全権限を握る「CI/CD」を守れ
“ソフトウェア部品表”があれば本当に安全? 現場にはびこる「誤った安心感」
ソフトウェアの構成を可視化するSBOM(ソフトウェア部品表)があるだけで安全だと思い込むのは早計だ。検証を伴わないSBOMは、かえって危険な状態を招く。開発現場の安全を確保する3つの防衛策とは。(2026/6/23)
「使い回し」から「使い捨て」へ
「長期間有効な認証情報」が抱える致命的な弱点 便利な“自動化”が招く悲劇とは?
開発プロセスの自動化には、システム連携に使われる「長期間有効な認証情報」が漏えいし、被害を生むリスクが潜んでいる。この弱点を克服する、「認証情報を使い捨てる」新たなアプローチとは。(2026/6/22)
1800行を“完全放置”で生成
「自分で直す方が早い」は過去のものに? AI開発の“指示待ち”をなくす新手法
AIコーディングツールとの対話が長引くと不要な情報が蓄積し、結果的に人が手直しした方が早いという事態に陥りがちだ。開発者を消耗させる「指示待ち」を解消し、人の介入なしで自律的にコードを書かせる手法とは。(2026/6/19)
エージェント型検索とRAGは対立しない
“RAG is dead”は本当? AIエージェントが切り拓く「次世代RAG」と検索の未来
AIエージェントの普及により「RAG不要論」が広がる中、Turbopufferのクーバ・ロガット氏は、RAG関連需要は再び拡大していると指摘した。むしろ、より高度な形へと進化しているという。どのように変化しているのか。(2026/6/19)
合理的な判断が引き起こすシステム障害
Googleマップに現れた“謎の文字列” 誰も悪くないのになぜ障害が起きたのか
複雑化する現代のITシステムにおいて、インシデントの真の要因を特定することは困難を極める。「Google Maps」で起きた地名誤表示を例に、単なるエラーやツール不足の裏に潜む機能不全を見抜く手法を解説する。(2026/6/18)
20%以上の削減を実現するには
あなたのFinOpsが「3%削減」で終わる理由 実務で避けるべき7つの失敗
AI活用に伴う予測外の出費や現場の反発など、FinOpsの実践には数多くの落とし穴がある。ツールを「導入」するだけでは3%程度の削減にとどまる現実を直視し、組織文化や開発プロセスに深く根ざした運用モデルへと転換し、20%以上の削減を実現するための7つの鉄則を解説する。(2026/6/16)
手作業の防御では間に合わない
AIが次々に脆弱性を悪用 Googleが提唱する“手遅れ”を防ぐセキュリティ戦略
汎用AIモデルの進化によって、かつてない速度でサイバー攻撃が加速している。未知の脅威に対し、企業はいかに防御体制を構築すべきか。Googleが提唱する、AI技術を活用した防衛ロードマップの要点を解説する。(2026/6/15)
サイロ化した組織の隙間を狙う
従来のDevSecOpsは通用しない? AIの弱点を突く脅威への最適解「MLSecOps」
企業におけるAI活用が拡大する中、意思決定の不透明性や未知の脅威という新たな脆弱性が浮上している。従来のソフトウェア開発の常識だけでは防げない特有のリスクに対し、どのような枠組みで立ち向かえばよいのか。(2026/6/15)
技術負債を資産に変える
脱レガシーの起爆剤は”AI駆動開発” 大阪ガスがIBMと進める「システム変革」の裏側
大阪ガスが日本IBMらと提携し、AIを核とした大規模なITシステム変革に踏み出す。インフラを支える巨大組織は、技術負債とリソース不足をどうAIで解消しようとしているのか、その具体策を探る。(2026/6/10)
知ったかぶりを防ぐIT英語
要件定義の敵? IT部門を悩ませる「bells and whistles」の正体と教訓
海外のIT記事で見かける「bells and whistles」。実はシステムの成否を分ける重要なIT用語です。言葉のルーツから、ベンダー交渉で使える実用フレーズ、実務に生きる教訓までを一挙に解説します。(2026/6/5)
形骸化したルールが開発を阻害
「自由な開発」は危険? 開発チームとセキュリティチームの摩擦が招く脆弱性
コンテナ技術は開発を迅速化させるが、管理されないイメージの乱立というリスクも生み出している。対策を強化したいセキュリティチームが障壁にならず、開発の自由を守るためのアプローチとは。(2026/6/3)
“不要なパッケージ”が招く脆弱性
大量アラートにもう悩まされない 「発生元」を断つコンテナセキュリティ運用術
アプリケーションのコンテナ化が浸透する一方、脆弱性スキャナーが発する過剰なアラートに現場は疲弊している。推奨されてきたベストプラクティスはなぜ形骸化するのか。真に機能する保護策を専門家が解説する。(2026/6/2)
「Claude」も陥る矛盾
AI生成コードの約半分に脆弱性 自動化の暴走を食い止める「DevSecOps」実践術
AIツールによるコード生成が普及する中、生成されたコードのほぼ半数に脆弱性が潜む事実が明らかになった。AI特有の新たな脅威に対し、開発とセキュリティ対策を一体化する「DevSecOps」による防衛策を紹介する。(2026/5/28)
セキュリティ負債を生む古い運用
Netflixが実践する“止めない”運用術 「全面デプロイ凍結」はむしろ危険?
大規模イベント時にシステムの安全を守るため、変更作業を止める「デプロイ全面凍結」は一般的な手法だ。しかし、Netflixはこの運用を廃止した。安全なはずの凍結が生み出す、深刻な「負債」とは。(2026/5/29)
「コード行数」はもはや指標にならない
AIで生産性向上は“幻想”? 開発者を疲弊させる「見えない作業」の正体
AIツールによる自動コーディングは、開発速度を飛躍的に高めている一方で、技術的負債や疲労の蓄積という新たな課題も生んでいる。企業が陥りやすいAIツールの評価の落とし穴とは。(2026/5/27)
かえって現場は疲弊?
業務削減のはずが…… 「AIOps」導入で9割が苦しむ“誤動作”
企業はAIOpsを導入して次々に定型業務を削減している。その裏で、システム担当者がAIツール特有の問題に疲弊している実態が明らかになった。効率化を目指したはずの現場で何が起きているのか。(2026/5/26)
投資回収を阻むボトルネック
AIでコードを量産しても成果なし 「生産性の谷」が招く開発の落とし穴
開発現場へのAIツール導入が進む一方で、コードの生成量が増えても利益につながらないケースが後を絶たない。局所的な効率化が、かえって全体のスピードを低下させるのはなぜか。初期の生産性低下の原因を検証する。(2026/5/21)
「バグの優先順位」を決めない修正方法
AIコーディングで手間が増える――GoogleのSREが語る自動化の皮肉と生存戦略
生成AIの台頭でソフトウェア開発は容易になったが、システム全体の複雑性は増大し、運用は困難を極めている。Googleエンジニアディレクターが提唱する、ブラックボックス化したシステムに立ち向かう手法を解説する。(2026/5/15)
驚異的なリリース速度の裏側
Claude Code製品責任者が明かすAnthropicの超高速開発「アイデアを1週間で届ける」
Anthropicで「Claude Code」の製品責任者を務めるキャット・ウー氏によると、同社ではAIの活用を通じて「思い付いたアイデアを1週間でユーザーに届ける」超高速開発を実現しているという。システム開発の常識が変化する中、人間とAIの役割分担はどのようになっているのだろうか。(2026/5/14)
Rubrikに学ぶ
インフラ費用を40%削減 “無駄なデータ”を特定する3つの方法
AIツールによる開発加速の裏側で、システムの稼働を監視するオブザーバビリティシステムの維持費用が高騰している。データ量が指数関数的に膨らむ「カーディナリティの爆発」に、Rubrikはどう対処したのか。(2026/5/14)
金融システムにSnowflakeを採用した決定打
ランニングコスト85%減 三菱UFJ信託が見極めた“脱スクラッチ”の勝算
三菱UFJ信託銀行グループは、従来の「パブリッククラウドでのスクラッチ開発」をやめる決断を下した。初期構築期間を約50%削減、ランニングコストを約85%削減という試算を弾き出した選定プロセスと評価基準とは。(2026/5/13)
脱・属人化の鍵は「思考を深めるAI」にあり
AIへの「要件丸投げ」は手戻りの山に KDDIが実践する“チームを育てる”AI活用
AIツールによるコーディング効率化が進む一方、上流の「要件定義」が担当者の暗黙知に依存したままでは結局手戻りが多発する。KDDIは「au PAY」の開発で、この“属人化のわな”をどう抜け出したのか。(2026/5/11)
レビュアーの9割が負担増
開発者本人が意味を説明できない…… AIコーディングが招く“品質崩壊”の危機
AIツールにコーディングを任せることで開発プロセスは短縮されたように見える。だが、開発者自身がソースコードの意図を理解しておらず、修正に追われる現場が後を絶たない。保守性が脅かされている実態とは。(2026/5/5)
『ディープラーニングG検定 最強の合格問題集』出張版:
【G検定】AIの開発と運用をつなぐ「MLOps」、正しい説明はどれ?
AIの基礎から法律・倫理まで幅広い領域が問われる資格「G検定」。試験範囲の中でも重要度の高いテーマを1問ずつ取り上げ、理解の定着に役立つポイントを確認していきます。今回は、AIモデルの開発から運用までを連携し、システム導入後も継続的な改善を回す仕組みである「MLOps」について解説します。(2026/4/23)
現場主導とガバナンスの両立が鍵
「勝手に作られると困る」 それでも情シスが市民開発者を受け入れるべき理由
生成AIの普及により、非エンジニアでもアプリ開発が可能となりつつある。一方、課題なのが開発の可視性やガバナンスの確保だ。情シスが「門番」から「支援者」へ転換し、安全に現場の力を引き出すための対策は。(2026/4/22)
ローコード開発でIT部門と現場のすれ違いを解消
「野良Excelマクロ」に悩むSMBC日興証券が導き出した内製化の“現実解”
開発要件に応え切れず外部委託が膨らむ一方、現場では独自のマクロによる「野良ツール」が乱造されてブラックボックス化する。IT部門によくあるジレンマを打破した、SMBC日興証券のローコード開発ツール活用とは。(2026/4/7)
開発プロセス自動化の6つの教訓
VS Code「週次リリース」の衝撃 AIエージェントが変えたMicrosoft流開発
月次から週次へ――。MicrosoftはVS Codeのリリースサイクルを短縮した。その裏側にあるのは、AIエージェントによる「現場の泥臭い作業」の徹底排除だ。どういうことなのか。(2026/3/23)
AIコーディング時代の「必須教養」
GitHubで「TypeScript」が急成長した理由 Pythonを抜いた“真価”に迫る
2025年、GitHubにおける「最も成長している言語」の座を「TypeScript」が獲得した。なぜこの変化が起きたのか。「Python」すら押しのけてTypeScriptが選ばれた理由は何か。その技術的必然を解説する。(2026/2/11)
レガシーシステムを近代化
「塩漬けシステム」を資産に 東芝などが挑む“AIリバースエンジニアリング”の実力
リバースエンジニアリングに生成AIを活用することで、レガシーシステムの仕様を明らかにする作業を効率化できる可能性がある。モダナイゼーションに生成AIを使うときの注意点と、国内ベンダーのサービスを紹介する。(2026/1/27)
見積もりの“予備費”は本当に必要か?
「その見積もり、ベンダーの言い値では?」 甘いRFPが招く“ぼったくり”構造
RFPはシステム刷新の成否を握るが、要件や価格を見極めることは容易ではない。あいまいなRFPが招くプロジェクト遅延や予算超過を回避し、最適なパートナーを選ぶための「評価の物差し」とは。(2026/1/20)
「仕様変更は無料で」がまかり通る闇
「口頭発注」が横行する無法地帯 9割が経験した契約トラブルの実態
フリーランス新法施行から1年が経過したが、IT現場の商習慣はアップデートされていない。9割のエンジニアがトラブルを経験し、口約束による無償労働が常態化している。調査で見えた、発注企業が抱える「爆弾」とは。(2026/1/5)
Rustを採用すべき理由【後編】
C/C++を捨てて「Rust」導入は割に合う? 代償を伴ってでも使うべきメリット
新しい言語の導入にはコストがかかるが、「Rust」にはそれを上回る戦略的価値がある。費用削減から採用競争力強化まで、技術面にとどまらない恩恵とは何か。ITリーダーが押さえておくべき導入の判断基準を解説する。(2025/12/19)
IT部門が悲鳴
情シスを追い詰める“サブスク疲れ”から脱出 明日から使える3つの実践策とは
AIツールやSaaSの導入が急増し、企業のIT部門では“サブスク疲れ”が広がっている。Bain、PwC、Gartnerの調査をもとに、課題の構造と実践的な対応策を解説する。(2025/12/17)
「PoC貧乏」から脱出するには?
生成AIを“全社展開”できない85%の企業が陥った「わな」
調査によると、品質エンジニアリングでの生成AI活用に9割近くの企業が着手しながらも、その大半が実験段階にとどまっている。全社展開を目指す企業を足止めする「壁」の実態とは。(2025/12/11)
あの公式動画をサクッと理解する
“Gemini 3、AI Studio、Antigravity、Nano Bananaはどうすごい?”を 3分で解説
大手ベンダーが発表する公式動画を見たい、しかし時間がない、英語だから難しそう。そんな忙しいユーザーに向けて、サクッと動画を理解できるコンテンツを紹介する。(2025/12/1)
企業の成長を止めかねない技術的負債【後編】
膨らむ「技術的負債」をどう削減する? 今すぐ始める自己診断と解消策
放置すれば企業にとって問題を生み続ける「技術的負債」には、どう対処法すればよいのか。まず手を付けるべき「負債の診断」と、戦略的に実行すべき削減計画を、具体的な指標と手順を交えて説明する。(2025/11/27)
ベテランの“勘”頼みは限界
開発の“手戻り地獄”はなぜ起きる? 9割が悩む「要件定義の属人化」
開発プロジェクトの工数増や納期遅延を招く「手戻り」の原因は、上流工程である要件定義の曖昧さにあるという。現場を苦しめる根本課題と、その解決策として脚光を浴びるAIツールの活用実態を、調査から読み解く。(2025/11/20)
エンジニアのAI活用実態調査
若手エンジニアの7割は「AIなしに戻れない」 ベテランとの“依存度”の差
ITエンジニアが生成AIをどう活用しているのかが、paizaの調査から明らかになった。実務経験5年未満の若手の7割以上が「AIなしの開発に戻れない」と回答するなど、“AIへの依存”が進んでいる一面も見えてきた。(2025/11/18)
3分の1が「製品の再設計」を決定
米関税が招く「プロジェクト中止」の悪夢 ハードウェア開発を直撃する影響は?
米国の関税政策が、ハードウェア業界のサプライチェーンを混乱させ、エンジニアの製品開発に深刻な影響を及ぼしている。単なる費用増加では済まされない、製品開発現場で起きている深刻な事態が調査から見えてきた。(2025/11/14)
AIは「企業の弱点」を増幅する“鏡”
導入率90%でも「AIを信頼できない」開発者 Googleの年次調査
Googleの調査によれば、開発者の9割がAIツールを利用している一方、以前よりもAIツールに対する信頼度が低下した。生産性は上がっているのに安定性や信頼性の向上が追い付かないのはなぜか。(2025/11/14)
アジャイルな開発文化の定着
AIコーディングで速度“5倍” 中外製薬が「Gemini Code Assist」を選んだ理由
中外製薬は、GoogleのAIコーディングツール「Gemini Code Assist」を導入し、開発速度を大幅に高めた。開発の属人化や心理的ハードルに悩んでいた同社はなぜGemini Code Assistを選んだのか。(2025/11/12)
自然言語だけで“理想のソフトウェア”は作れるのか?
「バイブコーディング」は企業には難しい
AIツールを使い、英語や日本語など自然言語の指示内容を基にソースコードを生成するバイブコーディングは開発作業を効率化する手法の一つだが、必ずしもそうとは限らない。バイブコーディングが抱える課題は何か。(2025/10/16)
開発期間の2割削減を目指す
銀行の勘定系システムも“AIドリブン”に ソニー銀行と富士通が開発に利用
ソニー銀行と富士通は、勘定系システムの全機能開発に生成AIを適用し、開発期間の20%短縮を目指す。複雑なシステム開発を効率化し、顧客ニーズへ迅速に応える新サービスの提供を加速させる狙いだ。(2025/10/15)
DevOpsの“理想と現実”のギャップを「IDP」で埋める
プラットフォームエンジニアリングが「“何でも屋”にされる開発者」を救う
開発に加えて運用やセキュリティ対策など、開発者はシステムに関わる、さまざまなことを任されるようになっている。「プラットフォームエンジニアリング」は、まさにこうした状況に置かれた開発者を救う手段だ。(2025/9/30)
「API仕様」の新たな常識
マイクロサービスの次なるステップ? 「API設計ファースト」で変わる開発現場
アプリケーション開発において、マイクロサービスアーキテクチャの次の波と見られているのが「API設計ファースト」という考え方だ。あるアプリケーションベンダーが実践する開発手法や使用ツールを紹介する。(2025/10/7)
イングランド銀行が進めたRTGSシステム刷新の裏側
ビッグバン導入、コロナ直撃――英国中央銀行は“挑戦的なシステム刷新”をどう進めたか
英国の金融を支える「RTGS」システムは、パンデミックなどさまざまなハードルを乗り越えて刷新に至った。プロジェクトを進めたイングランド銀行は、難航したRTGSシステム刷新にどのように挑んだのか。(2025/9/2)
セキュリティ特化のLinuxを比較【後編】
「ParrotOS」とは? プライバシー保護と開発効率を両立できるLinux
サイバー攻撃への備えは必須だが、日常業務でのプライバシーや開発効率も犠牲にできない――。そうした悩みを解消し得るLinuxディストリビューションが「ParrotOS」だ。その設計思想と、具体的な機能とは。(2025/7/28)
開発×AIは次のステージへ
“コード生成AI”を超えた「Claude 4」の真価 開発の新潮流とは?
Anthropicが発表した最新モデル「Claude Opus 4」と「Claude Sonnet 4」は、開発現場におけるAI活用の新しいフェーズの到来を示している。その特徴と戦略を解説する。(2025/7/31)
ソフトウェアエンジニアの実態を探る【後編】
「Python」だけじゃない AI時代のエンジニアに求められるスキルとは?
採用市場で高い人気を誇るソフトウェアエンジニアやプログラマー。これらの職種を目指す上で求められるスキルとは。プログラミング言語からAI活用のトレンドに至るまで、現場で必要とされるスキルを探る。(2025/7/24)
属人化するインシデント対処
開発者の“手作業地獄”からの脱却 ITSM×IDPでサービス運用はどう進化する?
サービス複雑化に伴って、開発者は手作業での情報更新や依存関係の調査といった作業に追われている。この課題を解消し得る、ITSMツールとオブザーバビリティを結び付ける新しい潮流とは。(2025/7/23)
瞬時にM365が乗っ取られる――全社員に周知すべき“新フィッシング”の教訓
MFA(多要素認証)を入れたから安心という常識が崩れ去っている。フィッシング集団「Tycoon2FA」が摘発されたが、脅威が完全になくなったというわけではない。