#情報セキュリティ

21件の記事

ツール別やり方ガイド

ChatGPTで研修の理解度テストを作る手順:教材の範囲で出題する

ChatGPTで研修の理解度テストを作るには、教材を添付して出題範囲を縛り、各設問に根拠の見出しを書かせます。情報セキュリティ研修を例に、難易度をそろえるプロンプト、配布前の確認手順、正解率が低かった設問の直し方を解説します。

最新動向

OpenAIがゼロデータ保持で不正検知 中身を見ず監視

OpenAIは8月19日、顧客の入力や出力を保持せずAIの不正利用を検知する仕組みを早期顧客と検証中だと明らかにした。ゼロデータ保持のAPIで、人が中身を見ずにパターンだけを追う。9月に技術文書を公開予定。機密データを扱う業務でAI利用の壁が下がる可能性がある。

最新動向

Zenityが1.25億ドル調達 AIエージェントの守りに集中

AIエージェントの安全と統制を手がけるZenityが1.25億ドルを調達した。Norwestが主導した。企業がエージェントを増やすほど、権限や情報漏洩の管理が課題になる。守る側の企業に資金が集まる流れは、導入前に統制の設計が要ることを示す。任せる範囲と権限を先に決めておきたい。

最新動向

AnthropicがCompliance APIをCoworkに拡大 監査ログを一元化

AnthropicがClaudeのCompliance APIをCoworkとClaude Codeに拡大した。監査やeディスカバリー向けにセッション内容とメタデータをまとめて取得できる。自社インフラで動かす自己ホスト版のベータも追加。統制を理由にClaude導入を止めていた企業に効く。

最新動向

AIが自律的に攻撃を実行、Check Pointが報告

Check Pointの年次報告書によると、AIが攻撃の計画だけでなく実行までを担う事例が広がっている。メキシコ政府機関への侵入事例など具体的な数値も示された。

最新動向

ランサムウェア被害43%増、AIが攻撃者を後押し

GuidePointセキュリティの調査で、2026年第2四半期のランサムウェア被害が前年比43%増え、活動中の攻撃集団が91に達したことがわかった。AIが交渉や分析を効率化している実態を解説する。

最新動向

Geminiアプリ、データの保存場所を管理者が指定可能に

GoogleがGeminiアプリで、データを保存・処理する地域を組織が指定できる機能を6月29日から提供した。管理者がEUか米国、または両方を選べ、部署単位でも設定できる。データの所在に要件がある企業が、Geminiを業務で使いやすくなる。

生成AIの基礎

生成AIの安全な使い方 個人が守る基本ルール

生成AIを個人として安全に使うには、入力情報の選別・出力の扱い・アカウント管理・業務利用の切り分けという4つの柱を押さえる必要があります。トラブルを防ぐ具体的な行動指針をまとめました。

AI社内浸透・推進

セキュリティ部門とAI推進の協働 対立を避ける進め方

セキュリティ部門がAI推進に慎重な理由を理解し、早期から巻き込む方法を解説する。リスク評価フォームの共同作成から「承認できるAI利用基準」の合意形成まで、対立を避けながら推進を加速する具体的な進め方を示す。

セキュリティ・ガバナンス

シャドーAI(無断利用)のリスクと企業の対策

社員が会社の許可なく生成AIを使う「シャドーAI」は、情報漏洩・ガバナンス崩壊・コンプライアンス違反を招く。発生原因から検知方法、ポリシー整備まで実践的な対策を解説する。