CopilotやGeminiにも潜む「データ主権」の死角
日本のユーザーは保護対象外? ChatGPT「米国法のわな」と情シスの防衛策7選
米国防総省は、OpenAIとAI利用契約を締結した。契約で注目すべきは、「大規模監視」「完全自律型兵器の開発」の項目で保護の対象が「米国人」のみに適用される可能性だ。では、外国のユーザーはどうなるのか。(2026/3/11)
影響と対策を解説
中東軍事衝突で「IT調達」が止まる 情シスを襲う“原材料”断絶の警告
イラン攻撃が世界のIT基盤を揺るがしている。半導体原材料の供給停止やサイバー攻撃の激化は、日本企業の予算と計画をどう破壊するのか。情シスが講じるべき対策を説明する。(2026/3/11)
IAMやCNAPPなどソフト分野が急拡大
世界のセキュリティ支出急増、IDC調査で判明した「今すぐ投資すべき3領域」
IDCは、世界のセキュリティ関連支出の予測を発表した。2026年の支出は前年比11.8%増の3080億ドルとなり、2029年には4300億ドルに達する見通しだ。最も支出が多い国や業種は。(2026/3/10)
変化に柔軟に対応する新世代VDI:
Omnissa、Nutanix、CTCが示す新たなVDI基盤の選択肢
VMware by Broadcom製品のライセンスポリシー変更を契機にVDI基盤の見直しが進む中、新たなVDI基盤への変更を検討する場合、適切な構成や円滑な移行方法は何があるのだろうか。(2026/3/9)
特選プレミアムコンテンツガイド
「Windows派」「Linux派」を分ける決定的な違い
WindowsとLinuxの違いは表面的な操作性にとどまらず、OSの設計思想にまで深く根ざしている。両OSの特性や向いている人の傾向も踏まえながら、その違いを解説する。(2026/3/8)
特選プレミアムコンテンツガイド
“SSDとHDDの使い分け”が変わる ストレージの新常識
「重要なアプリケーションはSSD、そうでないものはコスト重視でHDD」といった考え方は、“過去の常識”になる可能性がある。ストレージの技術進化に合わせて、ストレージの使い方を見直すためのポイントを解説する。(2026/3/7)
脱カスタムコードを実現したシステム選定
終わらない“個別開発”からの脱出 KDDIはなぜ移行先に「OCI」を選んだのか
「自社専用」で開発したシステムは、新サービス投入の足かせになり、運用費を食いつぶす。KDDIはいかにして“手作り”の課金システムから脱却したのか。巨大事業を支えるインフラ選定の裏側に迫る。(2026/3/6)
市場の乱高下がIT予算に与える影響【前編】
レアアース高騰が直撃 サーバ調達を頓挫させる「予算崩壊」の足音
レアアースの高騰や暗号資産の暴落など、市場の激しい価格変動がハードウェアの供給網を揺さぶっている。予測不能な事態において、CIOが直面する“板挟み”の正体とは。(2026/3/6)
見えない「サブスク乱立」をどう防ぐか【後編】
「サブスク乱立」の悪夢をどう終わらせる? CIOが今すぐ取るべき行動
SaaSなどのサブスクリプション契約が無秩序に増殖する乱立状態は、企業の適応力を奪い、システム刷新の足かせとなる。この悪影響を最小限に抑え、IT費用を適正化するために、CIOは何をすべきか。(2026/3/5)
数千のAIエージェント運用を見据えて
NTT東日本が「プライベート環境」「DB・AIの統合管理」を突き詰める理由
失敗が許されない公共インフラを担うNTT東日本。安全性・安定性とAI活用のスピードを両立すべく選んだのは「プライベート環境」でのAI開発・運用だった。業務DXに挑むNTT東日本の事例からAI活用のあるべき姿を探る。(2026/3/6)
位置情報活用による空港運用改革
ANA大阪空港、備品捜索の年間2300時間を削減 決め手になった“脱・人海戦術”とは
備品がどこにあるか分からないという現場の小さなストレスが、積み重なれば年間数千時間の損失になる。ANA大阪空港は“1日7時間”の捜索時間をどうゼロに近づけたのか。(2026/3/5)
技術、地政学、エコシステムから読む再生シナリオ
苦境のIntelは本当に復活するのか 再起をかける半導体戦略の全貌とは
苦境に陥ったIntel。2024年には株価下落とダウ平均からの除外に直面したが、2025年にCEOに就任したタン氏が再建を進めている。Intelは本当に復活するのか。その根拠は?(2026/3/5)
実務で使える運用改善リスト
鳴り止まない「虚報」が現場を壊す アラート疲れ脱却の処方箋
また誤検知か――。セキュリティアラートを黙殺したその瞬間、本物の攻撃を見逃してしまう。セキュリティ担当者を疲弊させ、組織を無防備にする「アラート疲れ」の正体と対策は。(2026/3/5)
見えない「サブスク乱立」をどう防ぐか【前編】
便利だったはずが“浪費の温床”に? 「サブスク乱立」が招くIT予算崩壊の危機
インターネット経由でソフトウェアを利用できるSaaSは便利な一方、社内での無秩序な契約が増える「サブスクリプションの乱立」が深刻な問題となっている。放置すれば企業を制御不能に陥れる脅威の実態とは。(2026/3/4)
情シスキャリアをアップデートする【第1回】
“情シスは評価されにくい”は本当? 次の役割をつかむ情シス人材の判断軸とは
情報システム部門は日々の運用やトラブル対応に追われがちだ。一方、自業務をこなしながら評価され、次の役割を任される人材がいる。評価される人材は何が違うのか。評価の分かれ目を探る。(2026/3/7)
“評価されなくなる瞬間”とは?
どこでも通用するはずの情シス管理職が“詰む瞬間” 前もってしておくことは?
技術とマネジメント両方の経験や知見を持ち、転職市場で引く手あまたのはずの情シスプレイングマネジャーが直面する壁がある。情シス人材のキャリア構築に知見を持つ向井達也氏が、その実態を紹介する。(2026/3/2)
ROI時代の運用設計を支援
Google流AIエージェントの本番運用法とは? 具体的指針を公開
Google Cloudは、本番運用を前提としたAIエージェントの設計、評価、展開を支援するドキュメント群を公開した。PoC段階からROI重視へ移行する中、安全に運用するための具体的な指針を示している。(2026/3/4)
KPMG調査で判明
サイバー攻撃被害額10億円超の企業の特徴は? 調査結果から見る情シスの“傾向と対策”
KPMGジャパンは、「サイバーセキュリティサーベイ2026」の主要な結果を発表した。サイバー被害額10億円以上とする企業を初確認した他、多くの企業が抱えるセキュリティ課題と被害額が相関する実態が明らかになった。(2026/3/3)
分散環境の“最後の壁”を突破
AIを“実験”から“本番”へ導く──AI向け5G基盤開発でエリクソンとNTTデータが協業
EricssonとNTT Dataは、「企業向け5G」を共同提供すると発表した。グローバルで運用できるモデルを確立し、エッジAIをリアルタイムかつ自律的に稼働させる基盤を構築する。(2026/3/3)
侵入から最短27秒で横展開
検知まで11日、壊滅まで27秒 情シスを絶望させる「潜伏と強襲」にどう備える
サイバー攻撃が「高速化」しつつある。一方、攻撃者は長期間の潜伏を止めた訳ではない。IT部門はこれから何に注意すればいいのか。MandiantやReliaQuest、CrowdStrikeなどのレポートを基に整理する。(2026/3/2)
特選プレミアムコンテンツガイド
SSD最速神話の裏でHDDとテープが生き残るワケ
高性能化が進み、SSDはデータ管理における「主役の座」を確立しつつある。一方で、HDDやテープもまだまだ現役だ。性能、コスト、信頼性――企業のストレージ選択を左右するそれぞれの特性を解説する。(2026/2/28)
生成AIの導入を“期待外れ”で終わらせないためのポイント【後編】
AIの“費用対効果”がとにかく期待できる10個の業務
「AIシステムを導入したが、結局どれだけ得をしたのか?」という経営層の問いに、あなたは答えられるだろうか。AI技術の活用で“確実に成果が出る”10個の領域と、AIの導入効果の算出方法を公開する。(2026/2/27)
特選プレミアムコンテンツガイド
エンジニア“年収1500万円プレーヤー”への分岐点 武器となる「資格」は?
平均年収1500万円超を叩き出すインフラエンジニア。彼らが共通して持つ武器とは何か。旺盛な需要を背景に、キャリアの分岐点となる必須資格と、数値化できない決定的なスキルを詳説する。(2026/2/27)
1日2回の点検という重荷
138店舗の「温度巡回」が消える日 ベイシアを動かした“人手不足の限界”
小売業に課せられている「厳格な温度管理」。人手不足に喘ぐ現場で、150台もの温度計を巡回するアナログ運用はもはや限界だ。ベイシアが決断したIoT導入の裏側を読み解く。(2026/2/27)
Veeam「Agent Commander」が示すAIガバナンスの正体
AIエージェントが「勝手にデータ削除」する日 情シスが負うべき“暴走の代償”
自律的に動くAIエージェントの導入は、効率化の劇薬か、あるいは制御不能なリスクか。設定一つで機密情報を拡散し、データを書き換える「AIの暴走」に対し、情シスが持つべき“最後の武器”を解説する。(2026/2/26)
接続性やセキュリティ確保を促進
AIエージェントをより安全に使いやすく NISTが「AI Agent Standards Initiative」を始動
米NISTは、AIエージェントの安全性と相互運用性確保に向けた「AI Agent Standards Initiative」を発表した。業界主導の標準策定やオープンソースプロトコル開発を促進するだけでなく、国民からの意見を広く募る。(2026/2/26)
経営層を納得させる「脱クラウド」の根拠
クラウドファーストの“わな” 企業がオンプレミス回帰を選ぶ8つの理由
「取りあえずクラウド」のつけが回ってきた。膨れ上がる利用料とベンダーロックインのリスクが、企業のIT予算を圧迫している。AI関連の予算を確保し、企業がインフラの主導権を取り戻すための「脱クラウド戦略」を提示する。(2026/2/26)
生成AI時代の「AIスロップ」対策
情シス部門が“質の低い生成AI成果物”を受領しない仕組みを作る OSSに学ぶ対策は
生成AIの普及で低品質なコード「AIスロップ」が増加している。OSSで進むGitHubやVouchの対策を手がかりに、情シスが成果物受領時に責任と品質を担保する方法を探る。(2026/2/26)
あの失敗が指数関数的なコスト増を招く
AIエージェント貧乏にはならない コストを抑える7つのルール
AIエージェントの利用料は、予測モデルやチャットbotと異なり、あるポイントによってコストが増減する。それは何か。本稿は、ビジネス価値に比例したコスト管理を実現するための7つの最適化策を解説する。(2026/2/25)
突破口はあの“基本の穴”
FortiGateのデバイス600台超が被害に AWSユーザーや情シスが取るべき行動は?
Amazon Threat Intelligenceは、ロシア語話者の脅威アクターが商用生成AIを活用し、55カ国600台超のFortiGateを侵害したと公表した。AWSのユーザーや情報システム部門が取るべき対策を整理する。(2026/2/25)
3週間で成果を出す“現実解”
SAP ERP「自律型AI」導入はなぜ難しい? 成功と失敗の境界線
SAPやOracleが提唱する「自律型AI」はERP運用の救世主か、それとも新たな負債か。先行導入を率いるエキスパートが、短期間で成果を出すための構築プロセスを語る。(2026/2/25)
2万IDの管理を自動化
ID削除漏れは不正アクセスを招く 建材メーカーYKK APが手作業を捨てた理由
「退職者のIDが消えていない」というガバナンスの死角は、不正アクセスや情報漏えいのリスクとなる。約2万IDを抱えるYKK APは、いかにして手作業の限界を突破したのか。(2026/2/25)
ストレージ製品選定の要点
「HDD、SSDのストレージ管理にAI」の甘いわな その投資は現場を救える?
AIブームによるデータ爆発で、ストレージ管理者の負荷は限界に近い。解決策としてベンダーがうたうAI型管理ツールは救世主か、それとも「不要なコスト増」になるのか。(2026/2/24)
生成AIの導入を“期待外れ”で終わらせないためのポイント【前編】
生成AIプロジェクトは「95%失敗」する ROIを得るための3つのステップ
「生成AIで業務効率化」を期待しても、95%の企業が目に見える成果を出せずにいる。なぜ多額の投資が「期待外れ」に終わるのか。生成AIのROIを引き上げるためのポイントを説明する。(2026/2/25)
止められないAI利用の統制設計
“シャドーAIはある”前提で考える、現実的なAI利用統制の判断軸
承認を経ずに使われる「シャドーAI」は、一律禁止すべきか、それとも許容すべきか。情シスに判断が集中する構造そのものが、AI活用と統制を難しくしている。本稿では「使われる前提」で線を引くための考え方を整理する。(2026/2/21)
AI導入が進まない本当の原因は?
“情シス依存”が理由? なぜAIツールはPoC止まりで終わり、現場に定着しないのか
企業でAI導入が進む一方、活用判断が情シスに集中し定着しないケースがある。「AI活用のPoC止まり」は「情シス依存」が理由なのか。役割と責任を再定義し、解決策を提示するための判断軸を紹介する。(2026/2/20)
「廃止方針」から6年、いまだに残るパスワード付きZIP運用の代償
PPAPを放置する情シスへの“最後通告” 事故時に「慣習でした」は通用するか
パスワード付きZIPのパスワードを別メールで送るPPAP。しかし政府の廃止方針やマルウェア被害を受け、その有効性が問われている。本稿では脱PPAPの選択肢と情シスに必要な判断軸を考える。(2026/2/20)
「今の会社に一生いる」人の生存戦略
市場価値が“静かに下がる情シス”の共通点 転職せずとも「外の相場」を武器にするには?
「社内評価は高いから安心」という思いと、「転職した方がいいのでは?」という考えが錯綜していませんか。情シスの転職支援を専門とする立場から、現職で「替えの効かない存在」であり続けるための策を提示します。(2026/2/16)
ベンダーロックインを価値に変える
ベンダーロックインは本当に悪か? 依存を競争力に変えるための発想と整理軸
ERPやクラウドサービス利用ではベンダーロックインは避けられない。価格改定など前提条件が崩れた際に説明責任を負う情シスとして、ロックインを管理対象と捉え、判断と説明を可能にする考え方を整理する。(2026/2/20)
ROIを実現できる事例を把握する
AI投資の成功率はわずか「5%」 数百万ドルを失わないための“10の聖域”とは?
マサチューセッツ工科大学のレポートによると、数百万ドル規模の価値創出は5%にとどまる。一方、ROIを測定可能な活用領域も明らかになりつつある。本稿はその代表的な10分野を紹介する。(2026/2/19)
宇宙開発で増え続けるデータ
「データ爆発」に挑むJAXA 容量2倍、30%圧縮のストレージ刷新術
「データは増え続けるが予算と設置場所には限りがある」問題は、IT部門の悩みの種だ。この“あるある”な課題に対し、性能を維持しつつ容量を倍増させ、データ量を3割削減したJAXAのストレージ刷新事例を紹介する。(2026/2/19)
Microsoftが警告する「5つの落とし穴」
AIエージェント導入「2.5倍の格差」の正体 準備不足の組織を待つ“PoCの泥沼”
Microsoftは公式ブログで、世界の企業の意思決定者500人に対するAIエージェント導入の準備状況調査結果を基に、エージェント導入を成功させる5つのポイントを紹介した。(2026/2/18)
「SAP 2027年問題」に対する回答
160兆円を動かす“国家の基幹系”が「RISE with SAP」に 決断の裏側
SAP ECC 6.0の保守終了が迫る中、クラウドへの移行か第三者保守での延命かという選択肢の間で組織は揺れている。年間約160兆円を扱う公共システムを「SAP S/4HANA」に移行する決断を下した省庁の事例を紹介する。(2026/2/18)
止められないデータベースをクラウド移行
保守切れを「コスト25%圧縮」の好機に ブルボン“攻め”のOracle DB移行術
ブルボンは販売、物流などを扱う業務システムを「Oracle Cloud Infrastructure」(OCI)に移行した。オンプレミスDBの保守期限というピンチを、「費用削減」と「DR対策」を同時に実現するチャンスに変えた手法とは。(2026/2/18)
セキュリティ管理職になるための認定資格
「腕利きセキュリティエンジニア」が陥る“マネジメントのわな”と、5つの武器
現場のエースが管理職になった途端、予算交渉やリスク説明で挫折するケースは少なくない。セキュリティマネジャーとしてつまずかない、5つの認定資格を厳選して紹介する。(2026/2/17)
「yamory」導入の教訓
「属人化」が脆弱性対策の死角に TRUSTDOCKが挑んだ“技術者任せ”の脱却
「現場のスキル頼み」のセキュリティ管理は、企業の拡大とともに限界を迎える。TRUSTDOCKが直面した運用崩壊のリスクと、打ち出した解決策とは何か。(2026/2/17)
小売り大手とBroadcomの訴訟を読み解く
VMware製品の“一方的な値上げ”は違法? Tesco訴訟でユーザー企業が抱えるリスクが浮き彫りに
小売り大手のTescoは、VMware製品やサービスの提供形態の一方的な変更が不当だとして、Broadcomを提訴した。法廷資料から浮かび上がるのは、自社の独占的地位を背景に、高額な再契約を迫る大手ベンダーの姿だ。(2026/2/17)
クラウド障害は「常態化」するのか
「2026年はもっと止まる」 AWS、Azure依存企業を襲う“AI偏重”のしわ寄せ
2025年に相次いだ大規模なクラウド障害は、今後の予兆だという見方がある。ハイパースケーラーの投資が「AIネイティブ」にシフトすることで、既存インフラの空洞化が進むからだ。IT部門が知っておくべき防衛策とは。(2026/2/17)
米国大学のCISOが明かす
AIでAIを監視する「ガードレール」構築術 エージェント暴走を防ぐには
管理外のAIエージェントが特権を悪用してデータを持ち出すリスクが急増している。アリゾナ州立大学(ASU)は、この“新次元の脅威”にどう対抗したのか。ASUのCISOが語る。(2026/2/16)
ドキュメント化をサボると「技術的負債」に
「エースの退職」が招くシステム崩壊 “暗黙知”を道連れにさせない防衛術
「あの人しか分からない」という属人化のつけが、その人の退職時に表面化するのは最悪の事態だ。担当者の頭の中にしかない“暗黙知”を資産に変換し、システム運用をブラックボックス化させないためのこつとは。(2026/2/16)
瞬時にM365が乗っ取られる――全社員に周知すべき“新フィッシング”の教訓
MFA(多要素認証)を入れたから安心という常識が崩れ去っている。フィッシング集団「Tycoon2FA」が摘発されたが、脅威が完全になくなったというわけではない。