「どのエージェントが使ったか分からない」を解消する
AIエージェントのコスト管理術「TokenOps」 支出78%減・完了率96%を両立
AIエージェントのコストを抑えつつ仕事を完了させるための選択肢にはどのようなものがあるのか。Microsoftのエンジニアが、AIエージェントのトークン消費を実行単位で追跡、制御する「TokenOps」を紹介する。(2026/8/25)

地政学リスクと規制を回避するために
AI導入88%の裏で迫るロックインのわな 情シスが守るべき4つの防衛線
規制強化や地政学的対立で特定AIが突然使えなくなるリスクが迫る。完全な内製化もベンダー任せも破綻する中、情シスが事業継続を守る「ハイブリッドAI主権」の現実解を解説する。(2026/8/20)

失敗から学ぶAI活用
「GitHub Copilot」3000人に配布も基本機能しか使われない 保険大手が得た教訓
AIツールの全社展開に踏み切っても、単にライセンスを配布するだけでは成果に結び付かない。保険大手Liberty Mutual Groupが3000人の開発者にAIツールを展開して得た泥臭い教訓とは。(2026/8/19)

既存のRHELを生かす選択
SMBC日興証券がOpenShiftを選んだ理由 仮想化製品の高騰にどう立ち向かう?
仮想化ソフトウェアのライセンス制度改定に伴い、インフラの維持費用高騰に悩まされたSMBC日興証券は、「Red Hat OpenShift」を用いた新インフラに移行した。約20%の費用削減を見込む選択の裏側とは。(2026/8/19)

OSSから商用版へかじを切った理由
93%がAI導入も統制は12%止まり 欧州製薬大手が選んだAIエージェント管理術
AI導入企業の9割がガバナンス不足に陥る中、製薬大手UnipharはOSSから商用基盤へ移行。400超の業務フロー可視化とAIエージェント統制を両立させた、厳格な規制時代を生き抜くIT基盤の現実解に迫る。(2026/8/18)

EDR掌握に全ユーザー遮断も
米大手も陥ったAI活用のわな セキュリティカンファレンスで起こったセキュリティ崩壊
生成AIの急速な導入が思わぬセキュリティ崩壊を招いている。Black Hat会場で判明したMCPサーバの脆弱性から、大手企業さえ陥る「暗号化軽視」の実態と、情シスが今すぐ点検すべき盲点を解き明かす。(2026/8/18)

「移行の二度手間」を防ぐ第3の選択肢
100億円の「Linux更新」を回避 みずほ銀行が選んだ“おきて破り”のRHEL延命策
RHELのサポート終了を受けて、延命のためだけに多額の費用をかけ、強制的にOSを移行することは避けたいものだ。みずほ銀行が選んだ、100億円規模の移行費用を回避する「第3の道」とは。(2026/8/18)

VMとコンテナの二重管理に終止符
脱VMwareでライセンス費用を削減 VMもKubernetesで動かす「KubeVirt」
VMware製品のライセンス費用高騰や規約変更、VMとコンテナの二重管理といった負担がIT部門を苦しめている。KubernetesでVMを稼働させる「KubeVirt」は、こうした問題の解決策になり得る。(2026/8/17)

量子耐性でも安全ではない?
Claudeが耐量子暗号を攻略 迫られる暗号移行計画の見直し
耐量子暗号の有力候補「HAWK」の欠陥をAIが瞬時に露呈させた。次世代標準の盲点を突いた今回の事態は、暗号移行を進める企業に何を迫るのか。(2026/8/17)

データに埋もれるエンジニアを救う
Amazon S3を苦しめた“ログの山” 「Iceberg」でログ抽出を数時間から数分に
「Amazon S3」の裏側では膨大なログが生成され、エンジニアはPB級のデータから必要な情報をすぐに見つけられらない状況に陥っていた。数時間を要した検索を、「Apache Iceberg」への移行で数分に短縮した方法とは。(2026/8/14)

巨大化したクラスタをどう更新するか
Kubernetesを8年運用して得た3つの教訓 「nginx依存」「抽象化」の誤算
「Kubernetes」の大規模運用において、過度な抽象化や安易な妥協は深刻な技術的負債を招く。8年にわたる運用から見えてきた、運用負荷の増大や移行困難な状態を回避する鉄則とは何か。(2026/8/13)

ボトルネックは「評価データ」
AIエージェント開発を「20倍高速化」 中南米の銀行が本番データを待たない理由
デジタル銀行のNubankは、AIエージェントの出荷、改善速度を20倍に高める「SimulationMaxxing」の手法を紹介している。従来数週間かかっていたA/Bテストや評価サイクルを短縮、顧客満足度(TNPS)を向上させた。(2026/8/13)

「AIエージェントって何?」を手元で試せる
話題の「OpenClaw」をJavaで動かす、情シスが試すAI「ClawRunr」
AIエージェントを全社導入する前に手元で動かしてみたい――。この希望をかなえるのがJava製の個人向けAIエージェント「ClawRunr」だ。同製品を開発するロナルド・デフィサー氏は、その挙動や限界を紹介する。(2026/8/13)

TechTargetジャパン ベストヒット
ただなのに「12時間以内の復旧」も要求 無償OSSに商用レベルを求める企業の末路
無償のOSSにもかかわらず「12時間以内のサポート」を求める異常な要求がIT現場を疲弊させている。都合のいい幻想が招くライセンス違反やセキュリティリスクの実態と、企業を守る防衛策を整理する。(2026/8/13)

「SaaSのわな」からどう逃れるか
“脱SaaS”で年間1.6億円削減 フィットネス機器大手が挑んだOSS内製化の裏側
データ量増加によるSaaS費用の高騰は企業共通の課題だ。フィットネス機器大手のPeloton InteractiveはOSSを活用してデータインフラを内製化し、年間100万ドル以上の費用削減とデータ処理の高速化を実現した。(2026/8/10)

「AIのせい」は通用しない
なぜAnthropicの「Claude」は暴走し、現実の企業をハッキングしたのか
Anthropicの「Claude」が制御から外れ、現実世界のシステムにサイバー攻撃を仕掛けるインシデントが発生した。AIが現実社会を「ただのシミュレーション」と誤認してしまった背景と、企業が取るべき対策とは。(2026/8/6)

効率的なコンテナ運用のためのFinOps戦略
情シスを直撃するKubernetesコストの肥大化 実務的な6つの改善策
導入企業の8割以上が本番運用するKubernetesだが、標準機能にコスト管理は含まれない。動的な環境や共有リソースが招くコスト最適化の難しさを整理し、リソース割り当ての見直しや専用ツールの活用など実務的な6つの改善策を解説する。(2026/8/4)

主要npmライブラリ4種を標的に
1億DL超のaxiosも標的 Amazonが警告する北朝鮮発のサプライチェーン攻撃の実態
北朝鮮の国家ハッカー集団がaxiosなど主要なnpmライブラリを汚染し、短時間で10%のクラウド環境に影響を与えた。脆弱性ではなく仕様を悪用し、メンテナーの信頼を奪う「産業化」された攻撃の脅威に迫る。(2026/8/1)

クラウド依存というリスクからの脱却
VMwareでの自社運用へマネージドKubernetesから移行 脱クラウドに挑む銀行の事例
特定ベンダーに依存しない運用を目指し、システムを自社インフラに移行するのは1つの手だ。しかしいざ自前で構築しようとすると想定外の動作などの問題に直面しがちだ。安定稼働を手にした銀行の事例を紹介する。(2026/7/28)

史上初のAIによる全工程自律サイバー攻撃
サンドボックスを突破し「暴走」 Hugging Faceを襲ったOpenAI製モデルの衝撃
OpenAIのモデルが自律的にHugging Faceを攻撃した。隔離環境を脱出し、未知の脆弱性を突いて侵入を試みるなど、開発元すら制御不能な事態に。AIが「牙」をむく新時代のセキュリティ対策を解剖する。(2026/7/24)

大規模障害から学んだ教訓
お得な「スポットインスタンス」を95%活用 大手旅行検索サイトのAWS運用術
旅行検索サービスのSkyscannerは月間1億6000万人超の利用者を抱える。モノリシックなシステムからコンテナへの移行を経て、障害耐性を高めたセルベースアーキテクチャに到達するまでの軌跡を紹介する。(2026/7/23)

専門家は「他の選択肢はない」と語る
覇権争いは終了? SnowflakeやSAPが「Apache Iceberg」の採用を急ぐ理由
データシステムを提供するITベンダー各社が、オープンソースのデータ管理技術「Apache Iceberg」の採用に向けて次々と動いている。Icebergはなぜ、事実上の業界標準(デファクトスタンダード)になりつつあるのか。(2026/7/16)

「本番環境こそ最高の試験環境」
検証環境を廃止してAWS費用4割減 スマホアプリ開発の"新常識"になるか
Pelotonは検証環境を廃止し「本番環境でのテスト」へかじを切った。インフラコストを最大40%削減しつつ、ピーク時の安定稼働を実現。無謀とも思える決断を成功に導いた、組織文化と技術戦略の核心を解き明かす。(2026/7/16)

意図的な“破壊”がもたらす恩恵
構成変更のたびにおびえない AWSネットワークに「カオス」が必要な理由
ネットワーク構成の変更作業はシステム障害を引き起こすリスクを抱えている。AWSのインフラにおいて、標準ツールと「意図的な破壊」を組み合わせることで不安を払拭する方法とは。(2026/7/15)

入力トークンを8万3000から4900に
入力トークンを94%削減 大手小売のエンジニアが構築したローカル検索の仕組み
英国の小売大手企業のエンジニアは、AIコーディングツールに送るコードを選別するローカル検索インデックスを構築。1回当たりの入力トークンを約8万3000から4900へ減らし、94%削減した。その裏側を紹介する。(2026/7/13)

AI開発は“Python一強”ではない
JavaエンジニアはAI時代でも輝ける LLMを組み込む3ステップとは
生成AI活用において、これまで培ってきた「Java」の開発スキルは無駄になることはない。大規模な本番稼働にも適合する、Java向けフレームワークの実力と具体的な実装手順とは。(2026/7/11)

技術的負債と組織の壁をどう超えるか
週末の深夜作業はもう限界 証券取引所がクラウド移行で実践する「EBA」とは
レガシーシステムの維持に追われ、技術的負債と組織の壁という二重苦に直面したLSEG(ロンドン証券取引所グループ)。クラウド移行の停滞を打破した「EBA」とはどのような手法なのか。(2026/7/10)

ばらばらで制御不能なAIを生まない
AWSやAzureの枠を超える? 「AIのサイロ化」を断つマルチエージェント構成とは
社内で用途の異なるAIエージェントが乱立し、個別に運用され続けることで、複雑なビジネス要求を処理し切れなくなるリスクがある。AIエージェント同士を自律的に連携させ、安全に管理するための仕組みとは。(2026/7/8)

週末に集中する処理をいかにさばくか
MIXIがFC東京の「1万枚の写真」選定を自動化 無駄な運用費をどう削った?
週末の試合のたびに1万枚の写真の選定に追われ、担当者には多大な運用負担がのしかかる。FC東京の過酷な業務を、MIXIはいかにして救ったのか。「Amazon Aurora DSQL」を用いたシステム構築の全貌に迫る。(2026/7/6)

AIのトークン浪費をどう防ぐか
Pythonの限界? AIに「Rust」でコードを書かせる新手法「コードモード」とは
AIツールの自動ソースコード生成は、不要なデータ処理が膨れ上がり、トークンを浪費してしまう課題がある。システムプログラミング言語「Rust」を活用した新たなアプローチは、この非効率性をどう打ち破るのか。(2026/7/4)

「ベンダーロックイン」への誤解
AWSの恩恵を自ら放棄? クラウドの「乗り換え自由」はリスクを生むだけなのか
特定ベンダーへの依存を避けるマルチクラウド戦略は、理想として扱われてきた。しかし、それがかえって運用負荷を増大させ、インフラを破綻させるリスクをはらんでいる。“起こらない災害”に備えることの無駄とは。(2026/7/3)

OSSのメンテナーは今すぐ確認
30分で完了 GitHubの無料セキュリティ設定6項目を紹介
GitHub Security Labのジョセフ・カツィオルーデス氏は、OSSメンテナーが短時間で有効化できる6つの無料セキュリティ設定を紹介した。(2026/7/3)

「オープンなAIモデル」とは何か【後編】
NVIDIAも採用の「OpenMDW」は救世主か? AIライセンスの新たな形
複雑化するAIモデルの権利関係を整理するため、新たなライセンス「OpenMDW」が登場した。NVIDIAも採用するなど標準化への期待が高まる一方、一部の条項を巡る懸念の声もある。どのようなライセンスなのか。(2026/7/3)

厳しい要件に応えるAIツール提供
インフラの限界を「Oracle Cloud」と「Kubernetes」で打開するAIベンダーの挑戦
AI導入においてインフラの費用とセキュリティは大きな課題だ。OCIとオープンソースツールを組み合わせ、規制の厳しい企業でも安全に実行できるシステム構成を構築したCohereのインフラ戦略を紹介する。(2026/7/2)

DatabricksのCTOが語る新思想「メタハーネス」
Claude CodeからCodexへ 履歴ごと引き継ぐDatabricksの「Omnigent」とは
Databricksは、複数のAIエージェントを統合管理するオープンソース基盤「Omnigent」を発表した。AIエージェントの企業利用でありがちな課題の解決に寄与するものだ。(2026/7/2)

「オープンなAIモデル」とは何か【前編】
Meta「Llama」も該当? 名ばかりの「オープンソースAI」がはらむリスク
「オープン」と称して公開されているAIモデルには、厳しい利用制限が設けられていることがある。こうした名ばかりの公開は、利用企業に深刻な法的トラブルをもたらす可能性がある。本当のリスクとは何か。(2026/7/2)

開発環境の準備に潜む“時間泥棒”
「調達半年、設定に丸1日」のPC準備 トヨタはAWSでどう脱却した?
エンジニアを迎えるたびに発生するPC調達と環境構築の泥沼。PC調達に半年、初期設定に丸1日を費やしていたトヨタ自動車は、この苦境をある手法で脱却した。どのようにしてトラブルを解消したのか。(2026/7/2)

OSS修正と開示も担う「Akrites」
OpenAI、Anthropic、NVIDIAも参加 Linux foundationが発足した「Akrites」とは
The Linux Foundationは2026年6月25日、重要OSSの脆弱性を修正し、責任ある形で開示する共同取り組み「Akrites」を発表した。情シスにとっては何が関係あるのか。(2026/7/1)

脆弱性スキャンだけでは見抜けない問題
「ゼロCVE」信仰に潜む死角 OSSの真の安全を実現する評価手法とは?
コンテナイメージの「脆弱性ゼロ」を過信してはいけない。OSSの見落とされがちなリスクを指摘し、健全性を評価する具体的なツールと、根本的な安全確保の道筋を解説する。(2026/6/30)

7割がコスト増を実感
VMware離れがやっぱり加速 2500台のVM移行に挑む製造大手から学ぶ現実解
Broadcomによる買収後、VMwareユーザーの72%がコスト増に直面している。契約更新期を迎え、HPEやNutanixといった代替候補への移行が本格化している。移行期間中の二重課税的なコスト負担というわなはあるが、浮いた予算をAI投資へ回すなど、インフラ刷新を戦略的機運と捉える動きも加速している。(2026/6/30)

次々と湧き上がってくる脆弱性
誰も把握できていないAIが招く脅威 制御不能なLLMを飼いならすには?
企業でのAI利用が急速に進む中、開発現場ではAIが生成した脆弱なコードやデータ流出などの新たなセキュリティリスクが急増している。複雑化するAIガバナンスの課題と、その実践的な解決策を解説する。(2026/6/29)

野良AIがインフラを破壊する?
AIの“暴走”を防ぐID管理とは? Red Hatが語る「Kubernetes」による防御策
自律的に動くAIエージェントの普及によって、システムにおけるガバナンスの欠如や暴走が懸念されている。Red Hatが提唱する、人とAIを区別せずに管理するアプローチとは。(2026/6/26)

「データ起点」の新たなガバナンス
Oracleが主力製品を「9割引き」で放出してまで守りたかったもの
AIエージェントの普及は利便性を高める一方、新たなセキュリティホールを生むリスクをはらんでいる。Oracleはこの脅威に対抗すべく、主要なデータベース保護機能を2027年まで無償化。従来の境界防御を捨て、データ層に直接セキュリティを配置する「データ起点」の防御戦略へとかじを切る。(2026/6/26)

数字だけを追うとゲームがつまらなくなる
「ポケモンGO」の運営は“AI任せ”だと大失敗? レイドを支えるインフラの正体
Nianticは「Pokemon GO」の人気機能において、参加率の数値を追い求めた結果、街が同じキャラクターだらけになるという致命的な問題に遭遇した。データへの過信が招くリスクに、同社はどう立ち向かったのか。(2026/6/25)

「公式アプリ」でも安全ではない?
iPhoneとGalaxyを狙う見えない攻撃の実態 53%の企業で“古いOS”放置
Jamfの調査によって、53%の企業が脆弱な古いOSのデバイスを使用している実態が明らかになった。何も操作しなくてもデバイスが乗っ取られる「ゼロクリック攻撃」などの脅威から、自社のデータを守るには。(2026/6/24)

「使い回し」から「使い捨て」へ
「長期間有効な認証情報」が抱える致命的な弱点 便利な“自動化”が招く悲劇とは?
開発プロセスの自動化には、システム連携に使われる「長期間有効な認証情報」が漏えいし、被害を生むリスクが潜んでいる。この弱点を克服する、「認証情報を使い捨てる」新たなアプローチとは。(2026/6/22)

パッチ適用前の攻撃に対応
「AIからの攻撃をAIで守る」エージェントをGoogleが公開
Googleは2026年6月、AIを活用したセキュリティ基盤「Google AI Threat Defense」を発表した。その柱となる3つの機能や仕組みを整理する。(2026/6/22)

1800行を“完全放置”で生成
「自分で直す方が早い」は過去のものに? AI開発の“指示待ち”をなくす新手法
AIコーディングツールとの対話が長引くと不要な情報が蓄積し、結果的に人が手直しした方が早いという事態に陥りがちだ。開発者を消耗させる「指示待ち」を解消し、人の介入なしで自律的にコードを書かせる手法とは。(2026/6/19)

情シスが今すぐ講じるべき5つの対策
「致命的な3要素」を全て持つOpenClawは「シャドーAI」の新たな震源地?
爆発的な普及を見せる自律型AIエージェント「OpenClaw」が、企業のセキュリティを根底から揺るがしている。専門家ですら制御不能に陥る「勝手な行動」や、悪意あるスキルの混入など、利便性の裏には深刻なリスクが潜む。(2026/6/19)

原因特定精度はわずか11%でも……
AIの“自信満々なうそ”にだまされる人間 インシデント調査自動化が抱える闇
人手不足が深刻なIT現場で、システム障害対処を自動化するAIエージェントは救世主のように思えるが、全ての提案をうのみにすることは誤りだ。誤った回答を出し続けるAIエージェントに依存すると何が危険なのか。(2026/6/16)

From Informa TechTarget

瞬時にM365が乗っ取られる――全社員に周知すべき“新フィッシング”の教訓

瞬時にM365が乗っ取られる――全社員に周知すべき“新フィッシング”の教訓
MFA(多要素認証)を入れたから安心という常識が崩れ去っている。フィッシング集団「Tycoon2FA」が摘発されたが、脅威が完全になくなったというわけではない。