最新記事一覧
SMBCグループやキリンホールディングスなどで導入が進む「AI役員」。話題を集める一方、AIが本当に経営判断を担っている事例はほとんどない。先進企業の事例を基に「AI役員」の実態と、人とAIが担うべき経営の役割を解説する。
()
生成AIの普及に伴って広がるバイブコーディング。現場主導の開発が進む一方、野良開発や仕様不全、セキュリティなどIT部門が直面するリスクが表面化しています。現場の工夫を生かしつつ組織を守る統制を深掘りします。
()
トレンドマイクロの法人向けブランドであるTrendAIとPwCコンサルティングは、両社の共同レポートである「自律するAIの時代:AIエージェントのサイバーリスクと実践的ガバナンス」の内容について説明した。Webフォームから悪意のあるプロンプトを含んだ文章や画像を送信することで、AIエージェントに不正な処理を実行させる攻撃手法や、AIエージェントのリスクに備えた体系的な対策について紹介した。
()
価格や品質だけでは、取引先に選ばれない時代が始まるのか。ガートナーは「SCS評価制度」の導入を背景に、セキュリティ対策を客観的に示せる企業ほど優位になるとの見方を示した。受注企業は何を準備し、何を証明すべきなのか。
()
AIエージェントを安心・安全に活用するためのリスク管理とはどのようなものか。PwCコンサルティングは、サイバーセキュリティにとどまらない、包括的なリスク管理の必要性を説く。今回は、この話から、AIエージェントと共に働くリスクについて考察する。
()
開示請求の増加と事案の複雑化によって、厚生労働省の情報公開事務は手作業による限界を迎えつつある。これに対し、厚生労働省はOracleのサービスを用いてAI活用システムを開発した。どのように現場を救うのか。
()
生成AIやAIエージェントの普及で、企業は説明責任やデータの偏り、情報漏えいといった新たな統制課題に直面している。博報堂DYホールディングスや日立製作所など4社は「人間中心のAI」を掲げる新団体を設立した。
()
爆発的に普及する自律型AI「OpenClaw」。その高い利便性の裏で、脆弱性や悪意ある拡張機能による漏えいリスクが急浮上している。シャドーIT化を防ぎ組織を守るため、今CISOが講ずべき「5つの防衛線」とは。
()
多くのCISOは、ビジネス部門の意図を十分に理解する機会がないまま、個人データの管理を任されている。これでは危険であるとともに、ビジネスを阻害することになりかねない。データに関する意思決定権をビジネス側に持たせる必要がある。このために問うべき5つの質問を紹介する。
()
国家公務員の重い負担になっている国会答弁の「想定問答」作成。この過酷な業務を救うために、ある中央省庁がAWSと組んで、短期間で高い評価を得る生成AIアプリケーションを開発した。開発を成功に導いた工夫とは。
()
テレビ朝日は、AI技術を活用した内製開発の加速に伴う「Google Cloud」のセキュリティ課題を解決するため、「Cloudbase」を導入した。専任の担当者を置かず、少人数のチームで運用体制を構築した方法とは。
()
AIの本番活用が進む中、コストや管理の課題を乗り越え、いかにビジネス価値を生み出すか。DataRobotのデバンジャン・サハCEOに、日米の動向や自社データ活用の重要性、そしてAIを「新たな同僚」として迎える未来の組織像を聞く。
()
IPAは「AIの動作・分析・利用等の説明に関する意識調査」を公開した。AI利用経験3年未満の回答者が多く、利用知識の不足や情報漏えいに対する不安の現状、リスク認識の傾向などが示されている。
()
日立ヴァンタラは、AI統合プラットフォームにAIエージェントの開発や運用などを支援する新機能「Hitachi iQ Studio」を追加した。企業の機密データを保護しながら、全社業務プロセスへの迅速なAI適用を支援する。
()
車載ソフトウェアを扱う上で既に必要不可欠なものとなっているAUTOSAR。このAUTOSARを「使いこなす」にはどうすればいいのだろうか。連載第41回は、AUTOSARにとどまらず「インテグレーション地獄」が繰り返される構造問題を分析するとともに、筆者が訴える「インテグレーター人権宣言」を通してインテグレーターの位置付けについて考察する。
()
レガシーシステムの刷新は、新システムの稼働だけでは完了しない。旧システムを安全に停止するに当たって解消しておくべき4つのリスクを紹介する。
()
ランサムウェア被害企業は「支払うか、拒否するか」という難しい判断を迫られるが、その交渉の舞台裏では、被害企業だけでなく攻撃者側にも交渉に失敗したくない事情がある。ホワイトハッカーが解説する“攻撃者の論理”を知れば、インシデント対応の見方が変わるかもしれない。
()
バックアップやEDRを導入していても、ランサムウェア被害で企業が最後に直面するのは技術ではなく「経営判断」です。身代金を支払うべきかどうか。その二択だけに目を向けると、本当に備えるべきことを見落としかねません。企業が平時から設計すべき意思決定プロセスを、実例を交えて考えます。
()
「賢いAIツールを導入すれば、人件費を劇的に削減できる」という企業の予測は外れ、AI技術は期待された効率化を達成できていない。企業がAI技術から十分な利益を得るために直面している「見えない壁」とは。
()
生成AIやAIエージェントの普及により、APIは人だけでなくAIが利用する基盤へと進化しています。MCPやA2Aなどの登場でAPIの役割も変わる今、AI時代に求められる新たなAPI統治の在り方と将来像を考えます。
()
AIによるサイバー攻撃は珍しい話ではなくなっていますが、攻撃者が一様にAIを悪用しているとも限りません。むしろ、国家支援型とサイバー犯罪者ではAIとの付き合い方が正反対になっていく可能性があります。その違いは一体どこから生まれ、日本企業が見直すべき脅威像にどんな変化をもたらすのでしょうか。
()
運賃体系と予約システム刷新に伴うシステムトラブルについて、説明責任を果たさないANA。同社の元CAである著者が、今回の問題点を探る。
()
情報セキュリティの枠組み選定は「定番を選んで終わり」ではなくなった。IDCが企業向けの選定指針を公表した。同社が「根本から変わった」と指摘する選定の前提とは何か。
()
近年、地方に本社を置く上場企業や上場準備企業で、高度な経営課題を解決できるエグゼクティブへの期待が高まっている。その背景と実際の転職事例、そしてエグゼクティブを取り巻く今後のキャリアの可能性を探る。
()
インフラ運用で、AIエージェント活用戦略を進める企業が増えている。だがこれは、従来の自動化の延長として導入すると失敗しやすい。エージェント型AIは非決定論的な推論に基づいて自律的に行動するため、運用方法やリスク管理を抜本的に見直す必要がある。本稿では、エージェント型AIの構造的な問題、運用管理、従業員への影響などを具体的に解説する。
()
生成AI活用で企業が直面する課題はAIそのものの安全性だけではない。ネットワークや運用管理、データ保護を含めたITインフラ全体の見直しが求められている。Interop Tokyo 2026でフォーティネットが示したのは、そうした変化を見据えた新たなアプローチだった。
()
2033年までにコンテンツの海外売上20兆円──政府がコンテンツ大型支援策「IP360」を始動させた。だがDeNAへの15億円補助が報じられるや、SNSは「勝ち組へのばらまき」と批判が殺到。同じころ、国立映画アーカイブはクラファンに踏み切る。稼ぐ企業に補助、文化基盤はクラファン。その対比の手前で、いま何が問われているのか。
()
サプライチェーンの領域でもAI活用が本格化している。Gartnerは2026年のサプライチェーン技術のトップトレンドとして、3つのテーマに沿う8つを挙げた。企業の投資判断の指針となるトレンドの中身は何か。
()
Claude Codeのシステムプロンプトが、ユーザーに見えない形で書き換えられていたことが判明し、開発者コミュニティーで波紋が広がっている。Anthropicはこれを“実験”だったとしているが、一体何が目的だったのか。
()
AI実装の難所は導入後の「制御」だ。ガバナンス欠如や形骸化した承認はコスト増を招き価値を毀損する。情シスが直面する「AI労働」の管理と責任、組織の壁を突破する具体的な処方箋を解き明かす。
()
「AI PC」の定着に伴い、選定や運用に悩む情報システム部門に向け、これからのビジネスPCの選び方を伝授。そして注目の新モデル「HP EliteBook X G2i 14 AI PC」の実力を徹底検証する。
()
身内に極めて厳しい処分を下すことによって、ブランドの規律を世間に示したJAL。一方、実務混乱のさなかにあっても一般向けの説明責任を果たさないANA。企業の明暗を分ける「危機管理広報」とガバナンスの分岐点を、航空2社の対応から考える。
()
Microsoftは2026年6月25日、Excel向けAI機能「Microsoft 365 Copilot in Excel」の財務部門向け機能強化を発表した。具体的に何が強化されたのか、分かりやすく整理する。
()
AIエージェントへの期待が高まる一方、本番環境で失敗が発生する場合がある。IBMのコンサルタントが、実業務で有効な4つの活用パターンと、情シス部門が重視すべき設計原則を解説する。
()
企業の生成AI利用が拡大する中、複雑なトークン課金や従量制モデルによる予算超過リスクが企業を圧迫している。Gartnerが明かす、AI時代の新たなコスト管理問題への備え方とは。
()
自律的に動くAIエージェントの普及によって、システムにおけるガバナンスの欠如や暴走が懸念されている。Red Hatが提唱する、人とAIを区別せずに管理するアプローチとは。
()
AIスロップとは、生成AIによって作られる低品質、不正確、または誤解を招くコンテンツのことを指す。十分な確認や統制をせずにAIを活用するとメールやレポート、ナレッジベースなどに粗悪な情報が蓄積し、それが修正コストの増加やコンプライアンス違反、信頼の低下につながる。本稿では、AIスロップ対策について、幾つかのポイントに分けて解説する。
()
AIコーディングツールによって開発スピードが向上したが、管理・統制の仕組みが十分に追いついていない――。GitLabが、こうした開発現場の実態を明らかにする調査レポートを発表した。
()
ランサムウェア被害企業は「支払うか、拒否するか」という難しい判断を迫られるが、その交渉の舞台裏では、被害企業だけでなく攻撃者側にも見逃せない事情がある。ホワイトハッカーが解説する“攻撃者の論理”を知れば、インシデント対応の見方が変わるかもしれない。
()
freeeが掲げた新戦略は「AIに最も選ばれるSaaS」だ。人が操作する会計ソフトから、AIが業務を代行する基盤へ――。主役の座をAIに譲るようにも見える大胆な方向転換の狙いを探った。
()
NHKが受信料で制作した番組をNetflixに提供することや、NHKオンデマンドで追加料金を取る「二重取り」に対し批判が集まっている。NHKの井上樹彦会長は利益目的ではなく副次収入によるサービスの充実が目標であり、受信料は視聴の対価ではないと反論した。しかしネット上では二重支払いに対する怒りや説明責任を求める声が相次いでいる。
()
MIT主導の調査により、主要なAIリスクの多くで壊滅的な損害が発生する確率が10%を超えている実態が判明した。現在のガバナンスはサイバーセキュリティ対策に偏り、社会的リスクへの対応が後手に回っている。情シスリーダーには技術的対策を超えた運用ガバナンスの構築が求められている。
()
Atlassian Teamwork Labの調査によると、AIを活用して持続的な成果を上げていない部門には共通する「4つの課題」が、成果を挙げている部門には施策の「3つの柱」があった。
()
サイバーセキュリティの現場で生じる「努力と不安のジレンマ」。その背景には、人間の防衛本能が引き起こす認知バイアスがある。現役CISOが、組織を思考停止に陥らせる心理的メカニズムを解説し、現場を疲弊させない解決策を示す。
()
AIが脅威なのではない。AIに何を任せ、どこまで判断を委ねるのか――その選択がサイバー攻防の優劣を左右する時代が始まった。攻撃者と防御者は今、どちらが先に「AIを使う段階」から「AIに任せる段階」へ進むのか。その現在地と未来図を読み解く。
()
大手IT企業が、AI導入による効率化を理由に大規模な人員削減を敢行している。しかし一部の企業では、削減した従業員の給与を上回るほどの「隠れた費用」が発生している。AIツールの真の費用対効果に迫る。
()
業務を効率化する目的で導入したAIツールが、経営戦略などの機密情報を全従業員に漏えいさせてしまう事故が起きている。IT部門や事業部門、法務部門といった組織の隙間から生まれる、AI特有の根本的なリスクとは。
()
自然言語の指示だけでAIがアプリケーションを生成する「バイブコーディング」が注目を集めている。CX部門のIT依存を解消し開発を爆速化させる一方で、セキュリティ脆弱性やシャドーIT化など、情シスが看過できない重大なリスクも潜む。
()
生成AIの進化により、ソフトウェアの弱点が発見されるようになり、サイバー攻撃を取り巻く環境は大きく変わりつつある。これまでなら見過ごされていた問題が明らかになる一方で、AIを活用した攻撃の自動化も進み「防ぎ切ること」を前提とした従来の対策だけでは十分とは言えなくなってきた。AI時代のサイバー攻撃の実態と、自治体に求められる新たな防衛の在り方を考察する。
()
サイバー攻撃が増加傾向にある中、デジタルフォレンジック調査の重要性は高まっている。しかし、事前の準備不足によって原因究明が困難になるケースは少なくない。本稿では、情シスが整備すべき備えを紹介する。
()