便利さが情報漏えいの温床を生む?
「VS Code」の拡張機能を好き勝手に使わせない――自由と安全の“最適解”とは
「Visual Studio Code」は開発者の生産性を高める一方で、拡張機能を無条件に許可すれば、情報漏えいやマルウェア混入というリスクを招く。利便性を損なわず、厳格なセキュリティを維持する仕組みとは。(2026/4/15)

DR切り替えを「数日」から「数時間」へ
アクティオが15社利用の基幹システム移行先に「OCI」を選んだ理由とは
グループ15社が利用する基幹システムにおいて、有事の切り替えに数日を要するDRは、維持費用も相まって経営の足かせになっていた。アクティオは「OCI」への移行で、この状況をどのように打破したのか。(2026/4/15)

導入効果を最大化するには
成功企業だけが知っている、次世代ファイアウォール選定の本当のポイント
次世代ファイアウォールはゼロトラストの中核だが、導入しさえすれば安全が担保されるわけではない。本稿では、NGFWの導入と運用を進めるに当たって考慮すべき要点を整理する。(2026/4/15)

レジリエンスとコスト最適化を両立
パルシステムが約50システムを内製でクラウド移行、その方法は?
パルシステム連合会は、宅配サービス基盤など約50システムをOracle Exadata Database Serviceへ内製で移行した。内製化のメリットや、得られた具体的な成果は。(2026/4/15)

「IBM Z」が進化
「メインフレーム」でAIを扱う? IBMとArmが手を組む“異例の連携”
IBMが、同社のメインフレーム「IBM Z」の開発におけるArmとの協業を発表した。強固な信頼性を誇る製品が、なぜ今になって異なる設計思想を取り入れるのか。そこにはある“限界”が関係している。(2026/4/14)

特定ユースケースは「ノーゴーゾーン」扱いすべき
生成AIアプリで4社に1社で事故発生か 「エージェント型AI」の危険度を探る
ガートナーは、2028年までに企業向け生成AIアプリケーションの25%が、年5件以上のセキュリティインシデントを経験するとの予測を発表した。情シスリーダーが今すぐ設定すべき「ガードレール」と警戒すべき領域とは。(2026/4/14)

大規模移行を無事故で終える
「VMware vSphere」から「VCF 9.0」に無停止で移行する2つの安全ルートとは?
「VMware vSphere」から「VCF」への移行は、ダウンタイムやデータ消失という致命的なリスクを伴う。老朽化したインフラを刷新しつつ、業務を止めずに移行する2つのアプローチを紹介する。(2026/4/13)

AIデータ保護におけるSaaSの落とし穴
AIを破壊するランサムウェア 「単なるファイル復元」では復旧できない理由
企業がAI活用を進める中、攻撃者はAIインフラの「脳」を標的にし始めた。SaaSのデータ保護を過信すると、有事の際に全データを失う致命的な事態を招く。再起不能の危機からAIシステムを救う復旧戦略とは。(2026/4/9)

支出の3割が無駄に?
費用60%削減も可能 クラウドの無駄を断つFinOps活用5事例
クラウド費用の最適化に取り組んでも、支出の約3割が無駄に消えている。現場の無自覚な浪費を放置すれば、IT予算は底をつく。この負の連鎖を断ち切る「FinOps」の実践アプローチを、5つの事例とともに紹介する。(2026/4/9)

従来の「守りの運用」に限界が迫る
「NAS」「RAID」だけではもはやデータを守れない ストレージ運用10の”限界”
データの爆発的増加に伴い、従来の物理的な機器管理に限界が近づいている。バックアップの不備やパッチ適用の遅れは、災害による取り返しのつかないデータ消失を招きかねない。今見直すべきストレージ運用の盲点は。(2026/4/8)

“会話する相棒”を実装
「ドラゴンクエストX オンライン」にGeminiの対話型AI導入 選定の決め手は?
スクウェア・エニックスは、「ドラゴンクエストX オンライン」にGoogleの生成AI「Gemini」を活用した対話型AIバディ「おしゃべりスラミィ」を導入すると発表した。人間のプレイヤーにどう役立つのか?(2026/4/7)

バイブコーディングがOSSを破壊する【後編】
「放置されたOSS」が招く“第2のLog4j”の恐怖 文化を守る4つの生存戦略とは
数年以上更新のないOSSを用いている商用ソフトウェアが大量に出回っている。開発者の意欲が削がれ、保守が止まったOSSは「第2のLog4j」のような深刻な脆弱性を生む。AI時代にOSSを救うための4つの処方箋とは。(2026/4/7)

ベテランが45分かかる作業を3分に短縮
「MongoDB Atlas」で“脱・データベース混在” 住宅ローン事業者のAI化事情
データベースが乱立した状態のままAIツールを開発しようとすれば、IT部門の負担がますます増えることになる。合併によって複雑なシステム構成を抱えていた企業が、「MongoDB Atlas」に一本化した理由は。(2026/4/6)

IT予算不足を打破する次世代インフラ戦略
HCIの更新費用が高過ぎる──九工大が直面した「ライセンス高騰」の抜け道
ライセンスやハードウェア費用の高騰が、更新予算を圧迫している。「HCIの更新費用が足りない」という悩みに直面した九州工業大学が選んだ、「予算内でインフラを強化する」秘策とは。(2026/4/3)

BYODやVPNの落とし穴
便利な「リモートアクセス」が最大の弱点に? 企業を脅威から守る10の鉄則
テレワーク時の業務を支えるBYODやVPNは便利である半面、デバイスのセキュリティが手薄になりやすく、攻撃者の格好の標的になる。「侵入口」を攻撃者に明け渡さず、サイバー攻撃から企業を保護するための方法とは。(2026/4/3)

多段連携のブラックボックスと縦割りの壁を解消
SAP連携の「終わらぬ切り分け」に終止符 LIXILが障害調査を年200時間削った訳
フロントエンドと基幹システムを連携したシステムで障害が起きると、原因の切り分けが泥沼化し、復旧が遅れがちだ。ビジネスを停滞させる構造的課題を、LIXILはどう乗り越え、調査時間を年200時間も削減したのか。(2026/4/3)

運用費32%減、データ連携4倍速を実現
肥大化するDBを一元化 大東建託が選んだ「Oracle Exadata」への統合の舞台裏
オンプレミスシステムで約40件の基幹DBが乱立していた大東建託。個別最適化されたインフラ運用は限界を迎え、バッチ遅延リスクも抱えていた。同社はいかに既存の可用性を維持しつつ、DB統合と高速化を実現したのか。(2026/4/2)

“外さない”モバイルルーターの選び方【後編】
“つながる”だけでは不十分? 厳選「モバイルルーター」10機種を紹介
市場には多様なビジネス向けモバイルルーターが出回っているが、周波数帯や通信規格の適合性を誤ると、高価なルーターも「宝の持ち腐れ」になりかねない。過酷なビジネス現場で通用する、主要10機種を紹介する。(2026/4/2)

「ちゃんと動く」条件をおさらい
Hyper-VでWindows11が動かない時に見るべきポイントはこれだ
Hyper-VでWindows 11を動かす際、エラーを発生させないために事前にやっておくべきことをおさらいする。(2026/4/1)

エッジAIで施設混雑問題に光明
大規模イベントの厄介な“トイレ大行列”問題にAIでメス その仕組みと効果は?
AIの活用領域が「エッジ」へと広がっている。ある大規模展示施設は、「トイレの待ち時間問題」をAIで可視化する実証実験に取り組んだ。その成果と、重要な役割を果たしたエッジインフラの中身とは。(2026/3/30)

WindowsからLinuxへの移行ガイド【前編】
「Windows 11」への強制移行は回避できる? 古いPCを救う“意外”な選択肢
「Windows 10」のサポート期間が終了し、企業は安くない出費を伴う「Windows 11」への移行を迫られている。既存のPCを捨てずに使い続けるための延命措置として、「Linux」への移行はどれほど現実的なのか。(2026/3/28)

AI予算をどう立てるか【後編】
AI予算の“無駄撃ち”をどう防ぐ? 利益を生む「70/20/10」の法則
むやみにAIツールに予算をつぎ込んでも、目に見える利益を得るのは容易ではない。経営陣を説得し、確実に成果を出すためには、投資の適切な配分が必要になる。無駄な支出を防ぐための「AI投資シナリオ」とは。(2026/3/27)

運用負荷と拡張性で選ぶVDI
VDIの巨頭「Citrix」と「Azure Virtual Desktop」を運用視点で比較
VDIはテレワークだけでなく事業継続の基盤として重要性を増している。本稿は、CitrixとMicrosoftの主要VDI製品について、アーキテクチャと運用方針の違いから特徴を整理し、選定のポイントを解説する。(2026/3/27)

障害対応を阻む「組織の壁」
東京ガスが“原因不明のエラー”特定時間を10分の1に短縮した方法
クラウドインフラは便利である半面、システムが複雑化して障害時の原因究明を困難にするという負の側面を持つ。手作業での膨大なログ収集に疲弊していた東京ガスの運用現場は、この難局をどう乗り越えたのか。(2026/3/26)

AI予算をどう立てるか【前編】
経営陣の「AI導入しろ」にどう返す? 予算を食いつぶす“隠れコスト”の正体
巨大ITベンダーが、AIインフラに巨額の投資を実施している。一方で、企業がAIツールを導入する際に見落としがちなのが運用の手間や電力などの膨大なコストだ。AIに関する自社のIT予算をどう計画すべきなのか。(2026/3/26)

現場を疲弊させる罠を防ぐ
誤検知が少ないのは? 「脆弱性診断ツール」5選
ツールを入れれば安心という幻想が情シスの工数を奪い、予算を溶かしている。脆弱性診断ツールの実力と導入後に陥りがちな「重複コスト」や「スキル不足」という死角を解説する。(2026/3/25)

情シス実務への衝撃
PowerShell 7.6への移行は「毒」か「薬」か “破壊的変更”の正体
Windows標準の自動化ツール「PowerShell」に最新LTS版が登場した。利便性が向上する一方で、既存スクリプトを動かなくさせる「破壊的変更」も含まれている。詳細を解説する。(2026/3/25)

真のシステム効率とは
だからネトフリは落ちない BTSのカムバも支えたNetflixの裏側
2026年3月、Netflixを通じてBTSのライブが全世界に配信された。滞りなく配信が終了したその裏では、同社のどのようなロジックや技術が活用されたのか。(2026/3/24)

ログ監視の限界と「UEBA」という対抗策
多要素認証も無力化?「正規IDでの侵入」に情シスはどうすべきか
盗まれたIDでのログインは従来の防御では防げない。正規ユーザーを装う攻撃者や、悪意ある内部者の不自然な振る舞いを検知する「UEBA」が、今なぜ情シスに必要なのか。(2026/3/23)

「読めない」「直せない」を解消する
情報システム部員は「Claude Code」をこう使っている――5つの活用例を紹介
前任者が残したスクリプト、ベンダー納品コード、設定ファイルなど、情シスの仕事は「書く」よりも「読む」作業が多い。その作業を支援するのが、AIエージェント「Claude Code」だ。本稿では情シス業務での具体的な活用場面と注意点を解説する。(2026/3/19)

マイクロセグメンテーション実装の近道
システム構成は変更不要 パナソニックISが1週間でゼロトラストを実装した秘策
オンプレミスシステムとクラウドサービスをまたぐゼロトラストセキュリティの導入は、構成変更という“大工事”を伴うものだ。パナソニックISが既存インフラに手を加えず、1週間でその仕組みを実装した手法とは。(2026/3/17)

触ったことはないが、放置もできない
情報システム部員のためのClaude Code入門
開発支援のAIツール「Claude Code」の名前を耳にする機会が増えている。現場が試し始める前に仕組みや扱い方を理解しておきたい場合に備えて、導入手順と活用例、利用時の注意点を紹介する。(2026/3/13)

『ディープラーニングG検定 最強の合格問題集』出張版:
【G検定】AI開発で「Web API」を使うメリット 間違っている説明はどれ?
AIの基礎から法律・倫理まで幅広い領域が問われる資格「G検定」。試験範囲の中でも重要度の高いテーマを1問ずつ取り上げ、理解の定着に役立つポイントを確認していきます。今回はAI開発で利用されることの多い「Web API」の特徴とメリットについて理解を深める問題です。(2026/3/12)

CopilotやGeminiにも潜む「データ主権」の死角
日本のユーザーは保護対象外? ChatGPT「米国法のわな」と情シスの防衛策7選
米国防総省は、OpenAIとAI利用契約を締結した。契約で注目すべきは、「大規模監視」「完全自律型兵器の開発」の項目で保護の対象が「米国人」のみに適用される可能性だ。では、外国のユーザーはどうなるのか。(2026/3/11)

必要なときにすぐに使い始められる
「GPUクラスタ」利用のハードルを大幅に引き下げる国産クラウド、その実力は
生成AIや大規模シミュレーションの普及により、単体GPUでは処理し切れない計算を効率的にさばく「クラスタ構成」のニーズが拡大している。だがその導入には高いハードルがある。その壁を越えるGPUサーバの選択肢とは。(2026/3/11)

影響と対策を解説
中東軍事衝突で「IT調達」が止まる 情シスを襲う“原材料”断絶の警告
イラン攻撃が世界のIT基盤を揺るがしている。半導体原材料の供給停止やサイバー攻撃の激化は、日本企業の予算と計画をどう破壊するのか。情シスが講じるべき対策を説明する。(2026/3/11)

「Windows Server 2016」のサポート終了が迫る
「仕方なく、次もオンプレサーバ」でいいのか? クラウドコスト試算の第一歩
「Windows Server 2016」の延長サポート終了が迫る中、今後のインフラ選択は急務だ。クラウドのメリットは理解しているがコストやスキルの不足を理由に諦めるのではもったいない。クラウド化に踏み出すための「無償の第一歩」とは。(2026/3/10)

労働コストを情シスが管理できる時代に
情シスは“PC管理部門”から“労働コスト管理部門”へ 新たな役割とその中身は
SaaSやAIツールの普及により、企業のITコスト構造が変化している。この変化は情報システム部門の役割にも影響している。どのような役割を求められているのか。(2026/3/9)

市場の乱高下がIT予算に与える影響【後編】
暗号資産やレアアース市場に振り回されない 危機に強いIT調達の“新常識”
予測不能な現代の市場において、正確なIT予算を弾き出すことは困難だ。価格の乱高下を織り込んだ対策を取るために、倒産リスクを抱えるベンダーを見極め、経営層と連携して危機を乗り切るためのアプローチとは。(2026/3/9)

特選プレミアムコンテンツガイド
「Windows派」「Linux派」を分ける決定的な違い
WindowsとLinuxの違いは表面的な操作性にとどまらず、OSの設計思想にまで深く根ざしている。両OSの特性や向いている人の傾向も踏まえながら、その違いを解説する。(2026/3/8)

市場の乱高下がIT予算に与える影響【前編】
レアアース高騰が直撃 サーバ調達を頓挫させる「予算崩壊」の足音
レアアースの高騰や暗号資産の暴落など、市場の激しい価格変動がハードウェアの供給網を揺さぶっている。予測不能な事態において、CIOが直面する“板挟み”の正体とは。(2026/3/6)

技術、地政学、エコシステムから読む再生シナリオ
苦境のIntelは本当に復活するのか 再起をかける半導体戦略の全貌とは
苦境に陥ったIntel。2024年には株価下落とダウ平均からの除外に直面したが、2025年にCEOに就任したタン氏が再建を進めている。Intelは本当に復活するのか。その根拠は?(2026/3/5)

実務で使える運用改善リスト
鳴り止まない「虚報」が現場を壊す アラート疲れ脱却の処方箋
また誤検知か――。セキュリティアラートを黙殺したその瞬間、本物の攻撃を見逃してしまう。セキュリティ担当者を疲弊させ、組織を無防備にする「アラート疲れ」の正体と対策は。(2026/3/5)

2026年版IT担当者“必須”の3資格
「無知な新任」が招くコンプラ事故を防げ 法改正とAIが変えるIT部門の常識
IT部門への配属はもはやPCに詳しい人の集まりではない。生成AIの台頭や下請法の改正によって無知が組織のリスクに直結する。2026年にIT担当者が取得すべき武器とは。(2026/3/2)

生成AIの導入を“期待外れ”で終わらせないためのポイント【後編】
AIの“費用対効果”がとにかく期待できる10個の業務
「AIシステムを導入したが、結局どれだけ得をしたのか?」という経営層の問いに、あなたは答えられるだろうか。AI技術の活用で“確実に成果が出る”10個の領域と、AIの導入効果の算出方法を公開する。(2026/2/27)

特選プレミアムコンテンツガイド
エンジニア“年収1500万円プレーヤー”への分岐点 武器となる「資格」は?
平均年収1500万円超を叩き出すインフラエンジニア。彼らが共通して持つ武器とは何か。旺盛な需要を背景に、キャリアの分岐点となる必須資格と、数値化できない決定的なスキルを詳説する。(2026/2/27)

Palo Alto Networks最新調査が暴く「境界防御」の限界
初期侵入から72分でデータ流出も AIが加速させるサイバー攻撃の“死角”とは
Palo Alto Networksは、50カ国、750件超のインシデントを分析した調査レポートを公開した。AI活用による攻撃高速化だけでなく、ユーザー側の課題も明らかになった。(2026/2/20)

サードパーティー保守は延命措置になるか
「VMware vSphere 8」難民に迫る“最後通告” 移行地獄と料金増の代償
「VMware vSphere 8」のサポート終了を2027年10月に控え、企業は移行や代替案の検討といった対処に追われている。単なる料金増にとどまらない「システム大規模刷新のわな」から、自社の予算とインフラを守る方法は。(2026/2/20)

「廃止方針」から6年、いまだに残るパスワード付きZIP運用の代償
PPAPを放置する情シスへの“最後通告” 事故時に「慣習でした」は通用するか
パスワード付きZIPのパスワードを別メールで送るPPAP。しかし政府の廃止方針やマルウェア被害を受け、その有効性が問われている。本稿では脱PPAPの選択肢と情シスに必要な判断軸を考える。(2026/2/20)

多要素認証を無力化する脅威
「多要素認証(MFA)なら安全」は幻想か セッションを盗む“リアルタイムフィッシング”の脅威
多要素認証(MFA)を入れたから安心という思い込みが、企業の命取りになり得る。認証後のクッキーを奪い取る「リアルタイムフィッシング」と、その対策とは何か。(2026/2/24)

From Informa TechTarget

瞬時にM365が乗っ取られる――全社員に周知すべき“新フィッシング”の教訓

瞬時にM365が乗っ取られる――全社員に周知すべき“新フィッシング”の教訓
MFA(多要素認証)を入れたから安心という常識が崩れ去っている。フィッシング集団「Tycoon2FA」が摘発されたが、脅威が完全になくなったというわけではない。