セキュリティ AI 2026.04.21 104 AIエージェントの承認ログには何を残すべき?後から説明できる記録設計 AIエージェントの承認ログに何を残すべきかを、承認者、対象操作、入力、判断材料、実行結果、拒否理由、保存時の注意点まで整理します。 # AIエージェント # セキュリティ # Human-in-the-loop
セキュリティ AI 2026.04.21 145 人間承認をどこで入れるべき?AIエージェントの承認設計を整理 AIエージェントで人間承認をどこに入れるべきかを、読み取り、外部送信、本番変更、課金、権限変更などのリスク別に整理します。 # AIエージェント # セキュリティ # ガードレール
ソフトウェア セキュリティ AI 2026.04.19 122 AIツールを使うときに気を付けるセキュリティリスクは?情報漏えい・権限・拡張機能・プロンプトインジェクションを整理 AIツールを使う際に注意すべきセキュリティリスクを、情報漏えい、過剰権限、外部連携、ブラウザ拡張機能、生成コード、シャドーAIの観点から整理します。 # 生成AI # プロンプトインジェクション # セキュリティ
ソフトウェア セキュリティ 2026.04.18 129 情報処理安全確保支援士とは?難易度・登録制度・実務で役立つ場面を整理 情報処理安全確保支援士試験は難しいのか、合格と登録の違い、実務で評価される場面、勉強前に押さえたい前提を整理した記事です。 # 情報処理安全確保支援士 # セキュリティ # IT資格
ソフトウェア セキュリティ 2026.04.18 112 情報セキュリティマネジメント試験とは?情シス・管理部門で役立つ理由を整理 情報セキュリティマネジメント試験はどんな人に向いているのか、情シス・管理部門・現場リーダーで役立つ理由、基本情報や支援士との違いを整理した記事です。 # セキュリティ # 情シス # IT資格
ソフトウェア 2026.04.14 132 情シスが嫌われがちなのはなぜ?現場で起きやすいすれ違いを整理 情シスが嫌われがちに見える理由を、単なる性格論ではなく、優先順位のズレ、説明不足、制約の見えにくさ、現場とのすれ違いという観点から整理した記事です。 # セキュリティ # 社内SE # 情シス
サーバー ソフトウェア 2026.04.14 169 .dockerignoreとは?なぜ必要か、書かないと何が困るのかを解説 .dockerignore とは何かを、なぜ必要なのか、書かないとビルドが遅くなる理由、不要ファイルや機密情報が混入する危険、.gitignore との違いまで初心者向けに整理した記事です。 # Docker # Dockerfile # セキュリティ
ソフトウェア セキュリティ 2026.04.04 118 脆弱性診断とは?ペネトレーションテストとの違いも含めてわかりやすく解説 脆弱性診断とは何かを、ペネトレーションテストとの違い、どんな場面で依頼されるのか、実務でどこまでやるのかまで含めて初心者向けに整理した記事です。 # 脆弱性診断 # ペネトレーションテスト # セキュリティ