どう安全性を保つか
再起動なし、更新失敗も未然に防ぐ Windows 11の「AI×パッチ管理」が楽すぎる理由
高度化するサイバー攻撃から自社を守るにはセキュリティ更新が不可欠だが、適用時のシステム停止や作業の遅延という課題もある。「Windows 11」はこのジレンマをどう解決し、安全性を保つ手段を提供しているのか。(2026/5/8)
「塩漬けCOBOL」をAIで救い出す IBMがメインフレーム特化のAIエージェントを放つ理由
IBMは、新型AIコーディングエージェント「IBM Bob」と、AIOps基盤「Concert」を発表した。単なる開発支援にとどまらず、複雑化したインフラ管理やガバナンス欠如といった企業の「痛点」を突く。AIスキル不足に悩む情シスが、レガシー資産をどうモダナイズすべきか、その現実的な解を示す。(2026/5/8)
英NCSCが警告
「パッチのビッグウェーブがやってくる」 AI悪用で崩壊する脆弱性管理の常識
高性能AIの登場により、脆弱性発見のスピードが劇的に加速している。英NCSCは、蓄積された「技術的負債」がAIによって一気に暴かれ、かつてないパッチ適用サイクルが到来すると警告。情シス部門が考えるべきことは?(2026/5/8)
「コスト削減用DB」から脱却
AI開発でPostgreSQLが定番になった”切実な”理由
Microsoftによると、生成AI時代のデータ基盤としてPostgreSQLの重要性が高まっており、OpenAIなど大規模サービスでも採用が進んでいるという。その理由は。(2026/5/8)
ペーパーレス化を推進
北海道伊達市がインフォマートのBtoBプラットフォームを導入 採用の決め手は?
北海道伊達市は、インフォマートのサービスを導入し、事業者との請求・契約業務をデジタル化した。約300社を対象に本格運用を開始し、API連携による業務効率化や郵送費削減、支払いリードタイム短縮を目指す。(2026/5/8)
「導入だけ」では攻撃者に勝てない
8割が導入済みでも「形だけ」―― ゼロトラスト移行の”理想と現実”
ゼロトラストの導入率は8割を超えるが、多くの企業がツール導入の段階とどまっているのが実態だ。攻撃者の「横移動」を許さない真の防衛には、AIエージェントやAPIまで網羅した戦略的な活用が必要となる。本記事では、情シスが陥りやすい「ツール偏重」のわなを指摘し、優先順位に基づいた現実的な移行ステップを詳説する。(2026/5/8)
企業の成長を支える「1人目情シス」の実像
入社後の「こんなはずでは」を避ける 1人目情シスに求められる“身のこなし方”
テレワークの普及やDX、AI活用の拡大で企業のIT環境が複雑化する中、「1人目情シス」の重要性が高まっている。上場準備や組織拡大を背景に採用が進む一方、採用前後の期待とギャップには注意が必要だ。(2026/5/7)
トークンコストで絶望しないために【前編】
気づけば請求額が爆発 LLMコストを膨らませる4つの落とし穴
LLMの利用拡大に伴い、入力・出力トークンの消費増加が課題となっているという声がある。トークンの請求額を膨らませる4つの要因と、増大を誘発させる従業員のアクションを紹介する。(2026/5/1)
AI時代に情シスとしての魅力をアップする
「指示しても動かない」を変える 信頼と責任を育む情シスリーダー向けお薦め記事2選
障害対応やベンダー調整を担う情報システム部門では、「人をどう動かすか」が重要な課題だ。本稿では、AI時代に求められる情シス像をテーマに、組織作りやリーダーシップに関する2本の記事を紹介する。(2026/5/5)
もはや「禁止」は戦略にならない
27年前のバグをAIが暴いた日 「Claude Mythos」が起こすサイバー防衛の地殻変動
AIはサイバー攻撃を劇的に加速させる一方で、防御側にとっても革命的な武器となる。Anthropicの「Claude Mythos」が27年前のバグを瞬時に発見したように、人間をしのぐ速度の脅威が現実となった今、従来の「禁止」や「点の対策」は通用しない。(2026/5/5)
特選プレミアムコンテンツガイド
ただで使い「12時間以内の復旧」を迫る 無償OSSを商用扱いする日本企業の末路
「無償のOSSに12時間以内のサポートを」。こんな異常な要求がIT現場を疲弊させている。都合のいい幻想が招くライセンス違反やセキュリティリスクの実態と、企業を守る防衛策に迫る。(2026/5/4)
自社に最適なのはどっち?
セキュリティ統制を比較 「中央集約 vs. 分散」の最終回答は?
従来の中央集約型セキュリティは意思決定のボトルネックになりつつある。一方で、現場に権限を委譲する分散型には統制の欠如というリスクが潜む。本記事では、CISOが直面する2つのモデルの利害を徹底比較し、自社の成熟度に応じた「ハイブリッド型」への移行と、失敗しない組織設計の判断基準を明かす。(2026/5/2)
の役割分担が重要に
Apple端末管理が無料化 「Apple Business」で専用MDMは不要になるか
Appleは、企業向けデバイス管理基盤「Apple Business」を発表した。同サービスがあればサードパーティーのMDMツールを使わずにデバイス管理ができるという声もあるが、各サービスの機能や役割にはさまざまな違いがある。(2026/5/2)
オンプレ残留は「AIの恩恵なし」の宣告か
「100人の財務部門が5人になる」未来 AIエージェントはSaaS課金モデルを揺るがすか
ERPはAIが自律的に業務を遂行する「成果のエンジン」へと進化しつつある。Oracleが投入する1000超のAIエージェントは、SaaSへの集約とシート課金モデルの見直しを促す。(2026/5/1)
サイバーセキュリティのパラダイムシフト
Claude Mythosで激変するセキュリティの新ルール 勝敗を決めるのは「修復のスピード」
Anthropicが発表したAI「Claude Mythos」は、数千のゼロデイ脆弱性を自動で特定し攻撃手順まで生成する。一般公開が制限されるほどの破壊力を前に、情シスは「発見」より「修復」の速度を問われる時代に突入した。低リスクの欠陥を連鎖させ致命的な攻撃に変えるAIの脅威に、組織が取るべき生存戦略を解説する。(2026/5/1)
「意志ではなく仕組み」で伸ばす
忙しい情シスが学び続けるコツ 「1%の改善」を複利で効かせる方法
問い合わせ対応や障害対応に追われる情シス担当者の中には、学習を継続できず悩む人もいる。習慣科学の専門家ジェームズ・クリアー氏は、原因は意志の弱さではなく「続けられる仕組み」の不足にあると指摘する。(2026/5/1)
無謀なカスタマイズが予算を溶かす?
ERP移行を失敗させないための「NO」と言う技術
ERP刷新は情シスが直面する最も複雑かつ高コストな挑戦だ。ガートナーの専門家によれば、成功のかぎは技術選定以上に「最初の90日のガバナンス」と「冷徹なスコープ管理」にあるという。予算超過や遅延を防ぐための現実的な処方箋を提示する。(2026/5/1)
遅延と費用の二重苦から解放
ぐるなびが“脱VPN”で運用費40%削減 シャドーITのリスクをどう排除した?
社外からの安全なアクセス経路の確保において、既存のVPN構成では管理者の負荷やセキュリティ上の懸念がある。ぐるなびはいかにして「脱VPN」を果たし、費用削減に成功したのか。(2026/5/1)
データ共有モデルの限界
英国民50万人分の医療データがAlibabaで“買える”事態に 企業への教訓と対策は
英国の約50万人分の匿名化医療データが、中国のECサイトで販売されていた。本事件からは、データ共有体制の限界が浮き彫りになった。企業が取るべき対策は。(2026/4/30)
AIツールは自社開発すべきか、購入すべきか【後編】
AIプロジェクトの「PoCの沼」から抜け出せない企業が見落としているもの
試験運用の段階で停滞し、実用化に至らない「PoCの沼」に陥る傾向があるのが、企業のAIツール活用だ。ツール選定や構築以上に困難な問題はどこにあるのか。ベンダーに依存せず、AIを真の資産として定着させるには。(2026/4/30)
企業向けAI基盤「Gemini Enterprise Agent Platform」発表
「質問に答えるAI」から「業務を動かすAI」へ Googleの新AI基盤は何がすごい?
Googleは、企業向けAI基盤「Gemini Enterprise Agent Platform」を発表した。複数のAIエージェントを連携させ、企業データを活用しながら継続的に業務を実行する仕組みを提供する。(2026/4/29)
“人中心”のAI共生戦略を提言
AIを「時短ツール」で終わらせる企業の末路 ガートナーが説くバディ戦略は
AIを導入しても成果が出ない理由は、ツールを既存の業務に当てはめるだけの姿勢にある。ガートナーは、AIを効率化の道具ではなく人間力を拡張する「バディ」と定義し、働き方そのものを再設計すべきだと警告する。個人の充実を求める若手人材の離職を防ぎ、数年後のAI格差を勝ち抜くための組織戦略を明かす。(2026/4/29)
IDC調査
中国金融業界の生成AI市場が4年で5倍に急成長 金融DXの成否を分ける潮流
中国の金融業界の生成AI市場は2029年に445億元規模へ達し、試行段階から大規模実装への転換点を迎えている。IDCの最新調査は、自律的に動く「AIエージェント」が競争の核となり、合規性と投資対効果の高度な両立が必要になると指摘。単なるツール導入から、業務を再構築する「価値エンジン」への進化が加速している。(2026/4/29)
「CrowdStrike」障害の教訓
なぜ従来のActive Directoryバックアップは「いざというとき」に失敗するのか
サイバー攻撃や人為的ミスで「Active Directory」(AD)がダウンすると、ビジネス全体が停止しかねない。従来の復旧手法が抱える問題と、再感染リスクを克服する復旧手法を解説する。(2026/4/28)
AIによる「勝手なシステム操作」をどう防ぐか?
「OpenClaw使っていいですか?」と聞かれた情シスが真っ先に考えるべきこと
GitHubで史上最速の勢いを見せるAIエージェント基盤「OpenClaw」。LLMが自らコードを書き、システムを操作する「実行レイヤー」の登場は、従来のデータ保護の概念を根本から覆す。情シスは「誰がデータを見るか」ではなく「AIがどう判断し動くか」という未知の壁にどう立ち向かうべきか。(2026/4/28)
終わらないインフラ投資への処方箋
みずほ銀行が“ハード更改の呪縛”を断ち切った決断――「DB維持費」削減の裏側
DB管理において、定期的なパッチ適用やハードウェア更改は費用と運用負荷を強いる。みずほ銀行はいかにして既存システムを変えずに、「ライセンス数約66%削減」の道筋を見いだしたのか。(2026/4/28)
シャドーAIが招く静かな崩壊
情シスを追い詰める「ガバナンスなきAI導入」の代償とは?
「AIなんて発明されなければよかった」――最新調査でCIOの半数が本音を漏らすほど、AI導入に伴うセキュリティリスクが深刻化している。Copilotが悪用され既存の脆弱性が自動攻撃の道具と化すなど、情シスは利便性の代償として肥大化する攻撃面とガバナンス不足という、かつてない難題に直面している。(2026/4/28)
GitHub Actionsの過剰権限も検出
GitHub運用の“設定ばらつき”を修正 Microsoftが開発基盤監査ツール「ghqr」を提供開始
GitHub運用の設定漏れや権限不備を自動診断する新ツール「GitHub Quick Review」が登場した。何を可視化できるのか。(2026/4/28)
IT自前政策
脱Windows、脱Teamsへ動くフランス政府 250万公務員の大移行が企業に迫るもの
フランス政府は、米ITベンダー製のWeb会議ツールやWindows OSの利用を段階的に廃止し、2027年までに国産ツールやLinux OSへ移行する方針を示した。このような動きに対して、企業はどのように臨めばいいのか。(2026/4/27)
クラウドとオンプレの“いいとこ取り”:
迫るWindows Server 2016 EOS インフラ移行の新たな選択肢
Windows Server 2016の延長サポート終了が迫る。クラウドへの全面移行は困難を伴うが、オンプレミスの維持は運用とセキュリティ面の負担が伴う。今求められるのは、両者の“いいとこ取り”ができる新たなインフラだ。(2026/5/1)
ツールの“使い放題”がむしろ問題に
「League of Legends」運営元が月間2PBのログを8割削減 監視データの半分は無駄?
ログ収集はシステム監視に欠かせないが、データ量が膨れ上がると費用爆発の引き金になりかねない。Riot Gamesはベンダーの料金引き上げによって数百万ドル規模の支出増に直面した。この危機をどう乗り越えたのか。(2026/4/24)
失敗したらどうなる?
狙われる発電システム――NATOが“本物の電力インフラ”で挑むサイバー演習
NATOのサイバー演習「Locked Shields」で、「本物の発電システム」を用いた訓練が実施される。同演習を通じて期待されているのはどのような成果か。(2026/4/24)
会議と議事録に忙殺される「調整地獄」
忙しいけど成果ゼロ 情シスの「静かな崩壊」を防げ
コラボレーションツールが普及した結果、組織は「調整」に時間を取られるようになった。しかし、調整が成果につながらないというジレンマがある。業務を停滞させる「調整労働」を排除し成果につなげる策を解説する。(2026/4/24)
情シスが陥る「AIによる無益な高速化」
コンタクトセンターAIが失敗する「4つの盲点」
AIを導入してもコンタクトセンターの課題が解決しないのは、プロセスの断絶やデータの不備を放置したまま「負の遺産」を高速化しているからだ。真の成果を得るには、AI層の構築前にジャーニーの可視化と部門間のフィードバックループが必要だ。(2026/4/24)
高年収層が抱える意外な“後悔”
年収700万超エンジニアに共通するスキルと「もっと勉強すべきだった分野」
クラウドサービスの普及で、インフラの内部構造が見えにくくなっている。そうした中、年収700万円以上のエンジニアの多くが、自身のキャリアを支える共通技術を挙げている。変化の激しいIT業界で生き残る条件とは。(2026/4/24)
AI攻撃の高速化で従来型の運用は限界に
現場が迎えた「人がアラートを見る」運用の終焉
Sysdigが公開した調査レポートによると、AIを悪用した攻撃の高速化を背景に、クラウドセキュリティ運用は人手中心からAIによる自律的な防御へ移行し始めている。企業は具体的にどのような運用を実施しているのか。(2026/4/24)
情シスを悩ます「見えないAI」の正体
CopilotもGeminiも"中に居る" 業務ツールのAIを可視化・制御する情シスの新常識
外部ツールの利用制限だけでAIを管理できた時代は終わった。いまやAIは企業が許可した正規ツール内部に深く浸透している。情シスにとっての課題は「AIが内部で何をしているか」が見えないことだ。(2026/4/24)
「止めない」と「守り抜く」をどう両立させるか
高信頼セキュアネットワーク、アラクサラ統合で広がるフォーティネットの選択肢
社会インフラではネットワークの「安定稼働」と「高度な防御」の両立は必須要件だ。アラクサラとフォーティネット、国産の信頼性と世界基準のセキュリティが融合し誕生した「高信頼セキュアネットワーク」という新たな選択肢を解き明かす。(2026/4/30)
最短200マイクロ秒の低遅延連携
Oracle DBを「Azure」で動かす 遅延の“ボトルネック”を物理的に解消する秘策
処理性能や信頼性の懸念から、オンプレミスシステムに残り続けるOracle Databaseを、そのままMicrosoft Azureに移して稼働させる方法がある。物理的な制約を打ち破る構成の仕組みとは。(2026/4/23)
“今”安全かどうかをリアルタイム監視
「脆弱性診断の直後」の死角をどう解消? 住信SBIネット銀行のクラウド運用術
住信SBIネット銀行は、マルチクラウド環境のセキュリティリスクを一元管理する「Cloudbase」を導入した。定期診断による「点」の監視から脱却し、設定ミスや脆弱性を継続的に可視化する体制を構築している。(2026/4/23)
脱・賢い検索エンジン
「2割が完全失敗」の衝撃 インフラ管理でAIエージェントの真価を引き出すには?
多くの組織がインフラ運用へのAI投資を加速させる一方、ROIを達成できているのはわずか28%にすぎない。失敗の本質は、AIが社内特有の命名規則や制約を理解していない点にある。RAGによるコンテキスト注入やセキュリティ対策など、AIを「単なる検索ツール」から「信頼できる実務担当者」へ進化させる要諦を明かす。(2026/4/23)
生成AIで実現する次世代運用モデル
IT運用の課題を生成AIで解決 主要ユースケースや導入のステップを紹介
ハイブリッドクラウドや分散アプリケーションの普及でIT運用が複雑化する中、生成AIが新たな解決策として注目されている。導入が想定される場面や、導入のステップを紹介する。(2026/4/23)
ビジネス価値を創るクラウド基盤、次なる一手
複雑化する運用課題を解決に導く、新たなクラウド基盤の指針
適材適所でシステムを利用するハイブリッドクラウド利用が一般化する中、プラットフォームの将来を見据え、運用負荷も考慮した選択肢を解説する。(2026/4/24)
『ディープラーニングG検定 最強の合格問題集』出張版:
【G検定】AIの開発と運用をつなぐ「MLOps」、正しい説明はどれ?
AIの基礎から法律・倫理まで幅広い領域が問われる資格「G検定」。試験範囲の中でも重要度の高いテーマを1問ずつ取り上げ、理解の定着に役立つポイントを確認していきます。今回は、AIモデルの開発から運用までを連携し、システム導入後も継続的な改善を回す仕組みである「MLOps」について解説します。(2026/4/23)
VMwareの「囲い込み戦略」に対抗
NutanixがNetAppやDellと驚きの提携 「脱VMware」の現実解は?
ストレージ市場で激しく競い合ってきたNetAppとNutanixが手を組んだ。HCIの先駆者が、ライバルとの連携を選んだ理由は、仮想化分野でVMwareやRed Hatに並ぶ存在を目指そうとする意図があるという。(2026/4/22)
現場主導とガバナンスの両立が鍵
「勝手に作られると困る」 それでも情シスが市民開発者を受け入れるべき理由
生成AIの普及により、非エンジニアでもアプリ開発が可能となりつつある。一方、課題なのが開発の可視性やガバナンスの確保だ。情シスが「門番」から「支援者」へ転換し、安全に現場の力を引き出すための対策は。(2026/4/22)
運用効率と柔軟性を両立へ
20年以上有線LAN環境だった山形県が基幹ネットワークを刷新 起こったうれしい変化は
山形県は、県庁や出先機関の業務を支える基幹ネットワークを再構築した。20年以上有線LAN環境のみで業務を続けてきた同県に起きた変化を紹介する。(2026/4/22)
“デプロイ頻度”だけでは不十分
そのDevOps指標で大丈夫? 本当に成果を出す「正しいKPI」の選び方
開発現場から寄せられる膨大なデータにおぼれ、本来の目的を見失うことは、ITリーダーにはあってはならない事態だ。エンジニアの努力を「企業の利益」に変換するために、真に追跡すべき指標とは。(2026/4/21)
企業を悩ませる“統制と柔軟性”のジレンマ
企業に広がる「サイバーバルカン化」 データ主権が生む新たな分断とは
データ主権のリスクを理由に企業がAI導入を遅らせているという調査結果がある。リスクを軽減するために、オンプレミスに回帰する動きもある。データの統制と柔軟性を保持するにはどうすればいいのか。(2026/4/21)
3万CPUコアを食いつぶした「意外な原因」
OpenAIの“限界インフラ”を救ったのはわずか1行の設定変更だった
OpenAIのシステムにおいて、CPUの処理能力が限界に達し、深刻なログ欠落の危機が発生した。原因はログ収集ツールが引き起こした大量のシステムコールだ。何によって引き起こされ、どう解消できたのか。(2026/4/21)
瞬時にM365が乗っ取られる――全社員に周知すべき“新フィッシング”の教訓
MFA(多要素認証)を入れたから安心という常識が崩れ去っている。フィッシング集団「Tycoon2FA」が摘発されたが、脅威が完全になくなったというわけではない。