「避けられない試練」だった契約書チェックを効率化
契約書レビュー時間を3分の1短縮 富士フイルムHDがWordで実現した法務DX
富士フイルムホールディングスは、法務向け文書編集ツール「BoostDraft」を導入し、契約書レビュー時間を約3分の1短縮した。レビュー時間の短縮以外に得られた効果は。(2026/7/16)
医療DXの神髄
137拠点の個別最適がDXを殺す 英NHSが直面するデータ基盤崩壊の危機
AIが医師をしのぐ診断精度をたたき出す中、英NHSは「AI禁止」と「分断されたデータ」の壁に突き当たっている。単なる可視化にとどまらない、AIが自律的に行動するための「運用データ基盤」の重要性を説く。(2026/7/14)
Alibabaの反論と対立する主張
「Claude Code」がスパイウェアに? AIの“パクリ”を防ぐ隠蔽コードの是非
開発を効率化するAIエージェントには、強力なシステム権限を持つことによる潜在的なリスクも伴う。Anthropicは自社のAIを守るため、「Claude Code」に検出システムを仕込んでいたという。何が起きていたのか。(2026/7/10)
AIで自社開発か、既製品購入か【前編】
「Teams」や「Zoom」は不要か? AIでUCCツールを自社開発する利点と欠点
AI技術の進化によって、チャットやビデオ通話機能を備えたUCCツールの自社開発が現実的になりつつある。市販製品は便利な半面、高額な費用やベンダーロックインのわなも潜む。それぞれのメリットとデメリットとは。(2026/7/3)
従来型セキュリティの限界
壊滅的被害をもたらすAIエージェントの「3大リスク特性」から会社を守る防御策
自律型AIが持つ「データアクセス・外部通信・自律実行」の組み合わせは、企業に壊滅的被害をもたらす3大リスク特性だ。従来のセキュリティツールが通用しない中、情シスはどう立ち向かうべきか。現実的な防御策を提示する。(2026/7/3)
「オープンなAIモデル」とは何か【後編】
NVIDIAも採用の「OpenMDW」は救世主か? AIライセンスの新たな形
複雑化するAIモデルの権利関係を整理するため、新たなライセンス「OpenMDW」が登場した。NVIDIAも採用するなど標準化への期待が高まる一方、一部の条項を巡る懸念の声もある。どのようなライセンスなのか。(2026/7/3)
「完全な管理」から「責任ある活用」へ
国内企業の73%が管理できない「シャドーAI」 Gartnerが示す現実的対策
Gartnerによると、国内企業の75%が、ユーザー部門による未承認の生成AIツール利用を、一定条件下または自由に認めていることが分かった。同社はシャドーAIの対策として「分業モデル」の確立を薦める。(2026/6/25)
現場との摩擦で形骸化するポリシー
ポリシーを回避する従業員は4割超 AIツール普及で生じた「防御の限界」と対策
生成AIは強力な業務改善の手段だが、企業のセキュリティ対策はその進化に追い付いていない。利用ルールを設けても、利便性との摩擦から違反が常態化する恐れがある。この状況をどう打開すべきか。(2026/6/16)
場当たり的で手動のパッチ適用の時代は終わり
「重大な脆弱性は3日以内にパッチを」 CISA新指令が示すパッチ管理の大転換
脆弱性修正の猶予は14日から3日へ。米CISAの新指令は、全企業にパッチ管理の抜本的見直しを迫っている。リソースが限られる情シスがいかにして「がむしゃらな対応」を捨て、リスクに基づいた優先順位付けと自動化を実現すべきか。(2026/6/16)
「パッチアポカリプス」現実に
Microsoftが過去最多200件超の脆弱性修正 パッチ管理の「手作業」はもう限界か?
Microsoftが過去最多となる約200件の脆弱性修正を公開した。サードパーティー製を含め月間600件に迫る「パッチアポカリプス」が到来している。情シスは従来の手法では対処しきれないパッチ管理の限界と、修正品質のリスクに直面している。(2026/6/11)
Gartnerのバイスプレジデントアナリストに聞く
AI規制の乱立が企業を直撃 情シスに求められる「AIレジリエンス」の作り方
企業の情報システム部門やCISOは各国で異なるAI規制への対応を迫られている。Gartnerのバイスプレジデントアナリストは、各規制に場当たり的に対応するのではなく、AIレジリエンスの確立が重要だと指摘する。(2026/6/4)
『ディープラーニングG検定 最強の合格問題集』出張版:
【G検定】AIの「透明性」を高めるアルゴリズムや情報公開、誤った認識はどれ?
AIの基礎から法律・倫理まで幅広い領域が問われる資格「G検定」。試験範囲の中でも重要度の高いテーマを1問ずつ取り上げ、理解の定着に役立つポイントを確認していきます。今回は、AIの判断理由を利用者に説明する義務と、機密情報保護とのトレードオフを問う「AIの透明性」について考えを深めます。(2026/6/4)
Dell Technologies World 2026
Dell創業者が指摘するAI活用の「死角」 情シスを襲う「データサイロ」のわなとは?
Dellが提唱する「AI Factory」は、AIを実験から実運用のフェーズへ押し上げる。しかし、最大の障害は技術そのものではなく、バラバラなシステムに散在するデータの未整備だ。情シスが直面するデータガバナンスのわなを回避し、AIによる顧客体験を最大化するための鉄則と、組織が取るべき現実的なアプローチを解き明かす。(2026/5/25)
偽のアップデートでAppleの防御を回避
「Macは安全」は幻想か――偽の「Zoom更新」で広がる北朝鮮系攻撃
Microsoft Threat Intelligenceは、北朝鮮系グループによるmacOS向け攻撃を公表した。偽のソフト更新を使いユーザー自身に実行させる手法で、認証情報や暗号資産を窃取する。今すぐ講じるべき防御策を紹介する。(2026/4/22)
「Microsoft 365 A5」だけでは防げない?
3万7000台監視という“絶望” テネシー大学を救った「MDR」とは
サイバー攻撃が巧妙化する中、限られたIT人材で数万台の端末を24時間監視することは不可能に近い。脅威の処理という難題に直面したテネシー大学システムは、どのような手段でこの危機を脱したのか。(2026/4/22)
AIが加速させる内部脅威をどう防ぐか
AIエージェントが「最強の内部犯」に? 情シスが抑えるべき新たなセキュリティリスク
内部不正対策は、もはや「人間」の監視だけでは不十分だ。自律的に判断し行動する「エージェンティックAI」が組織に 浸透する中、AIそのものが制御不能な内部脅威へと変貌しつつある。本稿は、AIが引き起こす新たなリスクの実態と、ID管理を軸とした具体的な防御策を解説する。(2026/4/10)
LLM、作るか買うか
ローカルLLMかクラウドLLMか 企業にとって最適な選択は?
企業によるLLM導入が進む中、コスト増大や制御性不足といった課題が顕在化している。本稿は、LLMの内製と外部サービス利用の違いを、TCO、制御性、ガバナンス、組織体制の観点から整理し、最適な選択の方向性を示す。(2026/4/2)
AI活用を阻むリスクの正体
「とりあえず生成AI」が会社を潰す――情シスが急ぐべき“4つの統制”
AI導入を進める企業が増える中、技術・運用・倫理・規制の各側面でリスクが顕在化している。本稿は、設計・開発から保守・監視までの各段階に潜む課題と対策を整理する。(2026/4/1)
「急襲」と「潜伏」に二極化
サイバー攻撃の“今これが大事”と取るべき対策は? 「22秒で攻撃準備」という現実
Google Cloud傘下のMandiantは2026年3月24日、年次レポート「M-Trends 2026」を発表した。2025年の調査に基づき、攻撃の高速化と長期潜伏の二極化、AI悪用の進展など、サイバー脅威の最新動向を明らかにした。(2026/4/1)
バグバウンティ導入の費用対効果
なぜ「素性の知れないハッカー」に金を払うのか? 報奨金制度の意外な実利
企業のIT資産に潜む脆弱性を外部の専門家が発見し、報酬をやりとりする「バグバウンティプログラム」。自社でプログラムを運営する、もしくはプラットフォームを利用する場合のポイントやメリットを整理する。(2026/3/19)
IAMやCNAPPなどソフト分野が急拡大
世界のセキュリティ支出急増、IDC調査で判明した「今すぐ投資すべき3領域」
IDCは、世界のセキュリティ関連支出の予測を発表した。2026年の支出は前年比11.8%増の3080億ドルとなり、2029年には4300億ドルに達する見通しだ。最も支出が多い国や業種は。(2026/3/10)
Googleが警告する「攻撃ライフサイクル」の激変
10万件超のプロンプトで「AIの知能」が盗まれる モデル抽出攻撃の衝撃
Googleの脅威情報専門家チームは、生成AIが攻撃ライフサイクル全体の生産性を高めているとするレポートを公開した。LLMを狙うモデル抽出攻撃やAI活用型フィッシングの増加が明らかになった。(2026/2/20)
『ディープラーニングG検定 最強の合格問題集』出張版:
【G検定】AI開発契約で重要になる「保護対象」はどれ?
AIの基礎から法律・倫理まで幅広い領域が問われる資格「G検定」。試験範囲の中でも重要度の高いテーマを1問ずつ取り上げ、理解の定着に役立つポイントを確認していきます。今回は、AI開発プロジェクトの契約で問題になりやすい「何を成果物として扱い、どこまで保護すべきか」という論点について取り上げます。(2026/2/12)
「AIスロップ」が招く意思決定の崩壊
新たな技術的負債「AI生成のごみデータ」が社内を埋め尽くす
「AIスロップ」は、企業のデータ品質や経営判断に悪影響を与えたり、低品質なデータをAIモデルが再学習する悪循環を生じさせたりする可能性がある。こうした事態を防ぐために、CIOやIT担当者は何をすべきか。(2026/1/31)
アップデートが企業に与えた“想定外”の混乱
Windows 11の「こんなはずじゃなかった」 業務を揺るがす問題と対策とは
2026年1月、Windows 11の月例アップデートで複数の不具合が発生した。特に最新CPU搭載機や業務メールに直結する障害は業務運用の課題となる。Windows 11の「こんなはずじゃなかった」にはどのようなものがあるのか。(2026/1/31)
5200人のIT専門家調査
AIガバナンスに「7億円超」投資が約4割 データで見る2026年の“AI予算相場”
Cisco Systemsは、世界12カ国のIT、セキュリティ専門家5200人を対象に実施した調査レポートを発表し、AI導入の加速に伴い企業のデータガバナンス体制が問われている実態を明らかにした。(2026/1/30)
「本家超え」の性能とコスト効率
“OSSの商用ライセンス化”は失敗する? データが示す末路と「派生版」の躍進
OSSの商用ライセンス変更が相次ぐ中、対抗策としての「フォーク」は単なる代替品以上の進化を遂げている。後発のプロジェクトが“本家”を上回る理由と、企業が取るべきOSSの採用戦略を調査報告から読み解く。(2026/1/29)
PostgreSQL「一強」の死角
2026年にIT部門が警戒すべき、データベース市場に起こった3つの“激変”
「PostgreSQL」をはじめとしたOSSのDBMSは、ユーザー企業で広く普及している。しかしこうしたOSSの「コストを削減でき、ベンダーロックインを防げる選択肢」という前提は崩れつつある。それはなぜか。(2026/1/19)
「まだ先の話」という見方が命取りに
「Q-Day」迫る 量子コンピュータ最前線と情シスが今やるべきことをおさらい
国連が2025年を「量子科学技術国際年」と定める中、量子コンピュータの進展が加速している。一方、「Q-Day」の脅威は現実味を帯びつつある。本稿は、主要IT企業の最新動向を踏まえ、企業が取るべき対策を解説する。(2025/12/31)
日本企業だけが求める“異常”なサポート品質
9割が「12時間以内に応答」を要求 OSSを“商用製品扱い”する日本企業の幻想
調査によると、日本企業の約9割が無償OSSに対して商用製品並みの手厚いサポートを要求している。自らの首を絞める「過剰品質」の要求と、その裏にある「お墨付き信仰」の病理を読み解く。(2025/12/19)
誰もが「ちょっとしたデザイン業務」をする時代
素人でも高品質なデザインを「安全」に作る、シンプルな手段とは?
営業やマーケ担当者が、資料やチラシ、SNS投稿、Webバナー作成など「ちょっとしたデザイン」をする機会が増えている。ただし各自の裁量で素材やツールを利用する状況にはガバナンス面の懸念がある。これを解決するシンプルな手段とは。(2025/12/8)
職種によって明確な差
大企業の生成AI導入、どの職種なら進めやすい? 日鉄ソリューションズが調査
日鉄ソリューションズは、日本の大企業における生成AI活用の実態調査結果を発表した。業務効率化など一定の効果が見られる一方、導入レベルや職種、業種によって活用状況にばらつきがあることが分かった。(2025/11/25)
AIエージェントツール市場は再編期に突入?
自社に合ったAIエージェントはどれ? ユーザー企業が選択で直面する2つの問題
AIエージェントツール市場が拡大する中、選択肢の多さがユーザー企業の意思決定を停滞させる「選択のパラドックス」が顕在化している。選択における具体的な課題とは。(2025/11/19)
マルウェア配布の拠点にも
シャドーAIは減少傾向、新たな課題は? Netskopeが製造業のAI活用実態を発表
Netskopeは、製造業における生成AIツールの利用とセキュリティリスクをまとめたレポートを発表した。「シャドーAI」は減少し、企業が正式に承認したAIツールの活用が進む中、新たな課題が浮き彫りになっている。(2025/11/17)
ソフトクリエイトが調査
「AIは情シスの仕事」8割が関与 IT部門の役割が変わる理由とは
ソフトクリエイトは、企業のAIツールの導入、活用に関する調査結果「AI導入・活用における企業の動向と情報システム部の意識調査 2025」を公開した。その結果からは、企業のAI活用に対するIT担当者の関わり方に変化が生じていることが分かった。(2025/10/9)
AI時代のキャリアアップを後押し
セキュリティ専門家としてのキャリアが開ける「AIセキュリティ専門資格」が誕生
ITガバナンスや監査の国際団体ISACAが、世界で初めて、AIセキュリティ専門の認定資格を提供開始した。一体どのような資格なのか。(2025/9/22)
生成AIを巡るリスクと対処法【後編】
生成AIでの業務改革を“セキュリティ問題”で止めないための「7つの対策」とは
生成AIツールは作業の自動化など企業にさまざまなメリットをもたらすが、セキュリティのリスクも無視できない。リスクにはどうすれば対抗できるのか。今すぐ着手できる具体的な施策を紹介する。(2025/9/2)
AIで変わりゆく開発者の仕事【第3回】
コードはもう書かない、残る仕事は……「バイブコーディング」の暗い代償
AIを使った「バイブコーディング」の普及は、開発者の役割にも大きく影響しつつある。開発者のスキル格差が拡大し、AIが出力したコードのレビューに追われて負担は深刻化する。(2025/8/27)
生成AIを巡るリスクと対処法【前編】
生成AIで「情報漏えい」や「罰金」も 最悪の事態を招きかねない6つのリスク
企業での生成AIツール活用が広がる中、そのリスクを認識せずに使い続けると、機密情報流出や法律違反といった思いがけない問題に発展する恐れがある。安全な生成AI利用のために知っておきたい「6つのリスク」とは。(2025/8/26)
MFA認証要素の違いと設計方法【後編】
「多要素認証だから安心」とは限らない? その“使いどころ”と実装時のこつ
「多要素認証(MFA)を導入すれば安心」というわけではない。MFAが有効なユースケースや、運用でのつまずきやすいポイントを理解しておこう。(2025/8/19)
AIクローラーが収益モデルを破壊
AIの“ただ乗り”に「ノー」を宣告 Cloudflareのブロック機能が歓迎される
AIモデルのトレーニングに無断で使われるWebコンテンツが問題視される中、Cloudflareが「AIクローラー」のアクセス制御機能を標準搭載すると発表。一部の事業者は熱烈に歓迎している。(2025/8/18)
知財流出では済まない盗難のリスク
「AIモデル泥棒」のデータ漏えいでは済まない“真の恐ろしさ”とは
AI技術が急速に進化する一方で、深刻化しているのがAIモデルの盗難リスクだ。企業にとって重要な知的財産であるAIモデルが盗まれると、機密情報の漏えいや風評被害など甚大な影響が及ぶ可能性がある。(2025/8/6)
データセキュリティの2つの手法
漏えいを防ぐ「DLP」、見える化する「DSPM」――その違いと使い分け方法
データ損失防止(DLP)およびデータセキュリティ態勢管理(DSPM)は、いずれもオンプレミスおよびクラウドにおけるデータ保護をするための手法だ。両者の違いはどこにあるのか。(2025/8/1)
ビジネス部門とIT部門のギャップに起因
「自社にシャドーAIはない」は危険な思い込み? 現場発AIが生む脅威の正体
AIエージェントによる“業務の代替”が現実味を帯びてきた今、ビジネス部門とIT部門の間に「シャドーAI」の新たなリスクが生じている。企業は今、そのリスクにどう向き合うべきか。(2025/8/12)
サードパーティーという代替策もあるが……
「VMware旧ライセンス」ユーザーに届いた“最後通告”が波紋を呼ぶ
Broadcomは、VMwareのサポート期限切れの永久ライセンスを保有する顧客企業に対し、VMware製品の利用停止を求める書簡を送付した。その中身が波紋を呼んでいる。(2025/7/28)
AI時代の安全なコーディングとは【前編】
なぜ「コード生成AI」を信じてはいけない? 便利さに潜む“5つのリスク”
AIコーディングツールの導入により、開発現場の生産性は飛躍的に向上している。一方で、見過ごせないセキュリティリスクも浮かび上がっている。AIによるコード生成に潜む代表的なリスクを5つ解説する。(2025/7/21)
パスワードは安全か【前編】
いまさら聞けない「パスワード」 やってはいけない設定は?
パスワードは、デバイスやアプリケーション、Webサイトに安全にアクセスするために欠かせない手段だ。業務にも生活にも欠かせないパスワードについて、その基本や安全に利用するこつを解説する。(2025/6/25)
狙われるサプライチェーンの脆弱性
“トランプ関税”が「サイバー攻撃を誘発する」のは本当?
トランプ政権下の関税政策に関する不確実性が、企業のサプライチェーンにおける懸念事項になっている。ところが、取引先の見直しなどの防備策が、かえって新たな脆弱性を生み出すとの見方がある。それはなぜか。(2025/6/19)
IBM X-Forceが脅威動向を調査
侵入経路は「正規アカウント」が最多 認証情報の“盗まれ方”にはある変化も
IBMの分析レポート「X-Force脅威インテリジェンス・インデックス2025」によれば、ランサムウェア感染インシデントは減少傾向だが、製造業や重要インフラを狙った攻撃はいまだ多数発生している。その現状とは。(2025/6/10)
架空の企業5社が暗躍
転職先は中国の情報機関だった――解雇されたITエンジニアが中国に狙われる理由
中国の情報機関が、採用活動と偽って米政権の方針で解雇された米政府元職員に接触しているという情報がある。中国の狙いとは。(2025/6/5)
瞬時にM365が乗っ取られる――全社員に周知すべき“新フィッシング”の教訓
MFA(多要素認証)を入れたから安心という常識が崩れ去っている。フィッシング集団「Tycoon2FA」が摘発されたが、脅威が完全になくなったというわけではない。