AIがシステムの弱点を暴き、AIが攻撃する時代へ 自治体サイバー防衛の「新・生存戦略」
生成AIの進化により、ソフトウェアの弱点が発見されるようになり、サイバー攻撃を取り巻く環境は大きく変わりつつある。これまでなら見過ごされていた問題が明らかになる一方で、AIを活用した攻撃の自動化も進み「防ぎ切ること」を前提とした従来の対策だけでは十分とは言えなくなってきた。AI時代のサイバー攻撃の実態と、自治体に求められる新たな防衛の在り方を考察する。(2026/6/10)
情シスが平時に整備すべき3つの備え
だからフォレンジック調査が失敗する 企業のログ管理と資産把握の盲点とは
サイバー攻撃が増加傾向にある中、デジタルフォレンジック調査の重要性は高まっている。しかし、事前の準備不足によって原因究明が困難になるケースは少なくない。本稿では、情シスが整備すべき備えを紹介する。(2026/6/10)
Weekly Memo:
「業務の前提そのもの」をどうアップデートする? IBMが説く「AXの要件」を考察
IBMが企業のAXにおける新たな指針として「AIオペレーティングモデル」を打ち出した。その内容から、企業がAXに向けて取り組むべき要件を探る。(2026/6/8)
FortiOS 8.0が変える運用現場:
「AIの暴走が不安でDXが進まない」を解消、フォーティネットが導く攻めのリスク制御
「シャドーAI」や「過剰な権限を持つAIエージェント」「プロンプトインジェクション」といった新たなリスクが顕在化している。企業を悩ませるこれらの問題に有効な打ち手は何か。フォーティネットが同社の事業戦略を通じて解決策を示した。(2026/6/8)
スペックには現れないクラウドの落とし穴:
ネオクラウドは「AI活用のインフラ」として使えるか? GPU性能だけでは測れない“50社の実力”
AI需要が高まる中で台頭するネオクラウド。Omdiaは企業がクラウドを選ぶ際、インフラの計算能力だけでは判断し切れない要素も加味する必要があると指摘する。(2026/6/8)
生成AI時代に強化すべきスキル4選
「コードが書ける」だけでは淘汰? エンジニアが直面する”存在意義”の危機
生成AIの進化によって、コード実装の在り方は大きく変化し始めている。AI時代に、エンジニアには何が求められるのか。これからの「コードを書くエンジニア」に求められるスキルを整理する。(2026/6/8)
AIエージェントは「道具」から「組織の構成員」に? PwC Japanの次世代AIリスクガバナンスの研究・実証実験
PwC Japanグループは、シンギュラリティー時代を見据えた「AIリスクガバナンスアーキテクチャ」の研究開発および実証実験を開始した。同社が開始した無人店舗での実証実験の狙いと、次世代アーキテクチャの要点を紹介する。(2026/6/3)
名門カリフォルニア大学で“中学数学を教え直す”異常事態 理工系教員ら1000人超が連名で抗議文書 原因は……
カリフォルニア大学(UC)の数学およびSTEM(科学・技術・工学・数学)分野の教員らが、、大学運営陣やカリフォルニア州民に向け、教育体制に関する公開書簡(抗議文書)を発表した。(2026/6/2)
AIを使わないこともリスクに
IBMのマネジャーがそっと教える “AIを使って首”につながるリスク5選
業務効率化のつもりでAIツールを使ったら首になった――。IBMのマネジャーであるマーティン・キーン氏が、企業に甚大な損害を与え、実際にキャリアを終わらせた「5つのAIリスク」と回避策を明かす。(2026/6/2)
ランサムウェアで「9割が暗号化」の実態
バックアップ全滅をどう防ぐか 都筑製作所があえて「磁気テープ」を選んだ理由
ランサムウェア被害の約9割でバックアップが暗号化されている。高価な専用機器の導入が難しい中、都筑製作所は既存ライセンスを活用し、あえて「磁気テープ」による防衛策を採用した。その決め手と効果は。(2026/6/2)
Confluence、M365、Notionなど
AIナレッジ管理ツール10選を本音で比較 自社に最適なのは?
生成AIを活用したナレッジ管理ツールは、断片化した情報を集約して業務を効率化するが、製品ごとにガバナンスや拡張性の差は大きい。Confluence、M365、Notionなど主要10製品を比較し、評価基準を詳説する。(2026/6/2)
Roval CEOが示すCIO向け3つの対策
「社内にAIエージェントは何個ある?」に答えられないリスク “見えない資産”を掌握するシャドーAI時代の防衛策
従来のIT資産管理ツールでは追跡できないAIエージェントは増加傾向だ。IPアドレスを持たず、既存の監視の目をかいくぐる“見えない資産”にどう立ち向かうべきか、AIガバナンスプラットフォームのCEOに話を聞いた。(2026/6/2)
コスト・インパクト・容易性を見て自分で決める:
「ゼロトラストの前に既定パスワード変更を」 IPA、重要インフラを守る「最低限のセキュリティ」を刷新
IPAが米国CISA発行の「Cross-Sector Cybersecurity Performance Goals Ver.2.」の日本語翻訳を公開した。全ての重要インフラ事業者が実施すべきサイバーセキュリティ対策の基本目標を示す文書だ。(2026/6/1)
DellのCSOが力説:
「善意で暴走するAIエージェント」をどう止める? AIガバナンスの極意
AIは“便利な業務支援ツール”の段階を超え、自律的に判断して行動する存在に進化し始めた。その一方で、企業のセキュリティ常識を根底から覆すリスクも浮上している。「善意で暴走するAIエージェント」をどう止めればいいのか。(2026/5/29)
分断されたシステムが招く問題
モデルナが直面したデータ散在 Salesforceの「AIエージェント」が救世主に?
ライフサイエンス業界ではシステムの分断によるデータの散在や業務の属人化が深刻な課題となっている。バイオファーマ企業のモデルナは「Agentforce Life Sciences」を導入し、この問題にどう立ち向かうのか。(2026/5/29)
「セマンティックピボット」の衝撃
従来のIAMが通用しない 自律型AIが招く「静かなセキュリティ崩壊」をどう止めるか
多くの企業で、AIエージェントなどの「非人間アイデンティティー」が社員数を上回りつつある。だが、従来の権限管理(IAM)では、正当な権限を悪用して目的外のデータに触れる「セマンティックピボット」を防げない。法規制が強まる中、情シスに求められるのは「誰が」ではなく「なぜ」を制御する新時代のガバナンスだ。(2026/5/29)
ツール導入の感覚では組織を壊す
AIエージェント導入を急ぐ企業を待ち受けるわな 「ガバナンスの空白」とは?
多くの企業がAIエージェントの導入を急ぐ一方、その管理を従来型のIT枠組みに委ねるという危険な「ガバナンスギャップ」が生じている。自律的に判断し「意思決定の連鎖」を生むエージェントは、既存の手法では制御不能だ。(2026/5/29)
成功率を劇的に引き上げる
生成AIの「PoC死」を防ぐ5つの鉄則――失敗事例から学ぶROI最大化
Gartnerの調査では、生成AIプロジェクトのうち半数がPoCの段階で失敗に終わっている。こうした現状を受け、企業は「全てを解決するツールは存在しない」ことに気付き始めた。AI導入を競争優位性へと昇華させるには。(2026/5/25)
Dell Technologies World 2026
Dell創業者が指摘するAI活用の「死角」 情シスを襲う「データサイロ」のわなとは?
Dellが提唱する「AI Factory」は、AIを実験から実運用のフェーズへ押し上げる。しかし、最大の障害は技術そのものではなく、バラバラなシステムに散在するデータの未整備だ。情シスが直面するデータガバナンスのわなを回避し、AIによる顧客体験を最大化するための鉄則と、組織が取るべき現実的なアプローチを解き明かす。(2026/5/25)
「SaaS is Dead」でも採用激化? 「作れるだけ」のエンジニアが淘汰されるワケ
生成AIの進化を背景に「SaaS is Dead」論が、SNSや投資家向けの論考を中心に広がっています。一方、SaaS業界の採用市場は縮小することなく、むしろ強化する企業も目立ちます。しかし、求める人材の条件が大きく変化しました。AIによるSaaS開発が容易になった今、企業が求めるIT人材の条件とは何なのでしょうか。(2026/5/22)
「Oracle AI World Tour Tokyo」レポート:
ファイントゥデイの先進事例で知る、クラウドERPとAIエージェントによる基幹業務の自動化
ファイントゥデイは基幹システムをクラウドで再構築し、AIエージェントの早期導入を進めている。RPAでは難しかった「経験やナレッジを伴う推論業務」の自動化に取り組み、予定より半年前倒しで本番稼働を実現した事例を紹介する。(2026/5/22)
「正論」では動かない自治体DX 成功事例の横展開がプロジェクトを停滞させる理由
自治体DXの推進が全国で進む一方、現場ではプロジェクトの停滞や“形だけの導入”に陥るケースも少なくない。背景には、制度や仕組みといった「正論」が先行し、人を動かす視点が置き去りになっている現実があるのではないか。CIO補佐官として全国の自治体を支援する筆者が、変革を進めるために必要な視点を考察する。(2026/5/20)
セキュリティとネットワーク運用を融合させ、障害対応の属人化を打破する:
PR:ネットワークのブラックボックス化が招く致命的な被害とは 有線・無線を一括制御して、トラブル復旧を速める秘策
物理的な配線状況さえ把握できていない「見えないネットワーク」は、トラブル発生時の業務停止を長期化させるだけでなく、セキュリティ侵害時の致命的なリスクとなる。リソースが限られる中堅・中小企業にとって、属人的なスキルに頼った復旧作業はもはや限界だ。UTMを核として拠点全体を可視化する方法と、トラブルの原因特定をAIアシスタントとの対話で「ものの数分」に短縮する運用手法を紹介する。(2026/5/20)
事業部門とIT部門の溝を埋める
東急の大規模開発を救った「非技術者にも定着する」プロジェクト管理手法とは?
大規模なシステム開発において、事業部門とIT部門のITリテラシーの差は、認識のずれや手戻りの原因になる。表計算ソフトウェアやメールによる旧来の進捗管理に限界を感じた東急は、この分断の溝をどう埋めたのか。(2026/5/18)
「ServiceNow Knowledge 2026」現地レポート:
ServiceNowを「AIエージェントのOS」に NVIDIAファンCEOが認める進化の現在地
企業のAI活用が広がる一方、管理不全による「AIカオス」がリスクとなっている。ServiceNowは年次イベントで、AIを統制する「管理塔」としての機能を強化。NVIDIAのファンCEOが「AIエージェントのOS」と評する、安全で自律的な業務遂行基盤の全貌を届ける。(2026/5/18)
データ保護の再定義
「暗号化なら安全」はもう通用しない PC紛失時に問われる説明責任と対策
全ての企業に、ノートPCの紛失や盗難によるデータ漏えいのリスクがある。対抗策としては何が求められるのか。暗号化だけではできない、データ保護の新常識を解説する。(2026/5/19)
「あ、この人に何言っても無駄だ……」 部下が辞めていくリーダーが「よく口にする言葉」はこれだ
なぜ、日本企業におけるマネジャーは「致命的な口癖」が繰り返されるのか。その深層にある構造的欠陥を浮き彫りにしていきたい。(2026/5/15)
ガバナンスの再設計が必要に
Claude Code生みの親は「コードを一行も自分で書いていない」――情シスはどう受け止めるべき?
「Claude Code」の開発者ボリス・チェルニー氏は、「モデルがコードの100%を書く状態」に到達したと語った。AIが現場部門によるソフトウェア開発を広げる中、情報システム部門はどのように備えていけばいいのか。(2026/5/15)
投資優先順位が急上昇
「ソブリンAI」とは? 情シスが今知っておくべき実態と課題
IDCの調査によると、アジア太平洋地域の政府機関で「ソブリンAI」への関心が急速に高まっている。AIを国家デジタルインフラとして位置付ける動きが広がる一方、課題が浮き彫りになった。(2026/5/15)
品質不正問題:
ニデックは会計に加え品質でも不正、家電用モーター中心に1000件超の疑い
ニデックが家電用モーターを中心とする一部製品で判明した品質に関する不適切行為について説明。一連の不適切会計問題に対応するために設置した「ニデック再生委員会」が実施した品質総点検に対して、既に1000件以上の品質不適切行為の疑いが確認されているという。(2026/5/14)
「次の企業危機」はAIガバナンスの欠如
まだ手作業でコンプラ対応? Alationが描くAIガバナンスの不可避な進化
AI活用の本格化に伴い、規制対応が企業の大きな重荷となっている。多くの現場では手動のリスト管理などが限界を迎えており、ガバナンスの欠如が「次の企業危機」を招くリスクが浮上した。Alationの新スイートは、AI資産の可視化から承認フローの自動化までを一挙に担い、ガバナンスのボトルネックを解消する。(2026/5/13)
AI導入の「想定外」が予算を食いつぶす
AI予算の6割は「データの整備」に消える
生成AIの導入を急ぐ企業が、本番運用への移行期に直面する「隠れたコスト」が浮き彫りになっている。情シス決裁者が知っておくべき、AI投資を「負債」に変えないための予算策定と組織体制の急所を解説する。(2026/5/13)
そのドキュメントの真正性を証明できますか?:
PR:トヨタとウイングアークが語る、製造業のAI時代に必要な「トラスト」という守り
製造業では、研究開発に関わる技術情報や設計図面、品質証明書、取引帳票など、多様なデータが企業間で流通している。近年は生成AIの活用が進む一方で、こうしたデータの「真正性」や「出所」を担保し、データの改ざんや権利侵害からどう守るのかが、新たな経営課題として浮上している。AI時代における製造業のデータガバナンスはどうあるべきか、トヨタ自動車 先進データサイエンス統括部 DS基盤開発室 室長の山室直樹氏とウイングアーク1st 執行役員 Business Data Empowerment SBU Senior Vice President 技術本部 副本部長の崎本高広氏が対談した。(2026/5/13)
気付いたら責任者がいない状態に
SlackやSalesforceで「名ばかりの担当者」が増殖? 説明責任が消滅する理由
基幹システムやコラボレーションツールの活用は業務効率を上げる一方、「システム上は終わっている」という思い込みを植え付ける。その結果、誰も結果に責任を持たない状況が生まれてしまう。負の連鎖を止めるには。(2026/5/12)
及川卓也からエージェント時代の開発者たちへ(8):
Cracked Engineerは成立する? AIエージェントの時代でも「仲間」が必要な理由
「1人でユニコーンを作れる」というAI時代の言説を、毎日のように耳にします。こう見えてコミュ障気味のところがある私には、その響きに正直、憧れる気持ちもあります。ただ最近、あらためて気付かされました。AIエージェントを優秀な作業担当者として迎え入れる時代だからこそ、人間の仲間が要らなくなることはないのです。(2026/5/12)
タレス調査
ログインの”手間”で約7割が離脱 認証の摩擦がビジネスを蝕む
生成AIの導入が加速する一方で、企業への信頼が追い付かない実態が浮き彫りとなった。ビジネス成長とセキュリティを両立させるために、情シス部門が今すぐ見直すべき認証基盤の在り方を解説する。(2026/5/10)
Metaの新方針が示す監視と利便性の境界線
クリックやキーストロークを取得 Metaの「人間の操作データ」収集が突き付ける課題
Meta Platformsは2026年4月、自社従業員のPC操作ログをAI学習に利用する「Model Capability Initiative」を発表した。その目的や、情報システム部門が理解しておきたいポイントを整理する。(2026/5/9)
はてな、約11億円の資金流出で特別調査委員会を設置 外部の専門家で構成
はてなは7日、不正な送金指示によって約11億円の資金が銀行口座から流出した件で、外部の専門家で構成する特別調査委員会を設置すると発表した。(2026/5/8)
AI時代の「見えない義務」への耐え方:
「説明できない企業は取引で負ける」 名和氏が明かす「90日で成果を出す」データガバナンス実装術
2026年3月6日、「ITmedia Security Week 2026 冬」の「データセキュリティ」セクションで、サイバーセキュリティアドバイザーとして活躍する名和利男氏が「データガバナンスから逆算するデータセキュリティ 2026」と題して講演した。(2026/5/8)
トークンコストで絶望しないために【後編】
AIエージェントの“トークン爆食い”を防ぐ「トークンマキシング」とは
AIエージェント運用時のトークン消費増大が企業の課題となりつつある。専門家は「トークンマキシング」による最適化やFinOpsを活用した管理体制の構築を提言する一方、より大きな視点で考えるべきだと指摘する。(2026/5/2)
AIニュースピックアップ:
待てない現場、抱え込むIT部門 生成AIによる「開発の民主化」を火種にしない方法
コード生成AIの活用が進むことで事業部門がシステム開発を主導するケースが増え、IT部門との役割の境界が曖昧になっているとIDCは指摘する。CIOには役割明確化と統制確保を前提に迅速な開発環境整備が求められるとした。(2026/5/2)
の役割分担が重要に
Apple端末管理が無料化 「Apple Business」で専用MDMは不要になるか
Appleは、企業向けデバイス管理基盤「Apple Business」を発表した。同サービスがあればサードパーティーのMDMツールを使わずにデバイス管理ができるという声もあるが、各サービスの機能や役割にはさまざまな違いがある。(2026/5/2)
IoTセキュリティ:
IoT向けネットワークサービスを活用しプリントシール機の安全基盤を検証
フリューとNTTドコモビジネスは、セキュリティ機能を搭載したIoT向けネットワークサービスを活用し、プリントシール機のセキュリティ実証実験を開始する。AI連携に向け、脅威を未然に防ぐ通信基盤の構築を目指す。(2026/5/1)
Gartner Insights Pickup(445):
エージェント型AIでITインフラ運用は転換期に 担当部署の役割は大きく変化
エージェント型AIの普及により、企業のITインフラ運用は転換期にある。Gartnerの調査によると、企業の60%がAIエージェントによる自動化を既存ソフトウェアに取り入れるユースケースを試験運用するか展開しているとしている。AIエージェントの導入に当たり、CIOはどう準備を進めるのがよいのだろうか。(2026/5/1)
ツールの“使い放題”がむしろ問題に
「League of Legends」運営元が月間2PBのログを8割削減 監視データの半分は無駄?
ログ収集はシステム監視に欠かせないが、データ量が膨れ上がると費用爆発の引き金になりかねない。Riot Gamesはベンダーの料金引き上げによって数百万ドル規模の支出増に直面した。この危機をどう乗り越えたのか。(2026/4/24)
会議と議事録に忙殺される「調整地獄」
忙しいけど成果ゼロ 情シスの「静かな崩壊」を防げ
コラボレーションツールが普及した結果、組織は「調整」に時間を取られるようになった。しかし、調整が成果につながらないというジレンマがある。業務を停滞させる「調整労働」を排除し成果につなげる策を解説する。(2026/4/24)
「AIエージェントを意思決定に生かす政府機関が8割に」 Gartnerが予測:
“説明できないAI”はもうアウト AIによる意思決定の透明性を高める「DI」とは?
2028年までに政府機関の約8割がAIエージェントを導入し、意思決定の自動化に生かすとGartnerは予測する。そこで課題となるのが、意思決定の透明性の確保だ。その対策の鍵になる「DI」と、実現に向けた取り組みとは。(2026/4/23)
生成AIで実現する次世代運用モデル
IT運用の課題を生成AIで解決 主要ユースケースや導入のステップを紹介
ハイブリッドクラウドや分散アプリケーションの普及でIT運用が複雑化する中、生成AIが新たな解決策として注目されている。導入が想定される場面や、導入のステップを紹介する。(2026/4/23)
AI:
Teamsへ騒音や天候の異常を自動通知 BizStackが「みまわり伝書鳩」と連携
MODEは、建設業界向けアプリ群「BizStack Construction Apps」に「騒音振動検知」と「天候通知」の2アプリを追加した。現場のセンサーデータとカメラ映像を統合して可視化し、異常をチャットツールに自動通知。安全管理の高度化と働き方改革を強力に支援する。(2026/4/17)
海外医療技術トレンド(130):
医療機器大手ストライカーの事例に見る米国サイバーインシデント情報開示の複雑性
本連載第124回では、HIPAA/HITECH法に基づき、米国保健福祉省が開示したデータ侵害インシデント事案を紹介したが、それ以外の法規制に基づくインシデント情報開示も増えている。(2026/4/17)
にわかに地球規模のトピックとなった新型コロナウイルス。健康被害も心配だが、全国規模での臨時休校、マスクやトイレットペーパーの品薄など市民の日常生活への影響も大きくなっている。これに対し企業からの支援策の発表も相次いでいるが、特に今回は子供向けのコンテンツの無料提供の動きが顕著なようだ。一方産業面では、観光や小売、飲食業等が特に大きな影響を受けている。通常の企業運営においても面会や通勤の場がリスク視され、サーモグラフィやWeb会議ツールの活用、テレワークの実現などテクノロジーによるリスク回避策への注目が高まっている。