WARPJevはエンタープライズで使えるか|規約とDPAを条文で読むAPIキーを取って動かすまでは30分でできますが、「これ社内で使っていいんですか」に答えるには規約を読む必要があります。JevのTypeSafe AIについて、利用規約・プライバシーポリシー・DPA・トラストセンターを一次情報で確認し、どこまでなら使えるかの線を引きました。公開規約はサイト向けだけ、という落とし穴があります。2026-09-20濱本 隆太
TRAFEEDリスク軽減措置の実装|研究セキュリティの7つの例示措置をどこまでやるか研究セキュリティの相談を受けていて、いちばん反応が割れるのが「リスク軽減措置」の話です。デュー・ディリジェンス(相手方や研究者について確認すべき事項を調べる作業のことです)までは、何を調べるかがはっきりしているぶん、やることが見えます。ところがその先の措置になると、途端に手が止まる。2026-07-24濱本 隆太
ZEROCK自衛隊の感染USBに学ぶ物理セキュリティ|USB・充電ケーブル・フリーWiFiのうっかり落とし穴2026年6月、少し背筋が寒くなるニュースが流れました。陸上自衛隊の中部方面総監部で、機密を扱うシステムの端末に、マルウェアに感染した中国製のUSBメモリが接続されていた。しかも、それが約1年ものあいだ気づかれずにいた、というのです[^1]。2026-07-11濱本 隆太
AIセキュリティISMSとは何か——「ISO/IEC 27001を取らされる側」の若手が最初に読む全体像ISMS(情報セキュリティマネジメントシステム)は2026年5月時点で国内認証取得8,333件を超えた制度。ISO/IEC 27001:2022の93コントロール、PDCAサイクル、認証取得の最初の壁を、情シス1年目の視点で噛み砕く。AI時代に問われる「規格の余白」も解説。2026-05-20濱本 隆太