最新記事一覧
脆弱性の公開から悪用までがわずか数時間に短縮されたAI時代、従来のCVSSスコアに基づく全パッチ適用は限界を迎えている。情シスが今取るべき悪用リスク重視の優先順位付けと動的な防御戦略を解説する。
()
バックアップの96%が標的とされる現代、単なるデータ復旧ではランサムウェアを防げない。被害額8億円超にも及ぶ脅威に、攻撃の7段階や二重脅迫への具体的な予防・初動対応手順を解説する。
()
連載「設備設計現場のあるあるトラブルとその解決策」では、設備設計の現場でよくあるトラブル事例などを取り上げ、その解決アプローチを解説する。連載第16回は、機械設計者が思わず「簡単に言うなや!」と身構えてしまう要求6選の前編として、「レイアウト変更」「からくりを使った低コスト化」「左右対称の装置」の3つを取り上げる。
()
連載の最終回となる第3回では、「稼ぐサプライチェーン」の全体設計を解説する。顧客への約束を起点とした「物流サービスの設計」、先回りでリスクを判断する「S&OP」、全体最適を回す「KPI」の3軸を連動させ、売り上げ/利益/顧客体験/キャッシュの最適なバランスを導き出す、経営機能としての仕組みを提示する。
()
Anthropicは、「Claude Tag」における「エージェントアイデンティティー」アクセスモデルの仕組みと、チームのワークスペースでこれを構成する際のベストプラクティスを解説したブログ記事を公開した。
()
複数行・複数列で構成された表データを集計のために縦1列や横1行へ並べ直す作業は、Excelの実務で頻繁に発生する。従来は手作業のコピー&ペーストや複雑な数式が必要だったが、新関数「TOCOL」「TOROW」を使えば、たった1つの数式で自動展開できる。本Tech TIPSでは基本構文から実践例、注意点までを詳しく解説する。
()
AI活用が進む一方で、本番DBの全削除やシャドーAIによる顧客データ漏えいなど重大事故が相次いでいる。4つの失敗事例から、AI過信が招くリスクと情シスが講じるべきガバナンス対策を解説する。
()
米議会で提出された「AIキルスイッチ法案」は、AIの強制停止を企業に義務付けるものだ。一般企業にも波及しかねない同法案の実効性と技術的課題、情シスが講じるべきリスク回避策を解説する。
()
量子計算機で既存暗号が解読される未来に備え、データを今収集し後で解読する攻撃が激化している。2030年の旧暗号廃止を見据え、情シスが今すぐ取り組むべき耐量子暗号(PQC)移行の5ステップと課題を解説する。
()
AIの利活用が急速に進む中、議論の焦点は「使うか否か」から「いかに責任を持って利用拡大するか」へと移行している。Gartnerは2027年までに、データガバナンスに関わる文化的課題に対処できない企業の60%が、AIのガバナンスに失敗すると予測している。本稿では、経営幹部が執るべきリーダーシップとビジネス成果に結び付けるための実効的な枠組みを解説する。
()
第2回と第3回の記事では欧州におけるPFAS一括規制の動向やその影響について解説した。一括規制によって私たちの生活からPFASがなくなると大きな影響が出る可能性を指摘した。ここまでで「PFAS問題」の解説はいったん終了し、今回以降は「PFOS/PFOA問題」を取り上げていく。今回の第4回では日本におけるPFOS/PFOAの健康影響評価と水中の基準値について解説する。
()
NTTドコモは2026年度第1四半期決算説明会で通信品質改善の進捗状況を公表した。前田義晃社長は通信品質の底上げについて「まだ道半ばだ」との認識を示した。都心混雑エリアへの優先的な設備投資を進め、信頼回復を目指す。
()
「パスキーは安全」。そんな認識に一石を投じる研究結果が公表された。狙われたのは暗号技術そのものではなく、Googleの同期パスキーを支える実装や復旧の仕組みだ。侵害済み端末を前提にした3つの攻撃は、認証の“信頼”をどう揺るがすのか。その手口と対策を解説する。
()
SNSで「閉店のため無料譲渡」などと同情を誘い、個人情報や金銭をだまし取る詐欺が急増しています。偽サイトへの誘導や代引きを悪用する巧妙な手口の全貌と、被害を防ぐための注意点を解説します。
()
「デザインをもとに実装したはずなのに、デザインと実装の小さな差異が原因で、思わぬ手戻りが発生してしまった……」という経験はありませんか? 本稿ではUIデザイナーが実務で経験した「手戻りにつながりやすいケース」を紹介し、問題点と対策法をわかりやすく解説します。デザイナーとエンジニアの協業で起こる悩みを解消し、スムーズな開発につなげたいすべての方におすすめです。
()
3D CADが使えるからといって、必ずしも正しい設計ができるとは限らない。正しく設計するには、機械要素に関するアナログ的な知識が不可欠だ。連載「若手エンジニアのための機械設計入門」では、入門者が押さえておくべき基礎知識を解説する。第19回は、ボルトを中心とする締結要素を取り上げ、締め付けによって生じる軸力や摩擦力、部品選定、工具スペースなど、締結部を設計する際の基本的な考え方を説明する。
()
2026年9月に国税庁の次世代基幹システム「KSK2」が稼働し、AIを活用した高度な調査やオンライン税務調査の本格化が迫っている。経理の業務プロセスを見直し、今から備えておきたいポイントを、マンガを交えて解説する。
()
実際の現場でのエピソードに基づき「DX推進の指針(DX Compass)」となるような視点を解説する本連載。第3回となる今回は、製造業の3大指標であるQCDの一つ、Delivery(納期)の理想と現実について考えます。
()
AIエージェントの全社展開時は野良ボットや人材不足など新たな壁に直面します。最終回となる本稿は、1部署の成果を全社に広げるCoE体制や育成戦略、M365による統制、経営層に示せるROIの可視化手法を解説します。
()
設計品質と量産品質の構造を整理し、品質不良が生まれるメカニズムを体系的に考察する連載「製品リコールを生む品質不良の原因と対策」。第6回では、量産プロセスで行われる組み立てや検査に焦点を当て、作業者の習熟度や標準作業からの逸脱、治具の使い方、報酬制度などに起因する品質不良の発生要因と対策を解説する。
()
今回はパワー半導体の役割や使われ方、種類、将来性などを解説します。
()
自動車の車体を一体成形する技術である「ギガキャスト」ついて解説する本連載。第6回からは前後編に分けて、テスラのギガキャストに関する基本的な考え方とその方向性について見てみる。
()
導入企業の8割以上が本番運用するKubernetesだが、標準機能にコスト管理は含まれない。動的な環境や共有リソースが招くコスト最適化の難しさを整理し、リソース割り当ての見直しや専用ツールの活用など実務的な6つの改善策を解説する。
()
M&Aや事業再編で発生するテナント統合・分離。経営戦略に直結する難題を、手戻りなく成功に導くためのポイントとは。数多くの企業を伴走支援してきた日本ビジネスシステムズの専門家が解説する。
()
住信SBIネット銀行は2026年8月3日に商号をドコモSMTBネット銀行に変更し、個人向けサービスをドコモの銀行として刷新する。最大4.5%のポイント還元や全国の店舗網を活用した対面サポートを展開し、生活者の金融課題解決を目指す。膨大なデータを生かしたAIによる提案機能も実装し、利便性を高める。
()
Microsoftは、2026年3月に宣言した「Windows 11の品質向上」に向けた取り組みの中間報告を発表した。過去4カ月間で実装されたタスクバーの改善やWindows Updateの煩わしさ軽減などに加え、年内の残り期間で注力する「8GBメモリ搭載PCでの動作最適化」など4つの重点分野を解説する。
()
「取りあえずクラウド共有」はAI時代にはリスクとなる。AIがドラフトや古い文書を学習することで、誤情報が生じるリスクに企業はどう対応すべきか。文書管理のコツを解説する。
()
AIの意図しない挙動やプロンプトによる指示の「無視」を防ぐにはどうすべきなのか。Anthropicは「Claude Code」における7つの制御手法とそれぞれの実践的な使い分け、アンチパターンを解説した。
()
国産メインフレームの提供終了が相次ぎ、レガシーシステムの移行は「期限のある経営課題」になった。だが移行プロジェクトで最初に立ちはだかるのは、移行技術やアーキテクチャ「以外の」問題だ。モダナイゼーションがリホストで止まる構造を、ITRの入谷光浩氏が解説する。
()
「身代金は絶対に支払うべきではない」という原則だけではランサムウェア対応で答えが出ないこともあります。では、有事の混乱の中で難しい判断に迫られないために企業は平時に何を決めておくべきでしょうか。ボトルネックとそれを解消するポイントを解説します。
()
AIエージェント開発企業Sierraのナタリー・ミューラー氏は、生成AIを顧客の業務に定着させる「FDE」の役割や貢献の仕方について解説した。情シスがFDEを利用する場合はどうすればいいのか。
()
外部サービスを活用した企業活動が不可欠な現代、ゼロトラストセキュリティを導入してもサイバー攻撃を全て防ぐことは難しい。システムに潜む3つの死角と、具体的な防御策である「循環型プロセス」を解説する。
()
新しい価値を持つ製品開発では、要件定義の段階で議論が停滞しがちだ。本連載では、83Designが実践する「直感」と「論理」を使い分けるデザイン手法を紹介する。第2回は、顧客の声やデータをそのまま企画に落とし込むワナと、企画の超初期から具体的な「形」を使って仮説を検証する方法を解説する。
()
NISTが改訂したDNSガイドラインを基に、Akamaiは攻撃者が標的とする6つの主要なDNS設定・運用上の問題について解説した。ネットワークセキュリティにおけるDNSの重要性と、攻撃者に狙われやすい点とは。
()
DeepSeekの登場から1年半、中国製AIモデルは「安かろう悪かろう」を脱し、米国製フラグシップの数十分の一のコストでトップクラスの性能に達した。本稿では、中国製AIモデルの圧倒的な安さを生み出す技術的背景から、地政学リスクや個人情報保護の課題、そして「モデルとサービスを分離する」安全な企業活用法までを徹底解説する。
()
モデル単価が低下する一方、企業のAIコストは増大している。背景にはエージェンティックAI普及による「推論爆発」がある。本稿では、コスト膨張の仕組みを解き明かし、課題を打破する「推論アーキテクチャ設計」を解説する。
()
「とりあえずファインチューニング」の時代はもう終わったのか? IBMのマーティン・キーン氏が、ファインチューニングの位置付けの変化について説明した。さらに、実務で推奨されるモデル最適化の手順を紹介した。
()
勢いを増すmacOSへの攻撃に対し、既存ログのみでそれらを検出するのは困難だ。システム監視機能「Endpoint Security」を活用し、システム深部のイベントを可視化して脅威ハンティングを実施する方法を解説する。
()
有名企業が導入して話題になる週休3日制。今回は、週休3日制が浸透しない理由や導入している企業の事例、導入に必要な手続きを社会保険労務士の視点から解説します。
()
コード補完を超え、自律的に調査・実行・検証を回せるようになった「Claude Code」。本連載の初回は、この1年でソフトウェア開発の「常識」が一変したClaude Codeの5つの進化を解説。AIを「開発の司令塔」として生かすために押さえておくべきポイントを紹介します。
()
大規模な災害時、スマートフォンにすぐ充電できるとは限りません。スマホ自身のバッテリー駆動時間を長く方法を解説します。
()
Arentは、AI会議アシスタント「KageMee」の提供を開始した。ローカルAIモデルを活用し、オフライン環境での文字起こしや専門用語の自動解説、要約機能を備える。音声やテキストデータをPC内に完全保存するため、機密性の高い会議でも情報漏えいを防ぐ
()
検索エンジンから生成AIへとユーザーの行動が変化する中、企業FAQの役割が大きく変わりつつある。LIXIL等の事例を通じ、従来の「購入後のトラブル解決」から「購入前の疑問解消」へと守備範囲を広げるFAQの重要性を解説。AIに正しく認識・引用される「一次情報データベース」の整備が、将来のコマース参入への鍵となる。
()
Microsoftの正規サインイン画面でログインし、多要素認証(MFA)も正常に完了した。それでも攻撃者にアカウントへのアクセスを許してしまう──。Trend Microは、OAuth 2.0の正規機能を悪用する新攻撃の実態を公開した。なぜ従来の対策では見抜きにくいのか。攻撃の流れと有効な防御策を解説する。
()
せっかく導入したAIエージェントが使われなくなる背景には、現場の心理と構造的要因があります。本稿では「冷ややかな沈黙」を防ぎ定着させるため、ルールの策定や導線の用意など、チェンジマネジメントの設計を解説します。
()
SMBCグループやキリンホールディングスなどで導入が進む「AI役員」。話題を集める一方、AIが本当に経営判断を担っている事例はほとんどない。先進企業の事例を基に「AI役員」の実態と、人とAIが担うべき経営の役割を解説する。
()
Anthropicは公式ブログで、業務システムに組み込むClaudeモデルの具体的な選定方法やモデルの併用方法を解説した。
()
多くの企業が直面するシステムの老朽化問題。ミスやコストの温床となったレガシーシステムの課題を解決するために「最新システムにリプレースしよう」とする企業は多い。しかし、業務プロセスの課題を放置したままシステムだけ新しくしても、失敗の連鎖を招くだけだ。リプレースに失敗しないためにはどうしたらいいのか。パーソルクロステクノロジーが解説する。
()
本連載「冴えない機械の救いかた」では、メカ設計の失敗事例を題材に、CAE解析や計測技術を用いて、不具合の発生メカニズムとその対策を解説していく。第9回は、弱い部分が1箇所でもあると全体が台無しになってしまうメカの事例として、液晶リペア装置で発生した位置決め不良を取り上げる。
()