ITmedia総合  >  キーワード一覧  > 

「リスクマネジメント」関連の最新 ニュース・レビュー・解説 記事 まとめ

「リスクマネジメント」に関する情報が集まったページです。

83→30項目へ激減 5年ぶりコーポレートガバナンス・コード改訂で取締役会はどう変わる?
7月21日、金融庁と東証が5年ぶりに「コーポレートガバナンス・コード」改訂版を公表した。従来の83項目から30項目へと大幅削減し、形式的な穴埋めから「人的資本への投資」や「果断なリスクテーク」を促す実質的対話へ舵を切った。リスクを新たな「稼ぎ方」と捉え直す今回の改訂。形骸化した取締役会を脱し、平時から「説明する筋肉」を鍛えて持続的成長へ導くための戦略と「5つの問い」を解説する。(2026/7/24)

脱炭素:
NECがサステナビリティ経営に向けたAIサービス開始、TNFD対応の戦略策定を支援
NECは、企業のサステナビリティ経営を支援するAIサービス「NEC Sustainability Intelligence for TNFD」を2026年9月に提供開始する。自社の開示情報とTNFD提言のギャップをAIで可視化し、リスク管理や戦略策定を支援する。(2026/7/24)

「まだ大丈夫」が危ない? 熱中症リスクを知らせるスマートウォッチが広がる理由
熱中症リスクを知らせる「スマートウォッチ」の人気が拡大している。ミツフジが販売する「hamon band(ハモンバンド)」は、約4000社に導入され、累計出荷数は約410万台に上る。深部体温の上昇を検知するというが、どのような仕組みなのか。(2026/7/24)

IBMが解説
生成AIの「勘違い」5選 ハルシネーション率やAIエージェントの限界は
IBMのマーティン・キーン氏は、AIを巡る5つの誤解を紹介した。最新モデルの進化を踏まえつつ、企業が設計や運用で注意すべき点も解説した。(2026/7/24)

自律型AIエージェントの安全な導入ガイド
OpenClawのスキル17%に悪性コード 勝手に使われる前の5つの防衛線
爆発的に普及する自律型AI「OpenClaw」。その高い利便性の裏で、脆弱性や悪意ある拡張機能による漏えいリスクが急浮上している。シャドーIT化を防ぎ組織を守るため、今CISOが講ずべき「5つの防衛線」とは。(2026/7/24)

IT調査ピックアップ:
AI作成メールのクリック率は人間と同等に 年1回のセキュリティ教育では防御困難か
Adaptive Securityは、生成AIの普及によって変化するメール攻撃の最新動向を発表した。AIによる精巧なフィッシングやビジネスメール詐欺、ディープフェイクなどが拡大しており、従来の技術的対策に加え、継続的な教育とヒューマンリスク管理の重要性を指摘している。(2026/7/23)

リスクを可視化する6つの点検項目
放置仮想マシンがランサムウェアを呼ぶ インフラの「死角」をつぶす監査チェックリスト
セキュリティ監査を単なる形式的な対応で終わらせていないか。放置されたVMやシャドーITなど、インフラに潜む「死角」を可視化し、企業の回復力を高めるための実践的な監査手法と運用の鉄則を詳説する。(2026/7/23)

Japan Drone 2026:
ドローン墜落場所を10km先から特定 山岳救助の知見を応用したGPS要らずの探索システム
建設現場で、ドローン活用は今や点検や測量の標準的な手法となりつつある。しかし、運用には「機体の紛失」や「墜落時の回収」というリスクが付きまとう。特に目視外飛行や山間部運用、災害時対応時には、墜落場所の特定が難しい。TEADは、山岳遭難救助サービスで活用しているドローン技術を転用し、GPSが届かない地形でも、10キロ先から機体の位置を特定できるシステムを開発した。(2026/7/22)

キャリアニュース:
働き方改革で業務時間が減った設計者の約8割が部品リスクの確認不足を実感
KUMU Worksが、製造業の設計現場での部品リスク管理実態に関する調査結果を発表した。働き方改革で業務時間が減少したエンジニアのうち、約8割が設計段階で部品リスクを確認する時間が不足していると答えた。(2026/7/21)

G7のサイバー機関が「耐量子計算機暗号(PQC)」共同声明 「CBOM」明記:
2030年代の対応では手遅れ? 暗号化されたデータを将来暴くサイバー攻撃、対策の道筋
G7サイバーセキュリティ作業部会は、耐量子計算機暗号(PQC)への移行に向けた準備を組織に促す共同声明を公開した。日本を含む7カ国のサイバー機関が参加し、移行プロジェクトの進め方を実践的に解説している。(2026/7/17)

流行に乗るのは危険?:
トヨタの数年をかけたゼロトラスト改革、行く手を阻んだ最大の壁とは?
生成AIによってサイバー攻撃は、人の速度で対処できる時代ではなくなった。とはいえゼロトラストやSASEを導入すれば解決するわけでもない。トヨタ自動車が4年以上かけて進めた“脱境界防御”改革を基に、AI時代のサイバーレジリエンスに必要な考え方を語った。(2026/7/17)

“完璧な再構築”よりも優先すべきこと
障害時の「責任逃れ」をどう防ぐ? AWSが明かす報告書作成手順
システム障害の事後対処において、自己に都合の良い報告がなされるリスクは常にある。AWSが実施している、内部の責任逃れを排除し、原因究明を可能にする客観的なレビュー体制とは。(2026/7/17)

深刻な人手不足が招くセキュリティの形骸化
脆弱性放置が平均345日 検知はできても直せない「死角」の正体
ヘルスケア業界ではNIST CSF 2.0導入によりリスク可視化は進んだが、対処が追い付かない現状が浮き彫りになった。脆弱性が平均345日間も放置される背景には、深刻な人手不足がある。ツールで問題を見えるようにしても、直す人がいないと意味がない。(2026/7/16)

AI時代に求められる新機軸のセキュリティ
AI導入を急ぐ企業に迫る「静かな崩壊」 被害を最小化するレジリエンスの鉄則とは?
企業の88%がAIを活用する中、従来型とは異なる攻撃手法が情シスの死角となっている。会話を通じた操作やRAG経由の漏えいなど、既存ツールでは防げない脅威の正体とは。被害を最小化する防御戦略の核心に迫る。(2026/7/16)

NEC森田社長が語る「脱・人月商売」の行方 組織の壁を破るAI人材育成法
NECはAI時代に、いかにして稼いでいくのか。「BluStellar」(ブルーステラ)の収益構造、防衛・安全保障や海底ケーブルといった注力領域の戦略について、森田隆之社長がグループインタビューで語った。(2026/7/15)

PR:「AIのセキュリティ対策は総合格闘技だ」――“AI社員”と協働する時代 企業が考えるべき安全措置とは?
Interop Tokyo 2026では、次なる投資先として、AIエージェントに注目が集まった。多くの権限を与えることでAIエージェントが自律的に多くのタスクを実行可能で、すでに“AI社員”として活躍する例もある。それに伴って新たなセキュリティリスクの懸念も生まれている。AIエージェント時代に企業はどのような安全措置を講じるべきなのか。ソフトバンクの講演や展示を通じて見えたポイントを紹介する。(2026/7/13)

ITニュースピックアップ:
Windowsアップデートは「3日以内」に完了へ IT部門が工数をかけずに乗り切る方法は?
AIの急速な発展によって脆弱性が「数時間」単位で悪用される中、MicrosoftはWindows更新プログラムを3日未満で全社展開する新基準を推奨。IT部門が工数をかけずにこれを乗り切るための対応策も提示している。(2026/7/14)

「支払う企業=悪」と言い切れない理由:
「身代金は絶対払うな」で思考停止していない? ランサムウェア対応の盲点
バックアップやEDRを導入していても、ランサムウェア被害で企業が最後に直面するのは技術ではなく「経営判断」です。身代金を支払うべきかどうか。その二択だけに目を向けると、本当に備えるべきことを見落としかねません。企業が平時から設計すべき意思決定プロセスを、実例を交えて考えます。(2026/7/14)

AIの誤判断は誰の責任?
AIの誤判断は誰の責任? 「導入して終わり」にしないための国際規格をIBMが伝授
AIエージェントが誤った情報を吐き出した場合、責任は誰にどのように問えばいいのか。IBMのディスティングイッシュトエンジニア、ジェフ・クルム氏は、AIリスクを管理するためのフレームワークを紹介する。(2026/7/14)

AIニュースピックアップ:
日本企業の“鬼門”、アクセンチュアは突破できるか? OpenAIとの協業で狙う「業務効率化超え」
AIを実証実験や一部業務の効率化で止めず、全社の変革へ――。多くの企業が向き合うこの課題に、アクセンチュアはOpenAIとどう取り組むのか。これまで“鬼門”だった、部門をまたいだ業務プロセス改革の突破方法とは。(2026/7/14)

APIファースト時代のAPI管理(6):APIは「戦略」へ:
AI、MCP、A2A時代に「API」はどう変わる? APIを“管理するだけ”では乗り切れない
生成AIやAIエージェントの普及により、APIは人だけでなくAIが利用する基盤へと進化しています。MCPやA2Aなどの登場でAPIの役割も変わる今、AI時代に求められる新たなAPI統治の在り方と将来像を考えます。(2026/7/13)

役割分担と準備は外注前に
なぜ外注しても情シスは楽にならないのか? 「丸投げ企業」5つの失敗
情シス業務の外注が人手不足対策として広がる一方、負荷が減らないケースもある。外注で陥りやすい問題と、丸投げを防ぐために発注側が取り組むべき準備、運用方法を解説する。(2026/7/13)

どうすればいい? 生成AI活用、情シスの関わり方【前編】
NDAの情報をAIに食わせた? ”ルール整備”以外のAIリスク回避策をGUGAに聞く
従業員の安全な生成AI活用を推進、定着させるには、ルールの整備以外にどのようなことをすればいいのか。生成AIパスポート試験を運営する生成AI活用普及協会(GUGA)に尋ねた。(2026/7/23)

「技術系人材の現状レポート」で現実を問い直す:
エンジニアの雇用は激変、だが「AIによる人員縮小」は真実の一部に過ぎなかった
AIが技術系人材の雇用減につながるという報道も見られるが、Linux Foundationが公開したレポートで、それは必ずしも技術職全体の状況には当てはまらないことが見えてきた。(2026/7/10)

河合薫の「社会を蝕む“ジジイの壁”」:
システム刷新でトラブル続きのANA 対応を丸投げされた現場を「見ていない」経営層の罪
運賃体系と予約システム刷新に伴うシステムトラブルについて、説明責任を果たさないANA。同社の元CAである著者が、今回の問題点を探る。(2026/7/10)

セキュリティニュースアラート:
セキュリティ枠組みの選び方を変えた「4つの変化」とは IDCが選定の指針を公表
情報セキュリティの枠組み選定は「定番を選んで終わり」ではなくなった。IDCが企業向けの選定指針を公表した。同社が「根本から変わった」と指摘する選定の前提とは何か。(2026/7/10)

今、エグゼクティブが「地方」で描くキャリア戦略:
地方にも「年収1000万円超」がある 地方上場企業で広がるエグゼクティブ転職の可能性
近年、地方に本社を置く上場企業や上場準備企業で、高度な経営課題を解決できるエグゼクティブへの期待が高まっている。その背景と実際の転職事例、そしてエグゼクティブを取り巻く今後のキャリアの可能性を探る。(2026/7/10)

AI時代のブラウザ戦略
AI検索で加速する情報の社外流出 従来のブラウザ制御が通用しない理由
生成AIが質問に直接回答する「AI検索」の普及に伴い、業務情報が外部サービスへ意図せず送信されるリスクが高まっている。情報システム部門が取り組むべき施策を整理する。(2026/7/10)

Gartner Insights Pickup(454):
インフラ運用におけるエージェント型AI戦略がたいてい失敗する理由
インフラ運用で、AIエージェント活用戦略を進める企業が増えている。だがこれは、従来の自動化の延長として導入すると失敗しやすい。エージェント型AIは非決定論的な推論に基づいて自律的に行動するため、運用方法やリスク管理を抜本的に見直す必要がある。本稿では、エージェント型AIの構造的な問題、運用管理、従業員への影響などを具体的に解説する。(2026/7/10)

理系学生はなぜメーカー志向? 人気企業ランキングで見えた企業選びの変化
理系学生の就活人気企業ランキングで、メーカー企業の存在感が高まっていることが分かった。学生は企業ブランドだけでなく、自らの専門性を生かせる仕事内容やキャリアを重視する傾向が鮮明に。一方で……。(2026/7/9)

供給網とクラウドの断絶を防ぐ技術戦略
地政学リスクを侮るなかれ 供給網断絶に備える情シスの新常識
従来の災害対策では地政学リスクを防げない。輸出規制や制裁がクラウド利用を突如制限する今、情シスは何をすべきか。供給網やデータ主権から見てITインフラのレジリエンスを再定義する手法を解説する。(2026/7/9)

ごりおの化学素材業界最前線レポート(2):
ナフサ危機は去ったのか――サプライチェーン強靭化から読む石油化学の今後
化学メーカーに勤務しつつ、化学や素材の業界における動向を中心に、化学メーカーの事業戦略、石油化学、半導体材料などについてSNSで情報発信しているごりお氏の連載。第2回は、サプライチェーンの強靭化から読む石油化学の今後について解説します。(2026/7/8)

”年収アップ”への切符に
情シスの年収は資格で決まる? 「5つの職務領域」で選ぶ間違いない一手
情シス担当者がリーダー層を目指す際、どの資格を選べばいいのか。情シス業務にひも付く5領域で、役割拡大につながる代表的な資格と、実績を組み合わせて示す重要性を解説する。(2026/7/7)

「アジャイルガバナンス」と「先制的防御」で守る企業インフラ:
PR:AI時代の主戦場は「AI」ではない? フォーティネットが見据える次の競争軸
生成AI活用で企業が直面する課題はAIそのものの安全性だけではない。ネットワークや運用管理、データ保護を含めたITインフラ全体の見直しが求められている。Interop Tokyo 2026でフォーティネットが示したのは、そうした変化を見据えた新たなアプローチだった。(2026/7/2)

Meta巨額賠償の衝撃
巨大テックの「法的新基準」に備えよ 情シスが今すぐ着手すべき3つの監査
Metaが児童保護やプライバシーを巡り巨額の賠償請求に直面している。特定プラットフォームへの依存がもたらす法的・財務的なリスクは無視できない。自社のITスタックを守るため、現実的なリスク管理手法を提示する。(2026/7/6)

まつもとあつしの「アニメノミライ」:
クールジャパンの失敗は生かされず? 経産省肝いりで始まった後釜施策「IP360」の光と影
2033年までにコンテンツの海外売上20兆円──政府がコンテンツ大型支援策「IP360」を始動させた。だがDeNAへの15億円補助が報じられるや、SNSは「勝ち組へのばらまき」と批判が殺到。同じころ、国立映画アーカイブはクラファンに踏み切る。稼ぐ企業に補助、文化基盤はクラファン。その対比の手前で、いま何が問われているのか。(2026/7/9)

ゼロトラストはアーキテクチャそのもの
成熟への5カ年計画 情シスが知るべきゼロトラスト成熟の条件
境界防御が限界を迎える中、ゼロトラストへの移行は単なる技術導入ではなく、企業文化やガバナンスに関わる長期戦略だ。本稿では5年間の段階的ロードマップを提示し、確実に成熟度を高めるための実践手法を詳説する。(2026/7/4)

LayerXがコスト実態調査
月間AIコストは平均274万円 管理のために企業が把握したい情報の1位は?
LayerXは、企業のAI利用やコスト管理に関する実態調査の結果を公表した。AI利用コストを直近の経営課題と捉える回答は73.3%に上った。AI利用コストを管理する上で今後企業が握っておきたい情報のトップは?(2026/7/3)

MONOist AI Forum 2026:
「AIによる業務効率化」だけで満足する企業が、サプライチェーン競争で負ける理由
MONOistが開催したセミナー「MONOist AI Forum 2026 本格実装フェーズに入った製造業AI、現場課題解決の最前線」において、ローランド・ベルガー パートナーの小野塚征志氏が登壇した。本稿ではその内容の一部を紹介する。(2026/7/2)

解決すべきセキュリティリスクとは
便利、だけどそれシャドーAIでは? AI会議アシスタント導入で問われる「権限管理」の境界線
議事録作成や要約を自動化するAI会議アシスタントの普及が加速する一方、情シスが把握していない「シャドーAI」のリスクが深刻化している。社外秘データの流出や生体情報の無断収集による法的リスクをどう回避すべきか。利便性を損なわずに安全な運用を実現するための権限管理やリスクモデル構築のポイントを詳説する。(2026/7/1)

MONOist AI Forum 特別企画:
PR:複雑化するサプライチェーン、AIファーストで再設計すると何が変わるのか
2026年6月3〜4日に開催されたオンラインセミナー「MONOist AI Forum 2026 本格実装フェーズに入った製造業AI、現場課題解決の最前線」(主催:MONOist編集部)に、日本IBM コンサルティング事業本部 サプライチェーン&インテリジェント・コネクテッド・オペレーションズ パートナー/理事の飯田泰治氏が登壇し、「AI×サプライチェーンが変える経営――エンタープライズITの再定義」をテーマに講演を行った。本稿では、その内容をお伝えする。(2026/6/30)

TeamsやSlackが「組織の記憶」へ激変 AI時代に必要な“動的ガバナンス”とは
TeamsやSlackがAIによって「組織の記憶」を蓄積する知識システムへと変貌している。しかし、従来の静的な文書管理ルールでは動的な情報を制御しきれず、コンプライアンス上の重大なリスクを招きかねない。情シス決裁者が今取り組むべき、AIと共存するための新たなガバナンスとは。(2026/6/29)

セキュリティは機械速度に:
「検知してから対応」はもう遅い――WithSecureが語る“AI時代の敗北条件”
AIが攻撃を自動化し、人間の判断速度では追い付けない時代が現実になりつつある。WithSecureは年次イベントで、従来の「検知して対処する」防御モデルの限界を指摘した。これに対して同社はどのような解決策を提示するのか。(2026/6/26)

AI・DX時代に“勝てる組織”:
なぜIBMやウォルマートの採用条件から「大卒」「経験3年」の文字が消えているのか
多くの企業が「人が採れない」と頭を抱えている。しかし、その原因は労働市場だけにあるとは限らない。今、世界で注目される「スキルベース採用」という考え方と先進企業の実践から、人材獲得競争を勝ち抜くための新たな採用戦略を探る。(2026/6/26)

世界を読み解くニュース・サロン:
家電売り場はなぜ“中国化”したのか 静かに進んだ日本メーカーの撤退劇
家電量販店では、中国製品が存在感を強めている。日本企業による家電事業の売却が進んだことなどが背景にある。一方、これは日本のものづくりの敗北を意味するわけではないだろう。(2026/6/26)

「完全な管理」から「責任ある活用」へ
国内企業の73%が管理できない「シャドーAI」 Gartnerが示す現実的対策
Gartnerによると、国内企業の75%が、ユーザー部門による未承認の生成AIツール利用を、一定条件下または自由に認めていることが分かった。同社はシャドーAIの対策として「分業モデル」の確立を薦める。(2026/6/25)

河合薫の「社会を蝕む“ジジイの壁”」:
トヨタの成功と失敗から学ぶ 組織を変える「良い失敗、悪い失敗」の境界線
私たちはつい「失敗=全て等しく避けるべき悪」とひとまとめにしてしまいがちです。ですが、組織で起こる失敗を一括りにして扱うからこそ、責任のなすり合いや、不毛な怒りの応酬が生まれてしまうのです。そこで今回は、失敗を真の成長の糧へと昇華させるための「組織の失敗学」について考えてみます。(2026/6/26)

フジクラの「保守的見通し」とは何だったのか 業績予想という制度の盲点
フジクラの株価が乱高下している。その原因はそれぞれ、企業、投資家、そして情報開示のシステムそのものにある。(2026/6/24)

第49回「原子力小委員会」:
原子力政策の指針を3年ぶりに改定へ 2040年に最大550万kW分を建て替えの方針案
政府は原子力政策の指針となる「今後の原子力政策の方向性と行動指針」を3年ぶりに改定する方針だ。第49回「原子力小委員会」では今後の建て替えの計画など、改定内容の素案が公開された。(2026/6/23)

セキュリティリーダーの視座:
「進まざる者は必ず退く」、現状維持は大きなリスク - みずほFG CISO 寺井氏
みずほフィナンシャルグループのCISO寺井氏は、「進まざる者は必ず退く」という理念の下、現状維持を打破し、役員から現場まで全社的なセキュリティの"自分事化"を推進。AIの安全な活用や金融業界を横断する共同オペレーション構想など、日本全体のセキュリティ底上げを目指す同氏のビジョンに迫る。(2026/6/23)


サービス終了のお知らせ

この度「質問!ITmedia」は、誠に勝手ながら2020年9月30日(水)をもちまして、サービスを終了することといたしました。長きに渡るご愛顧に御礼申し上げます。これまでご利用いただいてまいりました皆様にはご不便をおかけいたしますが、ご理解のほどお願い申し上げます。≫「質問!ITmedia」サービス終了のお知らせ

にわかに地球規模のトピックとなった新型コロナウイルス。健康被害も心配だが、全国規模での臨時休校、マスクやトイレットペーパーの品薄など市民の日常生活への影響も大きくなっている。これに対し企業からの支援策の発表も相次いでいるが、特に今回は子供向けのコンテンツの無料提供の動きが顕著なようだ。一方産業面では、観光や小売、飲食業等が特に大きな影響を受けている。通常の企業運営においても面会や通勤の場がリスク視され、サーモグラフィやWeb会議ツールの活用、テレワークの実現などテクノロジーによるリスク回避策への注目が高まっている。