武田一城の「製品セキュリティ」進化論(2):
2026年の最重要事案かもしれない「欧州サイバーレジリエンス法(CRA)」の衝撃
近年「製品セキュリティ」と呼ばれ始めたセキュリティの新分野に関する事象を紹介し考察する本連載。今回は、2026年の最重要課題になるかもしれない「欧州サイバーレジリエンス法(CRA)」について論じる。(2026/1/9)

MONOist 2026年展望:
どうなるEV向け全固体電池材料、2026年のキーワードは製造プロセスの最適化
2025年もEV向け全固体電池やその材料の開発に向けてさまざまな取り組みが行われた。国内の自動車メーカーや素材メーカーなどの過去の取り組みを振り返りながら、2026年以降に全固体電池やその材料でどういったアプローチがとられるかを考察する。(2026/1/8)

Gartner Insights Pickup(429):
AI絡みのサイバーセキュリティ脅威に企業はどう対処すべきか
生成AIの普及で情報漏えいをはじめとしたセキュリティリスクが高まっている。一方、サイバー攻撃はAIによって巧妙化している。企業にとって、組織的な対策が急務となっている。(2026/1/9)

Akamai、2026年のセキュリティ・クラウド予測:
AIを悪用する「バイブハッキング」でランサムウェア攻撃はどう変わる?
Akamaiは、2026年のAPAC地域のセキュリティとクラウドに関する予測を発表した。AI攻撃の自律化により、サイバー攻撃の所要時間が数時間に短縮されると警鐘を鳴らしている。(2026/1/8)

約5000人の回答から特定:
AI支援開発で「伸びるチーム」「崩れるチーム」を分ける7つの能力、Googleが分析
GoogleはAIソフトウェア開発に関する調査レポートを公開し、AIの導入効果を増幅させる7つの基礎能力を明らかにした。(2026/1/8)

セキュリティニュースアラート:
MongoDBサーバに情報漏えいの脆弱性 広範囲に影響が及ぶ可能性
MongoDBに未初期化メモリが外部に漏えいする脆弱性が見つかった。特定の圧縮処理に起因し、認証前でも影響が及ぶ。複数の主要バージョンが対象となり、修正版への更新が必要とされている。(2026/1/8)

AIを実装する現場と管理する情シスの「温度差」も ChillStack調査:
AIガバナンスの主管部門が不在・機能不全の企業が半数超 「責任の押し付け合い」に懸念
ChillStackは、エンジニアや情報システム・監査部署の担当者を対象にAIガバナンスの実態調査を実施した。自社サービスへのAI実装が本格化する一方、約半数の組織でAIガバナンス体制が未整備または形骸化している状況が明らかとなった。(2026/1/8)

企業の明日を変えるエグゼクティブとCIOのためのコミュニティー:
「ITmedia エグゼクティブ DX eマガジン 2026 冬」(PDF)の提供開始
ITmedia エグゼクティブに入会するとビジネスに役立つ情報をはじめ人材育成、ライフスタイル、カルチャー分野も含めた情報にアクセスできます。(2026/1/8)

中堅企業で「ひとり情シス」増加中 "掛け持ち"が招くリスクとは【調査】
中堅企業で「ひとり情シス」の割合が増加している――。ノークリサーチが中堅・中小企業800社を対象に実施した調査で、IT管理・運用を担う人員体制の変化が浮き彫りになった。特に注目すべきは、人員数だけでは見えない「兼任化」の進行だ。(2026/1/8)

イマドキのフナデジ!(10):
操船精度が施工精度を決める!海底通信インフラを支えるケーブル敷設船「SUBARU」
「船」や「港湾施設」を主役として、それらに採用されているデジタル技術にも焦点を当てて展開する本連載。第10回は、インターネット通信を支える光ファイバーケーブルを海底に敷設する海底ケーブル敷設船「SUBARU」について解説する。(2026/1/8)

攻撃者が選んだ“最も効率のいい標的”とは? 2026年の脅威トレンドを見る
「AIエージェントの悪用が現実化する」「サイバー攻撃者は最も効率のいい標的として○○を狙う」。グーグル・クラウド・ジャパンが公開したサイバーセキュリティ動向予測から2026年に本格化する脅威の全貌を読み解こう。(2026/1/8)

「Heartbleed」再来か
MongoDBの脆弱性「MongoBleed」で認証前にメモリが丸裸に CISAも警告
MongoDBに潜む脆弱性「MongoBleed」が牙を剥く。認証前に機密データがメモリから盗み出されるという、Heartbleed再来の危機だ。パッチ以外の必須対策とは何か。(2026/1/8)

鍵を握るのは「セマンティックレイヤー」
AI投資を「負債」にしない 2026年にIT部門が構築すべきAIの仕組みは
2025年、企業はさまざまな場面で人工知能(AI)を導入し、その成果に注目した。成果を次のステップに生かすための分岐点はどこにあるのか。データ分析の専門家が2025年のAI動向を踏まえて紹介する。(2026/1/8)

導入事例に学ぶ生体認証の利便性:
PR:多要素認証の必須化が進む今、なぜ「顔認証」が注目されているのか?
サイバー攻撃の高度化によって「パスワードだけで守る」時代は終わりつつある。多要素認証の需要が増す中、本人である保証を高める“生体認証”が注目されている。なぜ今、生体認証なのか、認証方式の違いや活用事例からメリット・デメリットを読み解く。(2026/1/8)

従業員の心理を突き、防衛を習慣化させる手法
「セキュリティ研修」という名の脆弱性 SATを楽しくして防御力を高めるには
年1回の形式的なセキュリティ研修では、巧妙化する攻撃から企業を守れない。「義務だから受ける」だけの従業員を、いかにして「自ら守る盾」に変えられるのか。(2026/1/8)

インフラ費用15%削減の効果に期待
バックアップ20時間の悪夢 GMOインターネットが選んだ脱オンプレDBの特効薬
GMOインターネットの基幹データベースシステムは、バックアップに20時間を要する「限界状態」にあった。同社がこの危機を脱するために選択したのがオンプレミス製品からの脱却だ。その成果を支えたものとは。(2026/1/8)

Enterprise IT Summit 2025秋 イベントレポート:
IT部門が「“脱VMware”か、“活VMware”か」で思考停止してはいけない納得の理由
VMware製品のライセンスを巡る混乱が広がる中、IT部門は“脱VMware”か、“活VMware”かの判断を迫られている。だがVMwareありき、仮想インフラありきでITインフラの将来像を決めるのは、そもそも妥当なのだろうか。(2026/1/8)

産業動向:
施工現場ノンコア業務のアウトソーシング推進、大成温調とパーソルテンプスタッフが協業
大成温調とパーソルテンプスタッフは協業し、施工現場の業務支援と人材育成スキームの構築を開始した。パーソルテンプスタッフの全国規模の人材リソースと大成温調の施工現場での人材育成ノウハウを組み合わせることで、施工業務の効率化と技術者育成を推進する。(2026/1/7)

消費者庁、Webサイト/SNS運用担当者募集 HTMLやCSS実務経験5年以上
任期は2026年4月1日から原則2年以内で、給与は日額1万500円〜1万7300円(経験などによる)。(2026/1/7)

Cloudera、2026年AI戦略予測:
5割の企業はAI活用成熟度が中間段階、BI導入期にも見られた課題とは
Clouderaは2026年に企業がAI活用の前提となるデータ基盤を再評価するとし、「AIサイロ化」「AIエージェント」「プライベートAI」「AI人材育成」「AI投資の精査」に関する5つの予測を発表した。(2026/1/7)

ゼロトラストセキュリティの基盤:
なぜ「マクロ」と「マイクロセグメンテーション」が防御・復旧に有効なのか、Ciscoが解説
Ciscoはネットワークセグメンテーションに関する調査結果を基に、マクロとマイクロの併用がセキュリティの基盤になるとの見解を示した。侵害からの復旧速度やチーム連携に明確な差が出ると分析している。(2026/1/7)

P&G×Facebook出身の地方発ベビーブランドCEOが語る成長の本質。一般社員からスタートし、主力EC売上2倍へ
P&GとFacebookで得た、戦略以上に顧客に寄り添い誠実であることが、事業の基盤になるということ。それをECの現場でどう形にしてきたのか。(2026/1/7)

製造業ソフトウェアデファインドの潮流(1):
ソフトウェアデファインドはオートメーションに何をもたらすのか
本連載では、ソフトウェアデファインドオートメーションおよびソフトウェアデファインドマニュファクチャリングのトレンド、方向性と実現に向けた要点について、多くの製造領域のリーダーやテクノロジープレイヤーとの議論を通じた筆者の考えを述べる。今回は、ソフトウェアデファインドの概要を説明しながら、モノづくりにおいてソフトウェアデファインドが必要とされる背景を考える。(2026/1/7)

「Microsoft Applied Skills」の正体
Microsoft公式の実務試験が「ずっと無料」? 部下のスキルを0円で証明する方法
Microsoftは、ITスキルの習得や証明のために「Microsoft Applied Skills」を提供している。同社が「クレデンシャル」と呼ぶこのサービスは、「Microsoft 認定資格」とは何が違うのか。(2026/1/7)

エッジAI:
PR:エッジAIのブレークスルーを生み出すオープン戦略の可能性
製造業を中心に企業のエッジAI導入を長年にわたって支援してきた東京エレクトロンデバイス。インテルのパートナーとして、同社のプロセッサー製品とエッジ戦略を支える「オープン・エッジ・プラットフォーム」を活用しながら現場に即した課題解決に努めている。インテルのエッジAI戦略と東京エレクトロンデバイスの取り組みを紹介する。(2026/1/7)

AWS、Azure、Googleの「AIインフラ」徹底比較
クラウド請求額「25%増」の衝撃 AI覇権争いで“割を食う”のは誰か
AIを追い風に、クラウドインフラ支出が爆発的に拡大している。AWS、Microsoft Azure、Google Cloudの覇権争いから、情シスが直面するコストと統制の課題を読み解く。(2026/1/7)

アップデートの内容を分かりやすく整理
レガシーシステム延命の切り札となるか? 「Ruby 4.0.0」が公開
プログラミング言語「Ruby」の新しいメジャーバージョン「Ruby 4.0.0」が公開された。今回のアップデートでは、レガシーシステムの課題解決に寄与する可能性を秘めた実験的機能が盛り込まれている。(2026/1/7)

ビジネスパーソンのためのIT用語基礎解説:
自動化とはどこが違う? 「オーケストレーション」の技術要素や導入のポイントを理解しよう
IT用語の基礎の基礎を、初学者や非エンジニアにも分かりやすく解説する本連載、第36回は「オーケストレーション」です。ITエンジニアの学習、エンジニアと協業する業務部門の仲間や経営層への解説にご活用ください。(2026/1/7)

プロジェクトの優先順位を付ける「採点表」
2026年度予算が足りない? 削るべき“無駄”とCFOを黙らせる“投資の計算式”
年が明け、新年度に向けた予算編成が大詰めを迎えている。インフレやAI需要でIT費用が膨張する中、却下されない予算計画を作るためのコスト見直し術と、「プロジェクト優先順位の計算式」を紹介する。(2026/1/7)

プロジェクトは現場で進んでいる:
PR:机上の夢物語では終わらせない パーソルクロステクノロジーの「現場主義コンサルティング」
「絵に描いた餅」を、調理して食べるところまで伴走して実行する。それが、パーソルクロステクノロジーのコンサルティング流儀だ。(2026/1/5)

産業動向:
遠隔操作で無人伐採 東急建設がラジコン式伐倒作業車を本格導入
東急建設は、東京都あきる野市で実施するスマート林業実証事業に、ラジコン式伐採作業車を本格導入した。(2026/1/6)

MONOist 2026年展望:
セキュリティや環境対応など、モノづくり以外の取引条件の重みが増す2026年
セキュリティインシデントで工場やサプライチェーンが止まったり、新たな環境規制や環境情報開示が求められたりする中、これらへの対応が取引条件として加えられるケースが増えている。製造業にとって製品の性能や仕様以外の要求が増えることになるが、2026年は真剣な対応が求められる1年となりそうだ。(2026/1/6)

FAインタビュー:
なぜ工場のスマート化には、MESが必要なのか
エンジニアリング協会の次世代スマート工場のエンジニアリング研究会は「MES/MOM導入のための標準業務一覧」を発表した。現在の製造業にどんな課題があり、なぜMESが必要なのか、研究会のメンバーに話を聞いた。(2026/1/6)

セキュリティニュースアラート:
RustFSに致命的な脆弱性 固定認証文字列“rustfs rpc”が招いた欠陥
RustFSプロジェクトは、「RustFS」に組み込まれていたgRPC通信の認証方式に致命的な設計不備があることを発表した。外部から容易に管理機能に到達可能であり、情報漏えいや破壊的操作が成立する危険性があるという。(2026/1/6)

Deep Insider AI Practice:
AIがコードを書く時代、IT/AIエンジニアはどうなる? 2026年に求められる4つの役割とは
AIがコードを書くことが前提になりつつある中で、エンジニアの仕事は「なくなる」のではなく、重心が移り始めています。本稿では、開発・業務改善・データ活用・基盤整備といった観点から、IT/AIエンジニアの役割を4つのロールとして整理しました。2026年を見据え、自分の価値をどこで発揮するのかを考えるための記事です。(2026/1/6)

メカ設計ニュース:
回転ローターの気液二相流におけるエネルギー損失最大化のメカニズムを解明
東京大学大学院 工学系研究科は、大阪大学大学院 基礎工学研究科および理化学研究所との共同研究により、回転ローター駆動型の気液二相流において、エネルギー損失が最大化するメカニズムを解明した。ローターと気液界面の直接的な衝突に加え、ローター周囲で生じる圧力分布の変化が、トルク増大に寄与することを明らかにした。(2026/1/6)

「現場の魔法」を「会社の武器」に変える
「脱Excel」はなぜ現場に潰されるのか 反発を封じる“3つの論理”
「Excel」は現場にとって魔法のつえだが、情シスにとっては管理不能な「時限爆弾」だ。現場の猛反発を抑え、安全に「脱Excel」を進めるためのロードマップを提示する。(2026/1/6)

「VMwareを使うべき理由」を問い直す:
PR:クラウドのコスト高騰と運用負荷から脱却 VCF 9.0によるモダンプライベートクラウドの真価とは
パブリッククラウドのコスト高騰や運用課題を背景に、IT部門責任者の約7割がプライベートクラウドへの回帰を検討しているという。プライベートクラウド基盤のVCF 9.0はこの課題をどう解決できるのか。多数のVMwareエキスパートを擁するSB C&Sの支援を紹介する。(2026/1/6)

学位より“あの”速さ
学歴はもう見てない? CIOが学位より重視する採用候補者5つのポイント
IT人材不足が続く一方、「学位」ではなく「ポテンシャル評価」へと舵を切っている企業は増えつつある。そのような企業は採用候補者の何を重視しているのか。(2026/1/6)

キントーンはなぜグローバルでも選ばれるのか:
PR:日本本社と海外拠点との“DXギャップ”をどう埋める? 3事例を徹底解説
海外拠点のDX推進には、IT人材不足、言語、商習慣の違いといった壁が立ちはだかる。これをキントーンによる市民開発でいかに乗り越えるか。日系企業3社の事例からヒントを探る。(2026/1/6)

Weekly Memo:
JEITAが予測したデータセンター動向から探る 「AIによる産業革命」の課題
AI活用を支えるデータセンターの動向について、JEITAが発表した予測から、新たな「産業革命」への期待と課題を探る。(2026/1/5)

i-Construction 2.0:
3Dデータ活用や施工自動化など「ダム現場の働き方改革」106事例を公開 国交省
国土交通省はダム建設/維持管理現場のデジタル活用など事例106件をまとめた「ダム現場の働き方改革事例集〜ダム建設・ダム管理における新4K推進〜」を公開した。(2026/1/5)

6つの脅威と対策を解説:
いかにして「Active Directory」が侵害されるのか、Microsoftがまとめた攻撃パターン
Microsoftは「Active Directory Domain Services」(AD DS)を狙う攻撃を6つに分類し、検知や対策の方法を示した。(2026/1/5)

ストレスや疲労で週4.7時間喪失:
日本のセキュリティ担当者8割が「燃え尽き症候群」 なぜか?
ソフォスは、アジア太平洋地域6カ国926人を対象にサイバーセキュリティの実態調査を実施した。「シャドーAI」が新たなリスクとして浮上している。(2026/1/5)

「アシックスとミズノ」どこで差がついた? 箱根駅伝の裏側で繰り広げられる“足元の戦い”
箱根駅伝の舞台裏では、選手の足元でもスポーツメーカー同士の競争が繰り広げられています。アシックスとミズノ、それぞれの戦略やブランドの違いが業績や成長にどう影響しているのかを、足元の視点から解説します。(2026/1/5)

CIO Dive:
メインフレームにも「AIエージェント」の波 レガシーシステムの概念が変わる?
ワークロードの管理やモダナイゼーションのために企業がAIエージェントを活用する中、レガシーなITシステムに対するユースケースが拡大している。(2026/1/5)

仕事の「主導権」を取り戻す秘策
時間はなぜ「溶ける」のか 一流CIOが実践する“冷徹”なスケジュール管理術
常にトラブルや会議に追われ、時間が足りない情シス責任者。海外IT企業のCIOが実践する、他者に時間を奪わせないための防衛術とは。3社の具体例を紹介する。(2026/1/5)

BtoCサービスが直面する認証のジレンマ:
PR:なぜ認証機能の開発は“誰も触りたがらない領域”なのか? 開発負担軽減のための突破口
オンライン証券口座の大規模な乗っ取り事件を境にBtoCサービスは“認証の在り方”を再考せざるを得なくなった。高まる脅威と複雑化する認証、企業が抱える「開発しても報われない」ジレンマ──その行き詰まりをどう突破すればいいのか。(2026/1/5)

情シス注目の2025年事例総まとめ
ランサム、Win10 EOL、VMware EOS――情シスが震えた「失敗と教訓」
2025年は、情シス部門が重大な判断を迫られた一年だった。ランサムウェア対応、Windows 10サポート終了、VMware買収後の対応を巡り、備えの差が結果を分けた。事例と教訓を整理する。(2026/1/5)

「訴えてやる!」の前に読む IT訴訟 徹底解説(131):
孫請けのエンジニアから私用メッセージが来たんだが、どういうことかね?
孫請け企業が雇った有期雇用エンジニアが元請け企業に転職希望のメッセージを送っていたために、契約を解約された下請け企業(ややこしい)。「ならばうちも」と孫請け企業との契約を解除したら訴えられてしまった。なぜだ!!!(2026/1/5)


サービス終了のお知らせ

この度「質問!ITmedia」は、誠に勝手ながら2020年9月30日(水)をもちまして、サービスを終了することといたしました。長きに渡るご愛顧に御礼申し上げます。これまでご利用いただいてまいりました皆様にはご不便をおかけいたしますが、ご理解のほどお願い申し上げます。≫「質問!ITmedia」サービス終了のお知らせ

にわかに地球規模のトピックとなった新型コロナウイルス。健康被害も心配だが、全国規模での臨時休校、マスクやトイレットペーパーの品薄など市民の日常生活への影響も大きくなっている。これに対し企業からの支援策の発表も相次いでいるが、特に今回は子供向けのコンテンツの無料提供の動きが顕著なようだ。一方産業面では、観光や小売、飲食業等が特に大きな影響を受けている。通常の企業運営においても面会や通勤の場がリスク視され、サーモグラフィやWeb会議ツールの活用、テレワークの実現などテクノロジーによるリスク回避策への注目が高まっている。