経験はコモディティ化しない
AI時代に40代エンジニアが圧倒的に無双できる理由
起業家のブライアント・チョウ氏によると、ChatGPTなどの登場直後は若い創業者が脚光を浴びた。しかし、AIの「無限の知性」を真に生かせるのは、業界で10〜20年の経験を持つベテランだという。その3つの理由は。(2026/6/23)
メリットと致命的な欠点
高速で壊れない「SAN」がいつも正解とは限らない? 裏目に出る企業の条件
SAN(ストレージエリアネットワーク)の長所には、処理の速さ、拡張性、耐障害性などが挙げられるが、当然ながら欠点も存在する。特に中小規模の企業にとっては、導入費用と仕組みの複雑さが大きな懸念事項になる。(2026/6/23)
「全面禁止」か「全てOK」の二元論では守れない
AI時代こそWebブラウザが“セキュリティの最前線”になる理由
生成AIの普及によって、Webブラウザを経由した企業データの漏えいが頻発している。調査から、従来のネットワーク型防御の限界と、Webブラウザ自体を保護するセキュリティ対策の効果を解き明かす。(2026/6/19)
米国企業の62%がレガシーシステムに依存
「とりあえず稼働している」レガシーシステムを見直すべき切実な理由
Saritasaの調査によると、レガシーなシステムの移行を見送る米国企業の約半数が「システムがまだ動いているから」を挙げた。システム移行を進める際に押さえておきたい4つの基本ステップを紹介する。(2026/6/17)
利便性の裏に潜む“AIの暴走”
「AIが勝手にポリシーを書き換えた」 CrowdStrikeが警告するAIエージェント暴走の悪夢
自律的に動く「AIエージェント」の業務導入が進む裏で、セキュリティを勝手に回避する“暴走リスク”が顕在化している。人の管理限界を超えつつある未知の脅威に対し、企業はどのような対策を講じるべきなのか。(2026/6/11)
情シスが平時に整備すべき3つの備え
だからフォレンジック調査が失敗する 企業のログ管理と資産把握の盲点とは
サイバー攻撃が増加傾向にある中、デジタルフォレンジック調査の重要性は高まっている。しかし、事前の準備不足によって原因究明が困難になるケースは少なくない。本稿では、情シスが整備すべき備えを紹介する。(2026/6/10)
Windows偏重の対策は危険
崩壊する「Mac安全神話」 Appleデバイスを襲う“未知の脅威”とは
企業におけるApple製デバイスの導入が進む一方、Macを狙うサイバー攻撃の被害が深刻化している。従来の防御網を擦り抜け、システムを乗っ取るマルウェアが急増中だ。被害を防ぐために、対策を見直すべきポイントは。(2026/6/10)
IBMのエンジニアが警鐘
OpenClawは”便利ツール”ではない――情シスが知るべきAIエージェントの最悪リスク6選
IBMのディスティングイッシュトエンジニアであるジェフ・クルム氏は、オープンソースのAIエージェントプラットフォーム「OpenClaw」を例に、AIエージェントで要注意な6つのセキュリティリスクと対策を紹介する。(2026/6/9)
短命プロセスの認証という壁
管理負荷の限界をどう突破した? LinkedInが「SPIRE」で築くゼロトラスト
サービス間の安全な通信を保証する認証システムの運用には多様な課題が発生する。自社システムの限界に直面したLinkedInは、オープンソースの「SPIRE」を導入した。独自の制約をどう乗り越えたのか。(2026/6/4)
1台の感染から全社的な被害も
ランサムウェア「The Gentlemen」急拡大 21経路の「同時多発的」内部侵略を試みる
MicrosoftとNCC Groupは2026年5月、新興ランサムウェア集団「The Gentlemen」の活動拡大に関する分析を公表した。同ランサムウェアの特徴と、侵入後の被害拡大を防ぐための5つの対策を紹介する。(2026/6/3)
“不要なパッケージ”が招く脆弱性
大量アラートにもう悩まされない 「発生元」を断つコンテナセキュリティ運用術
アプリケーションのコンテナ化が浸透する一方、脆弱性スキャナーが発する過剰なアラートに現場は疲弊している。推奨されてきたベストプラクティスはなぜ形骸化するのか。真に機能する保護策を専門家が解説する。(2026/6/2)
今すぐやるべき3つの根本対策とは
ランサムウェア被害を防ぐつもりが“全社機能停止”に 大規模事案から得た教訓
アサヒGHDの大規模ランサムウェア攻撃事案では、被害を防ぐためにシステムを停止した結果、事業が完全停止してしまった。良かれと思った決断が致命傷になるジレンマを解消し、セキュリティを強化するには。(2026/5/25)
IBM Think 2026
AIエージェント時代にIBMが狙うのは“管理”の覇権? 勝機はどこにあるのか
IBMはメガクラウドとの物量戦を避け、ハイブリッド環境の「オーケストレーションと統治」という独自の勝機を見いだした。レガシー資産と最新AIをつなぎ、ガバナンスの壁を突破するための現実的な解がここにある。(2026/5/25)
特選プレミアムコンテンツガイド
資格コレクターはなぜ稼げない? 年収1000万を分ける「OSの理解度」と穴場言語
クラウド資格を取っても年収が上がらない――。約7割のエンジニアが陥る「キャリアの壁」の正体とは。高年収層だけが持つ“真のコアスキル”と、企業ニーズが高い「稼げる穴場言語」を解き明かす。(2026/5/22)
AI時代の役職像とは
Y Combinator幹部が語る“中間管理職不要”時代
スタートアップ支援組織Y Combinatorのダイアナ・フー氏は、AI時代に中間管理職を中心とした従来型組織が再設計される可能性があると語る。具体的になくなる可能性がある役職と新たに生まれる役職は?(2026/5/21)
VDI撤廃はまだ早い?
Windowsアプリが依然多数派? ブラウザ移行の幻想と情シスが直面する二重管理のわな
ブラウザへの集約が進む一方、企業内では依然として平均126個のWindowsアプリケーションが稼働している実態が判明した。ブラウザを単なるアプリケーションではなく「OS」と捉え、管理手法を再定義すべき時が来ている。(2026/5/21)
安易な「脱オンプレミス」は危険
巨大DBをOCIでクラウド化 パナソニックIT会社が年間7000万円を削った移行術
大規模データベースのハードウェア保守切れが迫る中、安易なクラウド移行は高額な費用を生む。パナソニック デジタルはいかにしてデータベースの性能を落とさず、年間7000万円の費用削減を実現したのか。(2026/5/20)
企業AI活用の新モデルを提示
なぜAnthropicはClaude Codeで「エージェントを作るな、スキルを作れ」と言うのか
せっかく導入したAIエージェントで成果を挙げるにはどうすればいいのか。Anthropicは、AIエージェントを“ただ作る”のではなく、“スキルを作る”重要性を説く。実は、この開発思想は情シスにも関係がある。(2026/5/15)
情シスを救う3つの基準
Windowsの脆弱性管理がまたもうまくいかない”報われない理由”
Windows環境の脆弱性管理において、月例アップデートの適用がうまくいかないという声がある。本稿は、脆弱性管理において情シスが抱える具体的な課題と、取るべき改善策を紹介する。(2026/5/13)
本番環境の99%を巻き込む過酷な実験
大手ECサイトがあえて本番データセンターの電源を落とす理由
放置されたサーバには設定の不備などの技術的負債が蓄積し、有事の際にシステム障害を引き起こす恐れがある。こうした不備をあぶり出すために、大手ECサイト事業者があえてシステム全体をダウンさせる取り組みとは。(2026/5/11)
「塩漬けCOBOL」をAIで救い出す IBMがメインフレーム特化のAIエージェントを放つ理由
IBMは、新型AIコーディングエージェント「IBM Bob」と、AIOps基盤「Concert」を発表した。単なる開発支援にとどまらず、複雑化したインフラ管理やガバナンス欠如といった企業の「痛点」を突く。AIスキル不足に悩む情シスが、レガシー資産をどうモダナイズすべきか、その現実的な解を示す。(2026/5/8)
既存ツールを捨てないインフラ刷新
サイロ化が招く大規模障害 巨大企業のインフラを「わずか4人」で救った方法
システム規模の拡大に伴い、監視ツールにかかる費用や運用負荷の肥大化が顕在化する。金融大手のMSCIはわずか4人で、乱立した監視ツールを即座に捨てることなく、高額な維持費とベンダーロックインから抜け出した。(2026/5/8)
取りあえずの「現状維持」は危険
「まだ動く」が致命傷に レガシーネットワークという“時限爆弾”が生むリスク
旧態依然としたレガシーネットワークを使い続けると、技術的制約がセキュリティリスクを高めるだけではなく、現代のビジネスに不可欠なツール活用の足を引っ張る要因になる。企業にもたらす「目に見えない損失」とは。(2026/5/7)
もはや「禁止」は戦略にならない
27年前のバグをAIが暴いた日 「Claude Mythos」が起こすサイバー防衛の地殻変動
AIはサイバー攻撃を劇的に加速させる一方で、防御側にとっても革命的な武器となる。Anthropicの「Claude Mythos」が27年前のバグを瞬時に発見したように、人間をしのぐ速度の脅威が現実となった今、従来の「禁止」や「点の対策」は通用しない。(2026/5/5)
元テックリードが明かす
Twitterがモバイルアプリ改善で無視した「無駄な指標」、重視した「真の指標」
モバイルアプリケーションの性能悪化は利用者の不満を高め、離脱を引き起こす。既存の監視手法では改善効果を証明できず、膨大な検証作業に忙殺されていたTwitterは、この“限界”をどう突破したのか。(2026/5/3)
特選プレミアムコンテンツガイド
あの組織も脱ベンダーロックイン ”脱Windows”を気軽に実行できる選択肢は?
フランス政府は、政府職員が使うWeb会議ツールなどを国産品に移行する方針だ。この動きは民間企業にとっても無関係ではない。法律の動向によっては、Windows以外の選択肢を検討しなければいけなくなる可能性がある。(2026/5/4)
の役割分担が重要に
Apple端末管理が無料化 「Apple Business」で専用MDMは不要になるか
Appleは、企業向けデバイス管理基盤「Apple Business」を発表した。同サービスがあればサードパーティーのMDMツールを使わずにデバイス管理ができるという声もあるが、各サービスの機能や役割にはさまざまな違いがある。(2026/5/2)
遅延と費用の二重苦から解放
ぐるなびが“脱VPN”で運用費40%削減 シャドーITのリスクをどう排除した?
社外からの安全なアクセス経路の確保において、既存のVPN構成では管理者の負荷やセキュリティ上の懸念がある。ぐるなびはいかにして「脱VPN」を果たし、費用削減に成功したのか。(2026/5/1)
「CrowdStrike」障害の教訓
なぜ従来のActive Directoryバックアップは「いざというとき」に失敗するのか
サイバー攻撃や人為的ミスで「Active Directory」(AD)がダウンすると、ビジネス全体が停止しかねない。従来の復旧手法が抱える問題と、再感染リスクを克服する復旧手法を解説する。(2026/4/28)
AIによる「勝手なシステム操作」をどう防ぐか?
「OpenClaw使っていいですか?」と聞かれた情シスが真っ先に考えるべきこと
GitHubで史上最速の勢いを見せるAIエージェント基盤「OpenClaw」。LLMが自らコードを書き、システムを操作する「実行レイヤー」の登場は、従来のデータ保護の概念を根本から覆す。情シスは「誰がデータを見るか」ではなく「AIがどう判断し動くか」という未知の壁にどう立ち向かうべきか。(2026/4/28)
シャドーAIが招く静かな崩壊
情シスを追い詰める「ガバナンスなきAI導入」の代償とは?
「AIなんて発明されなければよかった」――最新調査でCIOの半数が本音を漏らすほど、AI導入に伴うセキュリティリスクが深刻化している。Copilotが悪用され既存の脆弱性が自動攻撃の道具と化すなど、情シスは利便性の代償として肥大化する攻撃面とガバナンス不足という、かつてない難題に直面している。(2026/4/28)
身近な機器が悪用される代償は
情シスが知るべき「踏み台サブスク」の脅威 中国企業が運営する20万台規模の攻撃基盤
英国家サイバーセキュリティセンターなどは、中国系ハッカー集団が脆弱なIoT機器を大規模に悪用していると警告した。企業が取るべき対策は。(2026/4/28)
IT自前政策
脱Windows、脱Teamsへ動くフランス政府 250万公務員の大移行が企業に迫るもの
フランス政府は、米ITベンダー製のWeb会議ツールやWindows OSの利用を段階的に廃止し、2027年までに国産ツールやLinux OSへ移行する方針を示した。このような動きに対して、企業はどのように臨めばいいのか。(2026/4/27)
業務中断のリスクをどう減らすか
Windowsの「再起動」「起動不能」から開放 Microsoftが掲げる新更新管理手法
「Windows」更新プログラムの適用はIT部門にとって必須業務だが、再起動に伴う業務の中断やアップデートの失敗が重い負担にもなっている。こうした負の連鎖を断ち切る、Microsoftの新たな管理手法とは。(2026/4/24)
ツールの“使い放題”がむしろ問題に
「League of Legends」運営元が月間2PBのログを8割削減 監視データの半分は無駄?
ログ収集はシステム監視に欠かせないが、データ量が膨れ上がると費用爆発の引き金になりかねない。Riot Gamesはベンダーの料金引き上げによって数百万ドル規模の支出増に直面した。この危機をどう乗り越えたのか。(2026/4/24)
BYODの「見える化」はどこまで許される?
情シスは従業員の私物端末の「何が見えて、何が見えないのか」
BYOD導入はコスト削減に寄与する一方、私用端末に対する「企業の監視」への不信感を生みやすい。情報システム部門が明示すべき可視化の範囲や、従業員の心理的障壁を下げるポリシー策定の要点を詳説する。(2026/4/24)
高年収層が抱える意外な“後悔”
年収700万超エンジニアに共通するスキルと「もっと勉強すべきだった分野」
クラウドサービスの普及で、インフラの内部構造が見えにくくなっている。そうした中、年収700万円以上のエンジニアの多くが、自身のキャリアを支える共通技術を挙げている。変化の激しいIT業界で生き残る条件とは。(2026/4/24)
情シスを悩ます「見えないAI」の正体
CopilotもGeminiも"中に居る" 業務ツールのAIを可視化・制御する情シスの新常識
外部ツールの利用制限だけでAIを管理できた時代は終わった。いまやAIは企業が許可した正規ツール内部に深く浸透している。情シスにとっての課題は「AIが内部で何をしているか」が見えないことだ。(2026/4/24)
ハードウェアが「うそ」をつく?
完璧なDBでも壊れる――「コミット成功」なのにデータが消えかねない3つの問題
業務システムにおいて、データベースへの保存処理の完了は「データが安全に守られた」ことを意味するとは限らない。データの破損を招きかねない、インフラ層が抱える3つの構造的な問題とは。(2026/4/23)
偽のアップデートでAppleの防御を回避
「Macは安全」は幻想か――偽の「Zoom更新」で広がる北朝鮮系攻撃
Microsoft Threat Intelligenceは、北朝鮮系グループによるmacOS向け攻撃を公表した。偽のソフト更新を使いユーザー自身に実行させる手法で、認証情報や暗号資産を窃取する。今すぐ講じるべき防御策を紹介する。(2026/4/22)
「AIで人件費削減」の代償か
Copilotを使うほど請求が膨らむ? Microsoftが仕掛けるAIエージェント課金
業務へのAI導入が注目のトピックとなりつつある中、MicrosoftにおけるAIエージェントの料金体系の設計は変化しつつある。コスト増大を防ぐために情シスが取るべき対策を整理する。(2026/4/21)
3万CPUコアを食いつぶした「意外な原因」
OpenAIの“限界インフラ”を救ったのはわずか1行の設定変更だった
OpenAIのシステムにおいて、CPUの処理能力が限界に達し、深刻なログ欠落の危機が発生した。原因はログ収集ツールが引き起こした大量のシステムコールだ。何によって引き起こされ、どう解消できたのか。(2026/4/21)
5カ月でデータ連携システムを刷新
開発未経験でも「IBM i」との連携を実装 dinosが選んだ“ノーコード”の真価
システムの個別開発は、特定の人しか仕様が分からない「ブラックボックス」を生みやすい。dinosが基幹システムの連携において、開発未経験者を含む2人チームで実現したシステム刷新の鍵は「ノーコード」にあった。(2026/4/16)
政府関係機関が緊急協議
Claude Mythos Previewは誰が使える? "攻撃もできるAI"を巡る静かな争奪戦
Anthropicが公開した新型AI「Claude Mythos Preview」は、主要ソフトから数千件の高深刻度脆弱性を検出し、攻撃コードの生成も可能だという。誰が使えるのか。(2026/4/16)
情シスは「禁止」を捨てて「共存」を選ぶべき
情シスは「何を知らないか」さえ知らない――AIエージェント時代の盲点とは
従業員が「AIエージェント」を使いこなす未来は、もはや現実だ。しかし、多くの情シス部門は従業員がどのツールにデータを入力しているかさえ把握できていない。AIエージェント革命に、組織が取るべき真の防衛策とは。(2026/4/14)
DevOpsをしっかり学ぶなら【前編】
DevOpsを“サクッと”学べるオンライン講座5選
DevOpsに興味はあるものの、いざ業務に取り入れるとなった場合何から取り組めばいいのか。本稿は、DevOpsの知識から実践までをオンラインでサクッと学べる5講座を紹介する。(2026/4/13)
性能低下は「妥協」ではない
「費用か速度か」の二者択一を終わらせる ネットワーク運用の“正解”
ネットワーク運用における通信の安定性と費用削減は、本当に両立不可能なのか。「将来への備え」と位置付けた過剰な設備が、経営の足かせになっている。データの裏付けに基づくネットワーク運用の新常識を解説する。(2026/4/6)
BYODやVPNの落とし穴
便利な「リモートアクセス」が最大の弱点に? 企業を脅威から守る10の鉄則
テレワーク時の業務を支えるBYODやVPNは便利である半面、デバイスのセキュリティが手薄になりやすく、攻撃者の格好の標的になる。「侵入口」を攻撃者に明け渡さず、サイバー攻撃から企業を保護するための方法とは。(2026/4/3)
運用費32%減、データ連携4倍速を実現
肥大化するDBを一元化 大東建託が選んだ「Oracle Exadata」への統合の舞台裏
オンプレミスシステムで約40件の基幹DBが乱立していた大東建託。個別最適化されたインフラ運用は限界を迎え、バッチ遅延リスクも抱えていた。同社はいかに既存の可用性を維持しつつ、DB統合と高速化を実現したのか。(2026/4/2)
「今盗んで後で解読」するHNDL攻撃の脅威
今の暗号データは”後で解読”される Googleが前倒しした「Q-Day」の絶望
量子コンピュータが既存の暗号を破る「Q-Day」。Googleは対策の期限を前倒しした。「まだ先の話」と放置すれば、現在通信している機密データが将来確実に暴かれる。企業が直ちに打つべき防衛策とは。(2026/4/2)
瞬時にM365が乗っ取られる――全社員に周知すべき“新フィッシング”の教訓
MFA(多要素認証)を入れたから安心という常識が崩れ去っている。フィッシング集団「Tycoon2FA」が摘発されたが、脅威が完全になくなったというわけではない。