ZEROCKISMAPは「データを国内に置け」とは書いていない|管理基準45頁を全文検索して確かめた政府調達に通っているクラウドだからデータは国内にある。この前提は制度文書を読むと成り立ちません。ISMAP管理基準の全45頁に「日本」「国外」「越境」の語は一度も現れず、関連する規定は保管しうる国々の通知と、国内法以外の法令が及ぶリスクの評価にとどまります。条番号を挙げて確かめます。2026-09-06濱本 隆太
AIセキュリティさくらインターネットの不正アクセス公表から学ぶ|クラウド事業者が破られた前提で、法人は何を備えるか2026年8月にさくらインターネットが公表した不正アクセスを、公式発表ベースで時系列に整理します。同社を批判するのではなく、事業者の管理環境を経由した侵入がなぜ起きるのか、借りている側に残る法的責任、ISMAP登録サービスの選び方と登録範囲の読み方まで、法人の実務目線で解説します。2026-08-19濱本 隆太
AIセキュリティCSA STAR Level 1 入門——CAIQで「自己評価」を公開する透明性公表のすすめCSA STAR Level 1は、クラウド事業者がCAIQ v4(200問超の質問票)に自己評価で回答し、無料公表する透明性プログラム。ISMSやISO 27001取得前の段階でも「セキュリティ姿勢」を市場に示せる。2026-05-20濱本 隆太
AIセキュリティCSA STAR Level 2「第三者監査」完全ガイド|AttestationとCertificationの違い「うちのSaaSをアメリカの製薬大手に売り込んだら、購買部門からCSA STAR Level 2の有無を聞かれて、CTOが固まったんです」。先週、SaaSスタートアップの代表からこんな相談がありました。2026-05-20濱本 隆太
AIセキュリティISMAP入門——政府クラウド調達の「予選通過」、ISMAP-LIUとの違い、AI連携の論点ISMAP(政府情報システムのためのセキュリティ評価制度)は2020年6月運用開始、2025年6月時点で77サービスが登録。ISMAP-LIUは2022年11月開始の低リスク用枠組みで外部監査が縮減される。両制度の違い、登録手順、AIサービス連携の留意点を、政府調達を狙うクラウド事業者と利用側の両視点で解説。2026-05-20濱本 隆太