「3つ星」「4つ星」獲得の“近道”はあるか? SCS評価制度に向け、ノークリサーチが指標を公表
2026年度末からの制度開始が目標とされているSCS評価制度。数十項目に及ぶ要求事項に対し、中堅・中小企業はどう向き合えばよいのか。ツール導入と運用ルール整備の優先度を示す指標をノークリサーチが公表した。(2026/8/31)
“ガードレール破り”に気づくには:
PR:暴走するAIエージェントにどう気づくか 挙動の異常を捉える「ABA」という新しい行動分析
生成AIの活用が一問一答の「対話」からタスクを自律処理する「AIエージェント」へ移行しているが、ガードレールを過信するのは危険だ。AIエージェントの暴走や乗っ取りに気づき、新たな内部脅威から自社を守るための対策とは。(2026/9/1)
法域リスクを回避するガバナンス設計
「日本リージョンだから安全」は誤解 専門家10人が説くデータ主権の4条件
ストレージやバックアップ、法律分野の専門家によると、企業がデータ主権を確保するには4つの条件を満たす必要がある。(2026/8/25)
AI時代のデータ主権と新たな調達基準
AI時代に迫る「主権SLA」が市場トレンドに 情シスが知るべき「データ主権」の死角
自社データで学習したAIモデルも主権規制の対象になるのか。生データにとどまらず推論まで包括する「AI主権」は、守りのコンプライアンスから企業の競争優位を左右する戦略的武器へと転換しつつある。(2026/8/25)
IBMの専門家が示す「AIに最初に任せる仕事」とは
AIに「100%丸投げ」は禁物 セキュリティ運用は繰り返し作業から始める
セキュリティ領域へのAI活用に期待が高まりつつある。一方IBMのセキュリティ専門家らは現状のAI運用を「小学3年生に大学受験をさせるようなもの」と指摘する。そのような状況でAIを活用するためのポイントは。(2026/8/24)
AIネイティブ企業に大転換:
仕様書は書かずに開発 老舗ベンダー弥生はAI前提でソフトウェア開発をどう変えたか?
「弥生会計」で知られる弥生は、AIが設計やレビュー、セキュリティ運用まで担う時代を見据え、開発プロセスや組織の在り方そのものを変え始めた。老舗ソフトウェアベンダーがAIネイティブカンパニーへとどう生まれ変わったか。その軌跡をたどる。(2026/8/21)
地政学リスクと規制を回避するために
AI導入88%の裏で迫るロックインのわな 情シスが守るべき4つの防衛線
規制強化や地政学的対立で特定AIが突然使えなくなるリスクが迫る。完全な内製化もベンダー任せも破綻する中、情シスが事業継続を守る「ハイブリッドAI主権」の現実解を解説する。(2026/8/20)
アプリ変更なしで利用可能、構成要素の目録を自動生成:
Google、Kubernetesで動く“野良AI”を棚卸しするOSS「k8s-aibom」公開
Googleは、「Kubernetes」で稼働するAIシステムの構成要素を自動検出する「k8s-aibom」をオープンソースで公開した。特権を必要とせず、開発者側の設定変更も不要だという。(2026/8/19)
女性セキュリティ専門家3人が開発:
あなたの適職は「CISO」? それとも「技術営業」? 9職種から“一押しセキュリティ職”が分かる無料診断
「セキュリティ人材」には、具体的にどのような職種があるのか。自分にとっての適職はどれなのか――。これらを知るために役立つ、無償で使える診断ツールが登場した。どのようなものなのか。【訂正】本記事は初出時より一部表記を訂正した箇所があります。(2026/8/18)
「止めない」AI統制術
「AI全面禁止」は悪手 Fintech2社が実践するシャドーAI封じの極意
AI利用の全面禁止は技術革新を阻むが、現場の暴走は漏えいを招く。「ダメ出し役」を脱却し、シャドーAIを制御しながら開発コードの8割超をAI化させた金融企業2社の現実的なアプローチに迫る。(2026/8/18)
攻撃後に何が起きるのか、ワークショップを取材:
ランサムウェア疑似体験で問われる「正解のない判断」――営業停止か、バックアップで復旧か、身代金を支払うか?
ランサムウェア攻撃を受けた企業は、どのような状況に陥り、何を判断しなければならないのか。実際の被害事例を基にしたシナリオを使い、企業が直面する意思決定を疑似体験するワークショップを取材した。そこから見えてきたのは、技術的な対策だけでは埋められない「備えのギャップ」だった。(2026/8/14)
「リスクが低いから後回し」は通用しない:
「パッチパンデミック」で現場が阿鼻叫喚 フロンティアAI時代の脆弱性管理“新常識”
Claude MythosをはじめとしたフロンティアAIの登場で脆弱性管理の常識がひっくり返る未来が来ている。深刻度が高い脆弱性だけに対処する方針が“時代遅れ”になりつつある今、企業が押さえるべき“きほんのき”とは。(2026/8/13)
現場の不満を解消するリスク評価の活用法
セキュリティ対策が「形骸化」するわな 伝言ゲームを脱する企業文化改革
セキュリティ部門がリスク評価結果を抱え込むと、現場にはルールの押し付けと映り対策が形骸化する。事業影響への「翻訳」と草の根の対話を通じ、現場を巻き込むセキュリティ文化を構築する手法を解説する。(2026/8/12)
レガシーIoTが招くネットワーク侵害
脆弱なIoTをどう守る? 情シスが今ゼロトラストを選ぶ理由
従来のエンドポイント保護を適用しにくいIoT機器は、サイバー攻撃の格好の標的となっている。ネットワーク主導のゼロトラストを適用し、端末の横移動リスクを最小化する具体的なステップを解説する。(2026/8/12)
セキュリティニューアラート:
2028年にSOCの人手対応、30%減へ 常態化する攻撃に企業は勝てるのか
AIが混乱を拡大させる中で、セキュリティリーダーはどう対応するか。ガートナーは、企業が競争優位を保つために注力すべき優先事項を3つ挙げた。その中身とは。(2026/8/11)
AIニュースピックアップ:
AIエージェントの暴走をどう防ぐ? Microsoftが「DevSecOps」専用のゼロトラスト統制策を発表
MicrosoftはAI時代のゼロトラスト戦略を拡充し、AIおよびDevSecOps向けの新たな評価軸と実装指針を発表した。AIエージェントや開発パイプラインを守る15の統制群を整理し、概念設計から実践的なロードマップ策定までの支援を強化する。(2026/8/10)
全件修正を脱し悪用リスク重視の動的防衛へ
CVSS頼みはもう終わり 悪用まで「数時間」のAI時代に情シスが捨てるべき常識
脆弱性の公開から悪用までがわずか数時間に短縮されたAI時代、従来のCVSSスコアに基づく全パッチ適用は限界を迎えている。情シスが今取るべき悪用リスク重視の優先順位付けと動的な防御戦略を解説する。(2026/8/10)
投資の機を逃す「残念な会社がいっぱい」――ソフトバンクG投資の秘訣、“金庫番”が語る
投資会社として成果を積み上げてきたソフトバンクG。その投資方針と成功のポイントについて、同社の“金庫番”こと後藤芳光CFOが語った。(2026/8/7)
特集:ID・パスワードから始める「引き算」のセキュリティ(2):
「日本のセキュリティ信仰は構造的にズレてる」 コスパよく、すぐ救われる“左側”の防衛術
「高額な製品を導入すれば安心だ」――そんな日本のセキュリティ信仰は、構造的にズレているのかもしれない。攻撃者エコシステムが拡大し、勢いを増す中、セキュリティ担当者はわざわざ不利な戦場で戦わされている。東京大学 先端科学技術研究センターの西尾素己氏が、認証情報保護に関する新たな視点と、防御側が「絶対的に優位」に立てる“左側”の戦場について明かした。(2026/8/7)
ソフトバンクG、投資利益1.8兆円を支えた「OpenAIではない“あの半導体メーカー”」の正体
ソフトバンクGは、第1四半期の投資利益が1兆8594億円だったと発表した。投資利益を押し上げたのは、OpenAIでもArmでもない。歴史的な経営難に陥っていた“あの半導体メーカー”だった。(2026/8/6)
セキュリティリーダーの視座:
「セキュリティは事業を活かす出汁、責任者はCIMOで目指せ」 - JTB 椎野氏
JTBのセキュリティを牽引する椎野紘平氏。MOTで培った「一言で伝える技術」を武器に、セキュリティを事業を活かす「出汁」に例える。防衛だけでなく事業収益化まで責任を負う「CIMO(デジタル番頭)」を理想に掲げ、社内外を巻き込みながら進む同氏の実践のリアルと哲学に迫った。(2026/8/5)
被害企業の2割でセキュリティリーダーが交代
多要素認証導入済みでもランサムウェア被害に 復旧費用は平均2億7000万円
MFAを導入していればサイバー攻撃を防げるわけではない。Sophosによると、認証情報の侵害を許した被害企業の97%がMFAを有効化していたにもかかわらず、侵入を許している。被害を防ぐために見直すべきポイントとは。(2026/8/5)
AIがもたらすセキュリティのパラダイムシフト:
脆弱性の物量に圧倒される前に 地殻変動の中だからこそ押さえておきたい3つの対策
フロンティアAIの登場で、検出される脆弱性の量は一気に膨れ上がった。全てをひとまとめに捉えれば、物量に圧倒されて手が止まる。限られた人員で対応を進めるために、企業はどの観点で対策を切り分ければよいのか。(2026/8/5)
才能を組織の武器に変える評価と支援の形
満足度87%と28%を分ける「尊重」 情シスが人材を手放さない条件
発達障害を含む「脳の多様性」を持つ人材は、サイバーセキュリティ領域で卓越した能力を発揮する。しかし、評価や環境の不備で満足度が急落するリスクも高い。貴重な才能を死蔵させないための具体的な組織戦略を明かす。(2026/8/5)
主要npmライブラリ4種を標的に
1億DL超のaxiosも標的 Amazonが警告する北朝鮮発のサプライチェーン攻撃の実態
北朝鮮の国家ハッカー集団がaxiosなど主要なnpmライブラリを汚染し、短時間で10%のクラウド環境に影響を与えた。脆弱性ではなく仕様を悪用し、メンテナーの信頼を奪う「産業化」された攻撃の脅威に迫る。(2026/8/1)
「偽物を見抜く」だけでは防げない
幹部の声も映像も偽造される時代 ディープフェイク訓練ツール選定5要件
ディープフェイク攻撃が生成AI時代の新たな脅威となっている。攻撃への備えとして訓練ツールを導入すべき企業とは。製品選定で確認すべき5つの機能とともに紹介する。(2026/7/31)
正しく評価されるための情シス入門:
「ありがとう」が多いヘルプデスクは、本当に優秀なのか?
「パスワードを忘れた」「VPNにつながらない」――ヘルプデスクには今日も数多くの問い合わせが寄せられます。迅速に対応し、多くの「ありがとう」を集める担当者は優秀だと思われがちです。しかし、その評価基準は本当に正しいのでしょうか。組織を強くするヘルプデスクの本当の役割を考えます。(2026/7/28)
AIがもたらすセキュリティのパラダイムシフト:
急速に変化するセキュリティの現場 AI化に乗り遅れるな
攻撃者がAIを駆使する今、防御側もAIを使いこなさなければ生き残れない。運用のAI化に成功する企業とできない企業の差は広がりつつある。両者を分けるものは何か。(2026/7/27)
PR:【セキュリティ専門家に聞く】“AI社員”と協働する時代、「セキュリティの総合格闘技」にどう挑む?
自律的に業務をこなす“AI社員”との協働が現実味を帯びる中、従来の延長線にはない新たなセキュリティリスクが懸念されています。未知の脅威に対して企業はどのような防御陣形を敷くべきなのでしょうか。ソフトバンクの専門家の知見を交えながら、自律型AI利用時の安全対策や、複数の対策を組み合わせる「セキュリティの総合格闘技」を勝ち抜くヒントについて、Q&A形式で解説します。(2026/7/27)
自律型AIエージェントの安全な導入ガイド
OpenClawのスキル17%に悪性コード 勝手に使われる前の5つの防衛線
爆発的に普及する自律型AI「OpenClaw」。その高い利便性の裏で、脆弱性や悪意ある拡張機能による漏えいリスクが急浮上している。シャドーIT化を防ぎ組織を守るため、今CISOが講ずべき「5つの防衛線」とは。(2026/7/24)
Gartner Insights Pickup(456):
個人データ保護でセキュリティとビジネスのギャップを埋めるために問うべき5つの質問
多くのCISOは、ビジネス部門の意図を十分に理解する機会がないまま、個人データの管理を任されている。これでは危険であるとともに、ビジネスを阻害することになりかねない。データに関する意思決定権をビジネス側に持たせる必要がある。このために問うべき5つの質問を紹介する。(2026/7/24)
導入はゴールではなくスタートライン
高額投資でもAIが定着しない 4社に3社が抱える「信頼の欠如」
高額なAIツールを導入しても、なぜ現場に浸透しないのか。Deloitteの調査では実戦投入が進む企業は25%にとどまる。形骸化を防ぎ、生産性を引き出す業務再設計と「信頼されるガバナンス」の要点を解き明かす。(2026/7/22)
セキュリティリーダーの視座:
「CISOは1人の経営者たれ」――ログの先の人を思う、LayerX CISO 星氏
LayerXのCISO兼VPoEを務める星北斗氏の歩みと哲学。前職での技術トップや海外組織の立ち上げを経て現職へ。「CISOは事業を加速させる経営者である」と説き、AI時代のセキュリティ構築を主導する。一行のログの先にあるユーザーを思う、裏方としての矜持に迫った。(2026/7/21)
Gartner Insights Pickup(455):
ランサムウェア攻撃者との交渉が被害企業にとって強力な武器となり得る理由
ランサムウェア攻撃への対応は身代金を払うかどうかだけでなく、攻撃者との交渉をどう活用するかが経営上の重要な判断となる。Gartnerは、交渉することが危機対応の重要な手段だとし、法的リスクを踏まえた事前準備や専門家の活用、経営層における意思決定体制の整備を推奨している。(2026/7/17)
編集部コラム:
Fable 5とGPT-5.6を3社課金の記者が比べたら、賢さでは勝敗をつけられなかった
提示した条件に不備がある際、指示通り失敗させるAIと、黙って直すAI。どちらがいいだろうか。ChatGPT、Claude、Geminiの3社に課金している記者がFable 5とGPT-5.6にタスク3つを投げたら、AIの性格が見えてきた。(2026/7/16)
「AIへの信頼」が招くガバナンスの崩壊
従業員の4割がAIに機密データを送信 送っているのはどんな人?
従業員がチャットAIに抱く心理的信頼が、従来のセキュリティ境界を無効化している。サムスンなどの事例から「摩擦のない入力」の危うさを浮き彫りにし、技術を超えたガバナンスとデータ中心の防御戦略を提示する。(2026/7/15)
PR:「AIのセキュリティ対策は総合格闘技だ」――“AI社員”と協働する時代 企業が考えるべき安全措置とは?
Interop Tokyo 2026では、次なる投資先として、AIエージェントに注目が集まった。多くの権限を与えることでAIエージェントが自律的に多くのタスクを実行可能で、すでに“AI社員”として活躍する例もある。それに伴って新たなセキュリティリスクの懸念も生まれている。AIエージェント時代に企業はどのような安全措置を講じるべきなのか。ソフトバンクの講演や展示を通じて見えたポイントを紹介する。(2026/7/13)
「全てを検知」はもう限界:
PR:ランサムウェア侵入後の被害をどう防ぐ? 「デモ以上、PoC未満」で学ぶ、リスク可視化と封じ込めの手法とは
ランサムウェア攻撃が高度化する昨今、全ての侵入を検知して完全に防ぐことは困難だ。侵入を前提に被害拡大を防ぐ「封じ込め」が不可欠となる中、IllumioとIIJグローバルソリューションズは「リスクの可視化とセグメンテーション」を実践、体験できるハンズオンセミナーを開催した。(2026/7/29)
パッチを当てるだけでは終わらない:
32万台超のFortiGateが狙われた 相次ぐ「大規模侵害」に備えるには何が必要?
FortiGateを狙った「FortiBleed」では、32万台超の機器が標的になりました。攻撃はネットワーク機器だけでなく、開発者や正規サービスにも広がっています。大規模攻撃に備えるには、何から見直すべきでしょうか。(2026/7/12)
AI時代のブラウザ戦略
AI検索で加速する情報の社外流出 従来のブラウザ制御が通用しない理由
生成AIが質問に直接回答する「AI検索」の普及に伴い、業務情報が外部サービスへ意図せず送信されるリスクが高まっている。情報システム部門が取り組むべき施策を整理する。(2026/7/10)
導入メリットと運用コストの徹底検証
無料ブラウザのままでは危ない? 情シスが迫られる「有料ブラウザ」という決断
AIツールの普及でブラウザの脆弱性が深刻化している。完全制御可能な「企業専用ブラウザ」か、手軽な「拡張機能」か。情シスが直面するリスクとコストのトレードオフを徹底比較する。(2026/7/9)
「最初の6カ月」にやるべきこと:
「事後対応」中心の運用から脱却する「AIセキュリティ」の始め方 Google解説
Google Cloudは、政府機関や重要インフラを守るCISO向けに、AIを活用した防御の始め方を解説するガイドを公開した。管理業務の負荷をAIで軽減し、脅威ハンティングや構造的な統合へ段階的に移行するロードマップを示している。(2026/7/8)
エンジニアの採用枠をトークン予算に回せるか? HRBrain常務が語る、「財布の壁」に挑む人事の未来
HRBrainの常務執行役員CSaO小山径氏は「AIも、これからは経営資源の一つになっていく」と話す。小山氏が見据えるAI活用の展望とは?(2026/7/8)
パッチ運用の常識を覆す自律型防御の全容
AIで従来のセキュリティモデル崩壊? 情シスに迫られるリスクモデルの再構築
AIが脆弱性を発見し、数時間で攻撃コードを生成する「脆弱性の嵐」が到来した。従来のパッチサイクルが通用しない中、情シスが生き残る鍵は防御側へのAI導入だ。人手による判断を脱し、自律防御へかじを切る手法を解説する。(2026/7/8)
セキュリティニュースアラート:
「AIの暴走を止められない」 CISO座談会で見えたAIセキュリティの限界
企業がAI活用を急ぐ中、従来型の防御モデルでは対応しきれないリスクが浮上している。Darktraceが実施したCISOらとの座談会から見えてきた、AIエージェントの暴走やシャドーAIのまん延など5つの主要課題とは。(2026/7/7)
”年収アップ”への切符に
情シスの年収は資格で決まる? 「5つの職務領域」で選ぶ間違いない一手
情シス担当者がリーダー層を目指す際、どの資格を選べばいいのか。情シス業務にひも付く5領域で、役割拡大につながる代表的な資格と、実績を組み合わせて示す重要性を解説する。(2026/7/7)
AWS Summit Japan 2026:
AWSの「静かな」戦略シフト OpenAIとAnthropic“1日違い登壇”の意味を読み解く
生成AIで競合するOpenAIとAnthropicを1日違いで基調講演に招く――。「AWS Summit Japan 2026」で浮かび上がったのは、モデルの賢さではなく「別のあるもの」を握ることで、基盤の価値を保ち続けようとするAWSの戦略シフトだ。(2026/7/3)
Go AbekawaのGo Global! 蓮見祥子さん from 日本 to グローバル:
国連CISOを歴任した蓮見氏が語る、AI時代の“しなやかな”キャリアと日本型セキュリティ
サイバー攻撃の裏には、必ず人間がいる――国家間の紛争に巻き込まれるような環境でCISOとして戦ってきた1人のセキュリティエンジニアが見つけた「究極の防御」は、「人間のしなやかさ」だった。(2026/7/6)
ゼロトラストはアーキテクチャそのもの
成熟への5カ年計画 情シスが知るべきゼロトラスト成熟の条件
境界防御が限界を迎える中、ゼロトラストへの移行は単なる技術導入ではなく、企業文化やガバナンスに関わる長期戦略だ。本稿では5年間の段階的ロードマップを提示し、確実に成熟度を高めるための実践手法を詳説する。(2026/7/4)
AIがもたらすセキュリティのパラダイムシフト:
たった1件の不備でマイナス1万点 AIの物量攻撃に耐える“基礎の強度”
激変するセキュリティのランドスケープと、AIの物量攻撃に対抗する実務アプローチを解説。漫然とした基礎対応から脱却し、対策の“練度”を高め、ITとセキュリティの運用を組織的に統合していく必要性を説く。(2026/7/6)
にわかに地球規模のトピックとなった新型コロナウイルス。健康被害も心配だが、全国規模での臨時休校、マスクやトイレットペーパーの品薄など市民の日常生活への影響も大きくなっている。これに対し企業からの支援策の発表も相次いでいるが、特に今回は子供向けのコンテンツの無料提供の動きが顕著なようだ。一方産業面では、観光や小売、飲食業等が特に大きな影響を受けている。通常の企業運営においても面会や通勤の場がリスク視され、サーモグラフィやWeb会議ツールの活用、テレワークの実現などテクノロジーによるリスク回避策への注目が高まっている。