最新記事一覧
AIが普及する一方、そのセキュリティリスクも顕在化しています。総務省は対策のガイドラインを公開したものの、その活用は十分に広がっていないようです。AIセキュリティ対策をどこから始めればよいのでしょうか。
()
TBS系列のテレビドラマ『VIVANT』における記憶メディアの手渡しシーンがインターネット上で話題を集めている。金属端子部への直接接触によるデータ破損や紛失リスクを懸念する声が中心だ。安全な運用のために製品ガイドラインに沿った適切な取扱いが重要になる。
()
角川アスキー総合研究所が企業の生成AI導入に関する調査結果を公表。AI投資の拡大やAI統制の実態などを明らかにした。
()
Linux Foundationは、エージェント型AIのセキュリティインシデントを業界で共有するためのガイドライン「SAFE」について意見募集を始めた。NVIDIAやCisco、CrowdStrikeなどが初期案の作成に参加している。
()
法務省はAI時代のリーガルテック開発において、スタートアップが萎縮することのないよう、AIサービスが非弁行為に当たるか否かの「線引き」を明確にしようと動き出している。朝日新聞の報道によると、同省がまとめる新ガイドライン(指針)は、非弁行為に当たらない適法サービスの範囲を明示し、実質的な規制緩和へ舵を切る内容だという。
()
AIセキュリティに関する総務省のガイドラインを理解していても、十分に生かせていない――。背景には何があるのか。ChillStackの調査からは、企業がAIに関するセキュリティ対策を進める上での課題が浮かび上がった。
()
サーバーワークスは、AWS環境での生成AI活用に必要なルール整備を支援する「AWS生成AIガイドライン策定サービス」を提供開始した。最短1カ月でルールを整備できるプランも用意する。
()
NISTが改訂したDNSガイドラインを基に、Akamaiは攻撃者が標的とする6つの主要なDNS設定・運用上の問題について解説した。ネットワークセキュリティにおけるDNSの重要性と、攻撃者に狙われやすい点とは。
()
AIの進化に伴い、サイバー攻撃の高速化、大規模化が現実の脅威となりつつある。フロンティアAIを活用したコード分析事例と、公的機関が示した「組織が取るべき9つの緊急対策」をまとめてお送りする。自社のセキュリティ体制の再点検や、経営層との情報共有に役立ててほしい。
()
非エンジニアでもAIを活用することで業務効率化に役立つシステムを構築できるようになる今、組織で管理されていない「野良システム」のリスクが高まっている。この問題にどう向き合えばよいのか? 新規事業開発を手掛けるRelicが野良システムを巡るヒヤリハット事例を機に整備した「開発ガイドライン」と、Claudeを活用した効率的なレビューの仕組みとは。
()
医療AIプラットフォーム技術研究組合は、医療機関が簡便かつ安価に自らのセキュリティ対策の現状を把握できるWebセキュリティアセスメントサービスを開発し、全国の医療機関に提供を開始する。
()
ピクシブが運営するBOOTHは6月23日、実質的な商品の頒布を伴わず、他ページへの誘導や告知のみを狙った出品の増加を受け、ガイドラインを一部改定すると発表した。7月8日から、こうした商品を禁止商品に加える。
()
デジタル庁は6月5日、夏頃に提供開始予定のスマートフォン向け新サービス「マイナアプリ」のアプリアイコンを公開したと発表した。新アイコンはマイナンバーカードの色彩や桜の柄との一貫性を保ちつつ、スマートフォンの小さな画面でも見つけやすいデザインを追求している。また、民間事業者や行政機関に向けた各種ガイドラインも併せて公開した。
()
SaaSアプリケーションに搭載されたAIツールはすでに多くの企業が利用しているだろう。IT部門はその「安全性」について、果たしてどこまで把握できているだろうか。想定されるリスクと対策を考える。
()
SNS上でLINEの広告設定に関し個人の属性情報などが無断共有されていると物議を醸している。LINEヤフーはユーザー体験向上を理由に初期設定をオンとしつつ詳細に制御できる設定を導入した。広告にはトーク内容などの個人を特定する情報は含まれず、自主ルールのガイドラインにも沿っている。
()
総務省は生成AIを狙う代表的な攻撃と、その対策を整理したガイドラインを公開した。「プロンプトインジェクション攻撃」「DoS攻撃」を想定して、具体的な対策例をまとめている。その内容とは。
()
LINEヤフーは取材に対して、「業界団体のガイドラインなどに則って運用している」と説明しつつも、周知方法などについて「改善を重ねる」と述べている。
()
クリエイター支援サービス「Fantia(ファンティア)」が19日に発表した「修正・モザイク基準に関するガイドライン改定」が波紋を広げている。あまりに時間的な猶予がないからだ。
()
イオンリテールが、MVNOサービス「イオンモバイル」での2025年の「参考速度」を公表している。電気通信サービス向上推進協議会により定められたガイドラインに基づき計測した実効速度。ドコモ回線が苦戦しており、平日の日中に下り1Mbps程度の時間帯が多くを占めている。
()
有名人の顔や声に酷似する音声や動画が生成A)で無断作成される問題が深刻化していることを受け、法務省は4月17日、肖像や声などの利用を巡る民事責任を整理する検討会を設置することを明らかにした。現行法と判例を踏まえて具体例を検討し、権利侵害の有無や損害賠償請求の範囲などをガイドラインとして示す。
()
JR東日本が策定した「AIポリシー」と最新の生成AIガイドラインでは、開発者へのチェックシート義務化など、現場が即実践できる具体的なガバナンス手法が示された。
()
今年10月1日に、新しい同一労働同一賃金のガイドラインが施行予定です。改正のポイントや、企業がまずは優先してやるべき対応3つを、社会保険労務士が解説します。
()
Wikimedia Foundationは、Wikipediaの記事作成や書き換えでのLLMの使用を原則禁止するガイドラインを公開した。自身の文章の校正案としての利用や、特定ルール下での他言語版からの翻訳は例外として認められる。生成AI特有の文体のみで判断せず、内容の正確性や編集履歴に基づき違反を特定する方針だ。
()
NEDOが「フレキシブル太陽電池を利用した太陽光発電システムの設計・施工ガイドライン」を公表。ペロブスカイト太陽電池などの柔軟かつ軽量な太陽電池の設置を想定し、設備の構造や電気に関する設計・施工の要求事項について、建築、電気などの各分野で注意すべき事項を取りまとめた。
()
AIの基礎から法律・倫理まで幅広い領域が問われる資格「G検定」。試験範囲の中でも重要度の高いテーマを1問ずつ取り上げ、理解の定着に役立つポイントを確認していきます。今回はカメラ画像データの利活用に関するガイドラインと、プライバシー配慮のポイントを問う問題です。
()
「XTuberを商標登録した」──VTuberに関する事業を展開するPANDORA(東京都渋谷区)の発表がSNSで物議を醸している。商標出願の経緯を同社に聞いた。
()
IPAはサプライチェーンの企業間データ連携に関する共通要件を整理したガイドラインを公開した。業務要件や設計方針を示し、分野別ガイドライン策定を効率化すると同時に、炭素排出管理や製品履歴管理など社会課題への対応を促進する。
()
取引先のセキュリティ基準を満たせなければ、商機を失う――。トヨタ自動車の厳しいガイドラインを突きつけられたアルミホイール名門、ウェッズが打ち出した施策とは何か。
()
三菱マテリアルは、ISO準拠が確認されたガイドラインに基づき、マスバランスクレジットモデルを適用した電気銅の供給サービスを開始する。リサイクル金属ブランド「REMINE」の新シリーズとして提供する。
()
従業員が企業の許可なく生成AIツールを利用する「シャドーAI」が後を絶たない。進化が速く、「規定のひな型」が存在しない生成AIツールに対して、効果的な利用ガイドラインを作る近道と、リスク管理の要所を解説する。
()
“グリーンウォッシュ”と言われるような不適切な環境表示への批判の高まりなどを背景に、国際的に環境情報の提供や表示に関する規制強化が広がっている。環境省はこうした動向を受け、新たに「環境表示のあり方に関する検討会」を設置し、環境表示ガイドラインの改定に向けた検討を開始した。
()
蓄電池に関連したトラブルの低減に向け、製品評価技術基盤機構(NITE)は「公共調達・重要インフラ向け蓄電池システムの安全ガイドライン」の暫定版を公表した。
()
Qt Groupは、NVIDIAの「CUDA C++ガイドライン」準拠を自動で確認できる新機能を静的解析ツール「Axivion 7.11」に追加した。GPUやAIを利用する産業向けアプリの開発において、安全性と信頼性の確保を支援する。
()
アカウントの認証情報を盗むマルウェア「インフォスティーラー」が脅威となる中、NISTは2025年にガイドラインを改訂し「フィッシング耐性のある認証」への移行を推奨している。では、これまでの認証をどう見直せばよいのか、ヒントを探る。
()
経済産業省は、半導体デバイス工場におけるOTセキュリティガイドラインを発表した。
()
サイボウズは、企業のDX推進リーダーやIT部門リーダーを対象に、「市民開発ガイドライン」を無料で公開した。ガバナンスを保ちながら現場主導の開発を定着させるための企画、立ち上げ、運営のポイントを解説している。
()
ShelltrailはMicrosoftのガイドラインに従って設定したドメイン参加アカウントが依然として過剰権限を保持し、LAPS情報漏えいやRBCD攻撃などの脆弱性を招く危険があると指摘した。権限委譲と所有権設定の見直しが不可欠としている。
()
デジタル庁のガイドラインで認知度が高まる第三者保守だが、日本は海外に比べ利用が低調だ。ブレイヴコンピュータとひとり情シス協会は、IT保守コスト削減とDX投資への転換を可能にする6つのシナリオを発表した。
()
NISTはパスワードポリシーに関するガイドラインSP800-63Bを更新した。従来のパスワード設定で“常識”とされていた大文字と小文字、数字、記号の混在を明確に禁止し、新たな基準を設けた。
()
ピクシブは、クリエイター向けマーケット「BOOTH」に対するスクレイピング行為のガイドラインを見直すと発表した。今後、常識的な範囲であればスクレイピングを許容する方針だという。
()
AmazonでLAMTTOが販売中の9型ディスプレイオーディオを紹介。ワイヤレスでCarPlay/Android Autoと接続でき、IPSタッチパネルでスムーズに操作可能。駐車時にガイドライン表示するリアカメラも利用できる。
()
経済産業省は9日、報道におけるソフトウェアなどの脆弱性情報の取り扱いについて、改めて「情報セキュリティ早期警戒パートナーシップガイドライン」に即した対応を求める声明を出した。
()
共同通信が8月28日夕方に配信した「FeliCa」の脆弱性に関する記事が話題になっている。報道後に、ソニーをはじめとした各社がプレスリリースを出しているが、詳細についてはコメントできないと一様に述べている。これは「脆弱性」による被害を最小限に抑えることを目的とした、とあるガイドラインにのっとった行動である。
()
CitiやMorgan Stanleyなどの大手銀行は、AWSおよびMicrosoft、Google Cloudと連携し、AI導入で独自路線を進む米国金融機関が主要クラウド各社と安全なAI導入のガイドラインの策定に動き出した。
()
多くの企業が生成AI活用に意欲を示す一方、「データの品質」が成果を妨げる最大の要因となっている。では、生成AIに注目する企業の経営層は何に取り組むべきなのか。そこで役立つのが、デジタル庁が2024年6月に公開した「データガバナンスガイドライン」だ。
()
国内外ですでに発生しているさまざまなAI関連トラブルを具体的に紹介しながら、企業が今すぐ整備すべき対策や、ガイドライン策定の考え方について、解説していきます。
()
IoT機器へのサイバー攻撃の急増に伴い、国内外で規制やガイドラインの制定が進んでいる。もはやIoT機器のセキュリティ対策は待ったなしの状況だが、PSIRT構築やSBOMの作成などやるべきことは多い。国内の製造業はどう対応すればいいのだろうか。
()
音声合成ソフト用音源のテーマキャラクター「結月(ゆづき)ゆかり」「紲星(きずな)あかり」を企画するバンピーファクトリーが、両キャラの利用ガイドラインを更新し、生成AIで出力したキャラクターイラストの有償頒布や、イラストなどを使った動画・Webサイトの収益化を一部禁止した。
()
経済産業省は、「半導体デバイス工場におけるOTセキュリティガイドライン(案)」の日本語版および英語版を公開した。60日間のパブリックコメントの受け付けも開始しており、2025年秋の成案化を目指す。
()
金融庁は、近年のサイバーリスク増大を背景に2019年以降の金融機関におけるシステム障害を分析し、サイバーセキュリティ強化や新ガイドライン策定、クラウド依存への警鐘を含むレポートを公表した。
()