GXO

COLUMN GUIDE

ゼロトラストの記事一覧

このページはコラムのカテゴリページです。ゼロトラストは「情報管理」の中でも、検索者の悩みが具体化している小カテゴリです。導入方法、費用感、比較ポイント、失敗しやすい論点を記事群で確認できます。

自分ごと化

課題が自社に当てはまるかを確認できます。

読む順番

まず代表記事で全体像を押さえ、次に中カテゴリで導入方法を確認します。

商談準備

件数、工数、既存システム、費用対効果を相談前に整理できます。

PROBLEMS

このカテゴリで多い相談

    PROCESS

    記事の読み進め方

      SOLUTION MAP

      解決策の選び方

      AI・自動化

      定型処理、検索、下書き、分類、読取などをAIやRPAで削減します。

      システム連携

      販売管理、在庫管理、会計、CRMなどの二重入力を減らします。

      BPO・運用設計

      人が確認すべき例外処理や繁忙期対応を外部化・標準化します。

      PoC・投資判断

      効果、費用、期間、リスクを小さく検証してから本番化します。

      DECISION

      優先順位を決める

      関連記事を読む前に、件数・影響範囲・既存システム・予算感を整理すると、着手順が決めやすくなります。

      このカテゴリについて相談する

      ARTICLES

      関連する記事

      一覧で見る

      セキュリティ

      ゼロトラストセキュリティとは|中堅・中小企業が段階的に導入する実践ガイド【2026年版】

      ゼロトラストセキュリティの仕組みと中堅・中小企業向けの段階的な導入方法を解説。NIST最新ガイド・能動的サイバー防御・SASE/SSE・費用・補助金情報も紹介

      AI・DX

      AIエージェントのAPIキーを設定ファイルに書いたまま本番にしていないか|Agent Identity GAで変わる前提

      AIエージェントの本番化でつまずく箇所は、モデルの精度よりも、鍵の置き場所と失効の手順であることが多くあります。クラウド側に集中管理の仕組みが揃ってきた今、発注側が要求すべき条件も具体化できます。

      サイバーセキュリティ

      MCP Gatewayを置くだけではAIエージェントを守れない|認証・権限・停止の100点監査

      MCPサーバーが増えると、認証情報の分散、ポリシー不整合、監査不足、費用不透明化、未承認接続が起きます。Gatewayは統制点ですが、危険なツール権限や誤操作を自動的に安全へ変えるものではありません。必要な範囲から段階導入します。

      システム開発

      新設の官庁も、共通基盤の上に環境を作る──防災庁のGSS移行に学ぶ新拠点の設計

      拠点や子会社が増えるたびにネットワークと端末を個別に整えている会社向けに、標準環境へ寄せる判断の基準、更改を検討の契機として使う考え方、運用の引き継ぎを最初から契約に書く方法を整理します。

      セキュリティ

      TPM 2.0のリファレンス実装に2件の脆弱性──「正規の端末である証明」が偽造できる意味

      TPMのコマンドインタフェースへの特権的なローカルアクセスがあれば、アテステーションが偽造され得るという内容をもとに、デバイス認証を前提にしたアクセス制御の設計と、PCのファームウェア更新を誰が実施するのかという調達・保守の論点を整理します。

      セキュリティ

      愛媛県庁がゼロトラスト基盤を2027年1月に稼働予定|「クラウドを広げたいから境界をやめる」という順序

      拠点・在宅からの接続が増え、VPNの限界を感じている企業向けに、ゼロトラストを製品名ではなく設計として理解する方法、VPN廃止の前提条件、検知の仕組みを入れると発生する運用、段階移行の順序、費用構造の変化を解説します。

      セキュリティ

      退職者が持ち出した従業員リスト、転職先で発覚|「辞める人」経由の情報漏えいを設計で防ぐ

      この記事は、従業員・顧客・技術情報を扱い、退職や転職が日常的に発生する中堅企業の経営者・人事・情シス向け。あすか製薬HDが2026年7月3日に公表した元従業員による従業員リスト持ち出し事案を一例に、外部攻撃対策に偏りがちな中で最も薄くなる『辞める人』経由の漏えいを、疑うのではなく持ち出せない設計にするという観点から整理する。

      AI・DX

      OpenAIが健康記録とChatGPTの連携機能を公開|社員が健診結果をAIに貼る前に、入力可否の基準を決めているか

      OpenAIが健康記録をChatGPTに接続する機能を公開しました。人事総務が扱う健診結果・産業医面談記録・傷病情報は、個人情報保護法上の要配慮個人情報に当たり得ます。禁止事項を並べるのではなく、業務単位で入力可否の基準を作り、守られているかを確認する仕組みまでを設計する方法を示します。

      AI・DX

      Gemini Spark日本語対応開始|社員の個人課金AIエージェントが会社の業務情報に24時間触れうる時代の社内ルール設計

      会社が未導入でも、社員が個人課金したAIエージェントが会社の業務情報に24時間触れうる時代が日本でも始まりました。禁止一辺倒でも放置でもなく、アカウント分離とデータ分類で統制する社内ルールの作り方を整理します。