「見えないIT」の衝撃
IT投資を「費用」から「戦略」へ サウジ巨大金融街が示す次世代情シスの理想像
サウジアラビアの巨大金融街KAFD。10万超の資産をAIで統合管理し、通信を「電気や水」と同等の公共インフラと定義する。CITOが明かす、技術を「見えない存在」へと昇華させる戦略の神髄とは。(2026/8/5)

全行員6.7万人のリスキリングと組織変革
生成AIで210億円の価値創出へ 英ロイズが踏み出す4000億円コスト削減とAI武装の全容
英ロイズ銀行は2030年までに全顧客対応をAI化する。全行員6.7万人をリスキリングし、エージェント型AIの導入で4000億円規模のコスト削減を狙う。AI主導型組織へ変貌を遂げる金融大手の生存戦略を解剖する。(2026/8/4)

被害拡大を防いだ「自ら遮断する判断」
「従業員のフリ」で認証突破 4000万ポンド被害のロンドン交通局に学ぶ初動
英公共交通機関を運営するTfLは、ヘルプデスクへのソーシャルエンジニアリングを起点とするサイバー攻撃を受けた。データ流出や4000万ポンドの被害が発生したが、公共交通機関の運行は継続できた。その背景は。(2026/7/31)

ミッションクリティカルインフラのクラウド移行
オンプレ保守切れの恐怖 地銀協が次期インフラに「Oracle Cloud」を指名した理由
オンプレミスインフラの保守切れに際して、安易に機器更新で延命すれば運用費用の増大という負債を抱えかねない。地銀61行の厳しい要件をクリアし、持続可能なシステムに移行したプロジェクトの全容に迫る。(2026/7/30)

ログ激増とコスト高騰を解決する次世代基盤
SIEMの限界を突破する データレイクが変えるログ管理の費用対効果
巧妙化する攻撃と激増するログに、既存のSIEMだけでは限界がある。コストを抑えつつ長期保存とAI解析を可能にする「セキュリティデータレイク」の戦略的価値から、特有のガバナンス課題までを詳説する。(2026/7/29)

IBMが解説
生成AIの「勘違い」5選 ハルシネーション率やAIエージェントの限界は
IBMのマーティン・キーン氏は、AIを巡る5つの誤解を紹介した。最新モデルの進化を踏まえつつ、企業が設計や運用で注意すべき点も解説した。(2026/7/24)

自律型AIエージェントの安全な導入ガイド
OpenClawのスキル17%に悪性コード 勝手に使われる前の5つの防衛線
爆発的に普及する自律型AI「OpenClaw」。その高い利便性の裏で、脆弱性や悪意ある拡張機能による漏えいリスクが急浮上している。シャドーIT化を防ぎ組織を守るため、今CISOが講ずべき「5つの防衛線」とは。(2026/7/24)

リスクを可視化する6つの点検項目
放置仮想マシンがランサムウェアを呼ぶ インフラの「死角」をつぶす監査チェックリスト
セキュリティ監査を単なる形式的な対応で終わらせていないか。放置されたVMやシャドーITなど、インフラに潜む「死角」を可視化し、企業の回復力を高めるための実践的な監査手法と運用の鉄則を詳説する。(2026/7/23)

“完璧な再構築”よりも優先すべきこと
障害時の「責任逃れ」をどう防ぐ? AWSが明かす報告書作成手順
システム障害の事後対処において、自己に都合の良い報告がなされるリスクは常にある。AWSが実施している、内部の責任逃れを排除し、原因究明を可能にする客観的なレビュー体制とは。(2026/7/17)

深刻な人手不足が招くセキュリティの形骸化
脆弱性放置が平均345日 検知はできても直せない「死角」の正体
ヘルスケア業界ではNIST CSF 2.0導入によりリスク可視化は進んだが、対処が追い付かない現状が浮き彫りになった。脆弱性が平均345日間も放置される背景には、深刻な人手不足がある。ツールで問題を見えるようにしても、直す人がいないと意味がない。(2026/7/16)

AI時代に求められる新機軸のセキュリティ
AI導入を急ぐ企業に迫る「静かな崩壊」 被害を最小化するレジリエンスの鉄則とは?
企業の88%がAIを活用する中、従来型とは異なる攻撃手法が情シスの死角となっている。会話を通じた操作やRAG経由の漏えいなど、既存ツールでは防げない脅威の正体とは。被害を最小化する防御戦略の核心に迫る。(2026/7/16)

AIの誤判断は誰の責任?
AIの誤判断は誰の責任? 「導入して終わり」にしないための国際規格をIBMが伝授
AIエージェントが誤った情報を吐き出した場合、責任は誰にどのように問えばいいのか。IBMのディスティングイッシュトエンジニア、ジェフ・クルム氏は、AIリスクを管理するためのフレームワークを紹介する。(2026/7/14)

役割分担と準備は外注前に
なぜ外注しても情シスは楽にならないのか? 「丸投げ企業」5つの失敗
情シス業務の外注が人手不足対策として広がる一方、負荷が減らないケースもある。外注で陥りやすい問題と、丸投げを防ぐために発注側が取り組むべき準備、運用方法を解説する。(2026/7/13)

どうすればいい? 生成AI活用、情シスの関わり方【前編】
NDAの情報をAIに食わせた? ”ルール整備”以外のAIリスク回避策をGUGAに聞く
従業員の安全な生成AI活用を推進、定着させるには、ルールの整備以外にどのようなことをすればいいのか。生成AIパスポート試験を運営する生成AI活用普及協会(GUGA)に尋ねた。(2026/7/23)

AI時代のブラウザ戦略
AI検索で加速する情報の社外流出 従来のブラウザ制御が通用しない理由
生成AIが質問に直接回答する「AI検索」の普及に伴い、業務情報が外部サービスへ意図せず送信されるリスクが高まっている。情報システム部門が取り組むべき施策を整理する。(2026/7/10)

供給網とクラウドの断絶を防ぐ技術戦略
地政学リスクを侮るなかれ 供給網断絶に備える情シスの新常識
従来の災害対策では地政学リスクを防げない。輸出規制や制裁がクラウド利用を突如制限する今、情シスは何をすべきか。供給網やデータ主権から見てITインフラのレジリエンスを再定義する手法を解説する。(2026/7/9)

”年収アップ”への切符に
情シスの年収は資格で決まる? 「5つの職務領域」で選ぶ間違いない一手
情シス担当者がリーダー層を目指す際、どの資格を選べばいいのか。情シス業務にひも付く5領域で、役割拡大につながる代表的な資格と、実績を組み合わせて示す重要性を解説する。(2026/7/7)

Meta巨額賠償の衝撃
巨大テックの「法的新基準」に備えよ 情シスが今すぐ着手すべき3つの監査
Metaが児童保護やプライバシーを巡り巨額の賠償請求に直面している。特定プラットフォームへの依存がもたらす法的・財務的なリスクは無視できない。自社のITスタックを守るため、現実的なリスク管理手法を提示する。(2026/7/6)

ゼロトラストはアーキテクチャそのもの
成熟への5カ年計画 情シスが知るべきゼロトラスト成熟の条件
境界防御が限界を迎える中、ゼロトラストへの移行は単なる技術導入ではなく、企業文化やガバナンスに関わる長期戦略だ。本稿では5年間の段階的ロードマップを提示し、確実に成熟度を高めるための実践手法を詳説する。(2026/7/4)

LayerXがコスト実態調査
月間AIコストは平均274万円 管理のために企業が把握したい情報の1位は?
LayerXは、企業のAI利用やコスト管理に関する実態調査の結果を公表した。AI利用コストを直近の経営課題と捉える回答は73.3%に上った。AI利用コストを管理する上で今後企業が握っておきたい情報のトップは?(2026/7/3)

解決すべきセキュリティリスクとは
便利、だけどそれシャドーAIでは? AI会議アシスタント導入で問われる「権限管理」の境界線
議事録作成や要約を自動化するAI会議アシスタントの普及が加速する一方、情シスが把握していない「シャドーAI」のリスクが深刻化している。社外秘データの流出や生体情報の無断収集による法的リスクをどう回避すべきか。利便性を損なわずに安全な運用を実現するための権限管理やリスクモデル構築のポイントを詳説する。(2026/7/1)

TeamsやSlackが「組織の記憶」へ激変 AI時代に必要な“動的ガバナンス”とは
TeamsやSlackがAIによって「組織の記憶」を蓄積する知識システムへと変貌している。しかし、従来の静的な文書管理ルールでは動的な情報を制御しきれず、コンプライアンス上の重大なリスクを招きかねない。情シス決裁者が今取り組むべき、AIと共存するための新たなガバナンスとは。(2026/6/29)

「完全な管理」から「責任ある活用」へ
国内企業の73%が管理できない「シャドーAI」 Gartnerが示す現実的対策
Gartnerによると、国内企業の75%が、ユーザー部門による未承認の生成AIツール利用を、一定条件下または自由に認めていることが分かった。同社はシャドーAIの対策として「分業モデル」の確立を薦める。(2026/6/25)

AI導入で価値創出するために フードデリバリーに学ぶガバナンスとスピードの両立策
AIの主導権はIT部門か、それとも現場か。foodpandaなどのグローバル企業でAI活用を率いるリーダーは、この問いに「トップダウンとボトムアップの融合」で答える。シャドーAIを抑え込みつつ開発スピードをどう担保したのか。情シスが今すぐ実践すべきガバナンスの最適解を明かす。(2026/6/23)

部門間での押し付け合い
なぜ企業のAI活用は「誰も責任を取らない」状態になってしまうのか
業務を効率化する目的で導入したAIツールが、経営戦略などの機密情報を全従業員に漏えいさせてしまう事故が起きている。IT部門や事業部門、法務部門といった組織の隙間から生まれる、AI特有の根本的なリスクとは。(2026/6/12)

「まだ先の話」ではない
SCS評価制度とは何か ★4取得に向けて情シスが今から動く理由
経済産業省が検討を進めるSCS評価制度は、2026年度末ごろの運用開始が見込まれている。制度開始後の対応が後手に回らないように情報システム部門が今から取り組んでおくべきことを整理する。(2026/6/8)

経営層への説明にも役立つ
サイバー攻撃の損失額を定量的に計算するFAIRモデルとは?
サイバー攻撃の脅威は高まる一方、企業では予算や人員の配分が課題となっている。こうした中、注目されるのがサイバーリスクを定量的に評価する手法だ。その仕組みと、分析に必要なデータの収集方法を解説する。(2026/6/5)

民主化のもろ刃の剣
情シスが把握できない「第2のシャドーIT」  バイブコーディングに潜む巨大な死角
「バイブコーディング」が普及する一方、深刻なセキュリティリスクがRed Accessの調査で浮き彫りとなった。情シスの監視をすり抜ける「新種のシャドーIT」への具体策を提示する。(2026/6/4)

フリーランスエンジニアの理想と現実
収入ゼロの恐怖と戦うフリーランス それでも「正社員に戻りたくない」理由
時間や場所に縛られない働き方として定着するフリーランス。経験豊富なITエンジニアであっても「収入が途絶える不安」から単価を妥協しているのが現状だ。不安定な状況でも、彼らがフリーランスを辞めない理由とは。(2026/6/3)

ツール導入の感覚では組織を壊す
AIエージェント導入を急ぐ企業を待ち受けるわな 「ガバナンスの空白」とは?
多くの企業がAIエージェントの導入を急ぐ一方、その管理を従来型のIT枠組みに委ねるという危険な「ガバナンスギャップ」が生じている。自律的に判断し「意思決定の連鎖」を生むエージェントは、既存の手法では制御不能だ。(2026/5/29)

CIO調査が示すAI時代のレジリエンス経営
終わらない「火消し貧乏」からの脱却――AI時代にサイバーレジリエンスを高める4つの鉄則
Cybereasonは、IT・セキュリティ責任者を対象とした調査レポートを公開した。自社の防御態勢を「極めて効果的」と評価した企業は20%にとどまり、AI時代の防御体制構築に苦慮する実態が明らかになった。(2026/5/27)

「猶予ゼロ」時代を生き抜くには
なぜ金融庁と日銀は全金融機関に緊急対応を要請したのか フロンティアAIが根本から変えるサイバー攻撃
フロンティアAIが脆弱性を大量に発見し、攻撃までの猶予が消滅する──金融庁と日銀はこの近未来を前提に、全金融機関へ9項目の緊急対応を要請した。経営トップの直接関与、ベンダー契約の見直し、システム停止の判断基準策定まで踏み込んだ要請の全容を読み解く。(2026/5/26)

AIエージェント時代に問われる「透明性」
「AIが何をしたか分からない」を脱却せよ 情シスが知っておくべきAI監査ログの構築術
AI活用が急速に進む中、セキュリティやガバナンスへの懸念が足かせとなっている。その解決策として注目されるのが、ユーザーの入力からAIの推論過程までを詳細に記録する「AI監査ログ」だ。法規制への対応や内部不正の防止など、情シス部門が信頼を勝ち取るために必要なログ管理の要件と、今すぐ備えるべき具体的な記録項目を詳説する。(2026/5/22)

関係改善に役立つ取り組み6選
CIOとCISOはなぜ対立してしまうのか
生成AI活用が企業で加速する中、IT推進を担うCIOと、リスク管理を担うCISOの対立が顕在化する企業がある。あるITコンサルティング企業のCEOが、対立を改善するための施策を6つ紹介する。(2026/5/21)

VMwareからの移行需要が追い風に
AI前提で基盤を選ぶなら? Nutanixへ移行するメリット5選
VMware環境からの移行で悩む企業にとって、選択肢の1つとなるのがNutanixだ。では、Nutanixへ移行することで得られるメリットは何か。同社のCEOが、メリットを5つ紹介する。(2026/5/19)

サイボウズ調査
予算が増える情シス、増えない情シス 明暗を分けた「たった1つの違い」
サイボウズの調査によると、IT戦略を経営戦略の一部として位置付ける企業ほど、IT予算を積極的に増額し、全社横断型の施策を推進する傾向が明らかになった。重点投資先にはどのようなものが挙がったのか。(2026/5/18)

AI導入の「想定外」が予算を食いつぶす
AI予算の6割は「データの整備」に消える
生成AIの導入を急ぐ企業が、本番運用への移行期に直面する「隠れたコスト」が浮き彫りになっている。情シス決裁者が知っておくべき、AI投資を「負債」に変えないための予算策定と組織体制の急所を解説する。(2026/5/13)

2028年までに7割が導入
NVIDIAのCEOが説く「AI工場」とは? 従来型データセンターとの決定的な違い
2028年までに米企業の7割が導入を計画する「AI工場」は、知能を生成し利益を生む新たな拠点だ。本記事では、情シスが直面する電力・人材・コストの課題を整理。データセンターを単なるコストセンターに終わらせず、ROIを最大化するためのインフラ戦略とガバナンスのポイントを解き明かす。(2026/5/12)

サービス継続を左右する隔離戦略
「防ぐ」から「耐える」へ CISAが重要インフラのサイバー防衛指針を公開
CISAは2026年5月、重要インフラ事業者向け行動指針「CI Fortify」を公開した。長期的なサイバー攻撃や地政学的対立を想定し、重要サービスを停止させないための準備、隔離、復旧の具体策を示している。(2026/5/9)

どう安全性を保つか
再起動なし、更新失敗も未然に防ぐ Windows 11の「AI×パッチ管理」が楽すぎる理由
高度化するサイバー攻撃から自社を守るにはセキュリティ更新が不可欠だが、適用時のシステム停止や作業の遅延という課題もある。「Windows 11」はこのジレンマをどう解決し、安全性を保つ手段を提供しているのか。(2026/5/8)

自社に最適なのはどっち? 
セキュリティ統制を比較 「中央集約 vs. 分散」の最終回答は?
従来の中央集約型セキュリティは意思決定のボトルネックになりつつある。一方で、現場に権限を委譲する分散型には統制の欠如というリスクが潜む。本記事では、CISOが直面する2つのモデルの利害を徹底比較し、自社の成熟度に応じた「ハイブリッド型」への移行と、失敗しない組織設計の判断基準を明かす。(2026/5/2)

サイバーセキュリティのパラダイムシフト
Claude Mythosで激変するセキュリティの新ルール 勝敗を決めるのは「修復のスピード」
Anthropicが発表したAI「Claude Mythos」は、数千のゼロデイ脆弱性を自動で特定し攻撃手順まで生成する。一般公開が制限されるほどの破壊力を前に、情シスは「発見」より「修復」の速度を問われる時代に突入した。低リスクの欠陥を連鎖させ致命的な攻撃に変えるAIの脅威に、組織が取るべき生存戦略を解説する。(2026/5/1)

「全社員一律のAI研修」が失敗を招く
2026年に9割の組織が「AI人材不足」に 情シスが急ぐべきスキル変革
2026年には90%の組織が深刻なAIスキル不足に陥ると予測される中、単なるツール配布では成果は得られない。従来のチャットbotから自律型AI(エージェント)への移行を見据え、情シスリーダーは役割別のスキル定義やガバナンス再構築を急ぐ必要がある。(2026/4/30)

IDC調査
中国金融業界の生成AI市場が4年で5倍に急成長 金融DXの成否を分ける潮流
中国の金融業界の生成AI市場は2029年に445億元規模へ達し、試行段階から大規模実装への転換点を迎えている。IDCの最新調査は、自律的に動く「AIエージェント」が競争の核となり、合規性と投資対効果の高度な両立が必要になると指摘。単なるツール導入から、業務を再構築する「価値エンジン」への進化が加速している。(2026/4/29)

シャドーAIが招く静かな崩壊
情シスを追い詰める「ガバナンスなきAI導入」の代償とは?
「AIなんて発明されなければよかった」――最新調査でCIOの半数が本音を漏らすほど、AI導入に伴うセキュリティリスクが深刻化している。Copilotが悪用され既存の脆弱性が自動攻撃の道具と化すなど、情シスは利便性の代償として肥大化する攻撃面とガバナンス不足という、かつてない難題に直面している。(2026/4/28)

「安いから外注する」時代の終わり
ITアウトソーシングで失敗しないためにやること6選
ITアウトソーシングを「安さ」で選ぶ時代は終わりつつある。では、企業はどのような目的でIT運用を外注すればいいのか。外注で失敗しないために事前にしておくべきことは?(2026/4/23)

“今”安全かどうかをリアルタイム監視
「脆弱性診断の直後」の死角をどう解消? 住信SBIネット銀行のクラウド運用術
住信SBIネット銀行は、マルチクラウド環境のセキュリティリスクを一元管理する「Cloudbase」を導入した。定期診断による「点」の監視から脱却し、設定ミスや脆弱性を継続的に可視化する体制を構築している。(2026/4/23)

もはやバズワードではない
いまさら聞けない「フィジカルAI」の基本 8割の企業が2年以内に導入へ
現場で自律動作する「フィジカルAI」の導入が加速している。デロイトの調査では8割の企業が2年以内の活用を見込むというが、高額なコストや電力消費、既存システムとの統合が大きな障壁だ。本記事では、エッジ基盤や5G、人型ロボットの価格推移まで、情シスが知っておくべき実装の具体策とインフラ要件を解説する。(2026/4/21)

データセンターが「戦場」になる時代
ドローンがAWSを物理攻撃 一極集中リスクに情シスはどう備えるか
元フランス空軍少将が、データセンターへの物理攻撃という衝撃的なシナリオを基に、特定クラウドへの過度な依存がはらむ経営リスクを警告。大手3社が市場の7割を占める現状は、軍事的には「脆い構造」であると断じる。(2026/4/18)

5年後を見据えたリスク管理
サプライチェーン、AI、内部不正……多様化する脅威にGartnerが示す10の警告
Gartnerは、日本国内のセキュリティインシデントの傾向と10分類を発表。企業に対し多様化するリスクへの包括的な対策の必要性を示した。(2026/4/17)

From Informa TechTarget

瞬時にM365が乗っ取られる――全社員に周知すべき“新フィッシング”の教訓

瞬時にM365が乗っ取られる――全社員に周知すべき“新フィッシング”の教訓
MFA(多要素認証)を入れたから安心という常識が崩れ去っている。フィッシング集団「Tycoon2FA」が摘発されたが、脅威が完全になくなったというわけではない。