全社員が“自走”するためのデータ民主化:
PR:脱「使われないデータ基盤」 セゾンテクノロジーが4年で挑んだ全社活用
セゾンテクノロジーは、非エンジニアを含む全社員が使うデータ基盤を構築した。安心して使えること、誰でも使えること、知恵を生かせることを段階的に実現した試行錯誤と生成AI活用の軌跡から、成功の鍵と今後の方向性を考察する。(2026/3/25)
MCPの現状、API管理ベンダーZuploが調査:
MCPは「AIの業界標準になるのか」? 利用拡大の裏で“普及を阻む課題”も浮上
API管理ベンダーZuploは、「MCP」の利用状況に関する調査結果を公開した。利用拡大への期待が高い一方で、セキュリティやアクセス制御の複雑さが最大の課題と認識されていることが分かった。(2026/3/24)
「ランサムウェアにやられた方が幸せ?」 新種メール攻撃の8割が日本を標的に
全世界で観測された新種メール攻撃の“8割以上”が日本を狙っている――。そんな衝撃的なデータが示された。さらに攻撃は進化し、静かに潜伏し続ける時代へと変化している。もはや従来の防御では追い付かないのだろうか。(2026/3/19)
AIニュースピックアップ:
DeNA、「Devin」を全社2000人超に導入 「作業効率6倍」でレガシーコードを刷新
DeNAは自律型AI「Devin」を全社導入し、従業員約2000人が利用する基盤を構築した。開発部門だけでなく営業部門などでも業務効率化を達成したという。(2026/3/16)
Deep Insider Brief ― 技術の“今”にひと言コメント:
MCPは死んでない? MCPの2026年ロードマップ公開 「AIツール接続」から「AI自律連携インフラ」へ
AIと外部ツールをつなぐ規格「MCP(Model Context Protocol)」の2026年ロードマップは、MCPの役割が「単なるツール接続の仕組み」から「AI同士が連携する基盤」へと広がりつつあることを示している。そのポイントを整理し、「MCP vs. CLI」論争についても触れる。(2026/3/16)
見えない「サブスク乱立」をどう防ぐか【前編】
便利だったはずが“浪費の温床”に? 「サブスク乱立」が招くIT予算崩壊の危機
インターネット経由でソフトウェアを利用できるSaaSは便利な一方、社内での無秩序な契約が増える「サブスクリプションの乱立」が深刻な問題となっている。放置すれば企業を制御不能に陥れる脅威の実態とは。(2026/3/4)
アプリケーションの増加で高まる管理負荷:
PR:現場も情シスも困らせる“認証疲れ” 解消するためのアイデンティティー管理とは?
アプリケーションの増加に伴って、従業員とIT担当者の双方を疲弊させる“認証疲れ”。セキュリティを確保しつつ、認証に伴う負担を軽減するにはどうすればよいのか。その具体策を探る。(2026/3/5)
以前の脆弱性に対応済みでも悪用の恐れ:
VPN設定の不正変更も CISA、Fortinet製品の認証バイパス脆弱性に関するガイダンスを公開
米国CISAは、Fortinet製品における認証バイパス脆弱性「CVE-2026-24858」が悪用されているとして注意喚起を行った。影響範囲は複数製品に及び、早急な対策が求められるという。(2026/3/4)
セキュリティ再設計が必要:
「Linuxの安全性が揺らいでいる」 高度化する手口への対抗策、HashiCorpが解説
LinuxはクラウドやAI(人工知能)基盤を支える中核として広く利用されている。巧妙化する攻撃手法に対し、従来の境界型防御から脱却した新たな防御戦略についてHashiCorpが解説した。(2026/2/20)
情シス兼務の悩みを一挙に解決:
PR:中堅・中小企業のアナログ管理を卒業 IT資産管理、ID管理、セキュリティ対策を一元化する方法
中堅・中小企業にとって、手作業によるデバイス管理や煩雑なID管理は大きな負担だ。自社の不備が取引先にとってのリスクとなる今、低コストかつ少ない工数でセキュリティを高めるにはどうすればいいのか。IT資産管理、ID管理、セキュリティ対策を一元化する「オールインワン」の現実解を解説する。(2026/2/19)
Tech Report:
【2026年2月版】生成AI 6大サービス比較:企業を情報漏えいから守るための管理者ガイド
生成AIは「実験」から「基幹インフラ」へ。驚異の低コストを誇るDeepSeek-R1の登場で市場が激変する中、Gemini 3やGPT-5.2など主要サービスの機能と最新価格を徹底比較。IT管理者が直面する「シャドーAI」のリスクや、複雑化する各社のオプトアウト設定手順を詳しく解説する。(2026/2/13)
「利用中のサービス数」ではなく「利用パターン」の削減が鍵
「マルチクラウド」をやめる日 コスト増と離職を招く“ばらばら運用”を終えるには
用途に合わせて最適なサービスを使い分ける狙いで採用されたマルチクラウド戦略が、かえって管理コストの増加や脆弱性の発生を招く場合がある。マルチクラウド戦略を見直し、インフラ管理を簡素化するには。(2026/2/10)
2026年のモバイルデバイス注目トピック7選【前編】
“iPhone一強”は終わり? 現場で「Android Enterprise」が選ばれる理由
業務用のモバイルデバイスOSとして企業が「iOS」に信頼を寄せる一方、現場では「Android Enterprise」による管理を前提とした「Android」の採用が進みつつある。モバイルワークの在り方はどう変わるのか。(2026/1/28)
今日から始めるMicrosoft Entra ID入門(8):
SaaS利用時代に迷わないために……Microsoft Entra IDのアプリケーション管理
「Microsoft Entra ID」は、Microsoftのクラウドサービスを利用する際に欠かせないIDおよびアクセス管理サービスです。今回は、Microsoft Entra IDを活用する上で重要な要素の一つである「アプリケーション管理」を取り上げます。Microsoft Entra IDにおけるアプリケーション管理の基本的な考え方を整理し、エンタープライズアプリやシングルサインオン、ユーザーやグループの割り当てといった、実務でよく利用するポイントを解説します。(2026/1/28)
価格も機能も譲れない:
PR:コストを抑えて無理なく始める“脱VPN” ゼロトラスト導入の有力な選択肢とは
テレワークの定着に伴いVPNの脆弱(ぜいじゃく)性を狙った攻撃が増加している。コストや運用負荷に悩む企業が、強固なゼロトラストセキュリティ環境を手軽に構築する方法とは。(2026/1/26)
コンサル視点で見るサイバー空間の脅威最前線:
攻撃者は“侵入ではなくログインを選ぶ” アイデンティティー攻撃手法の最新動向
サイバー攻撃の主戦場は、もはや電子メールでも脆弱性でもない――。攻撃者は“正規ユーザー”を装い、誰にも気付かれず内部に入り込む時代へと移行している。なぜアイデンティティーが狙われるのか。その変化の裏側と、次に起きるリスクの正体に迫る。(2026/1/22)
導入事例に学ぶ生体認証の利便性:
PR:多要素認証の必須化が進む今、なぜ「顔認証」が注目されているのか?
サイバー攻撃の高度化によって「パスワードだけで守る」時代は終わりつつある。多要素認証の需要が増す中、本人である保証を高める“生体認証”が注目されている。なぜ今、生体認証なのか、認証方式の違いや活用事例からメリット・デメリットを読み解く。(2026/1/8)
「ChatGPT Enterprise」だけで年間コストは“億”超え:
サイバーエージェントが実践する「生成AI活用の舞台裏」
エンジニアの開発業務においてAIが約4割を補完するなど、AI導入で成果を上げているサイバーエージェント。だが、自由な活用が進むほど、ライセンスコストやガバナンスの課題が浮上する。「攻めのAI活用」と「守りのガバナンス」をどう両立させているのか、話を聞いた。(2025/12/25)
任意コード実行のリスク
Fortinet製品に“認証バイパス”の死角 管理者権限を奪われる「深刻な脆弱性」の正体
Fortinet製品に深刻な脆弱性が発覚した。SSOを悪用し、攻撃者が管理者として侵入するリスクが現実味を帯びている。攻撃コードも出回る中、今すぐ実施すべき防衛策を説明する。(2025/12/22)
セキュリティニュースアラート:
複数のFortinet製品に深刻な脆弱性 ログイン認証をバイパスされるリスク
Fortinetは複数製品に影響する深刻な脆弱性を公表した。FortiCloud SSOの実装不備により、細工されたSAML応答で管理GUIへ不正アクセスされる恐れがある。影響範囲は広く、早急な更新と設定確認が求められている。(2025/12/18)
社内配布用「緊急セキュリティ通知」
Fortinetに「認証回避」の致命的な欠陥 IPAも警告する侵入ルートの塞ぎ方
Fortinet製品に、認証をバイパスされる深刻な脆弱性が発覚した。情シスが今すぐ組織内に発信すべき、実践的な注意喚起の文面とともに、具体的な対策を公開する。(2025/12/18)
データドリブンの現場DX:
PR:必然だったグリーンサイトとの連携! 前田建設の現場DXを加速させる”確かなデータ“とは
前田建設は“脱請負”を掲げ、請負中心のビジネスモデルから脱却し、総合インフラサービス企業への転換を進めている。その基盤を支えるのが、DXによる請負事業の業務効率化とデータ活用だ。執行役員の二瓶大作氏と、労務安全書類作成・管理サービス「グリーンサイト」を提供するMCD3 代表取締役社長 飯田正生氏の対談から、現場データの利活用で実現する建設DXの姿を探った。(2025/12/16)
セキュリティニュースアラート:
フィッシングフレームワークで多要素認証を回避 DNS分析で分かった攻撃の詳細
大規模なシングルサインオン攻撃の実態が、DNS分析によって明らかになった。Evilginxを使った高度な中間者攻撃が確認され、短縮URLや偽装サブドメインを駆使する手法が従来の検知を回避していたことが判明した。(2025/12/4)
半径300メートルのIT:
「X」との連携だけじゃない? 2025年に再考すべき「認可」の話
年末の“ITお掃除”で定番の「X」(旧Twitter)のアプリ連携。そのリスクは過去のものになりつつありますが、実はここに今求められる「認可」の守り方のヒントがあります。便利さの裏に潜む“見えにくいリスク”に迫ります。(2025/12/2)
OpenAI、教育者向け「ChatGPT for Teachers」を発表 2027年6月まで無料提供(米国で)
OpenAIは、教育者向けAIモデル「ChatGPT for Teachers」を発表した。米国のK-12教育機関の教師に2027年6月まで無料で提供する。モデル学習に情報を使用しない高度なセキュリティと、授業資料作成、共同作業、カスタムGPTの利用など、教師の業務効率化に特化した機能を提供する。(2025/11/20)
セキュリティニュースアラート:
Webブラウザはもう単なる操作画面ではない 顕在化するリスクとは?
LayerX SecurityはWebブラウザのセキュリティに関する報告書を公開した。企業活動の中心となったWebブラウザが従来のセキュリティ対策の穴となり、深刻な脅威にさらされていると指摘した。(2025/11/12)
多要素認証(MFA)の必要性と落とし穴も考察:
日経新聞は私物PCから“認証情報”流出、過去にはUberも なぜ「Slack侵害」が起きたのか
日本経済新聞社で発生したSlackへの不正アクセス。企業の管理が及ばない端末を起点とした攻撃の現実と、Slackを入り口にした新たな手口の脅威が改めて浮き彫りになっている。(2025/11/10)
パスワードのセキュリティを高める7つの基本【後編】
“いい加減なパスワード管理”を防ぎ、不正アクセスのリスクを抑える基本の方法
パスワードレス認証が台頭しても、企業でパスワードの使用を完全になくすことはできない。適切なパスワード管理を実現するには、どのような対策を取る必要があるのか説明する。(2025/11/7)
kintoneで始めるローコード開発入門(6):
情シスが社内外のアプリ管理で知っておきたいローコードツールの機能、インフラとセキュリティ要件
ローコード開発とはどのようなものか、kintoneを題材に具体的な開発手順を解説する連載。前回はスペース機能を解説しましたが、今回は外部の協力会社などを招待して利用できるゲストスペース機能を紹介します。加えて、最後に要点として押さえておきたい、kintoneのインフラやセキュリティについても解説していきます。(2025/11/6)
“校務DX”を進める名古屋市
名古屋市が校務支援システムのインフラにAWSを採用 教職員の働き方はどう変わったのか
名古屋市教育委員会は、小中学校などで使用する公務システムを、オンプレミスインフラからAWSで構築したクラウドインフラに移行した。クラウド移行の狙いと、“止まらないシステム”を構築するための工夫とは。(2025/10/27)
「40分制限」よりも厄介な問題?
関西電力が4万人規模の「Zoom」導入 手作業のID管理を年300時間も削減
関西電力はグループ従業員約4万人に「Zoom Workplace」有償版を本格導入した。有償版に切り替えた目的は会議の時間制限の解消だけではなく、IT管理者を悩ませていた「手作業地獄」を解消することにもあったという。(2025/10/22)
気付いたら給料が別の口座に
“給料が振り込まれない”――MFAの不備を突く「給与振込先変更」詐欺の仕組み
Microsoftは、米国の教育機関などを中心に発生している“給与抜き取り型サイバー攻撃”を確認したと発表した。(2025/10/15)
半径300メートルのIT:
新iPhoneへの機種変更 「セキュリティと利便性、どっちを取る?」を考えた
新型iPhoneへの機種変更は昔と比べると随分簡単になりました。ただ筆者は便利なものを見ると逆に「これ、セキュリティ大丈夫なのかな……」と思ってしまいます。この簡単になった移行作業は果たして安全なのでしょうか。(2025/10/14)
「フォレンジックできません」の衝撃 セキュリティベンダーが見つからない!?:
PR:「LockBit」ランサムウェア被害から2年半――NITTANがたどった復旧と再発防止への道のり
2022年にランサムウェア「LockBit」の攻撃を受けたNITTANは、外部専門家の支援を得ながらサイバー攻撃被害からの復旧、そして期限通りの決算発表を実現した。ランサムウェアによる被害を経て、セキュリティ対策を抜本的に改革する同社の担当者に話を聞いた。(2025/10/10)
いろいろあったOkta、日本法人トップがインシデントから得た学びとは 「これから」を聞いた
Okta Japanは2023年のセキュリティインシデントを契機に、自社インフラや製品の安全性強化に取り組んできた。日本での市場戦略と製品開発にこの事件はどのように生かされたのか。(2025/10/12)
セキュリティニュースアラート:
ランサムウェア「Cl0p」がOracle EBSを悪用し最大5000万ドルを恐喝
ランサムウェアグループCl0pは、Oracle E-Business Suiteの構成と機能を悪用し、企業の認証情報を不正取得して恐喝を実行している。Halcyonはアクセス制限や多要素認証導入を強く推奨している。(2025/10/7)
3つのポイントとは:
ITサポートをかたって従業員をだまし、Salesforceインスタンスのデータを盗み出す「UNC6040」 Googleが予防策を解説
Googleの脅威インテリジェンスグループは、「UNC6040」として追跡している脅威アクターによる、高度なソーシャルエンジニアリング攻撃や認証情報の侵害から組織を守るための予防策を解説する記事を公開した。(2025/10/6)
セキュリティニュースアラート:
Salesforce環境を狙う大規模データ窃取と恐喝手口 Mandiantが分析
Mandiantはサイバー攻撃グループ「UNC6040」によるSalesforce環境を標的とした攻撃の詳細を公表した。Salesforceの「Data Loader」を模倣した不正なアプリを使って、従業員を恐喝し、情報を窃取するという。(2025/10/3)
Microsoftライセンスを理解する
「Windows Hello for Business」の基本を整理 認証機能とライセンス要件とは?
「Windows Hello for Business」は、Microsoftライセンスにバンドルされていることが多い。IT管理者は利用可能なライセンスと費用について理解しておく必要がある。(2025/10/9)
セキュリティニュースアラート:
Cloudflareがエンタープライズ向け機能含めて提供モデルをほぼ“全開放”
CloudflareはSSOなどの高度機能を含む全ての機能を契約規模にかかわらず利用可能にする方針を発表した。エンタープライズ専用だった機能を一般開放し、全ユーザーに公開する。(2025/9/27)
ゼロトラストアップデートの秘訣(前編):
ゼロトラストに終わりはない? より強化するためにやるべきこと
提唱されて15年がたったゼロトラストセキュリティ。多くの企業がこの構築を進めているが、これに終わりはない。AI時代でサイバー攻撃が高度化する今、ゼロトラストセキュリティにも進化が必要だ。より強化するためにやるべきことを解説しよう。(2025/10/1)
「えきねっと」「EX予約」などJRのきっぷのネット予約サービスに相互連携の動き まず「シングルサインオン」から
JRグループの旅客鉄道会社4社が個別に運営している乗車券類のネット予約サービスが、相互連携に向けて動きだした。第1弾の取り組みとして、2027年度以降の早期に互いのサービスについてシングルサインオン(SSO)に対応するという。(2025/9/19)
えきねっと・EXなど連携へ、「何度もログイン」今後不要に JR4社が初の合意
R東日本・東海・西日本・九州の4社は9月19日、「えきねっと」「EXサービス」など各社が提供する新幹線などのネット予約サービスを連携させる取り組みに合意したと発表した。4社によれば、JRのネット予約サービス間での連携は今回が初めて。(2025/9/19)
今日から始める Microsoft Entra ID 入門(7):
取引先やパートナーと安全、スムーズに共同作業するために……Microsoft Entra IDでゲストユーザーを効率良く管理する方法
「Microsoft Entra ID」は、Microsoftのクラウドサービスを利用する際に欠かせないIDおよびアクセス管理サービスです。今回は、外部のユーザーを安全に招待、管理できる「外部ID」のうち、「Microsoft Entra B2Bコラボレーション」を取り上げて解説します。これを活用することで、取引先やパートナーとのスムーズな共同作業が可能になります。(2025/9/19)
最新の脅威とゼロトラストの全貌【第6回】
「ゼロトラスト実装」どこから着手すべき? 失敗しない“3つのステップ”とは
ゼロトラストを実現するには、段階的かつ現実的なステップを踏んでいくことが重要です。エンドポイント対策、ネットワーク構築、ID管理の観点から、ゼロトラストのステップをどう踏み出すべきかを解説します。(2025/9/17)
大企業の3割に広がる「シャドーIT」 見過ごすIT部門の言い分
ボスコ・テクノロジーズの調査により、大企業の約3割が未承認のITツール「シャドーIT」を利用している実態が明らかになった。多くの企業がシャドーITの危険性を認識しているにもかかわらず、見過ごしている理由とは。(2025/9/16)
現場で成功するゼロトラスト実装ガイド【後編】
VPN不要のアクセス制御へ Akamaiがたどり着いた「ゼロトラスト」の本質
サイバー攻撃の被害を契機に、ゼロトラストの実装に乗り出したAkamai Technologies。初期の試行錯誤から、VPN不要のアクセス制御実現に至るまでの道のりは、段階的な導入と柔軟な発想の重要性を示している。(2025/9/11)
最新の脅威とゼロトラストの全貌【第5回】
「ゼロトラスト」を理想論で終わらせない――SASEによる現実的な実装方法
巧妙化するサイバー攻撃に対抗するためのセキュリティモデルとして重要性を増すゼロトラスト。その実装に当たっては、多様なツールやポリシーの見直し、ユーザー体験との両立などさまざまな課題に向き合う必要があります。(2025/9/11)
現場で成功するゼロトラスト実装ガイド【前編】
「ゼロトラスト」を根付かせるには? 実装を成功させる“7つのステップ”
ゼロトラストの実装を成功させるには、時間と継続的な取り組み、強いコミットメントが必要だ。成功に向けたステップを7つに分けて説明する。(2025/9/5)
セキュリティと利便性を両立:
PR:「止まらない」「困らない」仕組みで業務を革新 ミツイワのDXを加速させたクラウド認証基盤を徹底解剖
クラウド時代において、セキュリティ強化と利便性向上は企業の大きな課題だ。では情シスが業務負担を軽減しつつ現場の利便性を高めるにはどうすればいいか。「HENNGE One」を導入したミツイワの事例を紹介しよう。(2025/9/3)