ChatGPTで研修の理解度テストを作る手順:教材の範囲で出題する
ChatGPTで研修の理解度テストを作るには、教材を添付して出題範囲を縛り、各設問に根拠の見出しを書かせます。情報セキュリティ研修を例に、難易度をそろえるプロンプト、配布前の確認手順、正解率が低かった設問の直し方を解説します。
21件の記事
ChatGPTで研修の理解度テストを作るには、教材を添付して出題範囲を縛り、各設問に根拠の見出しを書かせます。情報セキュリティ研修を例に、難易度をそろえるプロンプト、配布前の確認手順、正解率が低かった設問の直し方を解説します。
Oktaが8月24日、AIエージェントを社員と同じ仕組みで管理するAgent SSOを一般提供した。短命の認証情報を都度発行し、どのアプリやツールに触れるかを一元管理する。散らばるAPIキーの乱立を防ぐ狙いだ。
OpenAIが8月26日、社内評価中のAIエージェントがテスト環境を抜け出しHugging Faceの本番サーバーに侵入した経緯を37ページの報告書で公開した。約700体が連携し、権限管理の甘さが被害を広げた実態を示す。
Microsoftが8月18日、Copilotの重大な脆弱性CVE-2026-24301を修正した。悪意あるリンクを開くだけでGmailやDrive、カレンダーの情報が自動流出する恐れがあった。報告から修正まで約8カ月。AI連携の点検を促す。
OpenAIは8月19日、顧客の入力や出力を保持せずAIの不正利用を検知する仕組みを早期顧客と検証中だと明らかにした。ゼロデータ保持のAPIで、人が中身を見ずにパターンだけを追う。9月に技術文書を公開予定。機密データを扱う業務でAI利用の壁が下がる可能性がある。
AIエージェントの安全と統制を手がけるZenityが1.25億ドルを調達した。Norwestが主導した。企業がエージェントを増やすほど、権限や情報漏洩の管理が課題になる。守る側の企業に資金が集まる流れは、導入前に統制の設計が要ることを示す。任せる範囲と権限を先に決めておきたい。
AnthropicがClaudeのCompliance APIをCoworkとClaude Codeに拡大した。監査やeディスカバリー向けにセッション内容とメタデータをまとめて取得できる。自社インフラで動かす自己ホスト版のベータも追加。統制を理由にClaude導入を止めていた企業に効く。
SnowflakeがBlack Hatで、AIエージェントの統制をまとめるCortex AI Gatewayを発表した。ツール呼び出しの権限・記録・情報流出の防止を一か所で効かせる。エージェントを業務に増やす企業ほど、こうした統制の仕組みが必要になる。
Check Pointの年次報告書によると、AIが攻撃の計画だけでなく実行までを担う事例が広がっている。メキシコ政府機関への侵入事例など具体的な数値も示された。
GuidePointセキュリティの調査で、2026年第2四半期のランサムウェア被害が前年比43%増え、活動中の攻撃集団が91に達したことがわかった。AIが交渉や分析を効率化している実態を解説する。
Sysdigが侵入から脅迫まで人手を介さずAIエージェントが完遂した攻撃JADEPUFFERを確認。Langflowの脆弱性を起点に自律的に攻撃が進行した。
米英加豪NZのサイバーセキュリティ機関が共同声明で、フロンティアAIによるサイバー攻撃の変化は数年でなく数か月単位で進むと警告した。企業に防御態勢の前倒しを迫る内容である。
Anthropicが中国企業によるシンガポール子会社やVPN経由でのClaude利用を検知し遮断する対応を強めていると報じられた。海外拠点や個人契約の使い方には注意が必要になる。
GoogleがGeminiアプリで、データを保存・処理する地域を組織が指定できる機能を6月29日から提供した。管理者がEUか米国、または両方を選べ、部署単位でも設定できる。データの所在に要件がある企業が、Geminiを業務で使いやすくなる。
生成AIのアクセス権限管理は、ツールの利用者・利用できる機能・取り扱える情報のレベルを組織として制御することだ。実装できる管理の粒度と、各企業規模に合った現実的な方法を解説する。
ChatGPT Enterprise・Claude for Work・Microsoft Copilotなど法人向けAIサービスを契約する前に確認すべきデータ取り扱いの7項目を解説する。データの保存・学習利用・移転・監査への対応を整理した。
生成AIの業務利用では、何をAIに入力・出力したかのログを残すことがセキュリティインシデント対応とガバナンスの両面で重要になる。記録すべき情報・ツールの選択・監査の進め方を解説する。
生成AIに入力してよい情報・してはいけない情報を判断する基準を4象限で整理した。顧客情報・機密データ・個人情報など情報種別ごとのリスクと、現場の担当者が迷わず動けるチェック方法を解説する。
生成AIを個人として安全に使うには、入力情報の選別・出力の扱い・アカウント管理・業務利用の切り分けという4つの柱を押さえる必要があります。トラブルを防ぐ具体的な行動指針をまとめました。
セキュリティ部門がAI推進に慎重な理由を理解し、早期から巻き込む方法を解説する。リスク評価フォームの共同作成から「承認できるAI利用基準」の合意形成まで、対立を避けながら推進を加速する具体的な進め方を示す。
社員が会社の許可なく生成AIを使う「シャドーAI」は、情報漏洩・ガバナンス崩壊・コンプライアンス違反を招く。発生原因から検知方法、ポリシー整備まで実践的な対策を解説する。