セキュリティ

サービス・インフラ

Geminiは通りClaude Codeは止まる|情シスのAI許可を2軸で分解する

情シスがGeminiを許可してClaude Codeを止める理由を、データ境界と作用の範囲という2軸に分解して説明します。Anthropic・VS Code・GitHub Copilotの公式ドキュメントで確認できる条件付き許可の設定と、許可リストが破られた実例、そして今の判断の賞味期限までを扱います。
ソフトウエア

Claude CodeとCodexのセキュリティ|情シスに渡せる運用標準

Claude CodeとCodexをチームで安全に使うための運用標準を、情シスがそのまま社内展開できる粒度でまとめました。許可・サンドボックス・監査の3つの基本ルール、両製品の設定ひな形、月次でリフレッシュする運用ループまで具体例とともに解説します。
サービス・インフラ

AIセキュリティの投資が導くスタートアップとTrustOps層の誕生に迫る

AIとセキュリティのスタートアップの投資が活発化しています。AIセキュリティにおける人・データ・機械・モデル・クラウドの5領域に集中する資本動向から、AIの信頼を運用する新層「TrustOps」の形成とスタートアップのトレンド、そして実務への示唆を解説します。