は、AIエージェント時代のエンジニアには、「AIより速くコードを書く」といったスキルではなく、別のスキルを持つことが重要になると説明する。(2026/7/27)
自律型AIエージェントの安全な導入ガイド
OpenClawのスキル17%に悪性コード 勝手に使われる前の5つの防衛線
爆発的に普及する自律型AI「OpenClaw」。その高い利便性の裏で、脆弱性や悪意ある拡張機能による漏えいリスクが急浮上している。シャドーIT化を防ぎ組織を守るため、今CISOが講ずべき「5つの防衛線」とは。(2026/7/24)
史上初のAIによる全工程自律サイバー攻撃
サンドボックスを突破し「暴走」 Hugging Faceを襲ったOpenAI製モデルの衝撃
OpenAIのモデルが自律的にHugging Faceを攻撃した。隔離環境を脱出し、未知の脆弱性を突いて侵入を試みるなど、開発元すら制御不能な事態に。AIが「牙」をむく新時代のセキュリティ対策を解剖する。(2026/7/24)
AIの自動改善で正解率が68%から80.2%に
もうトークンは燃やさない AIエージェントの精度を上げるドメイン知識の組み込み方
AIエージェントの「自己改善」や、処理を繰り返す「ループ」への関心が高まっている。本稿は、自己改善で無駄なトークン消費を防ぎ、AIシステムの品質を継続的に高める方法を紹介する。(2026/7/23)
学習費より厄介なAI運用コストの正体
本当に怖い「AIトークン破産」 推論コスト最適化の処方箋
AI導入で本当に恐ろしいのは学習時ではなく、利用のたびに発生する「推論コスト」だ。トークン消費の抑制やモデルの使い分けなど、プロジェクトの成否を分ける運用費の具体的な削減手法と管理の要点を徹底解説する。(2026/7/23)
「丸投げ」か「内製」か、それ以外か
Salesforce導入直後に陥る“運用崩壊” エレコムが選んだ「第3の道」
予算を注ぎ込んで導入した「Salesforce」も、現場に定着しなければ意味がない。ベンダーからの引き継ぎ直後、担当者のリテラシー不足と運用負荷に直面したエレコムはいかにして“運用崩壊”の危機を脱したのか。(2026/7/23)
瞬時にM365が乗っ取られる――全社員に周知すべき“新フィッシング”の教訓
MFA(多要素認証)を入れたから安心という常識が崩れ去っている。フィッシング集団「Tycoon2FA」が摘発されたが、脅威が完全になくなったというわけではない。