サービス継続を左右する隔離戦略
「防ぐ」から「耐える」へ CISAが重要インフラのサイバー防衛指針を公開
CISAは2026年5月、重要インフラ事業者向け行動指針「CI Fortify」を公開した。長期的なサイバー攻撃や地政学的対立を想定し、重要サービスを停止させないための準備、隔離、復旧の具体策を示している。(2026/5/9)
GrabがAWS上で進めるAI時代の業務再設計
“Excelシート47枚によるデータ突合”はもう限界 配車・配送大手のAI業務改革
配車・配送サービス企業Grabはパンデミック下、Excelのシートを40枚以上も開いてデータを突合していたが、AIを使って手作業を60%削減した。具体的に何をしたのか。(2026/5/9)
情シスがいきいきと働くためにやるべきこととは? リアルな「お悩み」に回答
DX推進や事業変革など情報システム部門の役割が広がる中、いかにして担当者は「いきいきと」働き、その価値を最大化できるのだろうか。講演では、運用過多や組織の壁といった現場のリアルな悩みに応える形で、経営や事業部門と同じ目線でビジネスに貢献するためのマインドセットとアプローチが語られた。(2026/5/1)
SCM基盤のクラウド化で得られる成果は?
デンソー、SCM基盤の“自前主義”を止めOracle Fusionの活用に転換 その決め手は?
デンソーは、Oracle Fusion Cloud Applicationsの適用範囲をサプライチェーン管理(SCM)領域へ拡大する。SCM基盤を自前で構築してきた同社がクラウド移行を決断した決め手は。(2026/5/9)
情シスが直面する「データ主権」の限界
米国法が日本のデータを狙い撃ち? ハイパースケーラー依存が招くガバナンスリスク
AWSやGoogle Cloudに置いたデータが、米国の法的命令により開示を求められる可能性がある。自社の大事なデータを海外クラウドに預けっぱなしでよいのか、ハイパースケーラーが語りたがらない「主権侵害」の核心に迫る。(2026/5/9)
導入事例:
建設技術研究所が協力会社登録業務をSPIRALでオンライン化
建設技術研究所(CTI)は、スパイラルのローコード開発プラットフォーム「SPIRAL ver.1」を基盤に、従来紙と郵送で行っていた協力会社登録業務をオンライン化する「CTI協力会社登録システム」を導入した。(2026/5/8)
富士通、予備自衛官の管理業務をデジタル化 招集や教育も効率よく、災害救助にも一役
富士通は7日、有事や災害時に駐屯地警備や被災地支援に当たる予備自衛官の招集や教育を効率化するシステムの運用を開始したと発表した。会社員や学生など、平時には民間人である予備自衛官は職種に応じて規定日数の訓練に毎年参加する必要があるが、これまでは日程調整を郵送や電話で対応していた。デジタル化で参加登録の手続きなどを簡略化。(2026/5/8)
ツール、チーム、インフラをまたいだ統制を実現:
AI駆動開発の「ブラックボックス化」をどう防ぐ? JetBrainsのエージェント統合管理
JetBrainsは、ツール、チーム、インフラをまたいでAIエージェントを管理する「JetBrains Central」を発表した。(2026/5/8)
最新版へのアップデートを:
Apache HTTP Serverに任意コード実行を含む複数の脆弱性 広範囲の影響懸念
Apache Software Foundationは、Apache HTTP Server 2.4.67を公開した。HTTP/2処理欠陥による任意コード実行懸念を含む複数の脆弱性を修正した他、認証回避や権限昇格、メモリ破損、DoS誘発といった問題に対処している。(2026/5/8)
Microsoftは「仕様」と回答:
Edge、保存済みパスワードをメモリ内に平文保持していると判明
Microsoft Edgeが保存済みパスワードをメモリ内に平文で保持する仕様が判明した。共有端末などで他者の認証情報が抽出される危険性が指摘されている。Microsoftは仕様であると回答したが、侵害時の被害拡大の恐れがある。(2026/5/8)
災害復旧を「利益を守る投資」に
“1時間で1500万円”の損害も? 「システム停止」の真の損失額を算出する方法
システム停止は単なるITトラブルではなく、企業の存亡を揺るがすビジネスリスクだ。隠れた費用を含めた真の損失額と、対策によって得られる投資対効果を導き出す式を紹介する。(2026/5/8)
どう安全性を保つか
再起動なし、更新失敗も未然に防ぐ Windows 11の「AI×パッチ管理」が楽すぎる理由
高度化するサイバー攻撃から自社を守るにはセキュリティ更新が不可欠だが、適用時のシステム停止や作業の遅延という課題もある。「Windows 11」はこのジレンマをどう解決し、安全性を保つ手段を提供しているのか。(2026/5/8)
「塩漬けCOBOL」をAIで救い出す IBMがメインフレーム特化のAIエージェントを放つ理由
IBMは、新型AIコーディングエージェント「IBM Bob」と、AIOps基盤「Concert」を発表した。単なる開発支援にとどまらず、複雑化したインフラ管理やガバナンス欠如といった企業の「痛点」を突く。AIスキル不足に悩む情シスが、レガシー資産をどうモダナイズすべきか、その現実的な解を示す。(2026/5/8)
AI時代の「見えない義務」への耐え方:
「説明できない企業は取引で負ける」 名和氏が明かす「90日で成果を出す」データガバナンス実装術
2026年3月6日、「ITmedia Security Week 2026 冬」の「データセキュリティ」セクションで、サイバーセキュリティアドバイザーとして活躍する名和利男氏が「データガバナンスから逆算するデータセキュリティ 2026」と題して講演した。(2026/5/8)
既存ツールを捨てないインフラ刷新
サイロ化が招く大規模障害 巨大企業のインフラを「わずか4人」で救った方法
システム規模の拡大に伴い、監視ツールにかかる費用や運用負荷の肥大化が顕在化する。金融大手のMSCIはわずか4人で、乱立した監視ツールを即座に捨てることなく、高額な維持費とベンダーロックインから抜け出した。(2026/5/8)
ペーパーレス化を推進
北海道伊達市がインフォマートのBtoBプラットフォームを導入 採用の決め手は?
北海道伊達市は、インフォマートのサービスを導入し、事業者との請求・契約業務をデジタル化した。約300社を対象に本格運用を開始し、API連携による業務効率化や郵送費削減、支払いリードタイム短縮を目指す。(2026/5/8)
トークンコストで絶望しないために【後編】
AIエージェントの“トークン爆食い”を防ぐ「トークンマキシング」とは
AIエージェント運用時のトークン消費増大が企業の課題となりつつある。専門家は「トークンマキシング」による最適化やFinOpsを活用した管理体制の構築を提言する一方、より大きな視点で考えるべきだと指摘する。(2026/5/2)
原因不明のトラブルにもう悩まない
ネットワークを所有しない「NaaS」の真価 調達や運用の苦労をどう解消する?
職人技と人海戦術頼みのネットワーク運用管理は限界が近づいている。原因不明の障害対応は現場を疲弊させ、DXの阻害要因にもなりかねない。ネットワークを「所有」から「利用」へ転換し、運用の自律化を図る「NaaS」の可能性を探る。(2026/5/8)
PayPay上場後初の決算は大幅増益、若年層が成長をけん引 26年度には「一体型カード」投入へ
PayPayの2025年度通期決算は営業収益が前年比27%増、調整後EBITDAは89%増と大幅な成長を遂げた。米Nasdaq上場後初の発表で、決済と金融サービスの両輪が成長をけん引し、特にカード事業の躍進が目立つ。若年層の囲い込みやeKYCの義務化を推進し、今後は銀行・カードの一体型提供で利便性をさらに高める方針だ。(2026/5/7)
産業用ロボット:
ヒューマノイド導入を支援するコントローラー、既存手法とVLAモデルを統合
Forcesteed Roboticsは、ヒューマノイドロボットの現場導入を加速させる汎用コントローラー「Forcesteed-LEIVOR」を発表した。従来の開発手法とAI技術の統合により、現場に適した柔軟なロボット運用が可能になる。(2026/5/8)
Weekly Memo:
富士通とNECの業績見通しから探る「2026年度国内IT需要の行方」
マクロ経済の不透明感が強まる中で、2026年度の国内IT需要の動きはどうなるか。富士通とNECの最新受注状況や業績予想を踏まえた両社の見立てから考察する。(2026/5/7)
富士通、予備自衛官の管理業務をデジタル化 招集や教育も効率化、災害救助にも一役
富士通が、有事や災害時に駐屯地警備や被災地支援に当たる予備自衛官の招集や教育を効率化するシステムの運用を開始したと発表した。会社員や学生など、平時には民間人である予備自衛官は職種に応じて規定日数の訓練に毎年参加する必要があるが、これまでは日程調整を郵送や電話で対応していた。デジタル化で参加登録の手続きなどを簡略化。(2026/5/7)
AI:
営業先でスマホからAIと対話してBIMモデル作成 「ACIMUS」がモバイル対応【動画で確認】
生成AIとの対話でBIMモデルを作成できるクラウドサービス「ACIMUS」がモバイルにも対応し、スマホやタブレットからも、BIMモデルの生成や編集が可能になった。他にも手書き指示でパースを再生成する「AIペンスケッチ」、住所設定だけで実在の街並みを建築パースの背景に実装する「3Dマップ」の新機能も搭載した。(2026/5/7)
産業制御システムのセキュリティ:
見つけた脆弱性どうする? 可視化後の対策を単一ベンダーでシームレスに連携
TXOne Networksは、評価およびエンタープライズ統合管理ツール群「Sennin」ファミリーを発表した。(2026/5/7)
製造ITニュース:
数カ月掛かっていた計画業務がわずか2時間に NEC「BluStellar」の“進化と深化”
NECは、同社の価値創造モデルである「BluStellar」の事業戦略について説明した。同社は同モデル全体で2030年度までに売上収益1兆3000億円、調整後営業利益率25%の達成を目指す。(2026/5/7)
ITニュースピックアップ:
Microsoft、Copilotのアップデートを発表 ExcelでPlanモードやPython連携が可能に
MicrosoftはMicrosoft 365 Copilotの2026年4月版アップデートを発表。ExcelでのPlanモードやPython連携、WordでのClaude統合など、実務直結の新機能が多数追加された。管理機能も強化し、組織的なAI運用の効率化と可視化を推進する。(2026/5/7)
「導入だけ」では攻撃者に勝てない
8割が導入済みでも「形だけ」―― ゼロトラスト移行の”理想と現実”
ゼロトラストの導入率は8割を超えるが、多くの企業がツール導入の段階とどまっているのが実態だ。攻撃者の「横移動」を許さない真の防衛には、AIエージェントやAPIまで網羅した戦略的な活用が必要となる。本記事では、情シスが陥りやすい「ツール偏重」のわなを指摘し、優先順位に基づいた現実的な移行ステップを詳説する。(2026/5/8)
取りあえずの「現状維持」は危険
「まだ動く」が致命傷に レガシーネットワークという“時限爆弾”が生むリスク
旧態依然としたレガシーネットワークを使い続けると、技術的制約がセキュリティリスクを高めるだけではなく、現代のビジネスに不可欠なツール活用の足を引っ張る要因になる。企業にもたらす「目に見えない損失」とは。(2026/5/7)
Kubernetesを激安インフラで運用できるのか
激安「スポットインスタンス」全面導入の代償 痛みから学んだ3つの教訓
格安でクラウドインフラを利用できる「スポットインスタンス」は、ベンダーの都合で突然サーバが停止するリスクがある。大規模システムをスポットインスタンスだけで構築したエンジニアが経験した「痛み」とは。(2026/5/7)
ビジネスPCみたいな14型ボディーにRTX 5060とRyzen AIを詰め込んだ“本気”ゲーミングノートPC「ASUS TUF Gaming A14 (2026)」を試す
1.46kgの軽量ボディーに、Ryzen AI 9 465とRTX 5060を搭載したゲーミングノートPC「TUF Gaming A14 (2026)」を徹底する。(2026/5/6)
「キレイごとナシ」のマネジメント論:
高給な管理職こそあぶない? AI時代、真っ先になくなる3つの「間接部門」
AI時代に真っ先に削減の対象となる間接部門とはどこか、そして、それでも生き残るために何が必要か。(2026/5/6)
読んだ本を「通帳」で管理 全国の図書館が「読書通帳」を導入するワケ
借りた本を通帳のような冊子に記録できるサービス「読書通帳」の導入が、全国の図書館に広がっている。なぜか? 開発元の内田洋行に取材した。(2026/5/5)
もはや「禁止」は戦略にならない
27年前のバグをAIが暴いた日 「Claude Mythos」が起こすサイバー防衛の地殻変動
AIはサイバー攻撃を劇的に加速させる一方で、防御側にとっても革命的な武器となる。Anthropicの「Claude Mythos」が27年前のバグを瞬時に発見したように、人間をしのぐ速度の脅威が現実となった今、従来の「禁止」や「点の対策」は通用しない。(2026/5/5)
「キレイごとナシ」のマネジメント論:
「怒り」「イライラ」が収まらない若手社員 それでも成果を出させたい上司はどうしたらいいのか?
上司からすれば「怒りやすい性格」「精神的に未熟」と片付けたくなるかもしれない。しかし、そう捉えてしまうと本質を見誤るのだ。ではどうすればいいか。(2026/5/5)
GWにもう一度読みたい「提言」ニュースシリーズ:
コーディングは速くなった、だが「週7時間がムダ」に GitLabが指摘する「AIパラドックス」の正体
GitLabは2025年版DevSecOps調査レポートを公開した。AI導入によりコーディングが高速化し開発効率が向上する一方で、ツール乱立やコンプライアンスの複雑化により「週7時間の損失」が生じているという。同社はこの状況を「AIのパラドックス」と呼んでいる。(2026/5/4)
AI時代に情シスとしての魅力をアップする
情報システム部員の「昇進=管理職」? キャリアを考えるお薦め記事2選
情報システム部門でキャリアを積む場合、管理職ポジションは1つの選択肢だ。しかし、管理職だけが”正解”なのか。本稿は、情シス部員のキャリア形成に関するお薦め記事を2つ紹介する。(2026/5/4)
CIOの役割は「現場力をAI時代の競争力へと翻訳する人」へ
CEOの28%が「AIによる中抜き」を警戒 ガートナーが説く「マシンカスタマー」への向き合い方
AIは単なる効率化の手段を超え、企業の存在意義を再定義する触媒へと進化した。8割のCEOが能力の抜本的見直しを急ぐ中、浮上するのはAI同士が取引を行う「マシンカスタマー」という新市場だ。既存の収益モデルが崩壊するリスクを回避し、情シスが「現場力」を武器に自律型ビジネスを主導するためのポイントとは。(2026/5/4)
「マネジャー」は本当に必要か? AI時代に求められる管理職の仕事
「人の管理」そのものを目的にすると、余裕がなくなる。次から次へと課題が現れ、どれだけ1on1を重ねても解決した気がしない――。では、どうすればよいのか。(2026/5/4)
中小企業が「踏み台」にされる時代:
一社の弱みで、全社を潰す サプライチェーンの穴に集中砲火「ランサム攻撃最新動向」
ランサムウェアの身代金支払い総額は減少していますが、状況が改善したと見るのは危険です。実際には被害報告数は増加し、攻撃の対象も変化しています。何が起きているのか、その背景と対策の方向性を整理します。(2026/5/3)
「ポイント経済圏」定点観測:
ポイ活しない人は、やっぱり損なのか 8859億円「取りこぼしポイント」のカラクリ
物価高で広がるポイ活だが、「やらない人は損」とは言い切れない。NRI試算の8859億円「取りこぼしポイント」を読み解くと、そこには現金決済の現実、高還元の条件、労力に見合わず離脱する人々の姿が見えてくる。(2026/5/3)
境界防御の延長とAIシフトが共存 Oktaが業務アプリ利用動向調査結果を公開
Okta Japanは、業務アプリの利用動向調査「Businesses at Work 2026」を公開した。AIエージェントの普及によってアクセス要求が2年で11倍に激増する中、非人間アイデンティティー(NHI)の統制やフィッシング耐性のあるMFA認証への移行が急加速している。(2026/5/2)
今週の「@IT」よく読まれた記事“10選”:
「開発者はシークレット使うな」「NISTが脆弱性全件分析、断念」 セキュリティの“前提”が揺らぐ
@ITで公開された記事の中から、特に注目を集めた10本をランキング形式で紹介します。何が読者の関心を引いたのでしょうか。(2026/5/2)
AIニュースピックアップ:
待てない現場、抱え込むIT部門 生成AIによる「開発の民主化」を火種にしない方法
コード生成AIの活用が進むことで事業部門がシステム開発を主導するケースが増え、IT部門との役割の境界が曖昧になっているとIDCは指摘する。CIOには役割明確化と統制確保を前提に迅速な開発環境整備が求められるとした。(2026/5/2)
4人に1人が手取り3万円以上アップ 増えた分は何に使った?
賃上げなどで、手取りが増加している。「1万円未満」の増額が半数以上を占めるが、その一方で「3万円以上」の増額があった人も。使い道は?(2026/5/2)
自社に最適なのはどっち?
セキュリティ統制を比較 「中央集約 vs. 分散」の最終回答は?
従来の中央集約型セキュリティは意思決定のボトルネックになりつつある。一方で、現場に権限を委譲する分散型には統制の欠如というリスクが潜む。本記事では、CISOが直面する2つのモデルの利害を徹底比較し、自社の成熟度に応じた「ハイブリッド型」への移行と、失敗しない組織設計の判断基準を明かす。(2026/5/2)
の役割分担が重要に
Apple端末管理が無料化 「Apple Business」で専用MDMは不要になるか
Appleは、企業向けデバイス管理基盤「Apple Business」を発表した。同サービスがあればサードパーティーのMDMツールを使わずにデバイス管理ができるという声もあるが、各サービスの機能や役割にはさまざまな違いがある。(2026/5/2)
スマートメンテナンス:
AIエージェントが橋梁診断支援、調書案自動生成で作業時間8割削減 NTTグループなど
NTTドコモソリューションズ、NTTドコモ、溝田設計事務所は、長崎大学の監修のもと、橋梁診断支援AI「橋梁アセスタ」を開発した。橋梁の点検票を入力すると、国土交通省が定める制度や要領などに準拠した様式で診断調書案を自動生成する。診断業務にかかる作業時間を最大80%削減できる。(2026/5/1)
IoTセキュリティ:
IoT向けネットワークサービスを活用しプリントシール機の安全基盤を検証
フリューとNTTドコモビジネスは、セキュリティ機能を搭載したIoT向けネットワークサービスを活用し、プリントシール機のセキュリティ実証実験を開始する。AI連携に向け、脅威を未然に防ぐ通信基盤の構築を目指す。(2026/5/1)
「バイブコーディング」時代に露呈したGitHubの可用性リスク GitHubは謝罪・釈明:
HashiCorp創業者のミッチェル・ハシモト氏「GitHubはもはや真剣に仕事に取り組める場所ではなくなった」 “決別”宣言に大きな反響
HashiCorpの創業者として知られるミッチェル・ハシモト氏が、連日発生している不具合を理由に主要プロジェクトを「GitHub」から完全に移行させると発表した。この発表が開発者コミュニティーの間で大きな反響を呼んでいる。(2026/5/1)
シャドーAIは“インフラ整備の遅れ”が原因?:
AI導入は進むが……IT部門の8割が悲鳴「自社インフラが耐えられない」
Nutanixは企業のITインフラ動向を調査した年次レポート「Enterprise Cloud Index」を公開した。AI活用が広がる中で、多くの企業のインフラがAIワークロードに対応できていない現状が明らかになった。(2026/5/1)
にわかに地球規模のトピックとなった新型コロナウイルス。健康被害も心配だが、全国規模での臨時休校、マスクやトイレットペーパーの品薄など市民の日常生活への影響も大きくなっている。これに対し企業からの支援策の発表も相次いでいるが、特に今回は子供向けのコンテンツの無料提供の動きが顕著なようだ。一方産業面では、観光や小売、飲食業等が特に大きな影響を受けている。通常の企業運営においても面会や通勤の場がリスク視され、サーモグラフィやWeb会議ツールの活用、テレワークの実現などテクノロジーによるリスク回避策への注目が高まっている。