情報セキュリティ

AI活用

プロンプトインジェクションとは?AIエージェント時代に中小企業が知るべき仕組みと対策

プロンプトインジェクションとは、Webページやメールに隠した指示でAIを乗っ取る攻撃です。直接型・間接型の仕組み、AIエージェント(ブラウザ操作・メール読み取り・MCP連携)で危険が増える理由、中小企業が無料・低コストから始める対策7ステップをOWASP・IPA・各社公式情報をもとに解説します。
AI活用

OpenAI次期モデルAstraがサイバー能力Critical到達【2026年9月】

OpenAIが次期モデル「Astra」のサイバー能力をPreparedness Frameworkの最高水準「Critical」と評価したと公式発表。現行ChatGPTへの影響ではない点と、中小企業がAI導入時に見るべき視点を解説します(2026年9月時点)。
AI活用

AIサイバー攻撃、OpenAIら128社が連携宣言 中小企業の備え方【2026年8月】

OpenAIやAnthropic、Google、Microsoftなど128社が2026年8月に発表した、AIを悪用したサイバー攻撃への「サイバー防衛の連携」を求める公開書簡の要点と、中小企業が今日から無料で始められる備えのポイントを分かりやすく解説します。
AI活用

OpenAI内部テスト事故報告書に見るAIベンダー選定の視点【2026年8月】

2026年8月26日、OpenAIが公開した詳細報告書『Hugging Face incident』を解説します。事象は非公開の内部テスト環境で発生したものであり、ChatGPT等の本番サービスに影響はありません。中小企業がAIベンダーを選ぶ際に注目すべき透明性の視点を紹介します。
AI活用

ひとり情シスの限界をAIで補う方法|中小企業の情報システム運用と体制づくり

ひとり情シスの中小企業で起きる属人化・退職リスク・セキュリティ対応の遅れを整理し、情シス不在の対策としてAIヘルプデスク化やSaaS棚卸しの自動化など5つの打ち手と、体制づくりのStep 1〜6、活用事例3件、注意点まで実務目線で解説します。
AI活用

ゼロデータ保持とは?OpenAI発表の要点と中小企業への影響【2026年8月】

OpenAIが2026年8月19日、法人API顧客向けにゼロデータ保持の拡大と新機能「Private Safety Processing」を発表。Anthropicの30日保持ポリシーとの違いも整理し、中小企業がAI導入で確認すべき情報セキュリティのポイントを解説します。
AI活用

【2026年8月】OpenAIが次期AIモデル訓練を一時停止した理由

OpenAIが次期AIモデル『Astra』の強化学習訓練を2週間一時停止したと2026年8月18日に公表しました。背景にあるPreparedness Frameworkの安全基準や、中小企業のAI活用における意味、今すぐ確認しておきたいポイントをわかりやすく解説します。
AI活用

【2026年8月】Claude生成コンテンツに透かし表示|仕組みと中小企業の注意点

Anthropicが、Claude生成コンテンツに電子透かしとC2PA来歴メタデータを付与する方針を公式発表(2026年8月11日更新)。EU AI Act対応が起点で日本の法的義務ではありませんが、Claudeを使う中小企業が知っておくべき仕組みと限界、実務上の注意点を解説します。
AI活用

【2026年8月】OpenAI新モデル「Astra」に最高レベルの警戒|中小企業の対策

OpenAIが未公開の次期モデル「Astra」で、安全基準Preparedness Frameworkの最高警戒レベル『Critical』のサイバー能力に達した可能性を否定できないと公式開示。中小企業が今すぐ見直すべき基本のセキュリティ対策を解説します。
Google Workspace

Google Workspaceのセキュリティ設定 完全チェックリスト|中小企業の情報漏洩対策

Google Workspaceの管理コンソールで中小企業がまず押さえるべきセキュリティ設定を、管理者保護・2段階認証・共有設定・退職時対応までチェックリスト形式で解説します。プラン別に使える機能や他サービスとの比較、士業・製造業などの活用事例もあわせて紹介します。