見た目の美しさにだまされてはいけない
レビューで高評価だったAI生成コードが本番環境でエラーを多発する理由
開発現場でのAIツール活用が急速に進んでいる。しかし、コードレビューでは高品質に見えても、本番環境に投入するとトラブルが多発するケースが相次いでいる。深刻化する「エージェント負債」の実態と解決策は。(2026/8/21)
ソフトバンク、エリクソンの「AI in RAN」を5G商用ネットワークで実証 下り速度が上がり一貫した性能向上を確認
ソフトバンクとエリクソン・ジャパンは、ソフトバンクの5G商用ネットワークでエリクソンの「AI in RAN」の機能であるAIネイティブ・リンクアダプテーション用スケジューラーの有効性を実証した。(2026/8/21)
GitHubとのリアルタイム双方向同期に対応:
「脱GitHub」の受け皿となるか Cursorがコードホスト機能「Origin」β版を公開
Cursorは、コードホスティング機能「Origin」の初期β版を提供開始した。リポジトリ管理やPR作成、GitHubとの双方向リアルタイム同期に対応し、AIエージェントとコードを同一環境で扱えるようになる。(2026/8/20)
データセキュリティに悩む人必見:
RBACもままならないのに「もう古い」 AIエージェント時代に迫られる権限管理の再設計
AIエージェント時代、企業は「次世代のセキュリティ」を考える前に、現状の権限管理を問い直す必要がある。RBACの先にある権限管理とはどのようなものか。Gartnerの提言を深掘りしよう。(2026/8/17)
AIでコードを大量生成する時代、言語選定のヒント:
AI時代は「Go言語」が理想の言語に? Googleが解説する「Goの価値」
GoogleはAI支援によるソフトウェア開発が普及する今、オープンソースのプログラミング言語「Go」が理想的な言語である理由を解説した。(2026/8/15)
「リスクが低いから後回し」は通用しない:
「パッチパンデミック」で現場が阿鼻叫喚 フロンティアAI時代の脆弱性管理“新常識”
Claude MythosをはじめとしたフロンティアAIの登場で脆弱性管理の常識がひっくり返る未来が来ている。深刻度が高い脆弱性だけに対処する方針が“時代遅れ”になりつつある今、企業が押さえるべき“きほんのき”とは。(2026/8/13)
セキュリティニューアラート:
2028年にSOCの人手対応、30%減へ 常態化する攻撃に企業は勝てるのか
AIが混乱を拡大させる中で、セキュリティリーダーはどう対応するか。ガートナーは、企業が競争優位を保つために注力すべき優先事項を3つ挙げた。その中身とは。(2026/8/11)
Boundaryが明かすAI並行開発の設計思想
Claude、Codexを自由に使わせる コードレビュー廃止を支える5つの勘所
LLMアプリケーション向けプログラミング言語「BAML」を開発するBoundaryは、コードレビューを実施せず、エンジニアがClaudeやCodexなどを自由に使って並行開発している。同社CEOが、その仕組みを明らかにした。(2026/8/10)
30分以内に対策可能、ガイド付き機能も:
GitHubリポジトリの「侵入口」をどうふさぐ? 無料で使える6つのセキュリティ設定
GitHubは、リポジトリを攻撃者に狙われにくくする6つの無料セキュリティ設定を紹介した。いずれも30分以内で設定でき、攻撃者が狙う「侵入しやすい入り口」をふさぐ効果があるという。(2026/8/7)
画像補正を支える閉ループ評価とは
Uber Eatsに学ぶAIエージェント本番運用術 1万都市の料理画像を自己修復
Uber Eatsは、世界中の加盟店が掲載する料理画像を選別、補正、評価する複数のAIエージェントを運用している。AIエージェントには、人間の介入なしで挙動が常に最適化する仕組みが備わっている。その裏側は。(2026/8/7)
検出に1週間以上
8割が自信喪失 AIアプリ攻撃に情シスが取るべき一元防衛
WebアプリケーションのAI機能を狙う攻撃が急増している。既存セキュリティツールでは検出に1週間以上かかるケースが半数を超え、担当者の約8割が防衛への自信を失っている。どのような対策が有効なのか。(2026/8/4)
AIをリスクにしないために必要なこと:
PR:AI時代に求められる「信頼できるデータ基盤」としての文書管理システム
「取りあえずクラウド共有」はAI時代にはリスクとなる。AIがドラフトや古い文書を学習することで、誤情報が生じるリスクに企業はどう対応すべきか。文書管理のコツを解説する。(2026/8/4)
組み込み開発ニュース:
富士通からC/C++およびJava対応のソースコード解析ツールの資産を取得
DTSインサイトは、富士通が提供してきたソースコード解析ツール「Agile+Relief」の関連資産を取得し、サポートサービスを承継した。今後、後継製品「CodeRelief」として次世代の品質向上ソリューションを展開する。(2026/7/30)
フィジカルAI基礎解説:
フィジカルAI時代のロボティクス新標準、安全性は「後付け」でなく「設計の核心」
AIがデジタル空間を超えて物理世界に踏み出す「フィジカルAI」の時代に入り、ロボットを開発する上での「安全性」をどのように定義し直すべきかが問われている。(2026/7/30)
「レビューでは高品質」の落とし穴:
「AIが書いたコードは人間より優秀」――だが本番で壊れる、なぜか?
AIコーディングの実践拡大に伴い、開発現場では品質管理の課題も顕在化し始めている。New Relicの調査では、AI生成コードに対する評価が高いことが分かったが、一方では本番環境では問題への対応に追われている状況も明らかになった。(2026/7/28)
車載ソフトウェア:
AIエージェントが車載アプリを動的に生成、イーソルがAIDVに向けた実験場を披露
イーソルは、ユーザーイベント「eSOL Technology Forum 2026」において、AIエージェントと人/車両が対話するための実験場となる仮想環境「eSOL AI Mobility Sandbox」を披露した。(2026/7/28)
宮本武蔵ならどうする?:
AI時代に「守る」はもう古い Gartnerが『五輪書』で説いた新たなセキュリティ論
「守る」という発想だけでは、AI時代のサイバーリスクには太刀打ちできない──。Gartnerは宮本武蔵の『五輪書』を題材に、ガバナンスからAI防御、人材育成まで、セキュリティ戦略の転換を提言した。(2026/7/24)
Gartner Insights Pickup(456):
個人データ保護でセキュリティとビジネスのギャップを埋めるために問うべき5つの質問
多くのCISOは、ビジネス部門の意図を十分に理解する機会がないまま、個人データの管理を任されている。これでは危険であるとともに、ビジネスを阻害することになりかねない。データに関する意思決定権をビジネス側に持たせる必要がある。このために問うべき5つの質問を紹介する。(2026/7/24)
大規模障害から学んだ教訓
お得な「スポットインスタンス」を95%活用 大手旅行検索サイトのAWS運用術
旅行検索サービスのSkyscannerは月間1億6000万人超の利用者を抱える。モノリシックなシステムからコンテナへの移行を経て、障害耐性を高めたセルベースアーキテクチャに到達するまでの軌跡を紹介する。(2026/7/23)
「ROIC至上主義」は成長を止める 最高益のNEC森田社長が語る「1.3兆円」の行方
2期連続で過去最高益を更新したNEC。今後5年間で最大1.2兆〜1.3兆円という巨額の成長投資と、海外利益比率50%への挑戦を見据える中、森田隆之社長は「ROICもROEも目標ではなく結果。過度な重視は心理的ブレーキになる」と警鐘を鳴らす。「海外買収に1000億円以下はない」と語るシビアな投資判断の基準から、次代の後継者計画まで。最高益のその先を切り開く生存戦略に迫る。(2026/7/17)
製造ITニュース:
AI駆動開発を展開、構造化された設計情報で開発生産性を3倍に
フューチャーは、独自開発の設計開発プラットフォームを中核とする「AI駆動開発」を複数プロジェクトへ展開する。設計情報を構造化された開発資産として蓄積し、2027年までに開発工程の生産性を3倍に高める。(2026/7/16)
システムレベルの課題:
SDV時代の車載コンピュータはどうあるべきか
自動車が「ソフトウェア定義プラットフォーム」へと変わりつつある今、車載コンピュータの設計はどうあるべきか。(2026/7/15)
産業制御システムのセキュリティ:
ゼロデイ検知率最大99.9%の拡張機能を発売、重要インフラ向けサイバー防御
OPSWAT Japanは、重要インフラ保護向けのサイバーセキュリティソリューション「MetaDefenderプラットフォーム」において、ゼロデイおよび回避型の脅威を早期検知する拡張機能の国内販売を開始した。(2026/7/15)
トークン多用「動的ワークフロー」の注意点:
「AIも1人作業でサボり出す」 Claude Code、3つの失敗モード
Anthropicは、「Claude Code」の「動的ワークフロー」機能の仕組みと実践的な活用パターンを解説したブログ記事を公開した。(2026/7/15)
AI活用の現在地と人の役割(後編):
「AI使うなら値引きできる?」の“暴論”に、日立はどう立ち向かう? レガシー刷新でのAI活用の現在地
生成AIはレガシーシステム刷新の現場で具体的にどのように使われているのか。ユーザー企業自身がAIを使いこなす時代にベンダーが担う役割とは。(2026/7/23)
AI時代を生き抜くITインフラ戦略:
PR:【専門家に聞く】AI主導の「エージェント型クラウド移行」とは? 4つのビジネス成果
生成AIのビジネス活用が加速する一方で、既存のITインフラがAI技術を想定しておらず、課題が表面化しています。AI時代のモダナイゼーションと現場の課題解決を両立させる次世代の手法「エージェント型のクラウド移行」について、Q&A形式で解説します。(2026/7/14)
第2章(1)稼働率を左右するミドルウェアの役割:
「GPUを増やしても速くならない」 なぜAIインフラの性能はミドルウェアで変わるのか?
AIインフラを適切に動作させるには、GPUやストレージなどの物理的な基盤を整えただけでは十分ではありません。なぜミドルウェアが重要になるのか、設計においては何を考慮すべきなのかを解説します。(2026/7/14)
APIファースト時代のAPI管理(6):APIは「戦略」へ:
AI、MCP、A2A時代に「API」はどう変わる? APIを“管理するだけ”では乗り切れない
生成AIやAIエージェントの普及により、APIは人だけでなくAIが利用する基盤へと進化しています。MCPやA2Aなどの登場でAPIの役割も変わる今、AI時代に求められる新たなAPI統治の在り方と将来像を考えます。(2026/7/13)
Bobが変えるレガシー運用の現実解
IBMがメインフレームの聖域を解体 情シスの悲願「メインフレーム運用の共通化」が現実に?
メインフレームの隔離運用が限界を迎えている。IBMは標準ラックに収まる新筐体とAIエージェントを投入し、設置スペースとスキルの壁を突破。TCO 65%削減と極めて高い可用性を両立し、運用の民主化を加速する。(2026/7/13)
AIの現在地と人の役割(前編):
「足りないのはCOBOL人材じゃない」 日立が語る、AI時代のシステム刷新における“人”の役割
従来は人海戦術に頼っていた領域にAIが入り込み、さまざまな課題が解消しつつある。レガシーシステムの刷新もそのうちの一つだ。しかし、AIをシステム刷新プロジェクトで積極的に活用している日立は、「人間の力がこれまで以上に重要になる」と語る。AI時代のシステム刷新で人間が果たす役割とは何か。(2026/7/13)
パッチを当てるだけでは終わらない:
32万台超のFortiGateが狙われた 相次ぐ「大規模侵害」に備えるには何が必要?
FortiGateを狙った「FortiBleed」では、32万台超の機器が標的になりました。攻撃はネットワーク機器だけでなく、開発者や正規サービスにも広がっています。大規模攻撃に備えるには、何から見直すべきでしょうか。(2026/7/12)
モビリティ インタビュー:
SDV時代支えるHEREの位置情報プラットフォーム、新たな柱は「二輪」へ
SDVによる変革が進むモビリティ社会において、「位置情報」は人々の移動にどのような価値をもたらすのか。デジタル地図からグローバルなロケーションのプラットフォーマーへと進化を遂げたHERE Technologiesの日本法人トップを務める枝隆志氏に話を聞いた。(2026/7/9)
「最初の6カ月」にやるべきこと:
「事後対応」中心の運用から脱却する「AIセキュリティ」の始め方 Google解説
Google Cloudは、政府機関や重要インフラを守るCISO向けに、AIを活用した防御の始め方を解説するガイドを公開した。管理業務の負荷をAIで軽減し、脅威ハンティングや構造的な統合へ段階的に移行するロードマップを示している。(2026/7/8)
IT責任者の矜持:
「エラーの滝」にも怯まず挑戦を続けたから今がある――DeNA IT本部長 金子氏
大規模インフラ運用や全社のクラウド移行を指揮してきたDeNA・IT本部長の金子俊一氏。現在は「AIネイティブ化」の責任者として、AI時代を見据えた組織改革までもけん引している。経営と現場をつなぐITリーダーのこれまでの軌跡と、今後の展望に迫る。(2026/7/8)
パッチ運用の常識を覆す自律型防御の全容
AIで従来のセキュリティモデル崩壊? 情シスに迫られるリスクモデルの再構築
AIが脆弱性を発見し、数時間で攻撃コードを生成する「脆弱性の嵐」が到来した。従来のパッチサイクルが通用しない中、情シスが生き残る鍵は防御側へのAI導入だ。人手による判断を脱し、自律防御へかじを切る手法を解説する。(2026/7/8)
Androidも標的:
悪用成功率99%、Linuxカーネルに新ゼロデイ「Bad Epoll」が見つかる
成功率は約99%。Linuxカーネルで見つかった新たな権限昇格の脆弱性は、極めて短い競合タイミングにもかかわらず、高い確率でroot権限を奪えることが実証された。さらに、この脆弱性はAndroidにも影響する可能性があるという。(2026/7/7)
変数名「w」はNG、どうすればいいのか?:
「技術的負債が開発時間の4割をドブに」 保守性が高いコード、5つの特徴と確保手法
JetBrainsは公式ブログで、コードの保守性とは何か、現代のソフトウェア開発においてなぜ重要なのかを解説した。(2026/7/6)
今週の「@IT」よく読まれた記事“10選”:
「炎上プロジェクトの共通点」「AI生成コードのレビュー負担」、エンジニアを悩ませる現場のリアル
@ITで公開された記事の中から、特に注目を集めた10本をランキング形式で紹介します。何が読者の関心を引いたのでしょうか。(2026/7/4)
AIのトークン浪費をどう防ぐか
Pythonの限界? AIに「Rust」でコードを書かせる新手法「コードモード」とは
AIツールの自動ソースコード生成は、不要なデータ処理が膨れ上がり、トークンを浪費してしまう課題がある。システムプログラミング言語「Rust」を活用した新たなアプローチは、この非効率性をどう打ち破るのか。(2026/7/4)
AIインフラ、フィジカルAI、エッジの3段階で:
ルネサスが描く2035年 「AIがユーザーになる時代」の成長戦略
ルネサス エレクトロニクスは投資家向け説明会「Capital Market Day 2026」を開催した。ルネサス 社長兼CEOの柴田英利氏が、2035年を見据えた全社戦略について説明した。今後の成長ドライバーはAIインフラ、フィジカルAI/ソフトウェア定義車両(SDV)、エッジインテリジェンスの3段階だという。(2026/7/3)
OSSのメンテナーは今すぐ確認
30分で完了 GitHubの無料セキュリティ設定6項目を紹介
GitHub Security Labのジョセフ・カツィオルーデス氏は、OSSメンテナーが短時間で有効化できる6つの無料セキュリティ設定を紹介した。(2026/7/3)
DatabricksのCTOが語る新思想「メタハーネス」
Claude CodeからCodexへ 履歴ごと引き継ぐDatabricksの「Omnigent」とは
Databricksは、複数のAIエージェントを統合管理するオープンソース基盤「Omnigent」を発表した。AIエージェントの企業利用でありがちな課題の解決に寄与するものだ。(2026/7/2)
AIエージェントを盲信しない5つの防衛策
AIエージェントがマルウェア化? 新たな脅威「プロンプトウェア」の防御策とは
AIエージェントの利用が拡大する中、登場したのが、「プロンプトウェア」だ。「プロンプトインジェクション」とは何が違うのか。防ぐ手立てとともに紹介する。(2026/7/1)
Microsoft Azureがもたらす4つのビジネス成果とは:
PR:AI時代を生き抜くために日本マイクロソフトが示す「クラウド移行から始めるこれからのインフラ戦略」
生成AIへの投資が活発化する一方、多くの企業がデータやインフラの対応不足という課題に直面する。AI主導で進化する「エージェント型」のクラウド移行とはどのようなものか。日本マイクロソフトの小杉靖氏がインフラ刷新の未来と「Microsoft Azure」がもたらす4つのビジネス成果を語った。(2026/6/30)
「HPE Discover Las Vegas 2026」現地レポート:
トークン消費の爆発をどう防ぐ? HPEとAMDが示す「自社データセンター回帰」という現実解
AIエージェントの普及に伴うトークンコストの爆発にどう挑むか。HPEの年次イベントで、ルッソCTOは外部モデル依存による隠れたコストを指摘。推論を自社データセンターへ回帰させるためのインフラ戦略を、AMDの事例とともにレポートする。(2026/6/29)
AIを「スタッフ」と捉えよ
情シスが知るべき「AIランタイムセキュリティ」の現実的な対策
AIによるデータ漏えい対策に目が向けられがちだが、稼働中のモデルを保護する「ランタイムセキュリティ」は深刻な死角となっている。自律的に動くAIエージェントは、既存の防御策を容易に突破し、組織を内部から破壊する武器になりかねない。AIをスタッフと見なし、ゼロトラスト原則を適用すべき理由と具体的な防衛策を詳説する。(2026/6/29)
TeamsやSlackが「組織の記憶」へ激変 AI時代に必要な“動的ガバナンス”とは
TeamsやSlackがAIによって「組織の記憶」を蓄積する知識システムへと変貌している。しかし、従来の静的な文書管理ルールでは動的な情報を制御しきれず、コンプライアンス上の重大なリスクを招きかねない。情シス決裁者が今取り組むべき、AIと共存するための新たなガバナンスとは。(2026/6/29)
人間による管理は限界に
受信トレイ全削除の“怪談”も AgenticOpsを阻む「信頼」の壁
インフラの複雑化が人間の管理限界を超える中、AIエージェントが自律運用を担う「AgenticOps」への期待が急速に高まっている。しかし、LLM特有の不正確さや予期せぬデータ削除リスクが導入の障壁だ。ルールによる制御とAIの柔軟性の間で揺れる中、コストを抑えた特化型モデルやデータ統合が突破口として浮上している。(2026/6/27)
Gartner Insights Pickup(452):
AIが誤コンテンツを生む「AIスロップ」という深刻な問題 対策は?
AIスロップとは、生成AIによって作られる低品質、不正確、または誤解を招くコンテンツのことを指す。十分な確認や統制をせずにAIを活用するとメールやレポート、ナレッジベースなどに粗悪な情報が蓄積し、それが修正コストの増加やコンプライアンス違反、信頼の低下につながる。本稿では、AIスロップ対策について、幾つかのポイントに分けて解説する。(2026/6/26)
「Titanium Edge」を発表:
FPGAの新たな役割? Efinixが狙うエッジAIの「前処理」分野
Efinixは、エッジAIアプリケーションをターゲットとするFPGAファミリー「Titanium Edge」を発表した。同社はエッジAIにおいて、SoC(System on Chip)の前処理としてFPGAを使う方法を提案している。(2026/6/25)
にわかに地球規模のトピックとなった新型コロナウイルス。健康被害も心配だが、全国規模での臨時休校、マスクやトイレットペーパーの品薄など市民の日常生活への影響も大きくなっている。これに対し企業からの支援策の発表も相次いでいるが、特に今回は子供向けのコンテンツの無料提供の動きが顕著なようだ。一方産業面では、観光や小売、飲食業等が特に大きな影響を受けている。通常の企業運営においても面会や通勤の場がリスク視され、サーモグラフィやWeb会議ツールの活用、テレワークの実現などテクノロジーによるリスク回避策への注目が高まっている。