Column

タグ: セキュリティ

「セキュリティ」に関連する記事を表示しています。

オレンジ色のケーブルが接続されたパッチパネル
現場の実践

AIに顧客名簿を渡さない仕組み:仮名化で業務データを守る方法

顧客名簿や契約書をAIに渡すとき、実名を守りながら業務処理を続ける「仮名化」の仕組みと、既存システムへの組み込み判断のポイントを整理しました。

約10分
#セキュリティ#API連携#データ活用
金色の配線パターンが広がる基板の接写
ニュース深掘り

eBay 56億円和解から考える、フロントエンドの監査ログ設計の盲点

eBayの85億円規模の和解事例から、社内管理画面の監査ログ設計に潜む落とし穴と、フロントエンド側でできる対策手順を整理しました。

約8分
#セキュリティ#アーキテクチャ
コードエディタに表示されたJSXコンポーネントの拡大表示
技術解説

AIチャットボットの安全対策が招く『過剰拒否』問題とIatroBenchの検証結果

AIの安全対策が招く『過剰拒否』の実害をIatroBench論文の数値から読み解き、自社プロダクトの確認手順と対策を整理しました。

約8分
#プロンプト#セキュリティ#Claude
金色の配線パターンが広がる基板の接写
技術解説

MCP協議とは 本番導入前にSREが確認すべき権限とプロセス分離

AnthropicのMCP協議を、SREの視点で権限分離・プロセス隔離・オブザーバビリティから解説。導入前に確認すべき棚卸しポイントも整理しました。

約10分
#セキュリティ#アーキテクチャ#MCP
金色の配線パターンが広がる基板の接写
現場の実践

OSSライセンス選定でAWS化を防ぐには Apache 2.0とAGPLの判断基準

OSSのライセンス選定はコピーレフトの強さ・商用制約・エコシステム・収益モデルの4軸で整理できます。Apache 2.0とAGPLの使い分けを実例で解説します。

約9分
#アーキテクチャ#セキュリティ
金色の配線パターンが広がる基板の接写
設計と運用

AWS Lambda の IAM 権限漏れをテストで防げない理由と検知の選び方

Lambda がテストは通るのに本番でAccessDeniedExceptionを出す原因と、IAMポリシーとコードの権限ドリフトを検知する判断基準を整理しました。

約10分
#セキュリティ#アーキテクチャ#API連携
青い照明のサーバールームに並ぶネットワーク機器のラック
現場の実践

運用ルールは形骸化していないか。監視・障害対応の「約束」を検証する方法

監視ルールやRunbookは本当に守られているか。AIエージェント指示書の検証可能性調査を手がかりに、クラウド運用ルールの実効性を点検する判断軸を整理しました。

約9分
#SRE#DevOps#セキュリティ
黒い基板上の抵抗器とコンデンサの接写
現場の実践

Stinkpotのようなshell履歴ツール導入前に確認すべき3つの落とし穴

SQLite製のシェル履歴ツールStinkpotを例に、業務端末に導入する前に確認すべき機微情報混入や初期化スクリプトの落とし穴を整理しました。

約8分
#生産性向上#セキュリティ
黒い基板上の抵抗器とコンデンサの接写
現場の実践

複数AIモデルでコードレビューする際の権限設計、どこまで許すべきか

複数のAIモデルでコードレビューを行う際、実行権限・コスト可視性・コンテキスト選定をどう設計するか、判断軸と比較表で整理しました。

約8分
#エージェント#API連携#セキュリティ
金色の配線パターンが広がる基板の接写
設計と運用

Spring Boot旧バージョンのRCE脆弱性、CVSS 9.8が示す放置リスクとは

Spring BootのRCE脆弱性CVSS 9.8を題材に、依存関係の見落とし原因と確認コマンド・対策手順を整理しました。

約10分
#セキュリティ#アーキテクチャ
金色の配線パターンが広がる基板の接写
設計と運用

WordPress×AI連携で504エラーが出る理由と非同期設計の対処法

WordPressにAI機能を組み込む際に起きる504タイムアウトの原因と、非同期ジョブキューやAPI設計による対処法をアーキテクチャ視点で整理しました。

約8分
#アーキテクチャ#API連携#セキュリティ
ネットワークスイッチに接続された青いイーサネットケーブル
現場の実践

Jira AI機能拡張、導入前にIT部門が確認すべき統合リスク3点

JiraのAI要件定義・タスク自動割り当て機能を、導入判断・データガバナンス・既存システム統合の観点から確認すべき3点に整理しました。

約7分
#API連携#セキュリティ#エージェント