PODCAST · technology
情報セキュリティをもっと身近に簡単に。
by Yossy's Security & AI Lab
このPodcastでは、情報セキュリティ・個人情報保護・コーポレートIT・生成AI活用について、中小企業の現場目線でお話ししています。ISMSやPマーク、情報漏えい対応、AIの使い方など、「ちゃんとやらなきゃ」と思いながらも、どこから手をつければいいかわからない。そんな状況に、心当たりはありませんか。正直に言うと、私も最初は未経験でした。ある日突然、情報セキュリティや個人情報保護の支援を任されて、何から手をつければいいのかわからず、正直かなり不安でした。「自分で大丈夫なのか」「間違ったことをやっていないか」そんなことばかり考えていました。でも、実際にやってみて気づいたんです。その不安の多くは、杞憂でした。完璧な知識がなくても、すべてを一人で抱えなくても、整理しながら、一歩ずつ進めば、ちゃんと前に進める。このPodcastは、そんな経験をしてきた一人の実務者として、情報セキュリティ、個人情報保護、コーポレートIT、そして生成AI活用についてお話ししています。ISMSやPマーク、情報漏えい対応、AIの使い方。「難しそう」「自分には荷が重い」そう感じている人にこそ、聞いてほしい内容です。専門用語は使いますが、理想論や正論ではなく、中小企業の現場で本当にできることを大切にしています。
Episodes
-
AIMS-23. AI導入とROI:稟議を通すストーリーの作り方
「AIを導入したいけど、稟議が通らない」 そんな悩みを抱えていませんか? 上司や経営層を説得するには、 ROIを「正しく」説明するスキルが必要です。 でも実は、 精度の高い数字よりも大切なことがあります。 それは、 コスト・リスク・価値をバランスよく伝えるストーリー です。 この回では、 ROIをどう考えるか 数字がなくても伝えられる根拠の作り方 リスクを正直に伝えることの効果 稟議を通しやすい「ストーリーの型」 を、現場目線で分かりやすく整理します。 「どうせ通らない」 から 👉 「これなら通せそう!」 に変わる回です。
-
PMS-03 事故対応、実際どう動けばいい?基本の流れと考え方
事故が起きたとき、「何となく動く」のが一番危険です。 本エピソードでは、 インシデント対応の基本サイクル(検知・分析・対応・振り返り) 対応しながら記録する理由と具体的な記録項目 隠すことで生まれる3つのリスク 「また同じ事故が起きる」を防ぐ振り返りの考え方 について、実務目線でわかりやすく整理しています。 Pマーク担当者・管理職・経営者に届けたい一回です。
-
ISMS-05自分の会社を理解する(組織の状況)
ISMSはルールや規程を作る前に、まず自社を理解することから始まります。 今回のエピソードでは、ISMS要求事項4.1「組織及びその状況の理解」をテーマに、会社の事業内容、扱う情報、利用しているシステム、社内体制、そして外部環境までを整理する重要性についてお話します。 「とりあえずテンプレートを使う」のではなく、 自分たちの会社に合ったISMSを作るために何を見ればよいのか。 現場でよくある失敗例も交えながら、わかりやすく解説します。 これからISMSを始める方にも、運用を見直したい方にもおすすめの内容です。
-
AIMS-22. AI活用とコンプラ、法務からの視点は?
AI活用が進む中で、 こんな不安を感じたことはありませんか? 利用規約って読まないとダメ? 著作権は大丈夫? 法務に止められそう… 実は、 法務やコンプライアンスは AI利用を止めるためのものではありません。 👉 安全に使うためのルール作り が目的です。 この回では、 AI活用における 利用規約 著作権 個人情報 機密情報 などの基本的な考え方を、 現場目線で分かりやすく整理します。 「法務は難しい」 から 👉 「最低限ここを見ればいいんだ」 へ変わる回です。
-
ISMS-04 ISMSは何を守る仕組み?まずは全体像
ISMSと聞くと、 「とにかく情報を漏らさないための厳しいルール」 と思われがちです。 でも実は、ISMSが本当に守りたいものは、 情報そのものだけではありません。 今回は、 本格的なルールの話に入る前の準備体操として、 「そもそもISMSって何を守る仕組みなのか」を全体像からお話しします。 「ウチの会社ならどうだろう?」 そう考えるきっかけにしてもらえたら嬉しいです。
-
AIMS-21. 最近のセキュリティ事故から見る“AI起点の落とし穴”
生成AIの利用が広がる中で、 AIに関連する事故やトラブルも増えています。 しかし実際には、 高度なサイバー攻撃よりも、 「便利だから」「急いでいたから」 という日常業務の中で起きる事故が少なくありません。 この回では、 最近のAI関連インシデントを題材に、 どんな落とし穴があるのかを整理します。 機密情報の入力 誤情報の利用 確認不足による公開 AIへの過信 こうした事例を通して、 AI活用における注意点を考えていきます。 👉 AIの事故は遠い世界の話ではありません。 だからこそ、 怖がるのではなく、 正しく理解して備えることが大切です。
-
ISMS-03うまく回っている会社の特徴
ISMSって、 「ルールをたくさん作ればうまくいく」 というものではありません。 実際にうまく回っている会社には、 いくつか共通点があります。 今回は、 少人数でもISMSを無理なく運用できている会社が、 何を意識しているのかを現場目線でお話しします。 「これなら自分たちでもできそう」 そう感じてもらえたら嬉しいです。
-
AIMS-20. AI教育は全員に必要?
AIは、一部の詳しい人だけが使うものではありません。 営業、管理部門、人事、開発―― 今では多くの現場で生成AIが使われ始めています。 だからこそ重要なのは、 「便利に使うこと」ではなく、 👉 “責任を持って使える状態を作ること” です。 この回では、AIMS(JIS Q 42001)の A.9.2 AIシステムの責任ある利用のためのプロセス をテーマに、 AI教育はなぜ必要なのか 難しい研修より大切なこと 現場で本当に必要な“利用感覚” について、実務目線で整理しています。 「AI担当だけの話じゃない」 そんな空気を社内で作りたい方におすすめの内容です。
-
PMS-02 どこからが“事故”?その線引きちゃんとできてる?
Pマーク運用でよくある悩みが、 「どこからが事故なのか分からない」という問題です。 本エピソードでは、 事象とインシデントの違い 現場で起きやすいグレーゾーン “報告するか迷う問題” について、実務目線でわかりやすく整理しています。 「現場判断で握りつぶさない」 ここが、PMS運用の重要ポイントです。
-
AIMS-19 A.8.4 インシデントの伝達 :AIに関する事故対応
AIの利用が広がる中で、 “事故”はゼロにはできません。 例えば、 機密情報の誤入力 誤情報の外部公開 不適切な表現の発信 著作権に関する問題 こうしたトラブルが起きる可能性があります。 この回では、 AIMS(ISO/IEC 42001)のA.8.4 インシデントの伝達 をテーマに、 AIに関する事故対応の基本を整理します。 大事なのは、 👉 「起きたときにどう動くか」 を決めておくこと。 止める 確認する 共有する このシンプルな初動対応を知っておくだけで、 被害を最小限に抑えることができます。 「万一の時に慌てずに済む」 そんな安心感を持てる回です。
-
PMS-01 Pマークって何を守る仕組み?(全体像)
Pマーク(PMS)は、単なるルールや書類ではなく、 「個人情報を守り続けるための仕組み」です。 本エピソードでは、 Pマークの本質を「仕組み」という視点から整理し、 なぜ会社ごとに運用が違うのか、ISMSとの違いは何かを 現場目線でわかりやすく解説しています。
-
AIMS-18. A.6.2.4 Validation & Testing:AIシステムの検証及び妥当性確認
AIを使うとき、 その結果をどこまで確認していますか? AIは便利ですが、 そのまま使うとリスクがあります。 誤情報 古い情報 偏った内容 不適切な表現 こうした問題を防ぐために必要なのが、 *Validation & Testing(AIシステムの検証及び妥当性確認 )**です。 この回では、 AIMS(ISO/IEC 42001)の A.6.2.4 Validation & Testing:AIシステムの検証及び妥当性確認 をテーマに、 AIの検証方法を分かりやすく整理します。 使う前に何を確認するか 使った後に何をチェックするか シンプルなチェックリスト形式で解説します。...
-
ISMS-02. ISMSがうまくいかない会社の共通点
ISMSを導入しているのに、 「うまく回らない」「形だけになっている」 そんな企業は少なくありません。 この回では、 ISMSがうまくいかない会社に共通する 4つのパターン を整理します。 属人化している 形だけの運用になっている 経営が関与していない 仕組みになっていない なぜこうなるのか、 どう考えれば改善できるのかを、現場目線で解説します。
-
AIMS-17. A.7.2 Design & Development:学習データの取り扱い
AIの答えを見たとき、 その答えが どんなデータをもとに作られているか 意識したことはありますか? AIは便利ですが、 入力されるデータや学習データの影響を強く受けます。 そのため、 データに偏りがある 出典が分からない 情報が古い 使ってよい情報か確認していない 個人情報や機密情報を入力してしまう といったリスクがあります。 この回では、 AIMS(ISO/IEC 42001)の A.7.2 Design & Development をテーマに、 学習データや入力データの取り扱いについて 現場目線で整理します。 AIの結果だけを見るのではなく、 その結果を生むデータにも目を向けること。...
-
ISMS-01. ISMS、何から始める?いきなり規程はNG
ISMSを始めるとき、多くの企業が最初にやってしまうことがあります。 それが、 「いきなり規程を作ること」 一見正しいように見えますが、 実はこれがうまくいかない原因になるケースが多いです。 この回では、 ISMS導入でよくある失敗 なぜ規程から始めるとズレるのか 本当に最初にやるべきこと を現場目線で解説します。 これからISMSを始める企業や、運用がうまくいっていない企業にとって、重要な“最初の一歩”が分かる回です。
-
AIMS-16. A.6.3 Risk Assessment:AI特有のリスクとは?
AIには、 従来のITとは少し違う “特有のリスク”があります。 例えば、 情報漏えい 誤情報(ハルシネーション) バイアス(偏り) ブラックボックス問題 AIへの過信 こうしたリスクは、 知らないまま使うと危険ですが、 整理すれば対策できるものです。 この回では、 AIMS(ISO/IEC 42001)の A.6.3 Risk Assessment をベースに、 AI特有のリスクを分かりやすく整理します。 「なんとなく怖い」から 👉 「ちゃんと理解できた」へ。 AIと向き合うための 大切な一歩になる回です。
-
SEC-16. どこから着手すればいい?IPO準備企業のセキュリティ導入ステップ
IPO準備企業では、 「情報セキュリティをどこから始めればいいのか?」 という悩みをよく聞きます。 この回では、 IPO準備企業が実際に取り組む 情報セキュリティ導入のステップを整理します。 全社的なセキュリティ意識づけ 情報資産の棚卸し セキュリティ体制の立ち上げ ガイドライン作成と社内周知 など、現場でよくある進め方を紹介します。 これからIPO準備を進める企業にとって、 セキュリティ整備の最初の一歩が分かる回です。
-
AIMS-15. A.5.3 Human Oversightとは?
AIを使うとき、 その結果をそのまま使っていませんか? ISO/IEC 42001では、 A.5.3 Human Oversight(人の関与) という考え方がとても重要です。 Human Oversightとは、 👉 AIに任せきりにしないこと。 AIの結果を人が確認する 最終判断は人が行う 重要な場面では人が責任を持つ こうした仕組みを持つことで、 AIのリスクを大きく減らすことができます。 AIは便利ですが、 完璧ではありません。 だからこそ、 「最後は人が見る」 この考え方が、 安全なAI活用の土台になります。
-
AIMS-14. A.5.2 Transparencyとは?
AIを使うとき、 「AIを使っています」と伝えていますか? ISO/IEC 42001では、 A.5.2 Transparency(透明性) という考え方が重要とされています。 透明性とは、 難しい技術説明ではなく、 👉 AIの使い方を“見える状態”にすること。 です。 例えば、 AIを使っていることを明示する AIの結果を人が確認していると伝える 必要なときに説明できる状態にする こうした工夫が、 AI活用の信頼性を高めます。 この回では、 AIMSの管理策 A.5.2 Transparency を、 実務でどう活かすかという視点で解説します。
-
AIMS-13. AIMSとISMSの違いって?
AIマネジメントシステム(AIMS)と 情報セキュリティマネジメントシステム(ISMS)。 この2つの違いが よく分からないと感じていませんか? AIMSはAIの管理 ISMSは情報セキュリティの管理 と聞くと、 別の仕組みのように感じます。 しかし実際には、 この2つは多くの共通点があり、 組み合わせて運用することができます。 この回では、 AIMS(ISO/IEC 42001)と ISMS(ISO/IEC 27001)の関係を、 実務目線で分かりやすく整理します。 「うちはどちらをやるべき?」 という疑問が整理できる回です。
-
SEC-15. 認証を取らずにIPOを目指すときの情報セキュリティ対策
IPO準備を進める企業から、よく聞かれる質問があります。 「ISMSは取らないといけないのでしょうか?」 実際には、IPO審査で認証が必須というわけではありません。 ただ最近は、主幹事証券会社などから取得を勧められるケースも増えています。 この回では、 IPO審査で見られる情報セキュリティ体制 認証がなくても整えておくべき基本 社内規程・記録・リスク評価の整え方 IPO準備企業の現実的なセキュリティレベル について、現場目線で整理します。 IPO準備企業の情シス・管理部門の方にとって、 セキュリティ整備の考え方が分かる回です。
-
AIMS-12. 継続改善とコミュニケーション
AIのルールは、 一度作れば終わりなのでしょうか? 実は、そうではありません。 AIの世界は変化がとても速く、 ツールや使い方、 社会の期待も日々変わっています。 この回では、AIMS(AIマネジメントシステム)で重要な 「継続改善とコミュニケーション」 について整理します。 AIMSでは、 PDCAという考え方を使いながら、 AIのルールや運用を 少しずつ改善していくことを大切にしています。 ルールを作る 実際に使う 問題を確認する 改善する そしてもう一つ大切なのが、 関係者とのコミュニケーションです。 AIのルールは、 作って終わりではなく、 現場の声を聞きながら育てていくもの。...
-
SEC-14.ISMSとPマーク、結局どっちが大変?
ISMSとPマーク、どちらも情報セキュリティの認証制度ですが、 実際の運用や審査の考え方には違いがあります。 今回のテーマは 「ISMSとPマーク、結局どっちが大変?」 この回では、 守る範囲の違い 審査の考え方(リスクベース vs ルールベース) 運用で大変なポイント 両方取得の現実的な負荷 といった点を整理しながら、 現場の感覚に近い形で解説します。 次回は、 「認証を取らずにIPOを目指すときのセキュリティ対策」 IPO準備企業が実際に整えるべきセキュリティ体制についてお話しします。
-
AIMS-11. 倫理と公平性
AIはとても便利なツールですが、 便利さだけで使ってしまうと、 思わぬ問題につながることがあります。 たとえば、 - AIの回答に偏りがある - 誰かにとって不公平な結果になる - 意図せず差別的な表現が含まれる こうした問題は、実際に世界中で議論されています。 この回では、AIMS(AIマネジメントシステム)で重視されている - *「倫理(Ethics)と公平性(Fairness)」**について、 現場目線でやさしく整理します。 倫理や公平性というと難しく感じますが、 大切なのはシンプルです。 👉 **AIを使っても、人を不公平に扱わないこと。** - AIの結果は偏っていないか -...
-
SEC-13.Pマーク(PMS)の特徴とは?どこに気をつけるべき?
「Pマークって、結局どんな制度なんですか?」 ISMSと並んでよく聞く情報セキュリティ認証ですが、 実はこの2つ、守る対象も運用の考え方も少し違います。 今回のテーマは 「Pマーク(PMS)の特徴とは?どこに気をつけるべき?」 Pマークは、個人情報保護法をベースにした認証制度。 ISMSのようなリスクベースの仕組みとは違い、 ルール型で運用する特徴があります。 この回では、 ISMSとPマークの違いをシンプルに整理 Pマークが「やりやすい」と言われる理由 その代わりに注意すべき“柔軟性の低さ” 実務のカギになる 教育・台帳・記録 といったポイントを、現場目線で解説します。...
-
AIMS-10 人の関与(Human-in-the-loop)
生成AIは便利。でも、どこか不安。 「本当にこれ、AIに任せて大丈夫?」 今回のテーマは、Human-in-the-loop(人の関与)。 AIの判断プロセスの中に“人の確認”を組み込むことで、 スピードと安全性を両立させる考え方です。 AIはなぜ間違えるのか 人の関与はブレーキではなく安全装置 最終責任を人が持つ意味 現場で今日からできる小さな工夫 AIを止めるのではなく、 安心して使うための仕組みを考える回です。
-
SEC-12. ISMSってどんな仕組み?運用のリアルな姿とは?
「ISMSって、結局なにをやる仕組みなんですか?」 そんな質問をよく受けます。 ルールが多い、書類が大変、審査が厳しい―― そんなイメージだけが先行していないでしょうか。 今回のテーマは、 「ISMSってどんな仕組み?運用のリアルな姿とは?」 ISMSは、ルールを増やす制度ではありません。 “仕組みで守る”ための考え方です。 リスクを考える 対策を決める 実行する 見直して改善する このサイクルを、組織として回していく。 それがISMSの本質です。 一方で現場では、 情シスや総務が一人で抱えている レビューや教育が形だけになっている 属人化して、担当者に依存している...
-
AIMS-09. ガバナンスと組織体制
AI活用が進む中で、 こんな状態になっていませんか? 情シスがなんとなく見ている 現場ごとにバラバラで使っている ルールはあるけれど、誰が責任者か分からない この回では、AIMS(AIマネジメントシステム)で重要な *「ガバナンスと組織体制」**について、 現場目線でやさしく整理します。 ガバナンスとは、 難しい経営用語ではありません。 👉 **「組織として方向性と役割を決めている状態」**のことです。 誰が方針を決めるのか 誰がルールを整えるのか 誰が使い、誰が確認するのか 役割が明確になるだけで、 AI活用は“個人任せ”から“組織で支える仕組み”へ変わります。...
-
SEC-11 動き出すときに、最初にやるべきことは?
ISMSやPマークに取り組もうと思ったとき、つい最初に「規程づくり」や「リスクアセスメント」から始めたくなります。 でも実は、その前にやるべき大事な一手があります。 この回のテーマは、「動き出すときに最初にやるべきこと」。 結論はシンプルで、**最初にやるべきは“仲間を見つけること”**です。 制度は紙で作れても、運用は人が動いてこそ回ります。 一人任せにすると起きやすい「属人化」「引き継げない」問題 “詳しい人”ではなく“話を聞いてくれる人”を味方にするコツ 巻き込むのではなく「相談から始める」声かけのヒント 上司・役員への“宣言”で社内の空気を変える方法...
-
AIMS-08. リスクアセスメントの基本
AIを業務で使うとき、 「なんとなく怖い」と感じたことはありませんか? 情報漏えいは大丈夫? AIが間違ったらどうする? 社外に出して問題にならない? この回では、AIMS(AIマネジメントシステム)で重要な *「リスクアセスメント」**の基本を、 現場目線でやさしく整理します。 リスクアセスメントとは、 難しい評価表を作ることではありません。 👉 「何が起きたら困るか」を先に考えること。 何にAIを使うのか どんなトラブルが起きそうか どう対策すればよいか この3つを整理するだけで、 AIに対する“漠然とした不安”は、 “管理できるリスク”に変わります。…
more -
SEC-10 他社はどうしてる?中小企業のリアルな話
情報セキュリティやPマークに取り組みはじめると、必ず出てくる疑問。 「他の会社って、どうやって進めてるんですか?」 この回では、中小企業でよくある“リアルな状況”を整理しながら、 他社事例を「答え」ではなく「材料」として捉える考え方をお話しします。 キーワードは、“正解じゃなくて、最適解。” ひとり情シス・片手間運用の現実 うまく回っている会社がやっている「少しずつ仕組みにする」工夫 他社を真似するより、自社に合ったやり方を見つける視点 焦りや不安を抱えながら進めている情シス・管理部門の方に、 気持ちが軽くなるヒントになる回です。
-
AIMS-07. 説明責(Accountability)の考え方
AIを業務で使うことが当たり前になってきた今、 こんな疑問はありませんか? AIが間違えたら、誰の責任? 担当者の責任? それとも会社? ベンダーの問題で済むの? この回では、AIMS(AIマネジメントシステム)で重要とされている *「説明責任(Accountability)」**の考え方を、 現場目線でやさしく整理します。 説明責任とは、 難しい法律用語ではありません。 *「誰が責任を持つのかを決めている状態」**のことです。 AI利用の責任者は誰か 最終判断は誰がするのか 問題が起きたときの報告ルートはあるか こうした基本が決まっているかどうかが、 AI活用の健全さを左右します。...
-
SEC-09 経営層はどう巻き込む?伝え方のヒント
情報セキュリティの必要性は感じているのに、 「経営層にどう伝えればいいのか分からない」 そんな悩みを持つ方も多いのではないでしょうか。 この回では、ISMSやPマークといった制度の説明ではなく、 経営層に“響く伝え方”の考え方を、現場目線で整理します。 ポイントは、 説得することではなく、経営の言葉で一緒に考えること。 何を守りたいのか もし何か起きたら、どう説明するのか 情報セキュリティが、どんな経営リスクにつながるのか こうした視点で話すことで、 セキュリティは「現場の課題」から「会社のテーマ」に変わっていきます。 経営層との距離感に悩んでいる情シス・管理部門の方に、 ヒントになる回です。
-
AIMS-06.透明性(Transparency)とは?
「それ、AIが作ったの?」 「どこまで説明すればいいの?」 と感じたことはありませんか? この回では、AIMS(AIマネジメントシステム)で重視されている **「透明性(Transparency)」**という考え方について、 現場目線でやさしく整理します。 透明性とは、難しい技術説明をすることではありません。 AIをどう使っているのかを、ちゃんと説明できる状態を指します。 AIをどこで使っているのか 人はどこで関わっているのか 最終的な判断は誰がしているのか こうしたポイントを、隠さず・ごまかさず伝えることが、 社内外の信頼につながります。 前回の「社内AIルール作り」を踏まえて、...
-
SEC-08 情シス一人でも進められるのか?
「情シスが一人しかいないけど、 ISMSやPマークって本当に回せるんですか?」 これは、現場で本当によく聞く質問です。 この回では、 **「情シス一人でも対応できるのか?」**という問いに対して、 **“属人化リスク”**という視点から、現実的な話をしています。 一人で運用すると、何が問題になるのか 異動・退職時に、実際どんなトラブルが起きやすいのか 「一人で頑張らない仕組み」をどう作ればいいのか 情報セキュリティは、 誰か一人が抱え込むものではなく、 会社全体で分散して守るものです。 これからISMSやPマークを検討している方、…
more -
SEC-07.社内でどうやって稟議を通す?説得のコツは?
情報セキュリティの話、 「必要なのは分かっているけど、上が動かない」 そんな経験はありませんか? この回では、 ISMSやPマークなどの制度そのものではなく、 社内でどうやって稟議を通すか、どう伝えるかにフォーカスしています。 経営層にどう響く話し方をすればいいのか 「守り」ではなく「投資」としてどう見せるか 現場で本当に使える、稟議の通し方3ステップ 制度を“やらされる側”ではなく、 自分の言葉で説明できる側になりたい人に向けた回です。
-
A05.AIMSってなに?はじめての基礎知識
AIを使うのが当たり前になってきた今、「便利だけど、正直ちょっと不安…」と感じたことはありませんか? この回では、 **AIMS(AIマネジメントシステム)とは何か**を、 専門用語をできるだけ使わずに、やさしく整理します。 - AIMSって、そもそも何? - 何のために必要なの? - 難しい規格じゃないの? AIMS(ISO/IEC 42001)は、AIを縛るためのルールではなく、 **AIを安心して使い続けるための“安全運転ルール”**です。 これから社内でAI活用を考えている方、すでに使っているけどルールが曖昧な方に向けた、 **AIMSシリーズのはじめの一歩**となる回です。
-
SEC-06「セキュリティ認証なんて、ウチにはまだ早い?」と思ったときに考えてみたいこと
「セキュリティ認証なんて、ウチにはまだ早い?」と思ったときに考えてみたいこと この回では、 「セキュリティ認証はまだ早い気がする」 そう感じたときに、一度立ち止まって考えてみたい視点をお話ししています。 ISMSやPマークは、 「会社が大きくなってから取るもの」 「体制が整ってから考えるもの」 と思われがちですが、実際の現場では必ずしもそうではありません。 クラウドやSaaSの利用が当たり前になった今、 会社の規模に関係なく、同じようなリスクを抱えているケースも増えています。 このエピソードでは、 「まだ早い」と感じる理由の正体 小規模な会社だからこそ進めやすいポイント...
-
AIMS-04.AIMSの社内“AIルール”ってどう作る?
AIの活用が進む中で、 「社内ルールを作らなきゃいけないけど、何から決めればいいの?」 そんな悩みを感じている方も多いのではないでしょうか。 この回では、前回の「AIMSリスクの見える化」を踏まえて、 見えてきたリスクを、どう“ルール”に落とし込めばいいのかを、 中小企業の現場目線で整理します。 立派で分厚い規程を作る話ではありません。 何にAIを使っていいのか 入れてはいけない情報は何か 最後は誰が責任を持つのか まず決めるべきポイントは、実はこの3つだけです。 完璧なルールよりも、 現場が迷わず動けるルールを作ること。 そして、使いながら見直していくこと。...
-
SEC-05 ISMSやPマークを取ったら、会社ってどう変わるんですか?
ISMSやPマーク(PIMS)を取ると、会社はどう変わるのか? このエピソードでは、 ISMSやPマーク、そして PIMS(ISO/IEC 27701) を取得・運用することで、 会社の中や外で 実際にどんな変化が起きるのか を、現場目線でお話しします。 取得したからといって、翌日から劇的に何かが変わるわけではありません。 ですが、時間をかけて確実に変わっていくものがあります。 社内の不安が整理され、安心して動けるようになること ルールや責任の所在が明確になること 社外から「ちゃんとしている会社」と見られるようになること 採用や信頼面でプラスに働くケース この回では、...
-
SEC-04.ISMSやPマーク(PIMS)って、実際どれくらい大変なんですか?
ISMSやPマーク(PIMS)って、実際どれくらい大変なんですか? この回では、 ISMS、Pマーク、そして最近注目されている PIMS(ISO/IEC 27701) について、 「実際のところ、どれくらい大変なのか?」を 現場目線でリアルに お話しします。 よく聞かれるのは、こんな疑問です。 一人情シスでも運用できるのか 取得までにどれくらい時間がかかるのか 運用って、正直どれくらい手間なのか 審査に落ちることはあるのか 結論から言うと、 それなりに大変です。 でも同時に、やり方次第で無理なく回せる仕組みにもできます。 このエピソードでは、 取得までのリアルなスケジュール感...
-
AIMS-03.AIMSリスクの見える化
AIを業務で使う中で、 「なんとなく不安」「これって大丈夫なの?」 そんな気持ちを感じたことはありませんか? この回では、 AI活用における“リスクの見えにくさ”をどう整理すればいいのかを、 中小企業の現場目線でやさしくお話しします。
-
SEC-03.うちに合ってるのは、ISMS?それともPマーク?
ISMSやPマークって、実際どれくらい大変なんでしょうか? このエピソードでは、 情報セキュリティや個人情報保護の認証について、 現場でよく聞かれるリアルな疑問をもとにお話しします。 一人情シスでも運用できるのか 取得までにどれくらい時間がかかるのか 運用って、正直どれくらい手間なのか 審査で落ちることはあるのか こうした疑問に対して、 理想論ではなく、実務の感覚で整理しています。 また、 BtoBかBtoCか、国内向けかどうかといった観点から、 ISMSとPマークの考え方の違いについても触れています。 さらに少しだけ先の話として、 グローバル展開を見据える場合の選択肢として...
-
AIMS-02.AIMSってなに?AIにも「管理のものさし」
AIを業務で使い始める中で、 「便利そうだけど、これって大丈夫なの?」 そんな不安を感じたことはありませんか? この回では、 AIMS(AIマネジメントシステム)とは何かを、 専門用語をできるだけ使わずに、現場目線でやさしく整理します。 AIMSは、 AIを縛るためのルールではありません。 人と組織が、安心してAIを使うための考え方です。 特に今回は、 AIを使っていることをどう伝えるか どこまで人が責任を持つのか といった、「透明性」という大切な視点にフォーカスしています。 いきなり完璧なルールを作る必要はありません。 まずは、 「AIをどう使っているかを説明できる」...
-
AIMS-01.AI活用とセキュリティの両立
AIを仕事で使う機会が増える一方で、 「便利そうだけど、セキュリティは大丈夫?」 「どこまで使っていいのか分からない」 そんな不安を感じたことはありませんか? このPodcastでは、 情報セキュリティの現場に長く関わってきた視点から、 AI活用にまつわる疑問やモヤモヤを、できるだけやさしく整理していきます。 技術の話を深掘りするというよりも、 仕事でAIを使うとき、何に気をつければいいのか どんな考え方を持てば、安心して使えるのか 「禁止」ではなく「管理」という視点とは何か といった、現場で本当に悩みやすいポイントを中心にお届けします。 この回では、...
-
SEC-02.ISMSやPマークって、なんのためにあるの?
ISMSやPマークなどの認証取得が、会社で決まった! 大体は情シス抜きで決められちゃいますよね。。ただ、ここは目的を整理しましょう。目的さえ腹落ちすれば、進むべき道は開けます。 そんな他社事例も踏まえてお届けします。
-
SEC-01.情報漏えい対応、まず何から考えればいい?
この回で伝えたいこと(概要) 情報漏えいが起きたとき、多くの現場では「何から手をつけるべきか」がわからず、不安や混乱が先に立ってしまいます。 このエピソードでは、 情報漏えい対応の“最初の一歩”をどう考えるかを、中小企業の現場目線で整理します。 技術論や怖い話ではなく、落ち着いて判断するための考え方にフォーカスしています。 情報漏えい対応で最初にやるべきは、原因追及や責任確認ではない 大事なのは、感情を入れずに「事実」を整理すること すべてを一人で抱えない前提を、事前に作っておくこと 完璧な対策より、「動ける準備」が現場では価値になる 情シスを兼務している管理部門担当者...
We're indexing this podcast's transcripts for the first time — this can take a minute or two. We'll show results as soon as they're ready.
No matches for "" in this podcast's transcripts.
No topics indexed yet for this podcast.
Loading reviews...
ABOUT THIS SHOW
このPodcastでは、情報セキュリティ・個人情報保護・コーポレートIT・生成AI活用について、中小企業の現場目線でお話ししています。ISMSやPマーク、情報漏えい対応、AIの使い方など、「ちゃんとやらなきゃ」と思いながらも、どこから手をつければいいかわからない。そんな状況に、心当たりはありませんか。正直に言うと、私も最初は未経験でした。ある日突然、情報セキュリティや個人情報保護の支援を任されて、何から手をつければいいのかわからず、正直かなり不安でした。「自分で大丈夫なのか」「間違ったことをやっていないか」そんなことばかり考えていました。でも、実際にやってみて気づいたんです。その不安の多くは、杞憂でした。完璧な知識がなくても、すべてを一人で抱えなくても、整理しながら、一歩ずつ進めば、ちゃんと前に進める。このPodcastは、そんな経験をしてきた一人の実務者として、情報セキュリティ、個人情報保護、コーポレートIT、そして生成AI活用についてお話ししています。ISMSやPマーク、情報漏えい対応、AIの使い方。「難しそう」「自分には荷が重い」そう感じている人にこそ、聞いてほしい内容です。専門用語は使いますが、理想論や正論ではなく、中小企業の現場で本当にできることを大切にしています。
HOSTED BY
Yossy's Security & AI Lab
CATEGORIES
Loading similar podcasts...