大規模AI運用を支えるプロトコル
MCPが過去最大のアップデート ステートレス化によるメリットと影響
AIエージェントの標準規格「MCP」がステートレス化へと大きくかじを切った。スケーラビリティとセキュリティが向上する一方、既存システムには12カ月以内の改修が求められる。情シスが今備えるべき変更点とは。(2026/7/30)

既存ログでは不十分?
「macOSは安全」はもう通じない 深部の脅威を暴くApple「ESF」活用術
勢いを増すmacOSへの攻撃に対し、既存ログのみでそれらを検出するのは困難だ。システム監視機能「Endpoint Security」を活用し、システム深部のイベントを可視化して脅威ハンティングを実施する方法を解説する。(2026/7/30)

ログ激増とコスト高騰を解決する次世代基盤
SIEMの限界を突破する データレイクが変えるログ管理の費用対効果
巧妙化する攻撃と激増するログに、既存のSIEMだけでは限界がある。コストを抑えつつ長期保存とAI解析を可能にする「セキュリティデータレイク」の戦略的価値から、特有のガバナンス課題までを詳説する。(2026/7/29)

管理の放置が招く“隠れた危機”
「Macは例外」をやめませんか 情シスが見直すべき端末管理の4つの軸
「Windows」が大半だった企業システムは変わりつつある。この変化に対応できず、一部の特例として「Mac」を放置していると、深刻なガバナンス不全を引き起こしかねない。時代遅れの管理体制から脱却する鍵とは。(2026/7/25)

リスクを可視化する6つの点検項目
放置仮想マシンがランサムウェアを呼ぶ インフラの「死角」をつぶす監査チェックリスト
セキュリティ監査を単なる形式的な対応で終わらせていないか。放置されたVMやシャドーITなど、インフラに潜む「死角」を可視化し、企業の回復力を高めるための実践的な監査手法と運用の鉄則を詳説する。(2026/7/23)

有効期限は「47日」へ
SSL証明書の手動管理は限界に 2026年の“更新ラッシュ”で障害続出を防ぐには
2026年3月、SSL証明書の最大有効期間が200日に短縮された。手作業による管理ではいずれ致命的なシステム障害を招く恐れがある。AWSやGartnerが警鐘を鳴らす中、破綻を防ぐために今すぐ取り組むべき対策とは。(2026/7/22)

AIエージェントの本番導入を支援
ITコンサルやSEと何が違う? 急浮上「FDE」にAWSが10億ドル投じる理由
AWSは、顧客企業の現場でAIエージェントを共同開発するFDE部門の設立を発表した。10億ドルを投じ、試作から本番導入、自社運用への移行までを支援する。(2026/7/20)

情シスのガバナンスと現場の生産性を両立
コスト増と誤回答のわなを回避せよ Oracleが目指す経済的なAIの最適解
OracleがAI Agent Studioを刷新し、ノーコードからプロコードまでを統合した。LLMの不確実性を排除し、企業のワークフローに信頼性と経済性をもたらす。現場と開発者の分断を解消する処方箋に迫る。(2026/7/16)

AI時代に求められるエンジニア像とは
AI時代にエンジニアを目指すのは無謀か? Microsoft副社長の意外な助言
Microsoft副社長のスコット・ハンセルマン氏は、AIが普及してもソフトウェアエンジニアの仕事はなくならないとの見解を示す。ただし、これからエンジニアを目指すのであれば、ある経験を積み重ねることを薦める。(2026/7/15)

AIの誤判断は誰の責任?
AIの誤判断は誰の責任? 「導入して終わり」にしないための国際規格をIBMが伝授
AIエージェントが誤った情報を吐き出した場合、責任は誰にどのように問えばいいのか。IBMのディスティングイッシュトエンジニア、ジェフ・クルム氏は、AIリスクを管理するためのフレームワークを紹介する。(2026/7/14)

ばらばらで制御不能なAIを生まない
AWSやAzureの枠を超える? 「AIのサイロ化」を断つマルチエージェント構成とは
社内で用途の異なるAIエージェントが乱立し、個別に運用され続けることで、複雑なビジネス要求を処理し切れなくなるリスクがある。AIエージェント同士を自律的に連携させ、安全に管理するための仕組みとは。(2026/7/8)

パッチ運用の常識を覆す自律型防御の全容
AIで従来のセキュリティモデル崩壊? 情シスに迫られるリスクモデルの再構築
AIが脆弱性を発見し、数時間で攻撃コードを生成する「脆弱性の嵐」が到来した。従来のパッチサイクルが通用しない中、情シスが生き残る鍵は防御側へのAI導入だ。人手による判断を脱し、自律防御へかじを切る手法を解説する。(2026/7/8)

「AI任せ」にしない
Googleエンジニアが現場で利用 開発生産性を高める「10個の厳選プロンプト」
開発現場でのAIツール活用において、その場限りのプロンプトを使っていないだろうか。Googleのエンジニアたちが日々の開発に組み込み、コード品質の向上や見落としの排除に活用している10個のプロンプトを紹介する。(2026/7/8)

「コード」ではなく「学び」が資産になる
「最初からやり直すなら?」 Shopifyが18カ月の成果を3カ月で作り直した理由
AIの進化により、ソフトウェア開発のみならず人間が担ってきた業務の前提が変わりつつある。EC事業者Shopifyのヘッドオブエンジニアリング、ファルハン・タワール氏が考える「人間にしか担えない仕事」とは。(2026/7/3)

評価されるのは「書かない」技術者?
AIで3年後に最も姿を変えるIT職種は? 6人のリーダーが明かす未来
AIはITの仕事を奪うのではなく、その本質を「実行」から「判断と調整」へ激変させる。3年後、評価されるのは作業をこなす人ではなく、AIを指揮する「オーケストレーター」だ。IAMやサポート、開発の現場で起きる地殻変動と、情シスが今すぐ手に入れるべき新たなスキルの正体を解き明かす。(2026/7/3)

AI時代に迎える空冷システムの限界【後編】
AIの“自社運用”は不可能? 訪れる「オンプレミスの限界」と生き残り術
AI技術の進化によってハードウェアが発する熱はかつてないレベルに達しており、従来の空冷データセンターの設計は時代遅れになりつつある。Schneider Electricが指摘する、インフラに待ち受ける過酷な現実とは。(2026/7/2)

Amazon RDS移行で露呈した問題
「Oracle DB」更新で“性能劣化”? セガサミーの基幹DBクラウド化の裏側
オンプレミスでのデータベース運用は、保守業務が負担になりやすい。セガサミーホールディングスは「Amazon RDS for Oracle」への移行で性能劣化の壁に直面した。約2TBの大規模移行をどう成功させたのか。(2026/6/29)

TeamsやSlackが「組織の記憶」へ激変 AI時代に必要な“動的ガバナンス”とは
TeamsやSlackがAIによって「組織の記憶」を蓄積する知識システムへと変貌している。しかし、従来の静的な文書管理ルールでは動的な情報を制御しきれず、コンプライアンス上の重大なリスクを招きかねない。情シス決裁者が今取り組むべき、AIと共存するための新たなガバナンスとは。(2026/6/29)

数字だけを追うとゲームがつまらなくなる
「ポケモンGO」の運営は“AI任せ”だと大失敗? レイドを支えるインフラの正体
Nianticは「Pokemon GO」の人気機能において、参加率の数値を追い求めた結果、街が同じキャラクターだらけになるという致命的な問題に遭遇した。データへの過信が招くリスクに、同社はどう立ち向かったのか。(2026/6/25)

「AIが仕事を奪う」「AIがSaaSを破壊」は幻想か AI神話を解体してみた
AIによるコスト削減や失業の懸念は、実態を伴わない「ハイプ(過熱)」にすぎないのか。情シスが「守り」から脱却し、AI時代のリーダーとして企業をけん引するための現実的な戦略を解き明かす。(2026/6/25)

GitHubの隙を突くAWSの猛追 自律型DevSecOpsで開発現場の負荷をゼロに
AWSがAIエージェントを大幅刷新した。信頼性や価格体系の問題に揺れるGitHubを追い詰めるべく、開発ライフサイクル全体をAIが主導する戦略を鮮明にしている。「検知して終わり」の時代は過ぎ、自律型DevSecOpsが情シスの現実的な選択肢となりつつある。(2026/6/19)

場当たり的で手動のパッチ適用の時代は終わり
「重大な脆弱性は3日以内にパッチを」 CISA新指令が示すパッチ管理の大転換
脆弱性修正の猶予は14日から3日へ。米CISAの新指令は、全企業にパッチ管理の抜本的見直しを迫っている。リソースが限られる情シスがいかにして「がむしゃらな対応」を捨て、リスクに基づいた優先順位付けと自動化を実現すべきか。(2026/6/16)

サイロ化した組織の隙間を狙う
従来のDevSecOpsは通用しない? AIの弱点を突く脅威への最適解「MLSecOps」
企業におけるAI活用が拡大する中、意思決定の不透明性や未知の脅威という新たな脆弱性が浮上している。従来のソフトウェア開発の常識だけでは防げない特有のリスクに対し、どのような枠組みで立ち向かえばよいのか。(2026/6/15)

復旧費は平均2億6300円
狙われるのは人だけではない 調査が示す「AIエージェントのID」管理不備の末路
AIエージェントの導入が進む裏で、システム間の連携に使われる「非人間アイデンティティー」(NHI)が攻撃の新たな入り口として悪用されている。企業が直面している“アイデンティティー管理の死角”とは。(2026/6/11)

情シスが押さえるべき最新アプローチ
AIが「質の悪いデータ」を拡散? 限界を迎えたETLと次世代データ基盤の最適解
生成AIやAIエージェントの普及を背景に、企業ではビッグデータ統合の重要性が高まっている。本稿は、ビッグデータ統合を成功させる最新の5つのベストプラクティスをデータ統合の専門家が紹介する。(2026/6/11)

費用削減だけではない「DaaS」の真価
「PCのお守り」から情シスを解放せよ 日立が17万台の運用を手放した真意
従業員用PCの調達から廃棄まで、IT担当者は日々PCの「お守り」業務に追われている。日立グループが最大17万台規模のPC運用を外部化した理由から、脱・雑務のヒントを探る。(2026/6/10)

短命プロセスの認証という壁
管理負荷の限界をどう突破した? LinkedInが「SPIRE」で築くゼロトラスト
サービス間の安全な通信を保証する認証システムの運用には多様な課題が発生する。自社システムの限界に直面したLinkedInは、オープンソースの「SPIRE」を導入した。独自の制約をどう乗り越えたのか。(2026/6/4)

Confluence、M365、Notionなど
AIナレッジ管理ツール10選を本音で比較 自社に最適なのは?
生成AIを活用したナレッジ管理ツールは、断片化した情報を集約して業務を効率化するが、製品ごとにガバナンスや拡張性の差は大きい。Confluence、M365、Notionなど主要10製品を比較し、評価基準を詳説する。(2026/6/2)

「Claude」も陥る矛盾
AI生成コードの約半分に脆弱性 自動化の暴走を食い止める「DevSecOps」実践術
AIツールによるコード生成が普及する中、生成されたコードのほぼ半数に脆弱性が潜む事実が明らかになった。AI特有の新たな脅威に対し、開発とセキュリティ対策を一体化する「DevSecOps」による防衛策を紹介する。(2026/5/28)

「セマンティックピボット」の衝撃
従来のIAMが通用しない 自律型AIが招く「静かなセキュリティ崩壊」をどう止めるか
多くの企業で、AIエージェントなどの「非人間アイデンティティー」が社員数を上回りつつある。だが、従来の権限管理(IAM)では、正当な権限を悪用して目的外のデータに触れる「セマンティックピボット」を防げない。法規制が強まる中、情シスに求められるのは「誰が」ではなく「なぜ」を制御する新時代のガバナンスだ。(2026/5/29)

スキルの空洞化問題も
Gartnerが示す「IDE不要」の背景 AIコーディングエージェントが招く開発現場の激変とは?
AIコーディングエージェントの普及により、2027年にはエンジニアの65%以上がIDEを必要としなくなるとGartnerは予測する。開発の主戦場が自動化プラットフォームへ移る中、企業はツールの性能だけでなく、ガバナンスや「コーディングスキルの空洞化」という新たなリスクへの対応を迫られている。(2026/5/29)

IBM Think 2026
AIエージェント時代にIBMが狙うのは“管理”の覇権? 勝機はどこにあるのか
IBMはメガクラウドとの物量戦を避け、ハイブリッド環境の「オーケストレーションと統治」という独自の勝機を見いだした。レガシー資産と最新AIをつなぎ、ガバナンスの壁を突破するための現実的な解がここにある。(2026/5/25)

管理の手法CDLCとは
DevOps提唱者が語る「AIではコンテキストこそが新たなコード」の真意
生成AIを活用したソフトウェア開発が広がる中、DevOpsの提唱者として知られるパトリック・デボワ氏は、コードを書く技術だけでなく、AIへ与えるコンテキストの管理や改善が競争力を左右すると指摘している。(2026/5/20)

従来型セキュリティが通用しないAI犯罪の「新常識」 検知不能な攻撃を防ぐには
AIは生産性を高める一方、攻撃者にも「自律的な武器」を与えてしまった。ディープフェイクによる詐欺事例や、0.001%のデータ汚染でAI精度を3割下げる攻撃など、脅威はかつてないほど高度化している。情シスが直面するこの危機を防ぐため、技術・組織・ガバナンスの3軸で構築すべき新たな防衛モデルを提示する。(2026/5/18)

AI導入の「想定外」が予算を食いつぶす
AI予算の6割は「データの整備」に消える
生成AIの導入を急ぐ企業が、本番運用への移行期に直面する「隠れたコスト」が浮き彫りになっている。情シス決裁者が知っておくべき、AI投資を「負債」に変えないための予算策定と組織体制の急所を解説する。(2026/5/13)

2028年までに7割が導入
NVIDIAのCEOが説く「AI工場」とは? 従来型データセンターとの決定的な違い
2028年までに米企業の7割が導入を計画する「AI工場」は、知能を生成し利益を生む新たな拠点だ。本記事では、情シスが直面する電力・人材・コストの課題を整理。データセンターを単なるコストセンターに終わらせず、ROIを最大化するためのインフラ戦略とガバナンスのポイントを解き明かす。(2026/5/12)

オフィス回帰の裏で起きている悲劇
「週5出社」で社員が消滅? テレワーク廃止の悲惨な末路と“退職のサイン”
「オフィス回帰」が引き起こす想定外の離職の連鎖。週5出社強行で入社希望者が消滅した企業の悲劇と、静かに去る優秀な人材が発する「退職のサイン」を見抜くノウハウを紹介する。(2026/5/2)

AIツールは自社開発すべきか、購入すべきか【後編】
AIプロジェクトの「PoCの沼」から抜け出せない企業が見落としているもの
試験運用の段階で停滞し、実用化に至らない「PoCの沼」に陥る傾向があるのが、企業のAIツール活用だ。ツール選定や構築以上に困難な問題はどこにあるのか。ベンダーに依存せず、AIを真の資産として定着させるには。(2026/4/30)

IoT機器の通信断リスクを防ぐ
遠隔SIM管理を強化 Eseye、IoT向け次世代eSIM規格「SGP.32」対応機能を発表
IoT接続サービスを手掛けるEseyeは、GSMA策定の次世代eSIM規格「SGP.32」に対応した製品を発表した。一方同社のCTOは、「製品を導入するだけでは不十分」だと指摘する。(2026/4/28)

複雑なインフラ管理に終止符を
VMwareの「深夜メンテ」はもう不要? VMを止めずに更新する「VCF 9.0」の実力
「VMware vSphere」を運用する担当者にとって、パッチ適用のための計画停止は頭を悩ませる重い負担だ。多大な手間と費用を削減し、VMを止めずにシステムを更新できる「VCF 9.0」の仕組みと運用方法とは。(2026/4/21)

特選プレミアムコンテンツガイド
「Teams」「Google」「Zoom」を比較 機能表では見えにくい“隠れた制約”とは
コラボレーションツールの選定は、単純な機能比較だけで進めると既存システムとの連携不足や管理負荷の増大を招く。自社の運用体制や業務フローの観点から、最適解を見極めるための材料を提供する。(2026/4/20)

ガバナンスの強化にも貢献
APIを「データ資産」に ファナックがAPIマネジメント基盤にKong Konnectを選んだ理由
ファナックは、基幹システム刷新の一環としてAPI管理基盤に「Kong Konnect」を採用した。選定の決め手となった4つの要素とは。(2026/4/18)

大規模移行を無事故で終える
「VMware vSphere」から「VCF 9.0」に無停止で移行する2つの安全ルートとは?
「VMware vSphere」から「VCF」への移行は、ダウンタイムやデータ消失という致命的なリスクを伴う。老朽化したインフラを刷新しつつ、業務を止めずに移行する2つのアプローチを紹介する。(2026/4/13)

フィジカルAIが創出する収益モデルとエコシステム
2035年までに1億4500万台、急拡大する「フィジカルAI」市場の勝者は誰か
現実世界を認識・理解し、自律的に行動する「フィジカルAI」が、2035年までに1億4500万台という驚異的な規模で普及するとの予測が発表された。ITリーダーが組織の自動化戦略を策定する上で避けて通れない「物理世界への知能実装」の核心に迫る。(2026/4/11)

支出の3割が無駄に?
費用60%削減も可能 クラウドの無駄を断つFinOps活用5事例
クラウド費用の最適化に取り組んでも、支出の約3割が無駄に消えている。現場の無自覚な浪費を放置すれば、IT予算は底をつく。この負の連鎖を断ち切る「FinOps」の実践アプローチを、5つの事例とともに紹介する。(2026/4/9)

RSAC 2026レポート
CISOが直面するAIエージェントの三重苦 脅威・管理・予算獲得を読み解く
2026年のRSAカンファレンスでは「AIエージェント」の普及が最大のテーマとなった。攻撃の高速化に対抗するための防御策から、複雑化する管理ツール、さらには組織内での予算獲得の在り方まで、情シスリーダーが直面する新たな変革を解説する。(2026/4/9)

AI専門家に聞く:
エージェンティックAI成功の鍵は? 導入の実務で得られた教訓
AIエージェントを導入してもPoC(実証実験)でとん挫する企業は後を絶たない。成功の鍵は、AIそのものよりも「業務プロセスの標準化」と「マルチエージェントによる連携」にある。本番環境で成果を出すための勘所を明かす。(2026/4/8)

ローコード開発でIT部門と現場のすれ違いを解消
「野良Excelマクロ」に悩むSMBC日興証券が導き出した内製化の“現実解”
開発要件に応え切れず外部委託が膨らむ一方、現場では独自のマクロによる「野良ツール」が乱造されてブラックボックス化する。IT部門によくあるジレンマを打破した、SMBC日興証券のローコード開発ツール活用とは。(2026/4/7)

DevOpsのAI活用が「自動化の先」へ 情シスリーダーが知るべき次世代運用
従来の自動化を超え、AIはDevOpsを経営戦略の武器へと進化させている。クラウドネイティブな複雑さを制御し、インフラ運用の「守り」を「攻め」に転換するための具体的なステップとは。(2026/4/6)

AI導入の“レッドフラグ”を見逃すな 倫理の一線を越える前に情シスが確認すべきチェックリスト
「AIの倫理? うちはまだそこまで進んでない」――そう思った情シスこそ危ない。採用ツールのスコアを疑わず不採用理由を説明できない、チャットボットと医療判断に同じガバナンスを適用しているなど、どれか一つでも心当たりがあるなら、本稿の「レッドフラグ・チェックリスト」で自社のAI導入の現在地を確かめてほしい。(2026/4/3)

From Informa TechTarget

瞬時にM365が乗っ取られる――全社員に周知すべき“新フィッシング”の教訓

瞬時にM365が乗っ取られる――全社員に周知すべき“新フィッシング”の教訓
MFA(多要素認証)を入れたから安心という常識が崩れ去っている。フィッシング集団「Tycoon2FA」が摘発されたが、脅威が完全になくなったというわけではない。