LLM、注意したいリスク10選【後編】
情シスが恐れるLLMトークン費用の暴発 OWASP2026年版が提示するリスク5つ
OWASPは、LLMアプリケーションの主要なセキュリティリスクをまとめた「Top 10 for LLM Applications 2026」を公開した。同レポートが明らかにした10個のリスクとは。(2026/8/19)
取引先の安全性をどう検証するか
自社を守る「SCS評価制度」活用法 7割の企業が取引先起点の情報漏えいに直面
企業間連携の複雑化に伴い、取引先を起点とした情報漏えいが深刻な経営課題になっている。自社だけでは守り切れない死角にどう立ち向かえばよいのか。次期運用が迫る「SCS評価制度」を通じたリスク管理手法を探る。(2026/8/18)
世界的な規制乱立期を乗り切るために
「規制確定待ち」は命取り 情シスが今すぐ踏み出すべきAIガバナンスの6ステップ
世界中で相次ぐAI規制の制定に完璧な明快さを待つ時間はない。シャドーAIの把握からベンダー管理まで、法改正に即応できる柔軟なガバナンス体制を今すぐ構築するための実践アプローチを解説する。(2026/8/14)
PwCとトレンドマイクロが警鐘
日本は導入も統制も“最低水準”? AIエージェントの弱点の防御策
自律的に行動するAIエージェントの普及が進む一方、新たなサイバーリスクが浮き彫りとなっている。トレンドマイクロの検証で明らかになった、AIが意図せず機密情報を漏えいさせてしまう手口と、その対策とは。(2026/8/13)
AIエージェント、注意したいリスク10選【前編】
情シスが押さえるLLMの10大リスク OWASP2026年版が実例で順位付け
OWASPは、LLMアプリケーションの主要なセキュリティリスクをまとめた「Top 10 for LLM Applications 2026」を公開した。同レポートが明らかにした10個のリスクとは。(2026/8/12)
PAMとの違いや成功手法まで解説
「全能の管理者権限」はもういらない 情シスのための特権ID管理(PIM)実践ガイド
侵害の87%で横移動が発生する中、恒久的アクセス権の付与は致命的なリスクとなる。特権ID管理(PIM)の仕組みやPAMとの違い、運用上の過信を防ぎゼロトラストを確立する実践手法を明かす。(2026/8/10)
企業を揺るがしたAI活用の失敗劇
本番DB削除に顧客情報流出 「AI丸投げ」が生んだ4つの惨事
AI活用が進む一方で、本番DBの全削除やシャドーAIによる顧客データ漏えいなど重大事故が相次いでいる。4つの失敗事例から、AI過信が招くリスクと情シスが講じるべきガバナンス対策を解説する。(2026/8/7)
「AIのせい」は通用しない
なぜAnthropicの「Claude」は暴走し、現実の企業をハッキングしたのか
Anthropicの「Claude」が制御から外れ、現実世界のシステムにサイバー攻撃を仕掛けるインシデントが発生した。AIが現実社会を「ただのシミュレーション」と誤認してしまった背景と、企業が取るべき対策とは。(2026/8/6)
機能ごとの“ツール乱立”に終止符
セガサミーHDがGoogleのセキュリティサービスで“ログに埋もれる現場”を救う
少人数体制のセキュリティ運用は特定の担当者に負担が集中しがちだ。運用の属人化とシステムの老朽化というジレンマを抱えていたセガサミーHDは、この状況をどう解消したのか。(2026/8/6)
工場のダウンタイムをどうなくすか
障害対処をAIで自動化 TDK子会社が語る「自律型」予知保全システムの裏側
製造業において、機械の想定外の停止は損失に直結する。復旧に向けた調査や手配の非効率さが課題になる中、TDK SensEIはAWSを活用した自律型の「AIエージェント」を用いて、保守を自動化するシステムを構築した。(2026/8/5)
DLPだけでは生成AIを守れない
AIが「無能な働き者」に? NRIセキュアが警告するリスクと5つのセキュリティ対策
AIエージェントは導入すれば終わりではない。NRIセキュアテクノロジーズの代田晃基氏は、AIエージェントにひも付くリスクや5段階の対策を紹介した。(2026/8/19)
満足度8割でもROIに壁
継続利用は4割どまり M365 Copilotが「効く業務」と期待外れの境界
Microsoft 365 Copilotのユーザー調査からは、ツールへの満足度の高さがうかがえる。しかし費用対効果の面ではどうか。同ツールを使って「効果が出やすい業務」や「評価が下がりやすい場面」を整理する。(2026/8/5)
「偽物を見抜く」だけでは防げない
幹部の声も映像も偽造される時代 ディープフェイク訓練ツール選定5要件
ディープフェイク攻撃が生成AI時代の新たな脅威となっている。攻撃への備えとして訓練ツールを導入すべき企業とは。製品選定で確認すべき5つの機能とともに紹介する。(2026/7/31)
現場と情シスの深刻な認識ギャップ
6割が「管理できている」と誤認? AI利用ログを約9割が未把握という深刻な実態
AIツールの業務利用が進む一方、導入企業の約7割がAIツール関連費用を正確に把握できず、約9割が利用ログを追跡できていない。このブラックボックス化した状態から抜け出すためには。(2026/7/30)
ログ激増とコスト高騰を解決する次世代基盤
SIEMの限界を突破する データレイクが変えるログ管理の費用対効果
巧妙化する攻撃と激増するログに、既存のSIEMだけでは限界がある。コストを抑えつつ長期保存とAI解析を可能にする「セキュリティデータレイク」の戦略的価値から、特有のガバナンス課題までを詳説する。(2026/7/29)
社員教育を無効化する最凶の攻撃手法
情シスの死角を突く「閲覧即感染」 Zimbra脆弱性を狙う国家主導のサイバー工作
ロシア系APT「Laundry Bear」が、メール閲覧のみで感染するゼロクリック攻撃を激化させている。AIを活用した巧妙な手口は従来のセキュリティ教育を無効化し、企業の機密情報を執拗に狙う。防御モデルの転換が急務だ。(2026/7/28)
選定時の8つのポイント
レガシー移行ツール6選 AWS、IBM製品は何ができて何ができないのか
企業のレガシーシステム刷新を支援する製品やサービスが広がっている。本稿では、AIによるコード変換や移行計画、API化などを支援する6製品の特徴と、選定時に確認すべき8つのポイントを紹介する。(2026/7/27)
ゼロトラストで守る機密情報
厚労省の“パンク寸前”な情報公開事務 Oracleの「生成AI」でどう変わる?
開示請求の増加と事案の複雑化によって、厚生労働省の情報公開事務は手作業による限界を迎えつつある。これに対し、厚生労働省はOracleのサービスを用いてAI活用システムを開発した。どのように現場を救うのか。(2026/7/27)
Officeライセンスを将来7割削減へ
「仕事はOfficeで行うもの」 創業100年超の住宅企業が「脱Office」できた5つのコツ
1910年創業の住宅関連企業ヤマネホールディングスは、Google WorkspaceとGeminiの全社導入を進めている。将来的にMicrosoft Officeのライセンスを約7割削減する方針だ。(2026/7/23)
AI活用に潜むレジリエンスの死角
本番DB削除から機密流出まで AI導入企業を襲った4大インシデント
効率化の「加速」が致命的な「自爆」に変わる。本番DBの誤削除や機密流出など、実在の被害事例からAI活用の盲点を徹底解剖。情シスが今すぐ講じるべき人間による統制とインフラ整備の重要性とは。(2026/7/17)
「クラウドAI」に潜む2大リスク
なぜ今ローカルAIなのか NVIDIAも注視するその実力と「使い分け」の落とし穴
企業で生成AIの活用が進み、機密データを扱う場面が増える中、AIを社内端末やサーバで実行する「ローカルAI」への関心が高まっている。一方、導入に当たっては課題もある。ローカルAIを導入するための秘訣とは。(2026/7/16)
セキュリティリスクも?
「AIに任せ過ぎ」を防げるか? Claude「Reflection」を情シス目線で解説
Anthropicは、AIアシスタント「Claude」の利用傾向やAIとの役割分担をユーザー自身が振り返る新機能「Reflection」のベータ版を提供開始した。Reflectionの機能で情シスが注意すべきポイントを紹介する。(2026/7/16)
見栄えだけのAI活用が迎える限界
GitLabのCIOが警告 「トークン消費量」で成果を測る企業が陥る問題とは?
企業のAI活用において、トークン消費量を競う「トークンマキシング」という見栄えだけの指標が広がりつつある。GitLabはこの方針を警戒し、明確に拒絶している。表面的な目標が引き起こす、企業の誤った行動とは。(2026/7/15)
「AIへの信頼」が招くガバナンスの崩壊
従業員の4割がAIに機密データを送信 送っているのはどんな人?
従業員がチャットAIに抱く心理的信頼が、従来のセキュリティ境界を無効化している。サムスンなどの事例から「摩擦のない入力」の危うさを浮き彫りにし、技術を超えたガバナンスとデータ中心の防御戦略を提示する。(2026/7/15)
どうすればいい? 生成AI活用、情シスの関わり方【前編】
NDAの情報をAIに食わせた? ”ルール整備”以外のAIリスク回避策をGUGAに聞く
従業員の安全な生成AI活用を推進、定着させるには、ルールの整備以外にどのようなことをすればいいのか。生成AIパスポート試験を運営する生成AI活用普及協会(GUGA)に尋ねた。(2026/7/23)
AI時代のブラウザ戦略
AI検索で加速する情報の社外流出 従来のブラウザ制御が通用しない理由
生成AIが質問に直接回答する「AI検索」の普及に伴い、業務情報が外部サービスへ意図せず送信されるリスクが高まっている。情報システム部門が取り組むべき施策を整理する。(2026/7/10)
「ベンダーロックイン」への誤解
AWSの恩恵を自ら放棄? クラウドの「乗り換え自由」はリスクを生むだけなのか
特定ベンダーへの依存を避けるマルチクラウド戦略は、理想として扱われてきた。しかし、それがかえって運用負荷を増大させ、インフラを破綻させるリスクをはらんでいる。“起こらない災害”に備えることの無駄とは。(2026/7/3)
LayerXがコスト実態調査
月間AIコストは平均274万円 管理のために企業が把握したい情報の1位は?
LayerXは、企業のAI利用やコスト管理に関する実態調査の結果を公表した。AI利用コストを直近の経営課題と捉える回答は73.3%に上った。AI利用コストを管理する上で今後企業が握っておきたい情報のトップは?(2026/7/3)
従来型セキュリティの限界
壊滅的被害をもたらすAIエージェントの「3大リスク特性」から会社を守る防御策
自律型AIが持つ「データアクセス・外部通信・自律実行」の組み合わせは、企業に壊滅的被害をもたらす3大リスク特性だ。従来のセキュリティツールが通用しない中、情シスはどう立ち向かうべきか。現実的な防御策を提示する。(2026/7/3)
AIエージェントを盲信しない5つの防衛策
AIエージェントがマルウェア化? 新たな脅威「プロンプトウェア」の防御策とは
AIエージェントの利用が拡大する中、登場したのが、「プロンプトウェア」だ。「プロンプトインジェクション」とは何が違うのか。防ぐ手立てとともに紹介する。(2026/7/1)
IBMが解説する本番運用で失敗しない設計思想
“何でもお任せ”は正直無理――AIエージェントを活躍させられる業務4選
AIエージェントへの期待が高まる一方、本番環境で失敗が発生する場合がある。IBMのコンサルタントが、実業務で有効な4つの活用パターンと、情シス部門が重視すべき設計原則を解説する。(2026/6/29)
次々と湧き上がってくる脆弱性
誰も把握できていないAIが招く脅威 制御不能なLLMを飼いならすには?
企業でのAI利用が急速に進む中、開発現場ではAIが生成した脆弱なコードやデータ流出などの新たなセキュリティリスクが急増している。複雑化するAIガバナンスの課題と、その実践的な解決策を解説する。(2026/6/29)
人とAIの「速度の非対称性」
「Claude Mythos」が攻撃を自動化? 企業が直面する“致命的なスピード格差”
最先端のAIモデルは、攻撃者に人間離れしたサイバー攻撃能力を与えてしまう。従来のセキュリティ対策では、この圧倒的な速度差に太刀打ちできない。企業が今すぐ変えるべきセキュリティの常識とは何か。(2026/6/26)
「データ起点」の新たなガバナンス
Oracleが主力製品を「9割引き」で放出してまで守りたかったもの
AIエージェントの普及は利便性を高める一方、新たなセキュリティホールを生むリスクをはらんでいる。Oracleはこの脅威に対抗すべく、主要なデータベース保護機能を2027年まで無償化。従来の境界防御を捨て、データ層に直接セキュリティを配置する「データ起点」の防御戦略へとかじを切る。(2026/6/26)
「完全な管理」から「責任ある活用」へ
国内企業の73%が管理できない「シャドーAI」 Gartnerが示す現実的対策
Gartnerによると、国内企業の75%が、ユーザー部門による未承認の生成AIツール利用を、一定条件下または自由に認めていることが分かった。同社はシャドーAIの対策として「分業モデル」の確立を薦める。(2026/6/25)
『【令和8年度】 いちばんやさしい 基本情報技術者』出張版:
【基本情報技術者試験】人間の心理的隙を突く「ソーシャルエンジニアリング」とは?
ITの基礎理論から経営・マネジメントまで幅広い知識が問われる国家資格「基本情報技術者試験」。IT担当者が直面しやすいテーマを取り上げ、図解を交えながら実践的な知識を解説します。今回は、システムではなく「人」の弱点やミスにつけ込む「人的脅威」の手口や対策について取り上げます。(2026/7/9)
「サブスク感覚」で攻撃
静かなる脅威「インフォスティーラー」 ランサムウェア以上に厄介なID窃取の正体
近年、ランサムウェア以上に深刻な脅威となっているのが、IDやパスワードをひそかに盗み出す「インフォスティーラー」だ。情シスが今すぐ講じるべき、組織の存続を揺るがすデータ流出を防ぐための具体策を解説する。(2026/6/24)
AI導入で価値創出するために フードデリバリーに学ぶガバナンスとスピードの両立策
AIの主導権はIT部門か、それとも現場か。foodpandaなどのグローバル企業でAI活用を率いるリーダーは、この問いに「トップダウンとボトムアップの融合」で答える。シャドーAIを抑え込みつつ開発スピードをどう担保したのか。情シスが今すぐ実践すべきガバナンスの最適解を明かす。(2026/6/23)
1カ月で構築と検証を完了
「クラウドAI」を避けたSkyの決断 なぜ“オンプレミス回帰”を選んだのか?
AI活用には機密データの流出リスクがあるが、クラウド型AIサービスの利用をためらっていれば開発が遅延する。このジレンマに対し、Skyは安全なオンプレミスAIインフラをわずか1カ月で構築した。その手法とは。(2026/6/23)
情シスが今すぐ講じるべき5つの対策
「致命的な3要素」を全て持つOpenClawは「シャドーAI」の新たな震源地?
爆発的な普及を見せる自律型AIエージェント「OpenClaw」が、企業のセキュリティを根底から揺るがしている。専門家ですら制御不能に陥る「勝手な行動」や、悪意あるスキルの混入など、利便性の裏には深刻なリスクが潜む。(2026/6/19)
「本物のMicrosoft画面」がワナに
Microsoft 365が乗っ取られる パスワードを盗まない「EvilTokens」の手口
セキュリティベンダーのESETは、Microsoft 365を標的とするPhaaS「EvilTokens」に関する情報を公式ブログ「WeLiveSecurity」で公開した。本稿は、Microsoftの正規認証機能を悪用する仕組みや対策を紹介する。(2026/6/17)
原因特定精度はわずか11%でも……
AIの“自信満々なうそ”にだまされる人間 インシデント調査自動化が抱える闇
人手不足が深刻なIT現場で、システム障害対処を自動化するAIエージェントは救世主のように思えるが、全ての提案をうのみにすることは誤りだ。誤った回答を出し続けるAIエージェントに依存すると何が危険なのか。(2026/6/16)
捨てるつもりが情報流出に
データ漏えいを恐れてIT機器を「物理破壊」するのは本当に正解か?
セキュリティ上の懸念から、本来なら再利用できるはずのIT機器を物理的に破壊してしまう企業が後を絶たない。調査で浮き彫りになった、組織の過信と廃棄プロセスに潜む欠陥とは。(2026/6/16)
会議終了後が本番
Microsoft Teams、Zoomのデータを「企業の記憶」として資産に変えるには?
生成AIの普及により、会議の録画やチャット履歴は検索・再利用可能な「企業資産」へと変貌した。しかし、無計画なデータ蓄積はコンプライアンス上の重大なわなとなる。情シスが今すぐ取り組むべき、UCデータを「負債」にしないための管理ルールと規律とは?(2026/6/16)
部門間での押し付け合い
なぜ企業のAI活用は「誰も責任を取らない」状態になってしまうのか
業務を効率化する目的で導入したAIツールが、経営戦略などの機密情報を全従業員に漏えいさせてしまう事故が起きている。IT部門や事業部門、法務部門といった組織の隙間から生まれる、AI特有の根本的なリスクとは。(2026/6/12)
「パッチアポカリプス」現実に
Microsoftが過去最多200件超の脆弱性修正 パッチ管理の「手作業」はもう限界か?
Microsoftが過去最多となる約200件の脆弱性修正を公開した。サードパーティー製を含め月間600件に迫る「パッチアポカリプス」が到来している。情シスは従来の手法では対処しきれないパッチ管理の限界と、修正品質のリスクに直面している。(2026/6/11)
“間違った回答”では済まされない
Ciscoが警告する「AIエージェント」の恐怖 勝手に行動するリスクと3つの防衛策
質問に答えるだけのAIチャットbotから、自律的にシステムを操作するAIエージェント」の移行が進んでいる。その効果が期待される一方、ひとたび暴走すれば一瞬で被害が拡大する恐れがある。新たな脅威への対策とは。(2026/6/10)
自動化のはずがいつの間にか負担増に
95%が失敗する? AIプロジェクトの「検証沼」を引き起こす8つの隠れコスト
AIツールで自動化を進めようとしたが、実用化に至る段階で検証から抜け出せない企業が散見される。インフラ費などの目に見える費用の裏で、企業の資金と人手を削る8つの「隠れコスト」とは何か。(2026/6/10)
「ライセンス配布係」から「運用設計者」へ
営業現場の半数が資料作成でAIを活用 情シスが「安全対策」以上にやるべきことは
スライドチームが営業担当者293人を対象に実施した調査によると、資料作成業務に生成AIを利用している人は半数以上に達した。AIの普及に合わせて情シスは営業担当者をどのように支援すればいいのか。(2026/6/10)
「シャドーIT」から「シャドーエージェント」へ
従業員の3割が勝手に使うAI 暴走を止めるには?
Fortune 500企業の8割がAIエージェントを導入する一方、適切なセキュリティ制御ができている企業は半数に満たない。情シスに求められるのはAIの意思決定を保護する「推論レイヤー」の構築だ。ガバナンスを再構築する90日間の戦略的ロードマップを解説する。(2026/6/10)
瞬時にM365が乗っ取られる――全社員に周知すべき“新フィッシング”の教訓
MFA(多要素認証)を入れたから安心という常識が崩れ去っている。フィッシング集団「Tycoon2FA」が摘発されたが、脅威が完全になくなったというわけではない。