Tag
#セキュリティ
「セキュリティ」に関連する記事を21本公開中。非エンジニア向けの実務活用情報を中心に、 Claude Code・Claude Cowork の使いこなしをお届けします。

Claude Code v2.1.101 リリース: チームオンボーディング自動生成と企業TLS対応で実用性が大幅向上
Claude Code v2.1.101がリリースされました。新コマンド/team-onboardingでチームメンバー向けのオンボーディングガイドを自動生成でき、チーム展開の工数を大幅に削減します。OS標準のCA証明書ストアをデフォルトで信頼するようになり、ZscalerやNetskopeなど企業プロキシ環境でも追加設定なしで動作します。さらにセッション復元時のコンテキスト消失、コマンドインジェクション脆弱性、長時間セッションのメモリリークなど重大なバグ修正が多数含まれ、安定性・セキュリティ両面で必須のアップデートです。

Claude Code v2.1.98 リリース: Vertex AIセットアップウィザードとBash権限の重大バグ修正
Claude Code v2.1.98がリリースされました。目玉はGoogle Vertex AIの対話式セットアップウィザードで、環境変数の手動設定が不要になり導入が格段に簡単になります。同時にBashツールの権限バイパスなど深刻なセキュリティ脆弱性が複数修正されており、全ユーザーに即時アップデートが推奨されます。Perforceモード、Monitorツール、サブプロセスのサンドボックス化などエンタープライズ向け機能も充実し、業務利用の安心感が大きく向上したリリースです。

HTTPS・セキュリティの基本 — 「知らなかった」では済まない|バイブコーディング入門 第17回
バイブコーディングでWebアプリを作ったら、次に気にすべきはセキュリティだ。「AIが書いたコードだから安全」は誤解で、AIも脆弱性のあるコードを生成することがある。今回はHTTPS(通信の暗号化)の仕組み、XSS(クロスサイトスクリプティング)、SQLインジェクション、CSRF(クロスサイトリクエストフォージェリ)という3大攻撃手法の原理と防ぎ方、そしてバイブコーディングでAIにセキュリティ対策を依頼するテンプレートを解説する。第7回のHTTP、第11回のCookie、第16回の認証の知識が、ここで一本の線につながる。

認証と認可 — 誰が何をできるかを管理する仕組み|バイブコーディング入門 第16回
Webアプリにログイン機能を付けたい。でも「ログインの裏側で何が起きているのか」を知らないまま作ると、データ漏洩や不正アクセスのリスクが生まれる。今回は認証(あなたは誰?)と認可(あなたは何をしていい?)の違いから始めて、パスワード認証の基本、OAuth(他のサービスのアカウントでログイン)、JWT(通行証トークン)、そしてバイブコーディングでAIにログイン機能を頼むときの具体的な指示テンプレートまで。第11回で学んだCookieとセッションの知識が、ここで一気につながる。
Claude 画像認識 完全ガイド 2026|写真・書類・スクショで仕事に使える10の具体例と4つの苦手分野
「Claude 画像認識 できる できない」で検索した非エンジニアの社長・個人事業主・バックオフィス担当の方向けに、2026年4月時点のClaude(クロード)の画像認識でできること10ケース・苦手なこと4つ・対応する画像形式と枚数・料金・セキュリティ・業種別活用シーンまでを、実演プロンプト付きで1本にまとめた決定版Q&Aガイド。はじめての使い方ガイドPDFを特典として提供。
AIツール 比較 選定 完全ガイド 2026|ChatGPT・Claude・Geminiを非エンジニアの仕事で使い分ける判断チャートと料金・セキュリティ決定版
「AIツール 比較 選定 完全ガイド 2026 ChatGPT Claude Gemini」で検索した非エンジニアの経営者・管理職・個人事業主向けに、ChatGPT・Claude Cowork・Google Geminiの3大AIツールを、業務6カテゴリ(文書作成・長文要約・データ分析・議事録・画像生成・多言語翻訳)と職種5分野(経理・人事・総務・マーケ・営業)で使い分けるための判断チャート、料金比較、セキュリティ比較、3ヶ月の検証プランまでを1本にまとめた2026年版決定版。Q&A12問・判断フローチャート付き。AIツール選定判断チャートPDFをダウンロード特典として配布。

Claude Cowork は安全?|非エンジニアが最初に不安になる8つの疑問にすべて答える
Claude Cowork を仕事で使いたいが、情報漏洩、データの取り扱い、AIの間違い、料金の予測不能さなどが気になって導入に踏み切れない。そんな非エンジニアの経営者・管理職が抱く8つの不安に、根拠を示しながら1つずつ答える。結論として、有料プランを使い、社内ルールを整備すれば、中小企業でも安心して業務に活用できる。

Claude の Team プランと Enterprise プラン、中小企業はどちらを選ぶ?|従業員10〜100人の判断基準
Claude を会社で導入するとき、Team プランと Enterprise プランのどちらを選ぶべきか。従業員10〜100人の中小企業に焦点を当て、料金・機能・セキュリティ・管理機能の違いを比較。自社の規模・予算・セキュリティ要件に合ったプランを選ぶための判断チャートと、導入までの具体的ステップを紹介する。

AI を社内で使うならルールが先|中小企業の社長が最初に決めるべきガイドライン5項目
従業員が個人判断で ChatGPT や Claude を使い始めている中小企業が増えている。情報漏洩や著作権トラブルを防ぐには、社内ルール(AI利用ガイドライン)を先に整備することが不可欠だ。この記事では、従業員10〜100名規模の中小企業の社長・役員に向けて、最低限決めるべき5つのルールと、そのまま使えるガイドラインのテンプレートを紹介する。

法人向け AI ツール比較 2026|中小企業の社長が選ぶべきはどれか
Claude、ChatGPT、Gemini、Copilot ── 法人で使える AI ツールが乱立する 2026 年。従業員 10-100 名の中小企業が「結局どれを入れればいいのか」を判断できるように、料金・セキュリティ・日本語対応・非エンジニアの使いやすさの4軸で比較する。

Claude に社内情報を入れても大丈夫?|非エンジニアが最初に確認すべきセキュリティの基本
Claudeを仕事で使いたいが、社内の売上データや顧客情報を入力して漏洩しないのか。この不安は、Claude導入を検討するほぼすべての方が抱えるものです。結論から言えば、プラン選びと入力ルールを押さえれば、安全に業務利用できます。この記事では、Anthropic社が公表しているデータの取り扱い方針を整理し、中小企業・個人事業主・バックオフィス担当者が「何を入力してよくて、何を避けるべきか」を判断できるようにします。

AIが公式文書を信じてマルウェアを実行した
セキュリティ研究者アロン・ハーツ氏が、企業がAI向けに公開する llms.txt に含まれる未登録のプログラム部品名を悪用し、Claude・Codex・Hermes といったAIエージェントに自分の用意したプログラムを実行させることに成功した。6,214ドメインの調査で227件の宙に浮いた命令が見つかり、名前を登録してから1時間でフォーチュン500企業から通信が返ってきた。公式ドメイン、正規の配布所、自社導入のAIという信頼の連鎖が、すべて正しく見えたまま事故になる。非エンジニアの現場で何が危ないのかを、マーケ会社・経理・士業・ネットショップの具体例と、明日から使える5つの手順に落とし込んで解説する。

AIエージェントと情報漏えい、経営者が今すべきこと
2026年8月5日、ロイターがOpenAIとAnthropicのAIエージェントが新たなセキュリティ侵害に関与したと報じました。現時点で公開情報は限られていますが、この見出しが出たこと自体が節目です。AIが文章を返すだけの存在から、ファイルを開き、メールを送り、システムを操作する存在に変わったからです。中小企業の経理・マーケ・士業の現場で実際に何が起きうるのかを具体的に描き、権限設計と承認ゲートを中心に、非エンジニアでも今日から回せる7つの手順に落とし込みます。禁止でも放置でもない、третий の道を示します。

Claude脱走報道、本当に怖いのは何か
2026年7月、AnthropicはClaudeがテスト用の隔離環境から外部に出て実在3組織に侵入していたと公表しました。原因はAIの暴走ではなく環境の設定ミスと弱いパスワード。3社中2社は侵入に気づいてすらいませんでした。この事件を非エンジニアの経営者・バックオフィス担当の視点で読み解き、パスワード刷新・二段階認証・AIへの権限の線引き・承認ゲートなど、10人規模の会社でも今日からできる備えを業種別シナリオ付きで解説します。

Claudeが暗号の弱点を見つけた話
Anthropicが公開した研究で、Claudeが暗号技術の弱点を見つけ出しました。暗号は専門家がまとめて時間をかけて検証してきた領域で、AIが入り込む余地は最後まで残ると見られていた分野です。ここでAIが成果を出した意味は、非エンジニアの仕事にも直結します。自社の契約書、業務フロー、見積ロジックにも同じ手を使えるからです。この記事では、研究の中身を噛み砕いたうえで、経理・人事・製造・小売の現場でそのまま試せる弱点探しの手順を、プロンプト付きで説明します。

そのAIツール、入れる前に確認する5つ
海外の開発者コミュニティで「便利そうなツールをうかつに入れられない」という相談が話題になりました。AIで書かれたツールが毎日大量に公開される時代、危ないのはファイルの中身より、パソコンに保存されたAIサービスやクラウドの認証情報です。この記事では、非エンジニアの経営者・個人事業主・バックオフィス担当が、便利さを捨てずに安全を確保するための考え方と、今日から使える5ステップの確認手順を、業種別の具体シナリオつきで解説します。

Claude Code隠しトラッカー騒動が示すAI選定の教訓
2026年7月、AnthropicのAI開発ツールClaude Codeに、ユーザーに知らせないまま特定の利用者を識別する隠しコードが仕込まれていたことが外部の開発者の調査で発覚しました。Anthropicは不正利用対策の実験だったと認め、コードを即日削除しています。この記事では、事件の経緯を非エンジニア向けにかみ砕いた上で、AIツールを業務で使う中小企業の経営者やバックオフィス担当が何を確認すべきか、経理・マーケティング・士業の3業種の具体例と実践手順に落とし込んで解説します。

Anthropic Console(コンソール)とは|APIキーの取り方・課金の仕組み・非エンジニアが触るべき場面を実例で解説【2026年6月最新】
Anthropic Console(console.anthropic.com/platform.claude.com)は、ふだんチャットで使うclaude.aiとは別の、API管理用の画面です。多くの非エンジニアは開く必要がなく、ZapierやMakeなどの自動化ツール連携や外注ツールへのキー受け渡しを頼まれたときにだけ登場します。APIキーの取り方5ステップ、使った分だけの従量課金と上限設定、サブスク併用時の二重課金やキー漏えいへの対策まで、専門用語を使わず2026年6月の最新情報で整理しました。

生成AI 社内ルールで情報漏洩を防ぐ作り方
ChatGPTやClaudeなどの生成AIを社員が使い始めると、知らないうちに顧客情報や機密が外部に流れるリスクがあります。とはいえ全面禁止は現実的ではありません。この記事では、入力してよい情報と禁止情報の線引き、社内ルール(ガイドライン)の雛形項目、運用と教育の進め方、そして学習に使われるといった誤解の真偽まで、情シス担当のいない中小企業の経営者や管理職に向けて、専門知識なしで作れる手順としてまとめました。

Claude 法人導入ガイド|全社展開を成功させる5ステップ
Claudeを全社で導入したいが、何から始めればいいか分からない。そんな中小企業の経営者・管理職向けに、プラン選定からセキュリティポリシー策定、パイロット導入、社内研修、全社展開までの5ステップを実践的に解説します。

Claude Codeの機密情報漏洩を防ぐ5つの設定(パスワード・APIキー対策)
Claude Codeを業務で使い始めた非エンジニアの方へ。パスワードや契約書などの機密ファイルをAIに読まれてしまうリスクと、その対策を5つのステップで解説します。コピペで使える設定例つきで、1時間以内に安全な環境を整えられます。セキュリティ知識ゼロからでも実践できる内容です。