ホワイトペーパー OS・サーバOS サポート終了したLinux「CentOS」移行問題、どう対応すればいいのか? サポート終了したLinux「CentOS」移行問題、どう対応すればいいのか? 2026/03/23 著名なLinuxディストリビューションの1つである「CentOS」。Red Hat Enterprise Linux(RHEL)のクローンとして、無料で利用可能なことから人気を集めていたが、2024年6月にコミュニティによるメンテナンスが終了した。CentOSユーザーが各種サポートを受け続けるためには、新しいOSに移行する必要がある。本資料では、CentOS移行問題への対応方法ならびに「RHEL」への移行で得られる主なメリットについて解説する。
ホワイトペーパー 金融API 【全14社】多様な業界で加速する本人確認のデジタル化による業務変革の実態と成果 【全14社】多様な業界で加速する本人確認のデジタル化による業務変革の実態と成果 2026/03/23 デジタル社会のインフラとして、オンライン本人確認(eKYC)の活用領域が急速に拡大している。現在、eKYCは金融機関のみならず、不動産・CtoC・人材シェアリング・リユース・モビリティなど、対面や郵送での手続きを必要としていたあらゆる業界で導入が進んでいる 。導入企業は、本人確認業務のフルオンライン化により、オペレーションコストの大幅削減や審査スピードの向上、さらにはユーザーの離脱防止といった多角的な成果を挙げている 。本資料では、約69万人の株主誕生を支えた株式会社カブ&ピース 、公的個人認証で認証失敗率を軽減した株式会社ソフマップ 、個人情報を持たない運用で事業に集中できる環境を整えた株式会社タイミー など、先駆的な14社の導入事例を詳しく紹介する。ビジネスのデジタル化とセキュリティ担保を両立させる、実践的なeKYC活用術をぜひ一読してほしい。
ホワイトペーパー 金融API 本人確認を「最大5日→1日」に激減…? eKYC導入で“しくじらない”ための3つの絶対条件 本人確認を「最大5日→1日」に激減…? eKYC導入で“しくじらない”ための3つの絶対条件 2026/03/23 本人確認業務を効率化するデジタル技術として「eKYC(オンライン本人確認)」導入を検討する企業が増えている。しかし、どの機能が必要でどのように取り組めばいいかわからないという企業も少なくない。また、社内のシステム開発や人材確保の困難さ、ユーザーの離脱率の高さといった課題も存在する。本資料では、こうした課題を解決し、eKYCをスムーズに導入する方法や、活用法・導入効果について事例を交えて紹介する。
ホワイトペーパー 金融API ただの「不正対策」で終わらせない…ブックオフら8社に学ぶ「eKYC」最強の活用術 ただの「不正対策」で終わらせない…ブックオフら8社に学ぶ「eKYC」最強の活用術 2026/03/23 オンライン取引が拡大するにつれて、なりすましや不正利用のリスクが高度化している。こうした中、従来より金融・通信業界を中心に活用されてきたオンライン上で本人確認を完了できる仕組み「eKYC」が、古物・リユースや不動産、スポットワークなど幅広い業界へと広がっている。それに伴い、本人確認の役割も「リスクヘッジ」だけでなく「価値創出」も担うようになってきた。実際にeKYCを活用することでどのような価値を得られるのか。本資料では、eKYCの基礎知識を押さえつつ、成果を得た8社の導入事例を通じてその効果を解説する。
ホワイトペーパー AI・生成AI AIエージェントのリスクを無視するな 爆増する「非人間アイデンティティ」対策 AIエージェントのリスクを無視するな 爆増する「非人間アイデンティティ」対策 2026/03/23 AIやクラウドサービスの活用が進む中、人間以外のマシンやサービスなどに付与される「非人間アイデンティティ(NHI)」が爆発的に増加している。だが、多くの企業ではNHIを十分に管理できず、新たな脆弱性リスクを招いているのが実情だ。特にAIエージェントは広範なアクセス権限を持つため、攻撃者にとって魅力的な標的となっている。NHI関連の脆弱性を防御するには、バラバラのアイデンティティ管理を単一の基盤に統合することが不可欠である。本資料は、NHIにまつわる課題を整理し、アイデンティティ管理統合による解決策を解説する。
記事 AI・生成AI 「サイバー攻撃ゼロ」でも1.2万人流出……実はあるある“SaaS事故”の「死角」とは? 「サイバー攻撃ゼロ」でも1.2万人流出……実はあるある“SaaS事故”の「死角」とは? 2026/03/23 今や業務に欠かせないMicrosoft 365やGoogle Workspace、Boxなどのコラボレーションツール。しかし、その便利さの裏で、たった1つの設定ミスが企業の命取りになりかねない時代が到来している。ある企業では、約1万2000人分の個人情報が6年間もインターネット上に晒され続けていた。この事態を招いた原因はサイバー攻撃ではなく、現場に潜む「ある盲点」だった。
動画 AI・生成AI マルチクラウドとレガシーの間にある“断絶”を埋める ? DXとAIを加速させるBoomi マルチクラウドとレガシーの間にある“断絶”を埋める ? DXとAIを加速させるBoomi 2026/03/19 日本企業の多くは、オンプレレガシーとクラウドが混在し、システム間の“断絶”がDXやAI活用を妨げています。Boomiは、複雑なハイブリッド環境でも迅速に接続・統合できるプラットフォームとして、データをAIが使える形に整備し、業務プロセスの自動化を実現します。本セッションでは、マルチクラウド/レガシー混在環境でAIを活用するための要件と、Boomiが提供する統合基盤戦略をご紹介します。 ※ SBクリエイティブ株式会社 (ビジネス+IT) 主催 2026年1月30日 「DX&AI Forum 東京 2026 冬」より
ホワイトペーパー AI・生成AI AIエージェントがさらに進化「マルチAIエージェント」とは? Google Cloudでの実装法 AIエージェントがさらに進化「マルチAIエージェント」とは? Google Cloudでの実装法 2026/03/19 生成AIの進化は加速を続け、自律的に計画・実行する「AIエージェント」を経て、複数のAIがチームとして協働する「マルチAIエージェント」へと進化している。単一のAIが「1人の天才にすべてを任せる」ようなものだとすれば、マルチAIエージェントは複数の専門家がチームを編成するように協働し、単一のAIエージェントの限界も克服して、複雑で質の高い成果を生み出す。本資料は、マルチAIエージェントに至るまでの進化の過程や具体的な活用シーン、Google Cloud環境における実装方法などを解説する。
ホワイトペーパー 標的型攻撃・ランサムウェア対策 もはや「二重恐喝」は当たり前…ランサムウェア時代のGoogle Cloudセキュリティ対策 もはや「二重恐喝」は当たり前…ランサムウェア時代のGoogle Cloudセキュリティ対策 2026/03/19 ランサムウェア攻撃の手口はますます悪質化し、近年では暗号化による身代金要求に加え、窃取した情報の公開を脅しに使う二重恐喝型が主流となっている。従来の境界型防御で防ぎきることは困難となり、攻撃されることを前提とした「多層防御」へシフトすることが不可欠だ。本資料では、ランサムウェアの脅威を整理した上で、Google Cloud環境におけるセキュリティ対策について、構築と運用の2つのフェーズから解説する。また、技術的対策と両輪で取り組むべき組織面での対策や、脅威と対策の対応表も提示する。
ホワイトペーパー ゼロトラスト・クラウドセキュリティ・SASE 「VPN排除」に成功したユニリーバ、ゼロトラストで叶えた「必要最低限」のアクセス 「VPN排除」に成功したユニリーバ、ゼロトラストで叶えた「必要最低限」のアクセス 2026/03/19 190カ国で34億人が日々使用する製品を提供する世界的消費財企業のUnilever(ユニリーバ)。同社ではリモートアクセス需要の拡大に伴い、従来のVPNがボトルネックとなりユーザー体験が悪化、さらにセキュリティリスクが増大していた。そこで同社はゼロトラストアプローチを採用し、VPNを排除して、適切な担当者だけがアプリにアクセスできる環境を構築した。その結果、週あたり30億件以上のトランザクションを保護しながら99.9%の稼働率を維持し、世界中の従業員の業務効率と柔軟性を大幅に向上させたという。その具体的な取り組みについて解説する。
ホワイトペーパー 地銀 広島銀行「リサーチ業務+資料作成」を“150分→15分”に激減させた…凄すぎる方法 広島銀行「リサーチ業務+資料作成」を“150分→15分”に激減させた…凄すぎる方法 2026/03/19 広島県に本店を構える広島銀行では、コンサルティング営業において、顧客企業の所属業界の理解を深めることが担当者の課題になっていた。営業担当者が業界の最新動向を把握し、ディスカッション資料を作成するには相当な時間を要し、情報の鮮度にも限界があったのだ。そこで同社は、業界情報を効率的に収集・活用できるツールを導入。それまで業界の実態把握に2時間以上かかっていたが、15分から30分で大枠を把握できるようになり、営業活動の品質も向上したという。具体的にどのような業界情報活用の仕組みを構築したのか解説する。
記事 クラウド 東京ガス「20年使ったオンプレ」から脱却…2年がかりの“グループ横断DX”の全容 東京ガス「20年使ったオンプレ」から脱却…2年がかりの“グループ横断DX”の全容 2026/03/19 「SaaSなので個社要件には対応できません」──会計基盤のクラウド化を目指す東京ガスに、とあるベンダーから返ってきたのはこの答えだった。経費精算だけでなく、収入予定報告、振替報告など、独自の経理申請業務を1つのSaaSでカバーしたい。しかし、理想と現実のギャップは大きかったという。創立140周年の老舗インフラ企業が、20年使い続けたオンプレミスからの脱却をどう実現したのか? その選択の決め手に迫る。
記事 製造業セキュリティ 攻撃者視点で“見えないリスク”を定量化せよ!資生堂・NEC・NASAが選んだ新指標 攻撃者視点で“見えないリスク”を定量化せよ!資生堂・NEC・NASAが選んだ新指標 2026/03/19 クラウドの普及で、企業のITはもはや「自社の中」だけでは完結しなくなった。海外拠点のシステム、委託先や取引先が使うクラウドまで含めて、IT資産はサプライチェーン全体に広がっている。問題は、自社がどれだけ対策していても、サプライチェーンのどこか1社の弱点が“侵入口”になることだ。取引先は膨大で、すべてを管理する余力はない。限られた人員と予算で、何をどこまで可視化し、経営や投資家に説明できるガバナンスをどう築くべきか。資生堂・NEC・NASAも導入する攻撃者視点での“見えないリスク”を定量化する方法を考える。
記事 AI・生成AI 茂木健一郎氏が問う、AIが「1万倍速」で処理する時代「1倍速」の人間に残されるもの 茂木健一郎氏が問う、AIが「1万倍速」で処理する時代「1倍速」の人間に残されるもの 2026/03/19 AIは今や「1万倍速」でデータを処理する。だが、経営判断・採用・企業のパーパス策定──本当に重要な意思決定はすべて、依然として「1倍速」の人間の脳にしか委ねられない。この非対称な現実の中で、日本企業の経営者たちは果たして、思考するための「余裕」や「安全基地」を持てているだろうか? 脳科学者の茂木 健一郎氏とSplunk Services JapanのCTO 森 玄理氏が、対話を通じて紐解いていく。
記事 データ戦略 AI活用も進まない…生産性向上が「頭打ちになる」本当の理由、効果絶大の解決策とは AI活用も進まない…生産性向上が「頭打ちになる」本当の理由、効果絶大の解決策とは 2026/03/19 企業のIT環境は、SaaSの普及と既存基幹システムの共存によって、かつてないほど複雑化している。アプリケーションやAPI、データソースが社内に散在し、部門横断の業務では手作業の転記やCSV連携が残る──その“断絶”が、生産性向上の限界やAI活用の伸び悩みを招いている。本稿では「業務・データの断絶」という問題設定を起点に、ハイブリッド環境を横断的につなぐというアプローチを解説する。
ホワイトペーパー セキュリティ運用・SOC・SIEM・ログ管理 「やってるつもり」が危ない…PCセキュリティ管理の盲点、「点検稼働を85%削減」する3ポイント 「やってるつもり」が危ない…PCセキュリティ管理の盲点、「点検稼働を85%削減」する3ポイント 2026/03/18 PC端末のセキュリティ対策として、IT資産管理ツールやウイルス対策ソフトを導入しているから安心だ──そう思っている人はすでに危険信号だ。これらのツールはそれぞれ「有事の対応」と「平時の対策」には適切だが、その間に位置する「定期的な点検」まではカバーできない。そのため、端末セキュリティ管理のギャップが生じ、リスクが顕在化しているケースも少なくないのだ。本資料では、このギャップを埋めるための重要な3つのポイントと、具体的な実現方法を解説する。これによりPCのセキュアな状態を維持するだけでなく、点検にかかる時間を「85%削減」することも可能となる。
ホワイトペーパー セキュリティ運用・SOC・SIEM・ログ管理 情報漏えい1件で約2,955万円…侮れない「PC管理」、自動でラクに守る方法 情報漏えい1件で約2,955万円…侮れない「PC管理」、自動でラクに守る方法 2026/03/18 リモートワークが普及する一方で、PC端末の管理が不十分になりセキュリティリスクが上昇している。具体的には、社員が持ち出したノートPCの紛失による情報漏えいや、OSのバージョンが古いまま放置され、ランサムウェアの侵入口となるといった例が挙げられる。情報漏えい1件あたりの平均損害額は約2,955万円に達するとされており、情報セキュリティ管理の強化は喫緊の課題である。本資料では、社内外すべてのPCの格納情報の可視化、毎日の自動点検と本人への通知、設定不備の自動修正などの機能を活用した課題解決策を紹介する。
ホワイトペーパー セキュリティ総論 ITリーダーの90%が「自信なし」の深刻事態…新たな「AI脅威」へのセキュリティ構築法 ITリーダーの90%が「自信なし」の深刻事態…新たな「AI脅威」へのセキュリティ構築法 2026/03/18 AIの進化が従業員の生産性を高める一方で、サイバー脅威の高度化も進んでいる。調査によると、ITリーダーの61%がサイバー犯罪者によるAIの悪用を新たなリスクとして認識しているにもかかわらず、その対処に自信がないとの回答は90%にものぼる。また、従業員によるAIの誤用など内部リスクも深刻だ。そこで「AIにはAIで対抗する」という発想が解決の糸口となる。本資料は、AI時代のサイバーセキュリティをどう再構築すべきか、「評価・進化・強化」の3段階にわたって解説する。
ホワイトペーパー IT運用管理全般 約1/5のリーダーしかできていない、「ITを意識しない」職場がEXを爆上げするワケ 約1/5のリーダーしかできていない、「ITを意識しない」職場がEXを爆上げするワケ 2026/03/18 ハイブリッドワークの普及により、デジタルワークプレイスの分断が進み、ITサポート業務が煩雑化している。その結果、ITチームのサポート能力は低下し、従業員体験(EX)と業務効率が損なわれている。この課題を解決するには、ITサポートを「意識しない存在」にすること、すなわち、AIを活用して事前に問題を予測し、発生前に先回りして解決する体制を整えることだ。ただし、これを達成できているITリーダーは21%未満にすぎない。ITを意識しない職場を実現することで得られる効果やその過程で生じる課題などを解説する。
記事 データ戦略 経営層もガッカリ…作ったけど「誰も見ないダッシュボード」の“ある致命的欠陥” 経営層もガッカリ…作ったけど「誰も見ないダッシュボード」の“ある致命的欠陥” 2026/03/18 ビジネスや市場環境が急速に変化する中、データに基づく迅速な経営判断の重要性はさらに増している。しかし、情報を可視化するためにダッシュボードを導入しても、単なる数値の羅列にとどまり、経営層が求める情報に直結しないケースが多い。経営者がひと目で判断でき、意思決定に直結する形で作り込まなければ、ダッシュボードは「見られない」「見てもわからない」ものとして終わってしまう。それでは、使われないダッシュボードは何が欠けているのか。
ホワイトペーパー セキュリティ総論 AIアプリの脆弱性を徹底排除!ゼロデイ90%阻止、マルウェア99%検出を実現する手法 AIアプリの脆弱性を徹底排除!ゼロデイ90%阻止、マルウェア99%検出を実現する手法 2026/03/17 AIアプリケーションの急拡大が新たなセキュリティリスクを招いている。AIアプリは複数のモデルやプラグイン、ベクトルデータベース、検索機能を統合して構築される。新しい要素が加わるたびに脆弱性が生まれ、攻撃者はランタイム中にこれを悪用する機会を狙っているのだ。また、プロンプトインジェクションなどAI特有の脅威に従来型セキュリティでは対処することは難しい。AI環境を守るには「検出・保護・監視」を軸としたアプローチが必要である。本資料は、ゼロデイ攻撃の90%以上を阻止し99%のマルウェア検出などを実現するAIセキュリティ対策について解説する。
ホワイトペーパー セキュリティ総論 AIの進化速度にセキュリティが追いつかない? リスクに「先手」で対応する新戦略とは AIの進化速度にセキュリティが追いつかない? リスクに「先手」で対応する新戦略とは 2026/03/17 AIと大規模言語モデル(LLM)の導入が企業戦略の中核となる中、新たなセキュリティリスクが浮かび上がっている。開発スピードがセキュリティ対策を大きく上回り、AIモデルのブラックボックス化、データポイズニングやモデル反転などのAI特有の攻撃、さらにEU AI法など新たな規制への対応が求められ、企業が直面する課題は山積みだ。こうした課題に対応するため、AIモデルのライフサイクル全体を可視化し、セキュリティリスクとコンプライアンスリスクを特定する新たなアプローチが登場した。その具体的な仕組みや効果、実践方法などを解説する。
ホワイトペーパー ゼロトラスト・クラウドセキュリティ・SASE 加速する「AIのリスク」、今すべきセキュリティとガバナンスの新しい対策とは? 加速する「AIのリスク」、今すべきセキュリティとガバナンスの新しい対策とは? 2026/03/17 多くの企業でAIを活用したアプリケーションの導入が加速しているが、その一方で、AI特有のセキュリティリスクが指摘されている。たとえば、モデルの公平性や差別的な生成物、悪意のあるデータを意図的に混入させるテータポイズニングなど、従来の対策では対応できないリスクが存在する。解決するためには、モデルの訓練に使われるデータの整合性やバイアス、アクセス制御などを厳格に監視・審査する必要があるが、市場投入を急ぐあまり、十分なリスク評価や管理は後回しにされがちだ。こうした状況を放置すれば、いずれ大きなインシデントが起きかねない。本資料では、課題の解決に必要な「可視性」と「制御」を軸とした新しいガバナンスフレームワークについて、その基本的な考え方と導入方法を解説する。
ホワイトペーパー セキュリティ総論 AI時代に従来型セキュリティはもう通用しない――AI特有の3つの新脅威と対抗策 AI時代に従来型セキュリティはもう通用しない――AI特有の3つの新脅威と対抗策 2026/03/17 生成AIが急速に普及する一方で、AIセキュリティについては置き去りにされている現実がある。シャドーAI、プロンプトインジェクション、データポイズニングなど、AI特有の脅威が顕在化しているが、従来のセキュリティでは新たに露呈した課題により対応が困難だ。本資料では、従来のセキュリティが「信頼の確立」を重視するのに対し、AIセキュリティは「信頼性の強化」に焦点を当てるという本質的な違いを明らかにしつつ、AIに関する脅威の現状と課題、AIエコシステム全体を保護するための実践的なアプローチについて解説する。
ホワイトペーパー セキュリティ総論 【ESG調査】従来型ゼロトラストの弱点を克服、進化した「ZTNA 2.0」の実力 【ESG調査】従来型ゼロトラストの弱点を克服、進化した「ZTNA 2.0」の実力 2026/03/17 ハイブリッドワークが普及する一方で、リモートアクセスやクラウド利用の増加により、従来のVPNによるネットワーク接続方法は限界を迎えてきた。そのため、多くの企業では許可されたアプリケーションやサービスへのアクセスのみに制限できる「ZTNA(ゼロトラストネットワークアクセス)」の導入を進めている。しかし、昨今になってZTNAにはゼロトラストの原則が完全な形では遵守・適用されていなかったことが明らかになった。本資料は、ZTNAの課題とこれらを解消する進化した「ZTNA 2.0」について、市場調査会社ESG(Enterprise Strategy Group)の調査結果とともに解説する。
ホワイトペーパー ゼロトラスト・クラウドセキュリティ・SASE コンテナなどでますます複雑化…「DevSecOps」の実践法をわかりやすく解説 コンテナなどでますます複雑化…「DevSecOps」の実践法をわかりやすく解説 2026/03/17 クラウドの活用が加速し、コンテナなどの技術やDevOpsなどの手法を導入し、クラウドネイティブな開発環境を構築する企業が増えている。それに伴い、クラウドセキュリティの重要性も増しているが、複雑化する環境に対し、従来のセキュリティツールやポリシー、プロセスで保護していくことは困難である。本資料は、クラウドネイティブ型アプリケーションの進化と、それによるセキュリティへの影響、また、企業に求められるクラウド環境のセキュリティとコンプライアンスへの取り組みや、そのために実践すべき「DevSecOps」などについて解説する。
ホワイトペーパー セキュリティ運用・SOC・SIEM・ログ管理 もう限界…クラウド時代に対応できない「従来SIEM」卒業のススメ もう限界…クラウド時代に対応できない「従来SIEM」卒業のススメ 2026/03/17 クラウドへの移行やAIワークロードの普及、コンテナなどのクラウドネイティブな開発手法の採用により、企業のシステム環境は複雑化している。一方で、セキュリティ対策は急速なクラウドシフトに追いつけず、多くの企業が従来のSIEMに依存しているのが実情だ。こうした中、従来型SIEMから脱却し、クラウドネイティブな分析プラットフォームへと移行する動きが広がっている。本資料は、最新の調査データをもとに企業の現状と課題を分析し、クラウドネイティブなSOCへと変革するためのプラットフォーム移行戦略について解説する。
ホワイトペーパー セキュリティ運用・SOC・SIEM・ログ管理 なぜSIEMの進化は遅い? AIが切り拓く「スマートSOC」への道筋 なぜSIEMの進化は遅い? AIが切り拓く「スマートSOC」への道筋 2026/03/17 巧妙化していくサイバー脅威に対処するため、セキュリティ環境の複雑化が進む一方で、セキュリティオペレーションセンター(SOC)の負担が増している。その原因の1つとして、従来のセキュリティ情報イベント管理システム(SIEM)が高コストで手作業に依存していることや、イノベーション不足などにより進歩が遅れていることが挙げられる。本資料では、SIEMとSOCの進化を阻む課題を明らかにし、その上で、AIと自動化によってセキュリティ運用を変革し、SOCを現代のセキュリティ環境に適応させる方法について紹介する。
ホワイトペーパー セキュリティ総論 ランサムウェアは「19倍」増加……解決時間を「85%」短縮した“SOC変革”の詳細 ランサムウェアは「19倍」増加……解決時間を「85%」短縮した“SOC変革”の詳細 2026/03/17 サイバー攻撃が急速に進化し、ランサムウェアの多重脅迫戦術は、データ窃盗を伴う攻撃が75%増加、嫌がらせに利用される事例はなんと1900%も増加している。多くのSOCチームは、膨大なアラートやツールのサイロ化などの課題により、対処に遅れが生じている状況だ。これを打破するには、複数の重要なセキュリティ機能を一元化し、事後対応からプロアクティブな防御への転換が不可欠である。本資料では、従来のSIEMを超えた、進化したプラットフォームによるSOC変革の手法を紹介する。3年間で257%のROI、平均解決時間85%短縮などの効果を具体的な事例を通して解説する。
ホワイトペーパー ファイアウォール・IDS・IPS 現代のサイバー脅威対策で知っておくべき「XDR」、必須となる10の主要機能とは? 現代のサイバー脅威対策で知っておくべき「XDR」、必須となる10の主要機能とは? 2026/03/17 サイバー攻撃の手口はより洗練され、攻撃の威力と規模が拡大している。多くのセキュリティチームは、新たなツールを導入して対策するものの、ツールの乱立や人員不足などの課題に頭を悩ませている。そこで注目されている脅威対策が「XDR(Extended Detection and Response:拡張検知・応答)」だ。本資料は、昨今のセキュリティを取り巻く状況、XDRとは何か、いかにして攻撃のライフサイクルを断ち切るのか、一般的なユースケースなどを解説する。