タグ導読

セキュリティ

このタグは同じ細かな主題のミニクラスを集めています。まず最新の記事を読み、カテゴリーと関連リンクで文脈を補えます。

暖色の修理工房で、技術者が開いた機械を点検している。作業台に並ぶ三つの浅いトレーには、探針、保護バイザー、手工具が収められている。
セキュリティ

脆弱性対応は「緊急度」と「本番反映の準備」を分けて判断する

スキャンの深刻度だけで脆弱性の対応順を決めず、悪用状況、到達可能性、低信頼入力への露出、技術的影響、資産の重要度を証拠で確認する。リスクの緊急度と本番反映の準備状況を切り分け、人が最終判断を保つための方法を解説する。

約8分で読めます ·
温かな手描き風イラスト。財務担当者が資料室の入口で赤い境界を越えようとする AI アシスタントを制止し、壁には人間用と機械用の識別札が別々に掛かり、右側の引き出しは施錠されたままである。
セキュリティ

ERP内のAIエージェントになぜ固有のIDが必要なのか?

AIアシスタントが請求書の照会、支払い例外の処理、ERPデータの変更準備を担い始めたとき、固有のID、デフォルト拒否、人へのエスカレーションによって、各工程を追跡可能な範囲に制限できる。

約14分で読めます ·
AI agentがカスタマーサポートの窓口で依頼を受け取り、人間のレビュアーが身元、権限、理由、結果の四つの関門で高リスク変更を通してよいか確認している。
ワークフロー自動化

AI agentの認可四問表:身元、権限、理由、結果

AI agentは自分で複数の手順を続けて実行する。最も危険なのは、理解できないことではなく、手順どおりに、見知らぬ相手のためにやってはいけないことまで実行してしまうことだ。カスタマーサポート、アカウント復旧、社内承認をAIに任せる前に、身元、権限、理由、結果、人へのエスカレーションの関門を明確に書いておく。

約12分で読めます ·
不審なスマホSMSの前で立ち止まる人の横に、公式入口のカード、盾、チェックリストがあり、まず止まって確認することを表している。
AIトレンドと産業

本物らしいSMSが届いても、AI詐欺に次の一手を押させない

GoogleがOutsider EnterpriseのAI詐欺ネットワークを提訴した件で、本当に学ぶべきなのは犯罪技術ではなく、本物らしいSMSを受け取ったときに通知、URL、支払い、相談の流れを分けて確認する方法である。

約11分で読めます ·
三つの書類トレー、保護された AI 文書、鍵のかかった外部ツール入口で、ChatGPT Lockdown Mode の前に敏感データを分類する様子を示す編集イラスト
AIツールと活用

ChatGPT Lockdown Mode は、敏感な作業の出口を減らすためにある

OpenAI の Lockdown Mode は、すべての ChatGPT 会話を安全にする万能スイッチではない。敏感データ、外部ページ、ダウンロード、agent が絡む作業で、データがワークフローの外へ出る経路を減らす保守的な作業状態として捉えると分かりやすい。

約8分で読めます ·