NECはなぜ「AIによるDXの推進」を強調するのか? 2026年のIT業界の注目ポイントとともに考察
2026年は「エージェンティックAIプラットフォーム」を巡る勢力争いが激しくなりそうだ。そうした中で、NECが「AIによるDXの推進」を強調する思惑とは。
「コーディングはAI任せ」でエンジニアは何をする? AWSが示す、開発の新たな“主戦場”
ビジネスでの生成AI活用が進む中、特にコーディングエージェントの進歩が著しい。AWSの年次イベントで語られた内容を基に、AI時代におけるエンジニアの役割の変化と、急速にあいまいになりつつあるビジネス職との境界線について考察する。
Accentureが“ChatGPT精通集団”に コンサル業務含め幅広く活用
AccentureはOpenAIとの協業を通じ、エージェント型AIを中核に据えた企業変革支援を本格化させる。ChatGPT Enterpriseの社内展開やAI専門プログラムを活用し、顧客企業の業務革新と成長機会を広げるという。
NEC 業務ノウハウを自動抽出、資産化するAIエージェントを提供開始 属人業務の行方は
NECは企業ノウハウを自動抽出し組織資産化するAIエージェント技術「cotomi Act」を使ったソリューションを開始する。判断を要するデジタル業務の継続的な自動化を実現し、企業の業務変革を支援する。
企業の半数以上がインシデントを経験 年末年始に潜むサプライチェーン攻撃の脅威
大手企業の55.4%が過去3年の年末年始にセキュリティ被害を経験している。7割が休暇中の体制に不安を感じており、取引先起因の被害も顕著であるため、サプライチェーン全体での対策強化が急務とされている。
CVSSは「10.0」 ReactとNext.jsにリモートコード実行の脆弱性
ReactおよびNext.jsにCVSS 10.0の脆弱性が見つかった。悪用されると認証不要でリモートコード実行が可能になる。多数のアプリケーションや公開サーバに影響する可能性があり、速やかなバージョン更新が求められている。
AWS、UIを操作するAIエージェントを提供開始 安定動作や統合性をどう実現した?
AWSはWeb UIをAIエージェントが自動操作する新サービス「Amazon Nova Act」を提供開始する。開発から本番運用まで一体で扱える統合型ソリューションとして注目されている。
生成AIの次に来るのは「フィジカルAI」 NVIDIAが語る、普及に向けた「4つの壁」
生成AIの次なる波として注目される「フィジカルAI」。産業変革の鍵を担うこの技術の現在地とは。「AWS re:Invent 2025」で語られた最新トレンドと、実用化を阻む「4つの壁」に迫る。
10万超のWebサイトに影響 WordPress人気プラグインに深刻なRCE脆弱性
WordPressの人気プラグイン「ACF Extended」に、未認証状態で任意のコードを実行される恐れのある重大な脆弱性が確認された。影響範囲は10万以上のWebサイトに及ぶ可能性があり、早急な更新を呼びかけている。
“AIエージェント暴走時代”が始まる? 企業がいま直視すべきリスク
AIエージェントの“暴走”や“悪意”が、これまでのサイバーリスクとは比べものにならないスピードと規模で企業を揺るがし始めている。制御不能になったAIエージェントから企業をどう守るのか──Rubrikが示した新しいアプローチを紹介する。
ソニー、AWSのAI基盤で推論処理300倍増へ ファンエンゲージメントはどう変わる?
ソニーグループはAWSの生成AIやエージェント型AIを活用し、社内のエンタープライズAI基盤強化と、ファンとクリエイターをつなぐエンゲージメント基盤の構築を進めている。
Let's Encrypt、証明書有効期間を90日から45日へと短縮 2028年までに
Let's Encryptは2028年までにSSL/TLS証明書の有効期間を90日から45日へ短縮する方針を発表した。業界標準に基づく変更で、認証再利用期間も縮小される。ユーザーは自動更新体制の再確認が求められる。
富士通、マルチAIエージェント間の連携技術を開発 ロート製薬と実証実験
富士通は、企業間で機密情報を共有せずにサプライチェーン全体の最適化を図るマルチAIエージェント連携技術を開発した。2026年からロート製薬と共同で実証実験を開始する。
フィッシングフレームワークで多要素認証を回避 DNS分析で分かった攻撃の詳細
大規模なシングルサインオン攻撃の実態が、DNS分析によって明らかになった。Evilginxを使った高度な中間者攻撃が確認され、短縮URLや偽装サブドメインを駆使する手法が従来の検知を回避していたことが判明した。
サイバー戦争は認知空間が主戦場に? 「詐欺被害額が1年で倍増」を招いた裏事情
インターネット利用詐欺などの「詐欺」の被害が深刻化している。その背景には、攻撃者が人の「心理的な脆弱性」を狙うようになったという変化があると、セキュリティの専門家は指摘する。何が起きているのか。
企業の約9割が「燃え尽き症候群」 その悪影響をソフォスが調査
ソフォスの最新調査によれば、AIの普及や脅威の複雑化が進む中、アジア太平洋地域ではサイバーセキュリティ担当者の「燃え尽き症候群」が深刻化している状況が明らかになった。担当者の負荷の増大が生むセキュリティリスクとは。
三菱UFJ銀行もサイバーセキュリティの合弁会社を設立へ GMOイエラエらと
三菱UFJ銀行とGMOサイバーセキュリティ byイエラエおよびGMOインターネットグループはコンサルティング事業を主軸にした合弁会社「MUFG GMO セキュリティ」を2026年1月をめどに設立する予定だ。銀行×セキュリティ企業の強みとは。
日本企業のフィジカルAI実装は進むか ソフトバンクと安川電機が協業
ソフトバンクと安川電機は、通信技術とロボット技術を融合した「フィジカルAI」社会実装のための協業を開始した。MECのAIを活用し、1台で複数業務を担う次世代ロボットの開発を進め、ビル管理やオフィス運用の高度化を目指す。
Gmailが抱える死角とは? 攻撃に気付けない日本企業の危ういメールセキュリティ【ユーザー調査集】
メールはサイバー攻撃の入口として悪用が広がっている。メールの防御を固めるためにできることは何だろうか。ユーザーの対策と被害状況を紹介し、改善策とメール防御のためのソリューションを紹介する。
AWSがサーバレスのベクトルデータサービスを低価格で提供 東京リージョンでも利用可能
Amazon S3 Vectorsの一般提供が正式にアナウンスされた。東京リージョンからも提供される。RAG実装コストの低減、パフォーマンスの改善に寄与する機能として注目を集める。
AWSがGoogle Cloudと接続――クラウド間接続サービス「AWS Interconnect」をAWSが発表 Azureとも接続へ
AWSは、他ベンダーのクラウドサービスとのプライベート接続サービス「AWS Interconnect - multicloud」を発表した。プレビュー版ではGoogle Cloudのクラウドサービスから接続を開始する。
AIに仕事を“任せる”時代へ AWSのCEOマット・ガーマン氏が語る、次世代AI基盤の全貌
AWSの年次イベントにて、CEOのマット・ガーマン氏は自律的に実務をこなすAIエージェントが普及する未来を展望した。インフラから開発環境まで、ビジネス価値の創出に直結する最新発表の要点を解説する。
日産の自動車がソフトウェアで進化 AWSと実現した「次世代自動車」開発とは
日産自動車はAWSと連携し、SDV開発を加速するソフトウェア開発基盤「Nissan Scalable Open Software Platform」を構築した。本基盤は車両データ、開発環境、OS層を統合し、グローバル開発体制の効率化と継続的な価値提供を可能にする。
Outlookに「保護されたビュー」を回避する重大欠陥 PoC公開済み
Microsoft Outlookに存在する深刻な脆弱性「CVE-2024-21413」(MonikerLink)のPoCコードが公開された。この欠陥は認証情報の漏えいや任意コード実行に至る恐れがあり、早急な対策が求められる。
「フリーWi-Fiは使うな」 一見真実に思える“安全神話”はもう時代遅れ
「Hacklore」プロジェクトは、いかにも真実かのように語られるが実証性に乏しい安全神話を指す概念「ハックロア(Hacklore)」の見直しを図る書簡を公開した。「公共Wi-Fiの利用回避」など実態に即していない助言に改善策を提案している。
ID管理の格差が深刻に SailPointが指摘する“進む企業・停滞する企業”
ID管理の成熟度を巡り、企業間の“差”が一段と広がっている。SailPointの調査から、多くの組織が初期段階から抜け出せず、AI時代のリスクに対応しきれていない実態が明らかになった。“進む企業・停滞する企業”の分岐はどこにあるのか。
AIはERPを駆逐するのか? 第三者保守ベンダーが主張する「ERPパッケージという概念の終焉」
生成AIとAIエージェントの普及はERPの存在意義を揺るがしている。Rimini Streetは、「イノベーションはERPの外側で起こる」と提唱し、その概念として「AIエージェント型ERP」を示す。同社CIOへのインタビューに基づき、AI時代におけるERPの役割の変化について紹介する。
米政府、AI科学研究の新枠組み「ジェネシスミッション」を始動
ホワイトハウスはAIを科学研究に本格活用する国家的枠組みを立ち上げる大統領令に署名した。AI分野での国際競争激化を背景に、連邦政府の膨大な科学データと計算資源を集中的に活用し、研究開発の劇的な促進を図る狙いがある。
田辺ファーマが“脱VMware”をNutanixで実現 創薬系システムを新インフラに
社内システムのクラウドサービス移行を進める田辺ファーマ(旧:田辺三菱製薬)は、VMwareのハイパーバイザーで構築した創薬系システムのインフラを刷新。「Nutanix AHV」を中核とした新インフラに切り替えた。
サイバー犯罪のハードルが激減? 無償で使える生成AI「KawaiiGPT」が登場
無償かつ導入が容易な生成AIツール「KawaiiGPT」がGitHubで公開された。ガードレールを解除していることからサイバー攻撃に悪用される懸念が高まっている。数年前に話題になった悪意のある生成AIツールWormGPTと類似の挙動を再現している。
DeepSeek-R1に潜む“トリガーワード問題” コード品質を揺らす思わぬリスク
AIが生成するコードの品質は、入力するプロンプト次第で大きく揺らぐ──CrowdStrikeが明らかにしたのは、大規模言語モデル「DeepSeek-R1」に特定の語句を与えるだけで脆弱性の発生率が跳ね上がるという、予想外の“偏り”だった。
800のポリシーは本当に必要か? メルカリとOktaが出した“シンプル最強”の答え
複雑化し続けたアクセス制御が、逆にセキュリティの抜け穴を広げてしまう──そんな“ポリシー過多”の問題に、メルカリは真正面からメスを入れた。同社は800近い認証ポリシーをわずか6種類へと大胆に整理した。その事例を紹介しよう。
「X」との連携だけじゃない? 2025年に再考すべき「認可」の話
年末の“ITお掃除”で定番の「X」(旧Twitter)のアプリ連携。そのリスクは過去のものになりつつありますが、実はここに今求められる「認可」の守り方のヒントがあります。便利さの裏に潜む“見えにくいリスク”に迫ります。
実際に成果を出すCAIOの特徴は? PwC Japan調査から探る「なぜ企業にCAIOが必要なのか」
企業においてAIを推進する「CAIO」がなぜ必要なのか。成果を出しているCAIOの共通点とは。PwC Japanグループの4つの調査結果から探る。
SnowflakeとNVIDIAの提携強化が何が変わるか GPU統合ML基盤の威力
SnowflakeはNVIDIAとの協業を拡大し、自社のAI Data CloudにGPU処理をネイティブ統合した。CUDA-X系ライブラリを実装し、既存のPythonワークフローでGPUアクセラレーションを活用できる環境を提供する。
日東電工、エージェント型AIで経費精算の9割を自動化 AI中心のBPOをどう進めた?
日東電工はエージェント型AIを活用し、経費精算チェック業務の約90%を自動化した。AIが規定と証憑の整合を確認し、業務効率向上とガバナンス強化を実現した。
★3と★4、その違いは何を意味する? 話題のサプライチェーン対策評価制度の核心
エムオーテックスが開催したパートナー向けイベントで、経済産業省の橋本勝国氏が登壇し、「サプライチェーン対策評価制度」の狙いと方向性について解説した。制度が示す★評価の意味、そして企業がどこまで備えるべきなのか。
ランサム被害の8割超が復旧失敗 浮き彫りになったバックアップ運用の欠陥
ランサムウェア被害の深刻化を受け、バックアップの実効性が事業継続の要として再び注目されている。ガートナーは形式的な運用だけでなく、復旧力と連携を重視した戦略的見直しが不可欠と警鐘を鳴らしている。
TeamsのBtoBゲストアクセス機能に脆弱性 Defenderの保護を回避
TeamsのBtoBゲストアクセス機能に潜む脆弱性をOntinueが指摘した。ゲスト参加時には自組織の防御が適用されず、攻撃者が設定の甘いテナントを悪用して防御を回避する恐れがあるとして、設定見直しを促している。
NEC、DXから「AX」へ戦略転換 データ基盤とAIエージェント活用で挑む全社変革
NECが「DX」から「AX」へと大きく舵を切った。自社を実験台に、社長の思考を再現するAIや自然言語でのデータ分析基盤を次々と実装している。全社を挙げた変革の最前線に迫る。
“クラウド一辺倒時代”はもう終わり? 新たな選択肢「ニューオンプレミス」は検討に値するか
多くの企業がクラウド移行を進める中で、大規模障害の発生や利用料の高騰といった「クラウド信仰」を試される事態が発生しています。オンプレミスの良さが見直される中で登場した、「昔のオンプレミスにただ戻るだけじゃない」選択肢は検討に値するのでしょうか。
LLMが「サボり」を学ぶのは思った以上に悪影響 Anthropicが実証
Anthropicは大規模言語モデル(LLM)の学習過程において、報酬設計の欠陥がAIに不整合な行動を学習させると指摘した。一度でも「手抜き」を覚えると思った以上に深刻な影響が生まれるようだ。
ガードレール“フル無視” 攻撃用途に特化したAIモデルの最新動向
Palo Alto Networksは、倫理的制限を排除した大規模言語モデル(LLM)がサイバー攻撃に悪用されている実態を公表した。有償版・無償版が提供されている。これを利用すると攻撃の速度と規模を劇的に変化する可能性がある。
日本とシリコンバレーの“根本的な違い” 革新的なAIプロダクトはどのように生まれるか
AI分野への投資が過去最高を記録し、企業の「稼ぐ構造」が変わりつつある。カーネギー国際平和財団の櫛田健児氏は「今は平常時ではない」と警鐘を鳴らす。日本企業が陥りがちな罠を避け、AI時代を生き抜く戦略の本質とは何か。
国会図書館に不正アクセス、4万件超の印刷申込情報が漏えいか
国立国会図書館は館内サービスシステムの開発環境で発生した不正アクセスの調査結果を公表した。不正アクセスにより、利用者IDや印刷申込情報などが漏えいした可能性が判明したが、現時点で情報の不正利用は確認されていない。
約9割の組織がサイバー被害に遭う時代、調査で分かったリスク拡大の“主要因”
フォーティネットジャパンは「サイバーセキュリティスキルギャップレポート2025年度版」を発表した。企業のサイバー被害の現状に加えて、セキュリティ業務におけるAI導入の進捗と課題を明らかにした。
「Claude Opus 4.5」公開 コーディングとエージェント機能で“世界最高峰”
AnthropicからClaude Opus 4.5が公開された。Claude Sonnet 4.5の性能を全体的に強化したモデルとなっており、特にコーディングとエージェント機能において高性能を示している。
Oracle Identity Managerに事前認証なしで侵入可能になる欠陥
Oracle Identity Managerに事前認証なしで侵入可能となる欠陥が見つかった。旧来の処理構成に残った判定の甘さが進入経路となり、特定の解析手順を通じて内部動作を誘発できる状況が発見されている。
md-to-pdfにCVSSスコア10.0の脆弱性 急ぎアップデートを
MarkdownからPDFを生成するコマンドラインツール「md-to-pdf」において、CVSSスコア10.0の脆弱性が見つかった。急ぎ対応が求められる。
AIの暴発を防ぎつつ自動化を進めるには? Taniumが語った“賢い制御”のやり方
複雑化するIT環境で、自動化を進めたい一方「AIにどこまで任せていいのか」という不安は拭えない。暴発リスクを抑えつつ業務効率を高めるには、AIの振る舞いをどう“賢く制御”するかが鍵になる。Taniumが最新ロードマップで現実解を示した。