AIエージェントの本番導入を支援
ITコンサルやSEと何が違う? 急浮上「FDE」にAWSが10億ドル投じる理由
AWSは、顧客企業の現場でAIエージェントを共同開発するFDE部門の設立を発表した。10億ドルを投じ、試作から本番導入、自社運用への移行までを支援する。(2026/7/20)

AI時代に求められる新機軸のセキュリティ
AI導入を急ぐ企業に迫る「静かな崩壊」 被害を最小化するレジリエンスの鉄則とは?
企業の88%がAIを活用する中、従来型とは異なる攻撃手法が情シスの死角となっている。会話を通じた操作やRAG経由の漏えいなど、既存ツールでは防げない脅威の正体とは。被害を最小化する防御戦略の核心に迫る。(2026/7/16)

セキュリティリスクも?
「AIに任せ過ぎ」を防げるか? Claude「Reflection」を情シス目線で解説
Anthropicは、AIアシスタント「Claude」の利用傾向やAIとの役割分担をユーザー自身が振り返る新機能「Reflection」のベータ版を提供開始した。Reflectionの機能で情シスが注意すべきポイントを紹介する。(2026/7/16)

「AI任せ」にしない
Googleエンジニアが現場で利用 開発生産性を高める「10個の厳選プロンプト」
開発現場でのAIツール活用において、その場限りのプロンプトを使っていないだろうか。Googleのエンジニアたちが日々の開発に組み込み、コード品質の向上や見落としの排除に活用している10個のプロンプトを紹介する。(2026/7/8)

生成AI活用でコンタクトセンターを改革
事例:ニトリはなぜ問い合わせ対応を「全部自動化」しなかったのか
ギブリーは2026年7月3日、ニトリと進める生成AI活用型のコンタクトセンター改革で、約30人分の業務工数を削減したと発表した。(2026/7/7)

週末に集中する処理をいかにさばくか
MIXIがFC東京の「1万枚の写真」選定を自動化 無駄な運用費をどう削った?
週末の試合のたびに1万枚の写真の選定に追われ、担当者には多大な運用負担がのしかかる。FC東京の過酷な業務を、MIXIはいかにして救ったのか。「Amazon Aurora DSQL」を用いたシステム構築の全貌に迫る。(2026/7/6)

AIは“呼び出す道具”からチームメイトへ
“指示待ち”をやめたAI AnthropicのSlack常駐エージェント「Claude Tag」とは
Anthropicは2026年6月23日、Slackで利用できる新機能「Claude Tag」を発表した。AIが共有チャンネルに常駐し、会話の流れを踏まえて業務を支援する。導入における注意点は何か。(2026/7/6)

Meta巨額賠償の衝撃
巨大テックの「法的新基準」に備えよ 情シスが今すぐ着手すべき3つの監査
Metaが児童保護やプライバシーを巡り巨額の賠償請求に直面している。特定プラットフォームへの依存がもたらす法的・財務的なリスクは無視できない。自社のITスタックを守るため、現実的なリスク管理手法を提示する。(2026/7/6)

脆弱性スキャンだけでは見抜けない問題
「ゼロCVE」信仰に潜む死角 OSSの真の安全を実現する評価手法とは?
コンテナイメージの「脆弱性ゼロ」を過信してはいけない。OSSの見落とされがちなリスクを指摘し、健全性を評価する具体的なツールと、根本的な安全確保の道筋を解説する。(2026/6/30)

20%以上の削減を実現するには
あなたのFinOpsが「3%削減」で終わる理由 実務で避けるべき7つの失敗
AI活用に伴う予測外の出費や現場の反発など、FinOpsの実践には数多くの落とし穴がある。ツールを「導入」するだけでは3%程度の削減にとどまる現実を直視し、組織文化や開発プロセスに深く根ざした運用モデルへと転換し、20%以上の削減を実現するための7つの鉄則を解説する。(2026/6/16)

プロンプト作りのポイントは
「AIへのお願い」からプログラミングへ Y Combinatorに学ぶAIエージェント作成法
AIエージェントの挙動を確かなものにするにはどうすればいいのか。スタートアップ企業を支援する組織Y Combinatorは、最先端AIスタートアップ12社超のプロンプトを調査し、作成のコツを公開した。(2026/5/22)

Kubernetesを激安インフラで運用できるのか
激安「スポットインスタンス」全面導入の代償 痛みから学んだ3つの教訓
格安でクラウドインフラを利用できる「スポットインスタンス」は、ベンダーの都合で突然サーバが停止するリスクがある。大規模システムをスポットインスタンスだけで構築したエンジニアが経験した「痛み」とは。(2026/5/7)

ツールの“使い放題”がむしろ問題に
「League of Legends」運営元が月間2PBのログを8割削減 監視データの半分は無駄?
ログ収集はシステム監視に欠かせないが、データ量が膨れ上がると費用爆発の引き金になりかねない。Riot Gamesはベンダーの料金引き上げによって数百万ドル規模の支出増に直面した。この危機をどう乗り越えたのか。(2026/4/24)

Forresterが示す改善の要諦
「SOCアナリスト大切にされない問題」の深刻度
SOCアナリストが「アラート処理要員」となり退職していく企業はどのような問題を抱えているのか。逆に定着している企業は何をしているのか。Forresterの分析から読み解く。(2026/4/17)

支出の3割が無駄に?
費用60%削減も可能 クラウドの無駄を断つFinOps活用5事例
クラウド費用の最適化に取り組んでも、支出の約3割が無駄に消えている。現場の無自覚な浪費を放置すれば、IT予算は底をつく。この負の連鎖を断ち切る「FinOps」の実践アプローチを、5つの事例とともに紹介する。(2026/4/9)

エグレス料金と放置データが招く浪費
その「設定ミス」が費用を垂れ流す クラウドバックアップを見直す4手順
クラウドバックアップの費用増はサービスの値上げだけが原因ではない。不要なデータの放置や設定ミスなど、複数の要因が毎月の無駄を生んでいる。バックアップシステムを点検し、費用を適正化する4手順を解説する。(2026/4/2)

恐怖のアプリスプロール
野良アプリ、何本放置していますか――デスクトップ「棚卸し」4ステップ
「このアプリ、誰が入れたのか」――情シスが把握しきれない野良アプリがエンドポイントに増殖し、セキュリティリスクと運用負荷を押し上げている。SaaSの棚卸しとは異なるデスクトップ固有の落とし穴と、インベントリから監視まで4ステップで散乱を断つ手順を解説する。(2026/4/2)

オペレーターの負担軽減だけで終わらせない:
「顧客の声」は負担ではなく資産 サーモスのコンタクトセンターに見る未来の姿
コンタクトセンターにおいて呼量の削減は喫緊の課題だが、それだけでは顧客との信頼関係は築けない。単なる現場負担の軽減に終わらせず、顧客の声を貴重な資産へと変えているサーモスの取り組みから、コンタクトセンターの未来の姿を探る。(2026/3/13)

位置情報活用による空港運用改革
ANA大阪空港、備品捜索の年間2300時間を削減 決め手になった“脱・人海戦術”とは
備品がどこにあるか分からないという現場の小さなストレスが、積み重なれば年間数千時間の損失になる。ANA大阪空港は“1日7時間”の捜索時間をどうゼロに近づけたのか。(2026/3/5)

効果に直結する判断基準
情シスの「無駄作業」をゼロに ROIで選ぶ自動化すべき“21個の急所”
慢性的な人手不足にあえぐIT部門にとって、手作業に頼らざるを得ないタスクを残しておくことは死活問題だ。今すぐ自動化に着手すべき「21個のタスク」を、ROIに基づいた優先度別に紹介する。(2026/2/13)

運用の落とし穴と改善策をMVPが解説
なぜAzureの請求額は下がらないのか? 情シスが直すべき「10の設計ミス」
Azure導入企業の多くが「PoC(概念実証)設定」のまま本番運用へ突入し、高額請求や管理不全に悲鳴を上げている――。Microsoft MVPが明かす「10の失敗パターン」と改善策を紹介する。(2026/2/12)

「AIスロップ」が招く意思決定の崩壊
新たな技術的負債「AI生成のごみデータ」が社内を埋め尽くす
「AIスロップ」は、企業のデータ品質や経営判断に悪影響を与えたり、低品質なデータをAIモデルが再学習する悪循環を生じさせたりする可能性がある。こうした事態を防ぐために、CIOやIT担当者は何をすべきか。(2026/1/31)

実利用数で判明した「2025年の覇権ツール」
「負け組」技術を選んでいないか? データが示すWeb開発の“真の勝者”
技術トレンドの読み違えは、将来の「技術的負債」と「エンジニア採用難」に直結する。数百万サイトの追跡調査で判明した、口先だけの流行ではない「実戦で選ばれているWeb技術」の勝者を公開する。(2026/1/10)

要注意のWebブラウザ脆弱性
「無料VPN」が生成AIのプロンプトを盗む? ブラウザ拡張機能に潜む危険性
セキュリティ専門家は、さまざまな「Webブラウザの脆弱性」の悪用について警鐘を鳴らしている。具体的にはどのような脆弱性なのか。2つの例を取り上げて説明する。(2025/12/23)

コスト管理の新常識
「予算超過」はもう終わり 複雑なAWSコストを最適化できる新機能が公開
「なぜクラウド費用が増えたのか」──経営層への説明に追われるIT担当者に朗報だ。M&Aや組織変更で複雑化するコスト管理の“Excel地獄”から脱却し、AIで予算折衝の説得力を高めるAWSの新機能を解説する。(2025/12/16)

ストレージの無駄遣いを防ぐ5つの戦略【後編】
圧縮すればいいわけではない? データ削減のはずが「ボトルネック」を招く理由
データの圧縮や重複排除はストレージ容量の節約に効果的だが、処理方式によってはシステムの書き込み速度を劇的に低下させるリスクがある。不要なデータを整理しつつ、性能を損なわずに効率化するにはどうすべきか。(2025/11/28)

署名の「見える化」で改ざん検知と監査性を強化
署名ログでたどるサプライチェーン Microsoftが署名透明化サービスを提供開始
Microsoftは、ソフトウェアの署名を改ざん困難な台帳に記録する「Signing Transparency」のプレビュー版を提供すると発表した。ゼロトラストの考え方に基づいており、署名鍵の悪用や不正更新の早期検知、監査対応の効率化を目的としている。(2025/11/11)

手作業からの脱却を支援
「山ほどある紙ベースの作業」を一掃するAIエージェント、Boxが発表
企業には自動化が必要な手作業や紙ベースのプロセスが山積している。Boxに搭載が計画されている新たな3つのAIエージェントは、文書処理とセキュリティの両面で、この課題の解決を支援する。(2025/10/5)

気付いたら“前月比2倍の請求額”なんてことも……
クラウド費用“爆発”を防ぐ「FinOps」入門 予算超えの恐怖から脱出するには?
クラウド利用が拡大する中で、IT部門を悩ませるのが「予算を超える想定以上の請求」だ。FinOpsによるコスト最適化を実践するための基本を押さえておこう。(2025/9/29)

企業が陥る新たなリスクとは
もはやフィッシングメールを見破れない? 脅威から「言語の壁」が消える
生成AIの普及で、従来の「言語の壁」に守られていた非英語圏企業への攻撃が急増している。特に日本は標的となりやすく、従来の対策だけでは太刀打ちできない新たな脅威が企業を襲っている。(2025/9/2)

最新インフラトレンドの核心に迫る
VMware代替、AIインフラ投資の行方は? HPEが示した“3つの新潮流”
HPEが2025年6月に開催したイベント「HPE Discover」では、3つのITトレンドが明らかになった。重要になるのは、VMware製品の代替、AI向けインフラ、ネットワークの観点だ。(2025/8/27)

Googleが直ちに修正を適用
Chromeのゼロデイ脆弱性「型混乱」とは? Web閲覧だけでPC乗っ取りの危険性
GoogleのWebブラウザ「Chrome」で、すでに攻撃が確認されている深刻な脆弱性が見つった。今回の脆弱性は「型混乱」と呼ばれる。その危険性と、想定される被害とは何か。(2025/8/14)

生成AIを支えるRAGの裏側【前編】
「RAGがうまくいかない」のはなぜ? 精度を高める“チャンキング”のこつ
「RAGの構築が上手くいかない」と悩む企業は、データを見直すべき可能性がある。RAGの精度を高めるために欠かせないデータの前処理プロセスについて解説する。(2025/7/2)

サプライチェーンビジビリティーとは何か【前編】
今、サプライチェーンに「見える化」が必要な理由
変化の激しい時代においては、サプライチェーン全体を可視化することで、企業の競争力を強化できる可能性がある。“見える化”で重要な役割を果たす「SCV」について解説する。(2025/6/3)

2025年版ドキュメント管理ツール10選【前編】
Boxだけじゃない 知っておくべき5つのドキュメント管理ツール
テレワークの普及をきっかけに企業の「ドキュメント管理ツール」活用が進んだ。オフィス回帰、ハイブリッドワークなど働き方が多様化する中で改めてドキュメント管理の最適解を探る。(2025/5/23)

ネットワークエンジニアリングの未来【中編】
「ネットワークの面白さ」をどう伝える? 先輩エンジニアの普及活動とは
他のIT技術分野に比べてネットワークエンジニアリングに興味を持つ人が減少傾向にある。なぜネットワークエンジニアリングの人気は落ちているのか。先輩エンジニアはなぜネットワークエンジニアリングを始めたのか。(2025/4/10)

ネットワークエンジニアリングの未来【前編】
SNSの「ネットワークエンジニアリングを再びクールに」運動が、実は切実な理由
最近のSNSでは、ネットワークエンジニアリングの普及に向けた動きがある。一部のネットワークエンジニアたちが真剣に普及に取り組んでいるからだ。彼らは何を考えているのか。(2025/4/3)

文書管理を効率化
紙ベースの業務からの卒業 文書管理システム導入までに検討すべき課題7選
伝票や従業員名簿、引継ぎ資料など業務で利用する文書データは多岐にわたる。「DMS」を使えばそれらを電子化し、紙ベースでの管理から脱却できる。業務効率化にも有効だが、導入時に解決すべき7つの課題がある。(2025/4/3)

AWSのバックアップ術【後編】
AWSでコスト効率よくバックアップする方法とは? ベストプラクティスを解説
AWSのバックアップ一元管理サービス「AWS Backup」はその機能で容易にデータやシステムのバックアップが可能だ。AWS Backupのコスト効率を高め、未曽有の災害からも復旧できるようにするには。(2025/3/20)

RFPの回答作成をAIで効率化【後編】
Microsoftの営業に学ぶ「AI活用」 乗り越えた“3つの壁”とは?
MicrosoftはAIツールを導入したことで、営業活動の効率化を実現した。しかし、その導入に当たっては、幾つかの課題にも直面したという。(2025/3/19)

Apple製品を狙うゼロデイ攻撃
「iPhoneで悪用されている欠陥」をAppleが修正 その影響範囲は
Appleは、「CVE-2025-24085」として追跡されているゼロデイ脆弱性が、同社のメディア処理フレームワークに影響を与え、iOS 17.2以前のバージョンで悪用された可能性があると発表した。(2025/2/10)

クラウドデータレイクとは何か【前編】
いまさら聞けない「データレイク」とは? データウェアハウスとの違いは
ビジネスにおけるデータ活用が求められる中、クラウドデータレイクへの注目が高まっている。なぜデータレイクをオンプレミスシステムではなくクラウドサービスで運用する必要性があるのか。(2025/2/6)

ネットワーク分析の進化【第1回】
「無線LAN」の速さにもう違いはない? アクセスポイントは“分析力”で選ぶ
無線LANアクセスポイント(AP)の伝送速度や同時接続数などの性能は差がつきにくくなっている。そうした中、ベンダー各社はネットワークの分析機能に力を入れ始めている。(2025/1/30)

ロシア系ハッカーが狙う欠陥
Windowsとブラウザの脆弱性を悪用 「サイト訪問で即感染」の手口とは
数多くの組織が利用する「Firefox」や「Windows」の脆弱性を連鎖させてシステムに入り込む攻撃について、ESETは警鐘を鳴らしている。その手口とはどのようなものなのか。(2025/1/9)

「クリーンデータセット」の力とは
Getty Imagesの画像生成AIが“クリエイターの仕事を奪わない”といえる理由
生成AIがクリエイターの仕事を奪うという見方がある中、Getty Imagesが発表した画像生成AIツールは、生成AIとクリエイターが共存する道筋を示すものだ。どのような特徴があるのか。(2024/11/13)

「DMARC」でフィッシング対策【後編】
いまさら聞けない「DMARC」 なりすましメールを防げる機能とは?
なりすましメールを食い止める仕組み「DMARC」の機能に「ポリシー」や「報告」がある。DMARCの機能はフィッシング攻撃対策にどう役立つのか。その活用方法を解説する。(2024/11/5)

お薦めの「IT系副業」7選【中編】
高収入なITエンジニアになれる「賢い副業」はこれだ
本業に加えて副業を持つことは、ITエンジニアにとっては珍しいことではない。どのような選択肢があるのか。人気の副業を紹介する。(2024/10/4)

ネットワーク管理でGitを活用【後編】
「Git×ネットワーク管理」がさらにはかどる“無料ツール”はどれ?
ネットワーク管理で「Git」を使う際、その実力を引き出すさまざまなオープンソースツールを活用できる。ネットワーク管理に役立つツールと、Gitの利点および欠点、従うべきベストプラクティスをまとめた。(2024/9/2)

ネットワーク管理でGitを活用【前編】
いまさら聞けない「Git」とは? ネットワークエンジニアのためのGit入門
「Git」はソフトウェア開発だけではなく、ネットワーク管理の効率化にも活用できる。Gitの仕組みと用語を学び、効果的なネットワーク管理を実現するための基礎を固めよう。(2024/8/19)

タグ付けによるクラウドコスト管理術【後編】
AWSやAzureでのコスト管理を徹底する「タグ付け戦略」とは?
「タグ付け」は、クラウドサービスでのリソースの管理や追跡、コスト管理などに役立つ。採用するタグ付けの方法を決める際は、どのような観点で検討すればいいのか。(2024/8/2)

From Informa TechTarget

瞬時にM365が乗っ取られる――全社員に周知すべき“新フィッシング”の教訓

瞬時にM365が乗っ取られる――全社員に周知すべき“新フィッシング”の教訓
MFA(多要素認証)を入れたから安心という常識が崩れ去っている。フィッシング集団「Tycoon2FA」が摘発されたが、脅威が完全になくなったというわけではない。