最新記事一覧
7月21日、金融庁と東証が5年ぶりに「コーポレートガバナンス・コード」改訂版を公表した。従来の83項目から30項目へと大幅削減し、形式的な穴埋めから「人的資本への投資」や「果断なリスクテーク」を促す実質的対話へ舵を切った。リスクを新たな「稼ぎ方」と捉え直す今回の改訂。形骸化した取締役会を脱し、平時から「説明する筋肉」を鍛えて持続的成長へ導くための戦略と「5つの問い」を解説する。
()
NECは、企業のサステナビリティ経営を支援するAIサービス「NEC Sustainability Intelligence for TNFD」を2026年9月に提供開始する。自社の開示情報とTNFD提言のギャップをAIで可視化し、リスク管理や戦略策定を支援する。
()
熱中症リスクを知らせる「スマートウォッチ」の人気が拡大している。ミツフジが販売する「hamon band(ハモンバンド)」は、約4000社に導入され、累計出荷数は約410万台に上る。深部体温の上昇を検知するというが、どのような仕組みなのか。
()
IBMのマーティン・キーン氏は、AIを巡る5つの誤解を紹介した。最新モデルの進化を踏まえつつ、企業が設計や運用で注意すべき点も解説した。
()
爆発的に普及する自律型AI「OpenClaw」。その高い利便性の裏で、脆弱性や悪意ある拡張機能による漏えいリスクが急浮上している。シャドーIT化を防ぎ組織を守るため、今CISOが講ずべき「5つの防衛線」とは。
()
Adaptive Securityは、生成AIの普及によって変化するメール攻撃の最新動向を発表した。AIによる精巧なフィッシングやビジネスメール詐欺、ディープフェイクなどが拡大しており、従来の技術的対策に加え、継続的な教育とヒューマンリスク管理の重要性を指摘している。
()
セキュリティ監査を単なる形式的な対応で終わらせていないか。放置されたVMやシャドーITなど、インフラに潜む「死角」を可視化し、企業の回復力を高めるための実践的な監査手法と運用の鉄則を詳説する。
()
建設現場で、ドローン活用は今や点検や測量の標準的な手法となりつつある。しかし、運用には「機体の紛失」や「墜落時の回収」というリスクが付きまとう。特に目視外飛行や山間部運用、災害時対応時には、墜落場所の特定が難しい。TEADは、山岳遭難救助サービスで活用しているドローン技術を転用し、GPSが届かない地形でも、10キロ先から機体の位置を特定できるシステムを開発した。
()
KUMU Worksが、製造業の設計現場での部品リスク管理実態に関する調査結果を発表した。働き方改革で業務時間が減少したエンジニアのうち、約8割が設計段階で部品リスクを確認する時間が不足していると答えた。
()
G7サイバーセキュリティ作業部会は、耐量子計算機暗号(PQC)への移行に向けた準備を組織に促す共同声明を公開した。日本を含む7カ国のサイバー機関が参加し、移行プロジェクトの進め方を実践的に解説している。
()
生成AIによってサイバー攻撃は、人の速度で対処できる時代ではなくなった。とはいえゼロトラストやSASEを導入すれば解決するわけでもない。トヨタ自動車が4年以上かけて進めた“脱境界防御”改革を基に、AI時代のサイバーレジリエンスに必要な考え方を語った。
()
システム障害の事後対処において、自己に都合の良い報告がなされるリスクは常にある。AWSが実施している、内部の責任逃れを排除し、原因究明を可能にする客観的なレビュー体制とは。
()
ヘルスケア業界ではNIST CSF 2.0導入によりリスク可視化は進んだが、対処が追い付かない現状が浮き彫りになった。脆弱性が平均345日間も放置される背景には、深刻な人手不足がある。ツールで問題を見えるようにしても、直す人がいないと意味がない。
()
企業の88%がAIを活用する中、従来型とは異なる攻撃手法が情シスの死角となっている。会話を通じた操作やRAG経由の漏えいなど、既存ツールでは防げない脅威の正体とは。被害を最小化する防御戦略の核心に迫る。
()
NECはAI時代に、いかにして稼いでいくのか。「BluStellar」(ブルーステラ)の収益構造、防衛・安全保障や海底ケーブルといった注力領域の戦略について、森田隆之社長がグループインタビューで語った。
()
Interop Tokyo 2026では、次なる投資先として、AIエージェントに注目が集まった。多くの権限を与えることでAIエージェントが自律的に多くのタスクを実行可能で、すでに“AI社員”として活躍する例もある。それに伴って新たなセキュリティリスクの懸念も生まれている。AIエージェント時代に企業はどのような安全措置を講じるべきなのか。ソフトバンクの講演や展示を通じて見えたポイントを紹介する。
()
AIの急速な発展によって脆弱性が「数時間」単位で悪用される中、MicrosoftはWindows更新プログラムを3日未満で全社展開する新基準を推奨。IT部門が工数をかけずにこれを乗り切るための対応策も提示している。
()
バックアップやEDRを導入していても、ランサムウェア被害で企業が最後に直面するのは技術ではなく「経営判断」です。身代金を支払うべきかどうか。その二択だけに目を向けると、本当に備えるべきことを見落としかねません。企業が平時から設計すべき意思決定プロセスを、実例を交えて考えます。
()
AIエージェントが誤った情報を吐き出した場合、責任は誰にどのように問えばいいのか。IBMのディスティングイッシュトエンジニア、ジェフ・クルム氏は、AIリスクを管理するためのフレームワークを紹介する。
()
AIを実証実験や一部業務の効率化で止めず、全社の変革へ――。多くの企業が向き合うこの課題に、アクセンチュアはOpenAIとどう取り組むのか。これまで“鬼門”だった、部門をまたいだ業務プロセス改革の突破方法とは。
()
生成AIやAIエージェントの普及により、APIは人だけでなくAIが利用する基盤へと進化しています。MCPやA2Aなどの登場でAPIの役割も変わる今、AI時代に求められる新たなAPI統治の在り方と将来像を考えます。
()
情シス業務の外注が人手不足対策として広がる一方、負荷が減らないケースもある。外注で陥りやすい問題と、丸投げを防ぐために発注側が取り組むべき準備、運用方法を解説する。
()
従業員の安全な生成AI活用を推進、定着させるには、ルールの整備以外にどのようなことをすればいいのか。生成AIパスポート試験を運営する生成AI活用普及協会(GUGA)に尋ねた。
()
AIが技術系人材の雇用減につながるという報道も見られるが、Linux Foundationが公開したレポートで、それは必ずしも技術職全体の状況には当てはまらないことが見えてきた。
()
運賃体系と予約システム刷新に伴うシステムトラブルについて、説明責任を果たさないANA。同社の元CAである著者が、今回の問題点を探る。
()
情報セキュリティの枠組み選定は「定番を選んで終わり」ではなくなった。IDCが企業向けの選定指針を公表した。同社が「根本から変わった」と指摘する選定の前提とは何か。
()
近年、地方に本社を置く上場企業や上場準備企業で、高度な経営課題を解決できるエグゼクティブへの期待が高まっている。その背景と実際の転職事例、そしてエグゼクティブを取り巻く今後のキャリアの可能性を探る。
()
生成AIが質問に直接回答する「AI検索」の普及に伴い、業務情報が外部サービスへ意図せず送信されるリスクが高まっている。情報システム部門が取り組むべき施策を整理する。
()
インフラ運用で、AIエージェント活用戦略を進める企業が増えている。だがこれは、従来の自動化の延長として導入すると失敗しやすい。エージェント型AIは非決定論的な推論に基づいて自律的に行動するため、運用方法やリスク管理を抜本的に見直す必要がある。本稿では、エージェント型AIの構造的な問題、運用管理、従業員への影響などを具体的に解説する。
()
理系学生の就活人気企業ランキングで、メーカー企業の存在感が高まっていることが分かった。学生は企業ブランドだけでなく、自らの専門性を生かせる仕事内容やキャリアを重視する傾向が鮮明に。一方で……。
()
従来の災害対策では地政学リスクを防げない。輸出規制や制裁がクラウド利用を突如制限する今、情シスは何をすべきか。供給網やデータ主権から見てITインフラのレジリエンスを再定義する手法を解説する。
()
化学メーカーに勤務しつつ、化学や素材の業界における動向を中心に、化学メーカーの事業戦略、石油化学、半導体材料などについてSNSで情報発信しているごりお氏の連載。第2回は、サプライチェーンの強靭化から読む石油化学の今後について解説します。
()
情シス担当者がリーダー層を目指す際、どの資格を選べばいいのか。情シス業務にひも付く5領域で、役割拡大につながる代表的な資格と、実績を組み合わせて示す重要性を解説する。
()
生成AI活用で企業が直面する課題はAIそのものの安全性だけではない。ネットワークや運用管理、データ保護を含めたITインフラ全体の見直しが求められている。Interop Tokyo 2026でフォーティネットが示したのは、そうした変化を見据えた新たなアプローチだった。
()
Metaが児童保護やプライバシーを巡り巨額の賠償請求に直面している。特定プラットフォームへの依存がもたらす法的・財務的なリスクは無視できない。自社のITスタックを守るため、現実的なリスク管理手法を提示する。
()
2033年までにコンテンツの海外売上20兆円──政府がコンテンツ大型支援策「IP360」を始動させた。だがDeNAへの15億円補助が報じられるや、SNSは「勝ち組へのばらまき」と批判が殺到。同じころ、国立映画アーカイブはクラファンに踏み切る。稼ぐ企業に補助、文化基盤はクラファン。その対比の手前で、いま何が問われているのか。
()
境界防御が限界を迎える中、ゼロトラストへの移行は単なる技術導入ではなく、企業文化やガバナンスに関わる長期戦略だ。本稿では5年間の段階的ロードマップを提示し、確実に成熟度を高めるための実践手法を詳説する。
()
LayerXは、企業のAI利用やコスト管理に関する実態調査の結果を公表した。AI利用コストを直近の経営課題と捉える回答は73.3%に上った。AI利用コストを管理する上で今後企業が握っておきたい情報のトップは?
()
MONOistが開催したセミナー「MONOist AI Forum 2026 本格実装フェーズに入った製造業AI、現場課題解決の最前線」において、ローランド・ベルガー パートナーの小野塚征志氏が登壇した。本稿ではその内容の一部を紹介する。
()
議事録作成や要約を自動化するAI会議アシスタントの普及が加速する一方、情シスが把握していない「シャドーAI」のリスクが深刻化している。社外秘データの流出や生体情報の無断収集による法的リスクをどう回避すべきか。利便性を損なわずに安全な運用を実現するための権限管理やリスクモデル構築のポイントを詳説する。
()
2026年6月3〜4日に開催されたオンラインセミナー「MONOist AI Forum 2026 本格実装フェーズに入った製造業AI、現場課題解決の最前線」(主催:MONOist編集部)に、日本IBM コンサルティング事業本部 サプライチェーン&インテリジェント・コネクテッド・オペレーションズ パートナー/理事の飯田泰治氏が登壇し、「AI×サプライチェーンが変える経営――エンタープライズITの再定義」をテーマに講演を行った。本稿では、その内容をお伝えする。
()
TeamsやSlackがAIによって「組織の記憶」を蓄積する知識システムへと変貌している。しかし、従来の静的な文書管理ルールでは動的な情報を制御しきれず、コンプライアンス上の重大なリスクを招きかねない。情シス決裁者が今取り組むべき、AIと共存するための新たなガバナンスとは。
()
AIが攻撃を自動化し、人間の判断速度では追い付けない時代が現実になりつつある。WithSecureは年次イベントで、従来の「検知して対処する」防御モデルの限界を指摘した。これに対して同社はどのような解決策を提示するのか。
()
多くの企業が「人が採れない」と頭を抱えている。しかし、その原因は労働市場だけにあるとは限らない。今、世界で注目される「スキルベース採用」という考え方と先進企業の実践から、人材獲得競争を勝ち抜くための新たな採用戦略を探る。
()
家電量販店では、中国製品が存在感を強めている。日本企業による家電事業の売却が進んだことなどが背景にある。一方、これは日本のものづくりの敗北を意味するわけではないだろう。
()
Gartnerによると、国内企業の75%が、ユーザー部門による未承認の生成AIツール利用を、一定条件下または自由に認めていることが分かった。同社はシャドーAIの対策として「分業モデル」の確立を薦める。
()
私たちはつい「失敗=全て等しく避けるべき悪」とひとまとめにしてしまいがちです。ですが、組織で起こる失敗を一括りにして扱うからこそ、責任のなすり合いや、不毛な怒りの応酬が生まれてしまうのです。そこで今回は、失敗を真の成長の糧へと昇華させるための「組織の失敗学」について考えてみます。
()
フジクラの株価が乱高下している。その原因はそれぞれ、企業、投資家、そして情報開示のシステムそのものにある。
()
政府は原子力政策の指針となる「今後の原子力政策の方向性と行動指針」を3年ぶりに改定する方針だ。第49回「原子力小委員会」では今後の建て替えの計画など、改定内容の素案が公開された。
()
みずほフィナンシャルグループのCISO寺井氏は、「進まざる者は必ず退く」という理念の下、現状維持を打破し、役員から現場まで全社的なセキュリティの"自分事化"を推進。AIの安全な活用や金融業界を横断する共同オペレーション構想など、日本全体のセキュリティ底上げを目指す同氏のビジョンに迫る。
()