IntuitのAIエージェントが継続利用率85%を達成。人間とAIの役割分担を今日見直してみませんか

AIエージェントの実用化が現場で急速に進む中、AIにすべてを任せるのではなく「人間がいかにプロセスに介在するか」が顧客満足度を分けるフェーズに入りました。本日は、人間とAIの安全な協業体制の構築に向けて、自社の自動化余地と組織体制を見直すヒントとなる最新動向をお届けします。 今日のニュース IntuitのAIエージェントが、人間を介在させるプロセス設計によりリピート利用率85%を達成した。VentureBeat コーディングAI「Cursor」が自律型エージェント機能を搭載し、エンジニアの役割が変わり始めた。Wired GoogleがオープンモデルGemma 4をApache 2.0ライセンスで公開し、商用利用のハードルが下がった。VentureBeat 生成AIを一律禁止せず、プロンプト入力を監視・制御する「ガードレール型」ガバナンスが提唱された。The Hacker News Claudeのソース流出を受け、AI導入企業が直ちに行うべき権限設定と監査の5つの対策が示された。VentureBeat ピックアップ: IntuitのAIエージェントがリピート利用率85%を達成 「AIに全部任せれば、人件費が減ってコストが下がる」。その発想で自動化を進めた結果、顧客が離れていった——そんな経験を持つ企業は少なくありません。 Intuitが今回示したのは、その問いに対する一つの明快な答えです。 同社が300万人の顧客に提供したAIエージェントは、**リピート利用率85%**を記録しました。注目したいのはその設計思想で、完全自動化を追求したわけではありません。AIが対応できる定型的な問い合わせはAIが処理し、複雑な判断や感情的な配慮が必要な局面では人間が介在します。その切り替えを「プロセスとして設計した」ことが、この数字を生み出しています。 ここで素直な疑問が浮かびます。AI対応と人間対応の境界線を、どこで引くのか。 Intuitの事例が示唆するのは、「件数で仕分けるのではなく、問い合わせの性質で仕分ける」という考え方です。口座残高の照会や手続き状況の確認はAIが瞬時に答えます。一方、税務上の判断を伴う相談や、顧客が怒りや不安を抱えている場面では、人間のサポートスタッフに引き渡します。この設計があるから、顧客は「次も使おう」と思える体験を積み上げられます。 4月2日号で取り上げたGradient Labsの銀行向けエージェントやSlackの自動化機能も、現場への実装が急速に進んでいました。ただ、それらの事例に欠けていた視点があります。自律化した後に顧客が「また使いたい」と思うかどうか、という点です。Intuitのデータはその問いに直接答えています。 自社のサポート部門に引き寄せて考えてみてください。「人間を省くための自動化」と「人間の価値を最大化するための自動化」は、入口が似ていても出口がまったく異なります。 今日の経営会議で試せることがあります。直近1ヶ月の問い合わせ履歴を開き、AIが担う工程と人間が判断する工程を書き出してみてください。その仕分け作業が、顧客に選ばれ続けるサポート体制の設計図になります。 出典: VentureBeat 各ニュース詳細 Cursorが自律型コーディングエージェント「Cursor 3」を公開 開発者向けAIツールのCursorが「Cursor 3」を発表。AIエージェントがタスクを自律的にこなす新機能を搭載した。 AnthropicのClaude CodeやOpenAIのCodexと真っ向から競合する製品設計となっている。 出典: Wired 編集部コメント: 自律的なコード生成が現実になると、社内エンジニアの仕事は「書くこと」から「設計し、AIの出力を判断すること」へと重心が移ります。これは脅威ではなく、限られたエンジニアリソースをより高付加価値な領域に振り向ける好機だと見ています。Intuitが「人間が介在する場所を設計した」ように、開発現場でも「AIに任せる工程」と「人間がレビューする工程」を意識的に定義し直すタイミングが来ています。 GoogleがGemma 4をApache 2.0ライセンスで公開、商用利用の制限を緩和 GoogleがオープンAIモデルの最新版「Gemma 4」をApache 2.0ライセンスのもとで公開した。 商用利用の制限が緩和され、エンタープライズ環境への組み込みが法的に容易になった。 出典: VentureBeat 編集部コメント: 流行りの単体AIアプリをいくつも契約するより、自社の既存システムやオンプレミス環境にモデルを直接組み込む選択肢の方が、長期的にコントロールが効きやすいと考えています。Apache 2.0への移行はその扉を大きく開きました。「まず試す」より「どこに統合するか」から考え始めると、導入後の定着率も変わってきます。 生成AIのガバナンスがプロンプト制御型へ、CISO向け新方針が登場 生成AIの業務利用を一律禁止するのではなく、入力内容を監視・制御するガードレール型の方針がCISO向けに提唱された。 生産性を損なわずにリスクを管理する「許可ベース」のAIガバナンスが、エンタープライズの実務標準として広がりつつある。 出典: The Hacker News 編集部コメント: 「禁止」は一見シンプルな解決策に見えますが、実態はシャドーAIを地下に潜らせるだけで終わることが多いです。自動ドアを施錠するより、通行ルールを整備して安全に使い続ける方が組織としての実利は大きいと支持します。プロンプト入力の監視・制御という具体的な手段が整ってきました。ガードレール型への移行を自社のIT・情報セキュリティ担当と議題に乗せてみてください。 Claudeソース流出を受け、AI導入企業向けの5つのセキュリティ対策が公開 AnthropicのツールからClaude Codeの51万2,000行に及ぶソースが流出した事案を受け、企業向けの対策が示された。 権限設定の見直し、アクセスログの監査、APIキーの棚卸しなど、直ちに実施できる5つのアクションが具体的に提示されている。 出典: VentureBeat 編集部コメント: 大手ベンダーのインシデントは、自社のアクセス管理を点検する良いきっかけになります。過剰に身構えるより、「合鍵を誰に渡しているか」を一度棚卸しするつもりで、API連携ツールの権限設定とアクセスログを確認してみてください。対処は地味ですが、それが済めば安心してAIとの協業を前に進められます。 Java PDF/画像処理ライブラリをお探しですか? JPedal(PDF描画・変換)・JDeli(画像処理)で高精度な処理を実現 詳しくはこちら

2026年4月3日 · 1 分 · InTech News

Gradient Labsが銀行の顧客対応をAIエージェント化。自社のサポート部門の役割を今日見直す

「業務の自律化」と「歩みを止めないガバナンス」が同時に進行しています。AIが現場の定型業務を直接担う時代において、自社の組織構造をどう変革し、いかに安全に全社展開していくかを考える経営判断に直結する最新動向をお届けします。 今日のニュース Gradient Labsが銀行向けAIエージェントを発表し、顧客対応の完全自動化が実用段階へ Kiloが企業向けAI管理基盤KiloClawを発表し、シャドーAI対策と安全な全社展開を支援 生成AIの全面禁止を回避し、プロンプト制御でデータ保護を担保する新セキュリティ手法が台頭 Slackが30以上のAI機能を追加し、日常のチャットツールが自律AIの実行基盤へと進化 ピックアップ: Gradient Labs、銀行の顧客対応をAIエージェントで完全自動化 銀行員が「すみません、担当者に確認してから折り返します」と言わなくなる日が来た。 Gradient Labsが最新のGPTモデルを活用し、銀行のカスタマーサポート業務を担うAIアカウントマネージャーを発表した。口座の問い合わせから取引の説明まで、従来なら熟練のオペレーターが対応してきた業務をAIエージェントが直接担う。コンプライアンス対応と顧客ごとのパーソナライズを両立しながら。 金融機関は正確性と規制対応の要求水準が業種の中でも群を抜いて高い。そこで完全自動化が実用段階に入ったということは、製造業・小売・医療・物流など相対的に要求水準が低い業種では「すでに対応可能」な領域が相当あると見ていい。3月末にLinearが課題管理の自律化を実現し、昨日はSlackがAIの実行基盤へと進化した。そして今日、銀行の顧客窓口が自律稼働を始めた。ツール側がAIエージェントを内包して動くトレンドは、もう特定業種の話ではなくなっている。 読者の会社への影響を具体的に考えてみてほしい。月間1,000件の問い合わせを10人のオペレーターが捌いているとする。そのうち定型的な案内・確認が70%を占めるなら、700件分の人件費はAIへの移行候補だ。その700件から解放された人員を、新規顧客の獲得や既存顧客との関係深化に充てる——そういう組織の再設計が現実的な選択肢として目の前にある。 私たちは、今回の発表を「サポート部門の効率化」ではなく、「顧客対応部門をコストセンターからプロフィットセンターへ転換する構造的な機会」 だと考えている。まず今週、自社の定型問い合わせの件数と対応工数を数字で出してほしい。それだけで、AIエージェントの導入検討が「いつかやること」から「今期の経営議題」に変わる。 出典: OpenAI Blog 各ニュース詳細 KiloがAI管理基盤KiloClawを発表し、シャドーAI問題に企業が本格対処 Kiloがエンタープライズ向けセキュアなAIエージェント管理ツール「KiloClaw」を発表。 従業員による無許可のAI利用(シャドーAI)を可視化・管理し、適切なガバナンス下での全社展開を可能にする。 出典: VentureBeat 編集部コメント: 私たちは、シャドーAIへの対処として「一律禁止」を選ぶ企業は機会を逃すと考えている。AIを禁止しても、現場の従業員は個人のスマートフォンから使い続ける。鍵をかけた正面玄関の横に勝手口を開け放したままにするようなものだ。KiloClawのような管理基盤を通じて「管理して活かす」体制に移行することで、セキュリティと生産性向上を同時に手に入れられる。自社のAIツール利用状況を一度棚卸しし、管理の空白がどこにあるか確認するところから始めてほしい。 生成AI利用を止めないプロンプト制御セキュリティが標準的な運用モデルへ 企業セキュリティ部門向けに、生成AIの全面禁止に頼らず入力プロンプトの内容を直接制御・ブロックするアプローチが提唱された。 システムへのアクセス自体は維持しながら、機密情報を含むプロンプトの送信のみをブロックする仕組み。 業務でのAI利活用を損なわずにデータ保護を担保する運用モデルとして注目されている。 出典: The Hacker News 編集部コメント: 私たちは、3月28日に指摘したAIツールのセキュリティリスクに対する現実的な答えがここにあると考えている。生成AIへのアクセスをシステムごと遮断するのは、火災報知器が鳴るたびに建物全体の電源を落とすようなものだ。プロンプト制御は「火元だけを消す」アプローチで、現場の生産性を守りながら情報漏洩を防げる。自社の機密情報の分類基準を整理し、どのカテゴリのデータをAIに入力させないかを定義するだけで、実装の第一歩を踏み出せる。 Slackが30種のAI機能を追加し、日常のチャットツールがAIエージェント実行基盤へ進化 SlackがSalesforce買収後で最大規模となるアップデートを実施し、パーソナルエージェント機能を含む30以上のAI機能をSlackbotに追加した。 チャット画面から自律的なタスク実行や情報の整理・要約がシームレスに行えるようになる。 出典: VentureBeat 編集部コメント: 私たちが特に注目しているのは、既存ユーザーが新しいツールを覚えなくていいという点だ。毎日使うチャット画面がそのままAIの実行基盤になるなら、導入研修も移行コストもほぼ発生しない。LinearでもGradient Labsでも共通しているトレンドがここにある。ツール側がAIを内包して自律稼働することで、現場への浸透摩擦が限りなくゼロに近づく。すでにSlackを使っている組織は、追加投資なしで今すぐ最新のAI機能をテストできる状態にある。 Java PDF/画像処理ライブラリをお探しですか? JPedal(PDF描画・変換)・JDeli(画像処理)で高精度な処理を実現 詳しくはこちら

2026年4月2日 · 1 分 · InTech News

Slackが連携アプリの自動化など30のAI機能を追加。自社の日常業務の自動化余地を今日確認する

今日のニュース 本日は現場の業務効率化とSaaSのAI進化に特化してお届けします。自律AIの波が日常的な社内ツールにまで到達した現状をご確認ください。 Slackが連携アプリの自動化など30のAI新機能を追加し、業務自動化のハブへ進化(ピックアップ) SoftrがノーコードのAIアプリ開発基盤を公開し、非エンジニアによる業務自動化を支援 GoogleがVeo 3.1 Liteを公開し、コストを約半分に抑えた動画生成AIモデルを提供 英Riploがコンサル業務特化のAIエージェントOS開発に向けシードラウンドで230万ポンドを調達 HRテックのLatticeがAIコーチング企業Mandala Technologyを買収し人事評価に統合 ピックアップ: Slackが約30種のAI機能を追加し、業務自動化のハブへ進化 毎朝Slackを開いて、複数のツールを渡り歩く作業がまだ続いているとしたら、その時間はもうすぐ要らなくなるかもしれません。 何が起きたか Slackは自動化を中心とした約30種のAI機能をSlackbotに実装しました。これはSalesforceの傘下に入って以来、最大の機能拡充となります。チャットツールとして使われてきたSlackが、複数のSaaSを横断して業務を動かす「オーケストレーションハブ」へとシフトしつつあります。 なぜ重要か この動きを理解するには、直近数か月の流れを振り返るのが助けになります。 3月25日にはAnthropicがPC上のアプリを自律操作するAIを発表し、3月27日にはプロジェクト管理ツールLinearが自律型AIエージェントへの転換を表明しました。3月30日には、こうした自律AIの台頭を受けた開発体制の見直しを追いました。これらに共通するのは「AIが人間の代わりに手順を踏んで仕事をこなす」という方向性です。ただし、これまでの主戦場は開発者向けツールや専門的な環境に限られていました。 今回のSlackのアップデートは、その波が日常的なコミュニケーションツールにまで届いたことを示しています。設定次第で、Slackが「誰かがフォームに入力したら、SalesforceのレコードとGoogleスプレッドシートを更新して、担当者にリマインドを送る」という一連の流れを自動でこなせるようになります。 読者の会社にどう影響するか 私たちは、このアップデートが中小企業にとって即効性の高い変化をもたらすと考えています。Slackはすでに社内に入っているツールです。新たな導入コストや社員教育の手間なしに、既存ツールのポテンシャルを引き上げられます。複数のSaaSを行き来する現場の手作業は、業務全体の中で見えにくいコストになりやすく、それが自動化されるとすれば積み上がる効果は小さくありません。 経営層・マネジメント層にとって今できる最初の一手は、自社のSlack管理画面を開いてAI連携機能の有効化状態を確認することです。 まずそこから始めてみてください。 あなたの会社では、毎日どれだけの時間がツールとツールの「橋渡し作業」に消えているか、一度数えてみたことはありますか。 出典: VentureBeat 各ニュース詳細 SoftrがノーコードのAIアプリ開発基盤を公開 ノーコードツールのSoftrが、AIネイティブなプラットフォームを新たに公開しました。 非技術系チームでもプロンプトを使って業務アプリを構築できる設計になっています。 現場主導でのプロセス自動化を後押しすることを明確に狙っています。 出典: VentureBeat 私たちはこのプラットフォームを、中小企業の慢性的なIT人材不足に対する現実的な選択肢の一つとして強く推奨しています。「開発者がいないから」を理由に先送りしてきた業務改善が、現場の担当者自身の手で動かせるようになります。営業管理や顧客対応フローの自動化など、まず一つ試す題材を現場と話し合ってみてください。 「IT部門への依頼待ち」が、実は現場の最大のボトルネックだったとしたら、どうでしょう。 GoogleがVeo 3.1 Liteを公開し、コストを約半分に抑えた動画生成AIを提供 Googleは開発環境であるGemini APIやAI Studioで、動画生成AI「Veo 3.1 Lite」のプレビュー版の提供を始めました。 Veo 3.1 Fastと同等の生成速度を維持しながら、コストを約半分に抑えた設計になっています。 テキストから動画、画像から動画の両方に対応し、縦横比も選択できます。 出典: Google AI Blog 私たちは、これがマーケティング予算の少ない中小企業にとって追い風になると考えています。SNS用の商品紹介動画や採用コンテンツなど、「動画があれば効果的なのはわかっているが、コストが合わない」と判断されてきた領域で選択肢が広がります。4月7日にはVeo 3.1 Fastの価格引き下げも予定されており、試すタイミングとして今は悪くありません。 競合が動画コンテンツを量産し始めたとき、「予算がないから」という理由がまだ通用するか、一度考えてみてください。 英RiploがコンサルティングAIエージェントOS開発に向けシード調達を完了 ロンドンを拠点とするRiploが、コンサルティング業務向けのAIエージェントOS開発にあたりシードラウンドで230万ポンドを調達しました。 従来のコンサル業務は手作業に依存した工程が多く残っており、Riploはその非効率を解消対象に据えています。 分析の構造化、成果物のドラフト作成、ワークストリームの管理などをAIエージェントが担う設計です。 出典: Tech.eu 私たちが注目しているのは、汎用AIではなく「特定業務の作法を知っている」AIという点です。コンサル業務に限らず、法務・経理・採用など、業界固有のワークフローに深く入り込む特化型エージェントが今後相次いで登場してくるはずです。自社の専門業務にどんな形のAI適用が合うか、この事例を手がかりに整理してみる機会になります。 あなたの会社で最もノウハウが属人化している業務は何か、すぐに答えられますか。 LatticeがMandala Technology買収で人事評価にAIコーチングを統合 HRテックのLatticeが、AIコーチング技術を持つMandala Technologyを買収しました。 人事評価プラットフォームにAIネイティブな新機能を統合していく方針です。 SaaSベンダーがAI人材・技術の買収を通じて機能拡充を図るトレンドが続いています。 出典: PR Newswire ...

2026年4月1日 · 1 分 · InTech News

AI導入でソフトウェア開発の生産性が1.7倍に向上。自社の開発体制と人員配置を今日見直す

今日のニュース 驚くべきことに、昨今のソフトウェア開発でAIはコード補完ツールの域を超え、組織構造を再定義する実務の主役へと移行しつつある。本日はAIによる開発プロセスの進化と、それを支えるデータ基盤の動向に特化してお届けする。データ主権に関する欧州の最新動向やAI規制の重要ニュースも網羅した。自社の開発体制やインフラ戦略を見直すヒントにしてほしい。 AI導入により人員を2割削減しつつ開発スループットを170%向上させた事例が報告 VentureBeat エンジニアを介さずプロダクトマネージャーが直接AIでコードを実装する事例が登場 VentureBeat ドラクエに生成AIを用いた「対話型AIバディ」が実装され顧客体験が進化 ITmedia AI+ 音楽生成AI「Suno」がv5.5を公開し非専門家でも高度なコンテンツ制作が可能に The Verge さくらのクラウドが全技術要件を満たしガバメントクラウドの本番環境に正式認定 Publickey Notionが日本・韓国でのデータローカル保管に対応しコンプライアンス要件をクリア ITmedia AI+ 欧州で米国製SaaSに対抗するオープンソース基盤「Euro-Office」が発足 Anthropicが米国防総省などのAI企業への制裁に対し一時的な仮差し止めを獲得 ソフトバンクがOpenAIへ400億ドルのつなぎ融資を提供しグローバル競争を牽引 TNW 米NISTが自律型AIエージェントの信頼性確保に向けた標準化イニシアチブを発足 ITmedia AI+ 80万サイトで利用される人気WordPressプラグインに情報漏洩の重大な脆弱性が発見 BleepingComputer Langflowの脆弱性が悪用されAIのワークフローがハイジャックされる被害が発生 BleepingComputer ピックアップ: 企業がAI導入でソフトウェア開発の生産性を1.7倍に向上 AIの業務適用は効率化のフェーズを終え、組織の形そのものを変える段階に入った。 何が起きたか ある企業がAIツールを全社導入し、ソフトウェア開発体制を大きく再構築した事例が報告された。開発要員を20%削減しつつ、システム開発のスループットを170%向上させた点が目を引く。新しい開発プロセスを構築すれば、少人数でも圧倒的な成果を出せる事実が現場で証明された格好だ。 なぜ重要か 先日お伝えしたLinearの事例など、AIのエージェント化が進む。今回の事例は、AIが補助ツールから実務の主役へ切り替わった証左だ。技術の進化が試験導入を終え、具体的な組織変革のフェーズに入ったことを明確に示している。業務プロセスで自動化がインフラとなる環境はすでに実現した。 読者の会社にどう影響するか 経営層は、自社のコスト構造と人員配置を再評価する必要に迫られる。少数精鋭の組織づくりに向け、AIの全社導入を検討する好機だ。 既存体制を維持したままでは、AIを活用する競合との生産性ギャップが開くばかりとなる。開発プロセスを棚卸しし、人員配置の最適化余地を探ってみてはどうだろうか。今日の午後にでも、システム部門の責任者と15分ほどAIツールの活用状況について意見交換を設定してほしい。 プロダクトマネージャーがAIで直接コードを実装 開発体制の変革は、エンジニア以外の職種にも波及している。 これまではエンジニアが担っていたコード実装を、プロダクトマネージャーがAIツールを駆使して直接行い、新機能をリリースする事例が出てきています。ノーコードツールとAIが組み合わさることで、アイデア出しから実際の機能公開までの時間が大きく短縮されています。 エンジニアとPMの役割の境界が溶け合う流れは、製品開発のスピードを飛躍的に高める。技術的な専門知識なしに、顧客の要望を即座に形にできる。職種の壁を取り払った新しいアジャイル開発を、今日から試してみてはいかがだろうか。 スクウェア・エニックスがドラクエに対話型AIバディを実装 こうしたAI活用の波は、最終的な顧客体験の向上にも直結する。 スクウェア・エニックスはGoogle Cloudと協力し、ゲームのプレイヤーと自然な会話ができるAIキャラクターの仕組みを開発しました。生成AIを活用して状況に応じた応答を動的に生成することで、あらかじめ用意されたセリフを読み上げるだけの従来の体験から進化しています。 生成AIによる動的な応答が顧客体験を変える好事例だ。サービス業全体への波及が予想される。ゲームに限らず、ビジネス全般で顧客コミュニケーションは発生する。自社の顧客接点で、個別にパーソナライズされた対話型AI体験を提供できないか検討を始めてほしい。 音楽生成AIのSunoがカスタマイズ機能を強化したv5.5を公開 テキストや対話だけでなく、クリエイティブ領域でもAIによる内製化支援が進む。 音楽生成AIサービスのSunoが、バージョン5.5へのメジャーアップデートを実施しました。今回の更新により、ユーザー自身の音声や手持ちの楽曲データを学習素材として読み込ませることが可能になり、自分好みにカスタマイズされた高度な音楽制作がしやすくなっています。 専門知識なしに高品質なコンテンツを自作できる環境が整いつつある。マーケティング用のBGMや動画素材など、外注費削減とコンテンツ内製化を進める強力な武器となる。クリエイティブ業務のどこをAIで代替できるか、洗い出しを始めてみよう。 さくらのクラウドがガバメントクラウドの本番環境に正式認定 高度なAIやコンテンツ生成を支える基盤として、クラウドインフラの動向も見逃せない。 デジタル庁は、さくらインターネットが提供するクラウドサービスが、政府の要求するすべての技術基準を満たしたと発表しました。ITmedia NEWSの報道によると、国内事業者が提供するクラウドサービスとして初めての選出となり、行政機関のシステム基盤として本格的な運用段階に入ります。 国内クラウド基盤の実力証明は、データ主権を確保しDXを推進する上で心強い。行政のみならず、機密データを扱う民間企業にとっても朗報だ。自社の基幹システムを、国産インフラへ移行する選択肢を検討してほしい。 Notionが日本と韓国でのデータローカル保管に正式対応 国内インフラへの注目が高まる一方、グローバルSaaSもデータ保管のローカル対応を急いでいる。 Notion Labsは、AWSのインフラストラクチャを利用して、日本と韓国にデータをローカル保管できるオプションを2026年5月から提供すると発表しました。これにより、海外のサーバーにデータを置くことを懸念していた国内のエンタープライズ企業も、厳格なコンプライアンス要件を満たした上でNotionを導入できるようになります。 海外SaaSのローカルデータ保管対応は、コンプライアンスを重視する企業のクラウド移行を後押しする。これまでセキュリティ要件で導入を見送っていたならば、社内の情報共有基盤を刷新する絶好の機会となる。 欧州で米国製SaaSに対抗するオープンソース基盤「Euro-Office」が発足 データ主権を確保する動きは、欧州でも新たな基盤を生み出している。 欧州の複数のテクノロジー企業が連携し、米国企業への依存から脱却するためのデジタル主権プロジェクト「Euro-Office」を立ち上げました。オープンソースソフトウェアを活用し、安全で自立した欧州独自のクラウドオフィス環境の構築を目指しています。 特定のグローバル企業への依存低減は、事業継続のリスク分散に寄与する。日本企業にとっても、SaaSプラットフォームの多様性確保は安定運用の鍵だ。自社の業務基盤が単一の海外ベンダーに依存しすぎていないか、リスク評価を再確認してほしい。 Anthropicが米国防総省などのAI企業への制裁に対し仮差し止めを獲得 国家とテクノロジーの駆け引きは、インフラ構築だけでなく法規制の側面でも白熱する。 AI開発企業のAnthropicは、米国防総省などが進めている特定のAI企業への制裁措置に対して法的な申し立てを行い、一時的な仮差し止め命令を勝ち取りました。この決定により、政府によるAI業界への規制や介入に対して企業側が一定の防衛手段を示した形になります。 技術革新と政府規制のバランスを模索する動きは、健全な産業発展に向けた有意義なプロセスだ。AI規制のルールは日々変動し、事業戦略に直結する。グローバルな法規制の動向を定期的にキャッチアップする体制は構築できているだろうか。 ソフトバンクがOpenAIへ400億ドルのつなぎ融資を提供 規制の議論が進む裏側で、AI開発競争を支える巨額の資本投下は止まらない。 ソフトバンクは米国の金融機関などと協力し、OpenAIの新たな資金調達を支援するための400億ドルの無担保つなぎ融資を実施しました。AIモデルの開発や計算資源の確保には莫大なコストがかかるため、OpenAIの新規株式公開に向けた重要な資金支援となります。 この大規模な資本投下は、日本企業がグローバル競争で主導的役割を果たす好機となる。世界のトッププレイヤーが投じる資金規模を見逃してはならない。自社のAI投資予算は、世界の変化スピードに追いついているだろうか。 ...

2026年3月30日 · 1 分 · InTech News

Claudeのブラウザ拡張にゼロクリック脆弱性が判明。社内のAIツール利用実態を今日把握する

今日のニュース 皆さま、お疲れ様です。本日は、AIとクラウドインフラの急速な普及に伴い表面化したガバナンスとセキュリティリスクに特化してお届けします。そのため、IndexCacheのエンタープライズAI運用コスト削減技術や、GoogleのTurboQuantによるハードウェア制約突破といったインフラ・ハードウェア関連のニュースは思い切って除外しました。24日のAWS Bedrock脆弱性、26日のLiteLLMバックドア感染に続き、本日のニュースはさらに身近なエンドポイントへとリスクが迫っていることを示しています。 ソフトバンクがOpenAIへの出資に向け約6兆円規模の融資枠を確保。 (TNW) Intercomが汎用LLMを上回る顧客対応特化型の独自AIモデル「Fin Apex 1.0」を発表。 (VentureBeat) AIフレームワークLangChainとLangGraphに認証情報が外部漏洩する複数の脆弱性が発見。 (The Hacker News) 欧州委員会がAmazonのクラウド環境を経由したハッキングとデータ流出を公式に確認。 (BleepingComputer) ウィキメディア財団がAI生成テキストによる記事執筆・改変を原則禁止するガイドラインを発表。 (TechCrunch) 欧州企業連合がMicrosoft Officeと完全互換のデジタル主権対応オフィスソフト「Euro-Office」を発表。 (Tech.eu) 米連邦地裁がトランプ政権によるAnthropicへの国防総省関連制裁措置の一時停止を命令。 (TechCrunch) ピックアップ: ClaudeのChrome拡張機能にゼロクリック脆弱性が発覚 ブラウザ拡張機能は、社員に合鍵を渡した外注先に似ていますね。便利で手軽ですが、その鍵がどこで使われているか、会社はなかなか把握しきれません。今回の事象は、まさにその構図が現実化した一例です。 何が起きたか AnthropicのClaudeブラウザ拡張機能において、重大なセキュリティ欠陥が修正されました。ゼロクリックXSS脆弱性と呼ばれるもので、ユーザーが何も操作しなくても、悪意あるウェブページを開いただけで拡張機能を通じて攻撃者がコードを実行できる状態にありました。脆弱性はすでに修正済みですが、発覚から修正までの間、何らかの形で悪用された可能性は否定できません。 (The Hacker News) なぜ重要か 25日に報じたAnthropicのPC自律操作AIは業務効率を劇的に高めるものでしたが、今回の事象はその利便性の裏に潜むシャドーITの危険性を如実に示しています。開発・提供スピードに対してセキュリティ検証が追いついておらず、利用者側の権限管理も甘いまま放置されているという共通の課題が見えてきました。 24日のAWS Bedrock脆弱性、26日のLiteLLMバックドア感染と連続してAI基盤のセキュリティ問題が表面化していますが、今回の拡張機能のリスクは開発基盤の奥深くではなく、社員のブラウザという最も身近な場所に潜んでいた点で特異です。 読者の会社にどう影響するか 社内の誰かが「便利だから」と手軽に導入したブラウザ拡張機能が、会社の意図しないところで情報漏洩のバックドアとなる可能性があります。これは直感的に理解しやすい、極めて深刻なエンドポイントのリスクです。ITツールの導入を個人の判断に委ねている企業ほど、このような事象の影響を把握しにくい状況にあります。 私たちは、今回の脆弱性発見と修正という対応自体は評価していますが、ブラウザ拡張機能というカテゴリ全体への注意を促す契機として受け取ってほしいと考えています。 まずは社内のIT管理画面を開き、従業員のブラウザにインストールされているAI関連の拡張機能をリストアップするところから始めてください。業務に不要なものが混在していないか確認するだけで、リスクの全体像は大きく変わります。把握していない鍵穴が放置されたままでは、どんな強固なセキュリティシステムも意味を成しません。 各ニュース詳細 ソフトバンク、OpenAI出資に向け400億ドルの無担保融資枠を確保 ソフトバンクグループが欧米や日本の主要金融機関から資金を調達。 目的はOpenAIの新規資金調達ラウンドへの参加資金の確保。 約400億ドルの無担保つなぎ融資枠として金融市場を巻き込む規模。 出典: TNW 編集部コメント: 私たちは、この規模の資本投下がAIインフラの独占への布石となり、健全な競争環境を歪める可能性に強い警戒感を持っています。一社のAIプラットフォームに市場の資本と注目が集中すると、その他のプレイヤーが育ちにくい環境が生まれます。特定AIへの巨額投資が加速する中、企業はベンダーロックインのリスクを認識する必要があります。特定AIへの過度な依存は、将来の価格交渉力を自ら手放すことと同義ではないでしょうか。 Intercom、汎用LLMを上回る顧客対応特化型AIモデル「Fin Apex 1.0」を発表 カスタマーサポートSaaSのIntercomが顧客サービス特化型の独自AIモデルを開発。 汎用LLMを上回る課題解決率を誇る「Fin Apex 1.0」を発表。 既存のLLMに依存せず独自領域のモデルを内製化する新たな兆し。 出典: VentureBeat 編集部コメント: 私たちは、汎用LLMへの依存から脱却し、独自領域のモデルを内製化するSaaSの進化として極めて正しい戦略だと支持しています。汎用モデルは万能に見えますが、特定業務の最適化においては専門モデルに劣ることがあります。自社の顧客対応や社内業務にAIを導入する際、高価な汎用モデルを使い続けることが本当に最適な選択なのか、コストと生産性の両面から経営会議で議論することをお勧めします。汎用性の高さが、必ずしも費用対効果の高さとは限りません。 LangChainとLangGraphに認証情報漏洩の脆弱性が複数発見 広く利用されているAIフレームワークLangChainとLangGraphに脆弱性が発見された。 ファイルやデータベースの認証情報が外部に漏洩するリスクがThe Hacker Newsにより報告された。 AIアプリ開発の急速な普及に伴い関連ライブラリの対策が課題となっている。 出典: The Hacker News 編集部コメント: 私たちは、AI開発スピードを優先するあまりセキュリティが軽視されている典型的な事象だと捉え、開発現場に強く警鐘を鳴らしています。26日のLiteLLMバックドア感染と同様、開発基盤レベルでの問題は気づかれにくく、ライブラリ経由での認証情報漏洩はシステム全体を脅かします。自社開発のAIツールがある場合、直ちに担当部門へデータ参照スコープを確認するよう指示してください。開発の速さが、事業停止の速さに直結する事態は避けたいところです。 ...

2026年3月28日 · 1 分 · InTech News

Linearが課題管理から自律AIへ移行。社内の定型入力作業を今日見直す

今日のニュース Linearが課題管理ツールから自律解決型のAIエージェントへの移行を発表 — The Register Intercomが汎用LLMを上回る顧客対応特化の独自AIモデル「Fin Apex 1.0」をリリース — VentureBeat OpenAIが動画生成AI「Sora」の単体アプリとAPIの提供終了を決定 — VentureBeat ByteDanceが新動画生成AIを動画編集アプリCapCutに直接統合 — TechCrunch Mistral AIが高性能な音声合成モデルを無料公開し音声AIのコモディティ化が加速 — VentureBeat Shield AIが自律型パイロットシステム「Hivemind」で20億ドルを調達 — TNW ピックアップ: Linearがエージェント型AIを発表し、SaaSは「入力ツール」から「実行基盤」へ 毎日、従業員がSaaSの画面に向かって打ち込んでいる無数のデータ入力。もしその「入力と管理」という行為自体が、すでに時代遅れの無駄なコストだとしたらどうでしょうか。本日は、人間がツールを使う時代から、ツールが自律的に業務を遂行するエージェント時代への移行を示す決定的な動きをお伝えします。AIの活用が広がる中で、私たちの働き方は根本的な再設計のタイミングを迎えています。なお、今回の記事ではAIによる実務統合と自律化に特化し、セキュリティやハードウェア関連のニュースは割愛して解説します。 毎朝、誰かがSlackのスレッドを読み返してタスク管理ツールにチケットを起票しています。その15分間は、近い将来まるごと不要になる業務です。 何が起きたか 課題管理SaaSのLinearが、AIエージェント機能をベータ公開しました。同社のCEOは「課題管理は終わった」と明言しています。 現在のエージェントはチャットツール上の会話を読み取り、自動でタスクを生成して担当者に割り当てます。今後はコードの記述とバグ修正まで担う機能の追加も予定されています。この機能は上位プランを契約することで利用できるようになります。 なぜ重要か この発表が示しているのは、SaaSの役割定義そのものの根本的な変化です。 これまでのSaaSは、人間が情報を入力し、状態を可視化するための「記録棚」でした。LinearはそこにAIエージェントを組み込むことで、ツールを単なる棚から自律的に動く「担当者」へと変えようとしています。 この流れは孤立した動きではありません。数日前にはWordPressのAIエージェントが記事を自動公開する機能が話題になり、AnthropicはPC画面を自律操作する機能を公開しました。AIが人間の指示を待つのをやめ、自分でタスクを見つけて実行する事例がここ数週間で急速に増えています。 読者の会社にどう影響するか 私たちは、この変化が中小企業の業務設計に直接影響を与えると推測しています。 特に影響が出やすいのは以下のような作業です。 会議の議事録からタスクをコピーしてプロジェクトツールに入力する ステータスが変わったら担当者にメッセージを送る 問い合わせ内容をスプレッドシートに転記してチームに共有する これらはAIに委譲できる定型作業の典型例であり、すでにツール側がその機能を提供し始めている段階にあります。情報を右から左へ移すだけの作業に、貴重な人材の時間を費やす時代は終わりつつあります。 AIをどう活用するかを議論する前に、まずは自社のタスク管理ツールの管理画面を開き、手入力している定型業務を特定して自動化設定を確認してください。人間がツールの代わりをしている時間を削ることが、最も確実なコスト削減の第一歩となります。 各ニュース詳細 Intercomが汎用LLMを超える顧客対応特化モデル「Fin Apex 1.0」を発表 Intercomは、カスタマーサポート業務に特化して訓練された独自AIモデル「Fin Apex 1.0」を発表しました。同社によれば、このモデルはGPT-5.4やClaude 4.6といった代表的な汎用LLMと比較しても、顧客対応において高い課題解決能力を発揮するとのことです。 出典: VentureBeat 編集部コメント:私たちはこれを、汎用LLM時代の次のフェーズの開幕だと考えています。何でも答えられる巨大なモデルよりも、特定業務の文脈を深く学習した専門モデルのほうが、実務での生産性は高まります。カスタマーサポートツールを見直す際は、ベンダーが単に有名AIを使っているかではなく、自社の独自データでどうモデルを鍛え上げているかを確認することをお勧めします。コストをかけて汎用モデルを使い倒そうとするよりも、自社の実務に寄り添う特化型モデルの導入が、結果的に最も高い投資対効果をもたらすはずです。魔法の杖を探すのをやめ、実務の泥臭い文脈を理解する専門AIを選ぶことが、今後の競争力を左右するのではないでしょうか。 OpenAIが「Sora」のスタンドアロンアプリとAPIの提供を終了 OpenAIは、これまで提供してきた動画生成AI「Sora」について、単体アプリおよびAPIとしての提供を終了する方針を明らかにしました。競争が激化する動画生成AI市場において、膨大な計算コストの負担や事業戦略の見直しが背景にあると推測されています。 出典: VentureBeat 編集部コメント:私たちは、これはSoraの失敗ではなく、単体AIアプリというビジネスモデルの限界を示していると捉えています。どれほど高度な出力を提供するAIであっても、ユーザーの日常的な業務フローから切り離されていれば定着しません。自社で新しいAIツールを導入する際も、独立したアプリを増やすのではなく、今ある業務フローにどう組み込むかを優先して検討してください。使われない高機能ツールへの投資は、単なる予算の浪費に終わるリスクを伴います。世間の流行に流されて単体のAIアプリを契約する前に、従業員が毎日使っている既存のツールにAIが統合されるのを待つという選択も、立派な経営判断になり得ます。 ByteDanceが「Dreamina Seedance 2.0」を動画編集アプリCapCutへ直接統合 ByteDanceは、新たなAI動画生成モデルである「Dreamina Seedance 2.0」を発表し、自社が提供する人気の動画編集アプリ「CapCut」に直接組み込みました。Soraが単体提供から撤退する一方で、既存のクリエイター向けツールへの機能統合を強固に推し進めています。 出典: TechCrunch 編集部コメント:私たちは、このアプローチこそが最も確実なAI普及の道だと支持しています。クリエイターがすでに毎日開いているツールの中にAIを溶け込ませることで、学習コストをゼロに抑え、自然な利用を促すことができます。社内業務にAIを定着させたい場合も、新しいツールをわざわざ導入するのではなく、普段使っているチャットやドキュメント作成ソフトのAI機能を徹底的に使い倒すアプローチをお勧めします。ツールを開くという行為自体がハードルになることを前提に、いかに摩擦なくAIを日常業務に組み込めるかが、組織全体の生産性を引き上げる鍵となります。日常の延長線上にない技術は、結局のところ誰にも使われないという事実を直視するタイミングが来ています。 Mistral AIが高性能な音声合成モデルの重みを無料公開 Mistral AIは、ElevenLabsの性能を凌ぐとされる最新のテキスト音声合成モデルについて、その重みを無料で公開しました。これにより、高品質な音声AIを利用するためのハードルが下がり、オープンソースを通じた市場のコモディティ化がさらに進むと見られています。 出典: VentureBeat 編集部コメント:私たちは、音声AIのコモディティ化がここで一気に進展したと歓迎しています。カスタマーサポートや営業ツールの音声対応が、中小企業でも現実的なコストで実装できる段階に入りました。既存のコールセンター外注費用や音声対応コストと比較して、導入の採算性を一度シミュレーションしてみてください。自社のウェブサイトに設置している問い合わせフォームを、AIが対応する音声対話システムに置き換えた場合、どれだけの顧客満足度向上と業務効率化が見込めるか、社内で一度議論してみることをお勧めします。かつては大企業だけが持っていたリッチな顧客体験の武器が、今は無料で手に入る時代になっているのです。 Shield AIが自律型パイロットシステム「Hivemind」で20億ドルを調達 自律型戦闘パイロットシステム「Hivemind」を展開するShield AIが、新たに20億ドルの資金を調達し、企業評価額が127億ドルに到達しました。国家安全保障分野において、自律型AI技術への莫大な投資が継続して行われています。 出典: TNW ...

2026年3月27日 · 1 分 · InTech News

Oracleが基幹システムに自律AIを導入。自社の業務SaaSのデータ連携と権限範囲を今日確認する

今日のニュース OpenAIが動画生成AI「Sora」の提供を終了し、企業向け製品へ経営資源を集中 VentureBeat 脆弱性スキャナーへの侵害を足がかりに、LLM管理パッケージ「LiteLLM」にもバックドア感染が拡大 The Hacker News AnthropicがClaudeにPCの画面を認識して自律的にブラウザやアプリを操作する機能を追加 VentureBeat JetBrainsがペアプログラミング機能を終了し、自律型AI開発環境「Central」へ注力 The Register OracleがERPや人事など基幹業務に自律的に意思決定・実行するAIエージェントを発表 The Register CitrixがNetScaler ADCおよびGatewayの重大な脆弱性に対する緊急パッチを公開 BleepingComputer ピックアップ: Oracleが基幹システムに自律AIを組み込み、データガバナンスの前提が変わる 自動ドアに手をかざすと、扉は何も確認せずに開きます。 今後の業務システムは、それに近い動作をするかもしれません。人間が指示を出さなくても、AIが状況を自ら判断し、自社のデータベースを横断的に参照して、必要な処理を完結させる。Oracleが今週発表した「Fusion Agentic Applications」は、まさにそうした自律化された世界の入口にあたる製品です。 何が起きたか Oracleはロンドンで、クラウド型基幹アプリケーション群「Oracle Fusion Cloud Applications」に自律型AIエージェントを統合すると発表しました。対象は財務、ERP、人事、給与計算、サプライチェーン管理など、企業運営の根幹をなす業務領域です。アプリケーション開発担当エグゼクティブバイスプレジデントのスティーブ・ミランダ氏は、「定義されたビジネス目標に向けて推論し、決定し、行動するアプリケーション」と表現しました。Oracleは、必要なデータがすでに自社の基幹アプリ内に存在することを構造的な優位性として強調しています。一方で、ガートナーを含む業界アナリストはデータ統合と責任の所在という未解決の問題を挙げ、慎重な評価を求めています。 なぜ重要か 直近の流れを振り返ると、3月25日にAnthropicのClaudeによる個人PCの自律操作機能が公開されるなど、AIエージェントの自律化は急速に進んでいます。これまでは個人の作業を助けるアシスタントにとどまっていましたが、今回のOracleの発表で、その波は全社規模の基幹業務システムへと明確に到達しました。 ただ、より注目すべき波及効果があります。OracleのようなメガベンダーがERPに自律機能を組み込めば、中小企業が日常的に使う会計SaaSや人事SaaS、在庫管理ツールも、遅れて同様の機能を実装してくるでしょう。そのサイクルはおそらく想定よりも速いはずです。 読者の会社にどう影響するか 「自律AI」という言葉はまだどこか抽象的に聞こえるかもしれませんが、日常の業務プロセスに置き換えて想像すると、その影響の大きさがわかります。 たとえば、経費精算システムのAIエージェントが、部門長の承認フローをスキップして支払い処理を自動実行してしまう。あるいは人事系SaaSに組み込まれたAIが、採用担当者しか閲覧できないはずの評価シートのデータを、社内の別の業務分析ツールへ勝手に連携してしまう。システム同士のデータ連携が高度になればなるほど、そうした状況は、適切な権限設定を見直さなければすでに起きている可能性があります。 AIツール自体の欠陥や誤設定を完全に防ぐことは困難です。だからこそ、利用者側でのアクセス権限の絞り込みが実質的な防御線となります。 私たちの見方 私たちは、基幹システムへの自律AI組み込みは業務効率の向上につながる反面、「誤作動が起きたとき誰が責任を取るか」という問いに経営層が答えられない状態で導入を進めることは危ういと考えています。 Oracleの発表を機に、自社で契約している業務SaaSの管理画面を開いてみてください。AIエージェントやオートメーション機能が参照できるデータの範囲、他システムとの連携スコープを確認し、必要なデータ範囲だけに絞り込むことをお勧めします。 システム間のデータ連携という利便性の裏で、もし誤作動が起きたとき、誰が責任を取るのか。システムが人間の確認を待たずに走り出すとき、その手綱を握っているのは誰なのでしょうか。 出典: The Register 各ニュース詳細 OpenAIが「Sora」を終了し、企業向け製品へ経営資源を集中 OpenAIは、動画生成AIツール「Sora」のサービスを終了することを明らかにしました。今後は新規株式公開(IPO)も視野に入れつつ、企業向けの製品開発や統合型AIアシスタントの構築へと経営資源を大きくシフトさせる模様です。 出典: VentureBeat 編集部コメント: 私たちが懸念するのは、Soraそのものの終了ではなく、その終わり方です。Ars Technicaの報道によれば、ディズニーとの10億ドル規模のパートナーシップも、ベンダーの戦略転換によって白紙に戻されたと言われています。大企業でさえそうなるなら、中小企業が特定のAIツールを中核業務フローに組み込んだまま中長期計画を立てることには、相応のリスクが伴います。現在利用中のAIツールについて、代替手段の候補を一つ挙げておく習慣が、経営の安定につながります。10億ドルの契約が紙切れになる時代に、自社の業務プロセスを一つのツールに預けきってよいのでしょうか。 LiteLLMへのバックドア混入でAIインフラのサプライチェーン攻撃が連鎖 以前報告された脆弱性スキャンツール「Trivy」経由のサプライチェーン攻撃が、さらに深刻な影響を及ぼしています。広く利用されているLLM管理用のパッケージ「LiteLLM」にも、システムの認証情報をこっそり盗み出すバックドアが組み込まれていたことが確認されました。 出典: The Hacker News 編集部コメント: 私たちは、この連鎖を「開発チームの話」として切り離すことに強く反対します。LiteLLMは社内のAIシステムを束ねる管理層に位置するツールです。そこに認証情報を盗むコードが潜んでいた場合、被害は開発環境にとどまらず、連携先の業務データ全体に及ぶ可能性があります。OSSツールの利用状況を棚卸しし、各ツールに与えている権限が最小限になっているかを今週中に確認することをお勧めします。開発環境の片隅で起きた小さなほころびが、全社の顧客データを危険にさらす。その境界線はもう引けません。 AnthropicがClaudeにMacの自律操作機能を追加 Anthropicは、PCの画面を直接認識し、ブラウザや各種アプリケーションを自律的に操作できる新たなAI機能をClaudeに追加したと発表しました。現在はコンシューマー向けの機能として提供されていますが、AIが人間の代わりにマウスやキーボードを動かして複雑なタスクを実行できるようになったことで、業務自動化の枠組みが大きく広がる可能性があります。 出典: VentureBeat 編集部コメント: 私たちは、この機能を業務に使うこと自体を否定しません。ただ、社員の端末でClaudeが自律的にブラウザを操作するとき、社内システムへのログイン情報や開いているファイルがAIの「視野」に入る可能性を考えておく必要があります。端末管理ポリシーにAIエージェントの利用規定が含まれているか、情報システム担当者と確認しておくと後から慌てずに済みます。便利なアシスタントの「目」は、社内のどこまで見えているのでしょうか。 JetBrainsがペアプログラミング機能を終了し自律型AI開発環境「Central」へ移行 開発ツール大手のJetBrainsは、これまで提供してきたペアプログラミング機能「Code With Me」を終了し、今後は自律型AI開発環境「Central」のプレビュー版の展開へ注力していくことを明らかにしました。この新環境は、AIエージェントのガバナンス機能やクラウドインフラストラクチャ、複数のリポジトリを横断する共有コンテキストなどで構成されており、開発プロセスのあり方を大きく変えようとしています。 出典: The Register 編集部コメント: 私たちの見方では、JetBrainsの方針転換は開発ツール市場の競争軸が「コード補完」から「自律実行」へ移ったことを端的に示しています。開発チームのマネジャーにとって今後の課題は、AIが書いたコードを本番環境へ反映する前にどこで人間が確認するか、そのゲートを設計することです。これを機に、レビューと承認のフローを見直すことをお勧めします。人間がコードを書く時代から、AIのコードを人間がどう承認するかを選ぶ時代へ。あなたのチームの準備はできていますか。 CitrixがNetScalerの重大な脆弱性に緊急パッチを公開 Citrixは、自社が提供するNetScaler ADCおよびGatewayに存在する重大な脆弱性(CVE-2026-3055)に対して、緊急のセキュリティパッチを公開しました。この脆弱性を悪用されると、認証を持たないリモートの攻撃者がセッショントークンなどの機密情報を容易に窃取できる恐れがあります。製品を提供するCloud Software Groupは、影響を受ける環境を管理する担当者に対して、直ちにアップデートを適用するよう強く警告しています。 出典: BleepingComputer ...

2026年3月26日 · 1 分 · InTech News

AnthropicがPCの自律操作AIを公開。自社の端末管理ポリシーを今日アップデートする

今日のニュース Anthropicが「Claude Code」にPC画面を直接操作する自律エージェント機能を追加した。Ars Technica Ai2が、人間の操作データを大規模に学習させたブラウザ自動化AIエージェント「MolmoWeb」をオープンソースで公開した。VentureBeat ByteDanceが企業向けローカル実行型AIエージェント基盤「DeerFlow 2.0」を発表した。VentureBeat 北朝鮮の脅威アクターが開発環境「VS Code」の自動実行機能を悪用しマルウェアを展開していることが判明した。The Hacker News セキュリティ企業HackerOneで福利厚生サービス会社への攻撃を経由した従業員データ侵害が発覚した。BleepingComputer Citrix NetScalerに未認証でデータ漏洩が発生する恐れがある重大な脆弱性が発見され、緊急パッチが公開された。[Citrix / Security Advisory] ピックアップ: Anthropic「Claude Code」がPCの画面を見て直接操作する段階へ 以前この場で警告したのは、AI連携ツールが社内のクラウドデータを「読める状態」になっているリスクだった。今回の話は、その一段先にある。 Anthropicは「Claude Code」および一般ユーザー向けの「Claude Cowork」に対し、ユーザーのPC画面をAI自身がリアルタイムで認識し、マウスとキーボードを直接操作してタスクを完了する機能を追加した。ファイルを開く、ブラウザで調べる、開発ツールを実行する——これらをAIが代行する。Anthropicは可能な場合はコネクター経由の直接アクセスを優先するとしているが、それが難しい場面では画面操作に切り替わる仕組みだ。Ars Technica 注目したいのは、Anthropic自身が「研究プレビュー段階の保護措置は絶対ではない」と明示している点だ。 正直な警告として受け取るべきで、機能を使う際の前提条件として読まなければならない。 私たちは、この機能を諸刃の剣だと見ている。人員に余裕がない中小企業にとって、AIが作業を代行してくれる恩恵は本物だ。コーディング、リサーチ、資料整理——熟練した担当者の代わりに黙々と動いてくれる。ただ、そのAIが「何にでもアクセスできる端末」で動いていたとしたら話は別になる。 想像してほしいのは、こんな場面だ。営業サポートのために導入したAIエージェントが、コーディングタスクを処理する過程で画面上に表示された人事評価フォルダへのパスを記憶し、次のセッションで意図せずそこを参照してしまう。あるいは、バグ修正を依頼したAIが、関連ファイルを探す途中で顧客データの入ったディレクトリを開いたまま処理を続ける。どちらも「悪意のある操作」ではない。だからこそ厄介だ。 直近3/19・3/20の記事で指摘したBedrockの設定ミスやMeta社内AIの問題は、いずれも「参照権限のコントロール失敗」だった。今回はそこから一歩進んで、「物理的な操作権限をAIに与えることのリスク」に話が移っている。 業務自動化を進めるなら、それと並走する形でエンドポイントの権限設計を見直してほしい。AI連携ツールを動かす端末の管理者権限を標準ユーザー権限へ落とすことが第一歩になる。AIが何かをしようとしたとき、権限の壁がなければその行動を止めるものが何もない。 Ai2がオープンソースのブラウザ操作AIエージェント「MolmoWeb」を公開 Allen Institute for AI(Ai2)が、人間のブラウザ操作データを大規模に学習させた視覚対応ウェブエージェント「MolmoWeb」をオープンソースとして公開した。 特定ベンダーの閉鎖的APIに依存せず、透明性とカスタマイズ性を持つ自動化基盤として提供される。 出典: VentureBeat 編集部コメント: 私たちは、特定ベンダーへの依存を減らすオープンな自動化ツールの公開そのものは歓迎している。ただ、人間の操作を忠実に模倣するこのモデルの動作は、ログ上では「社員による通常操作」と見分けがつかなくなる可能性がある。社内の重要システムへのアクセス記録やブラウザ履歴の監視体制を今日の時点で点検しておくと、AIの操作と人間の操作を事後に切り分ける根拠が残せる。人間よりも正確に働く透明なエージェントを、システム上でどう監査するかを今のうちに決めておきたい。 ByteDanceが機密データをローカルで処理するAI基盤「DeerFlow 2.0」を発表 TikTok親会社ByteDanceが、企業向けオンプレミス型AIエージェント基盤「DeerFlow 2.0」を発表した。 ローカル環境で高度なAI自律処理が完結するため、機密データを外部クラウドへ送出せずに運用できる。 出典: VentureBeat 編集部コメント: 私たちは、クラウドAIにデータを送り続けることへの現実的な代替手段として、このアプローチを評価している。機密性の高い業務——契約書管理、人事データ処理、財務分析——については、処理先がどのサーバーにあるかを改めて確認してほしい。自社の核心情報がどこで処理されているかを把握することが、ローカルAIへの移行を検討するかどうかの判断起点になる。クラウドの利便性に乗り続けることと、自社データの所在を管理下に置くことは、両立を慎重に設計する必要がある。 北朝鮮の脅威アクターがVS Codeの自動実行機能を攻撃経路に悪用 北朝鮮の脅威アクターが、開発環境「VS Code」のタスク自動実行機能を悪用し、気付かれにくい形でマルウェアを展開する手法が判明した。 開発者の日常的なツールチェーンが直接の攻撃経路となっており、開発環境そのもののゼロトラスト化が課題となっている。 出典: The Hacker News 編集部コメント: 私たちは、この件をエンジニア向けのセキュリティ話として片付けることに強く反対している。「VS Codeのタスク自動実行」は、コードを書く人間が効率のために使う日常機能だ。その便利さがそのまま侵入経路になった。自社の開発・業務環境で有効になっている自動実行系の設定を洗い出し、使われていないものを無効化しておく——この地味な作業が、正面玄関以外の入口を塞ぐことになる。生産性を高めるための自動化が、社内への自動ドアになっていないかを確認してほしい。 HackerOneで外部委託先Naviaへの攻撃を経由し従業員データの侵害が発覚 脆弱性報奨金プラットフォームHackerOneが、福利厚生サービス提供会社Naviaへのサイバー攻撃により、自社の従業員データが侵害されたと公表した。 サードパーティを経由したデータ侵害の現実を示す事例となっている。 出典: BleepingComputer 編集部コメント: 私たちは、この事例を「大企業でも防げなかった」という他人事として読んでほしくない。HackerOneはセキュリティ専門企業だ。その組織でさえ、福利厚生サービスという業務上不可欠な外部委託先を経由してデータが抜かれた。自社が今どの外部サービスに、どの範囲のデータを預けているか——その棚卸しを、自社の防御強化と同じ優先度で扱ってほしい。自社の金庫を完璧に施錠しても、合鍵を渡した外注先の扉が開いていれば全ては無に帰す。 PDFをブラウザで高速表示したいですか? BuildVu でPDF・Office文書をHTML5/SVGに変換。プラグイン不要でどのデバイスでも忠実に表示 詳しくはこちら ...

2026年3月25日 · 1 分 · InTech News

Cursorが中国製AI基盤の利用を公表。社内ツールのデータ処理プロセスを今日確認する

今日のニュース Cursorが新モデルの基盤として中国Moonshot AIの「Kimi」を利用していたことを認めた。TechCrunch 脆弱性スキャナ「Trivy」がサプライチェーン攻撃を受け、47のnpmパッケージ経由でワームが拡散した。BleepingComputer OracleがIdentity Managerの認証不要リモートコード実行の脆弱性(CVE-2026-21992)に緊急パッチを公開した。BleepingComputer ブラウザ自動操作ライブラリ「Browser Use CLI 2.0」がリリースされ、操作速度が前バージョン比2倍になった。Publickey ピックアップ: Cursorが中国製AI基盤「Kimi」の利用を公表 あなたの会社では、エンジニアが使うAIツールの裏側でどこの国のデータ基盤が動いているか、誰がチェックしていますか。 何が起きたか AIコーディングツール「Cursor」が、今週リリースした新モデル「Composer 2」の基盤として、中国Moonshot AIが開発する「Kimi」を利用していたことを認めた。当初の発表ではこの事実は開示されておらず、X上のユーザーからの指摘を受けて初めて明らかになった経緯がある。TechCrunch なぜ重要か 先週、Meta社内AIが機密フォルダに無制限でアクセスしていた問題や、SearsのAIボットが内部ログを外部に露出させた事例を取り上げた。あのときは「AIが内側から引き起こすデータへの過剰アクセス」という話だった。今回はそこに「外部ツールのサプライチェーン」という別の入り口が加わっている。 Cursorのような開発ツールは、エンジニアが日常的にソースコードを貼り付けたり、補完機能で丸ごと送信したりする環境だ。営業系のシステム改修を担当するエンジニアが自社の受発注ロジックをそのままCursorに入力していたとして、その裏側で動く基盤が中国企業のモデルだと知っていたら、同じ使い方をしていたでしょうか。多くの経営者はそこまで考えていない。それが現実だ。 地政学的な緊張が続く中、中国製基盤モデルへのデータ送信は企業コンプライアンス上の問題に直結しうる。金融機関や医療系のシステムを扱う企業であれば、規制上のリスクはさらに高い。 読者の会社にどう影響するか 「エンジニアが選んで使っているツールだから」という理由で、経営者が関知しないまま放置しているケースは珍しくない。ただ、ツールの利便性とデータの送信先は別の問題として管理する必要がある。 Cursorに限らず、コーディング補完ツール全般について「どのモデルを経由しているか」「プロンプトとコードが外部サーバーに送信されているか」「データ保持ポリシーはどうなっているか」を今日確認する価値がある。現場のエンジニアに5分で答えられる状態にしてもらうだけでいい。その状況を把握できていないなら、経営リスクとして認識しておいてほしい。 各ニュース詳細 Trivyへのサプライチェーン攻撃でCI/CD環境の認証情報が標的に コンテナやKubernetes環境の脆弱性を検出するオープンソースツール「Trivy」が、TeamPCPと呼ばれる攻撃グループによって侵害された。 バージョン0.69.4にバックドアが仕込まれ、GitHub Actionsおよびnpmパッケージ47本を通じて認証情報を窃取するマルウェアが拡散した。 自己増殖するワーム「CanisterWorm」の存在もセキュリティ研究者によって確認されている。 出典: BleepingComputer 編集部コメント: 私たちが今回のインシデントで最も注目しているのは、攻撃の入り口がセキュリティツール自身だったという点だ。自社を守るために導入したはずのスキャナが、CI/CDパイプラインの認証情報を外に運ぶ経路になる。ワームが47本のnpmパッケージを通じて自己増殖している以上、「うちはTrivyを使っていないから関係ない」とは言い切れない。開発パイプラインで利用しているオープンソースツールのバージョンと、GitHub Actionsに付与しているシークレットの棚卸しを先にやってほしい。 Oracle Identity Managerに認証不要のリモートコード実行の欠陥 OracleはIdentity ManagerおよびWeb Services Managerの重大な脆弱性(CVE-2026-21992)に対し、定例外の緊急パッチを公開した。 この脆弱性は認証なしでリモートからコードを実行できる状態を生む。悪用に成功した攻撃者は企業のID管理基盤をほぼ掌握できる。 Oracleはアドバイザリ内で「できる限り早急なパッチ適用」を強く推奨している。悪用の有無についてはコメントを避けている。 出典: BleepingComputer 編集部コメント: 私たちはこの脆弱性を、今週のニュースの中で最も即時対応が必要な案件だと見ている。Identity Managerは企業全体の「誰がどのシステムにアクセスできるか」を制御する基盤だ。ここを突破された場合、攻撃者は正規の認証情報を持つ管理者として社内システムを自由に動き回れる。社内にOracle Identity Managerを導入しているなら、パッチ適用状況の確認を今日中に他のIT業務より先に実施することを強く勧める。 Browser Use CLI 2.0のリリースでAIブラウザ自動操作の速度が2倍に AIエージェントがコマンドラインからWebブラウザを自動操作できるオープンソースライブラリ「Browser Use CLI 2.0」がリリースされた。 Chrome DevTools Protocol(CDP)への直接接続と、デーモンによるセッション保持により、前バージョン比で操作速度が2倍になった。 人間やAIが大まかな指示を与えるだけで、Browser Use内のAIが意図を読み取り、適切なURLやUI要素を操作する。 出典: Publickey 編集部コメント: 私たちはこのツールの実用性を評価している。反復的なブラウザ操作の自動化は現場の生産性を確実に上げる。ただ、社内システムへのログイン情報を持つブラウザセッションをAIエージェントに渡す構成を組む場合、エージェントが操作できる範囲を絞る設計が先決だ。「とりあえず動いた」状態で本番環境に繋ぎにいくと、エージェントが意図しないページを操作したり、権限範囲外のデータに触れたりする可能性がある。導入前にアクセス権限の設定画面を開き、エージェントに渡す権限の範囲を確認してから本番環境に接続する手順を省かないでほしい。 数時間の手作業をAIに任せることで業務は確かに楽になる。ただ、今週のニュースを並べると別の景色が見えてくる。コーディングツールの裏側で動く基盤モデル、守るはずのスキャナに仕込まれたバックドア、ID管理基盤を丸ごと奪える脆弱性。便利さを手に入れた引き換えに、自社データへのコントロール権を誰がどこに渡しているかを把握していない状態は、数時間の効率化と引き換えに長期的なアクセス権を失うリスクと背中合わせにある。一度流出したソースコードは戻ってこない。一度奪われた管理者権限は、気づく前に使われ続ける。 AIチャットボットで問い合わせ対応を自動化しませんか? 100言語対応・24時間365日稼働。マニュアル・FAQ・製品情報を学習したAIが顧客対応 詳しくはこちら ...

2026年3月23日 · 1 分 · InTech News

ピックアップ: WordPressがAIエージェントによる記事の自動公開を解禁

今日のニュース WordPressがAIエージェントによる記事の執筆・公開・管理を解禁 TechCrunch 英Starling Bankが音声・自然言語で金融取引を自律実行するAIアシスタントを導入 Tech.eu トランプ政権が州のAI規制を連邦法で無効化するAI政策枠組みを発表 TechCrunch Scale AIが音声AIモデルを実用観点で比較評価するベンチマーク「Voice Showdown」を公開 VentureBeat 楽天が約7000億パラメータの日本語特化AIモデル「Rakuten AI 3.0」をオープンソースで無償公開 ITmedia AI+ XiaomiがGPT-5.2やOpus 4.6に匹敵する性能の低価格LLM「MiMo-V2-Pro」を発表 VentureBeat 米司法省が医療大手Strykerへのハッキングにイラン政府の治安省が関与していると発表 TechCrunch ピックアップ: WordPressがAIエージェントによる記事の自動公開を解禁 あなたの会社のWebサイトで、AIが人間の確認なしに記事を公開していませんか。今週、その問いが現実のリスクとして一気に近づきました。 何が起きたか WordPress.comは、MCP(Model Context Protocol)統合に書き込み権限を追加しました。これにより、ClaudeなどのAIエージェントが単独で記事の執筆・編集・公開・コメント管理・メタデータの更新までを自律的に実行できるようになりました。WordPressは世界のWebサイトの約40%を支えるプラットフォームです。その上で動くコンテンツが、人間の目を通さずに公開される仕組みが整ったことになります。 なぜ重要か AIが「助言を出す存在」から「業務を実行する存在」へと変わりつつある流れは、ここ数週間で加速しています。外部SaaSとの直接連携、顧客通話ログの意図しない露出、社内AIの無断アクセス。これらと今回のWordPress対応は、同じ文脈の上にあります。 問題は技術の進化ではありません。承認フローが追いついていない点です。マーケティング担当者がAIツールをWordPressに接続した瞬間、既存の投稿承認プロセスはバイパスされる可能性があります。経営層がその設定を把握していないケースは、想像以上に多いと考えています。 不正確な情報の公開、ブランドトーンから外れたコンテンツの拡散、そして外部からの悪意ある操作を受けた場合のリスク。自動公開の権限は、それだけの重さを持ちます。 読者の会社にどう影響するか 私たちが今回もっとも気になるのは、「便利だから使い始めた」という現場の判断が、経営層の知らないところで蓄積されている状況です。 まず、自社CMSやSNSアカウントに連携しているAIツールの一覧を確認し、その中に人間の承認を経ずに自動公開できる設定が残っていないかをオフにするところから始めてください。今日の業務時間内で確認できる作業量です。 WordPressがこの機能を提供すること自体は合理的な判断だと考えています。省力化の恩恵は実際に大きい。ただ、その恩恵を安全に受けるためには、AIに与えるアクセス権限の範囲を最小化し、公開前の人間によるレビューを工程として残す設計が前提になります。 出典: TechCrunch 各ニュース詳細 英Starling Bank、音声指示で金融取引を自律実行するAIアシスタントを導入 約500万人の顧客を持つ英国のチャレンジャーバンクStarling Bankが、「Starling Assistant」の提供を開始した。 音声や自然言語の指示に応じ、AIが振込・貯蓄目標の設定・請求支払いの整理などを顧客に代わって実行する。 出典: Tech.eu 編集部コメント: 銀行が実際の金融取引権限をAIに委ねたことは、自律型エージェントの顧客体験における一歩前進だと見ています。一方で、この仕組みが機能する前提には、不正実行を防ぐ権限制御と、異常取引を検知する監視体制が置かれているはずです。自社サービスにAIエージェントを組み込む際も、同水準のガバナンス設計を先行させることが現実的な順序だと考えています。 米トランプ政権、州AI規制を連邦法で無効化する政策枠組みを発表 トランプ政権が、カリフォルニア州をはじめとする各州独自のAI規制を連邦法で一元化する立法青写真を発表した。 イノベーション促進を優先する姿勢を明確にし、州ごとの規制の分断を解消することを目的としている。 出典: TechCrunch 編集部コメント: 複数州にまたがる事業者にとってコンプライアンス対応が整理される点は歓迎しています。ただ、安全性や消費者保護の責任が現場の企業に委ねられる構造は変わりません。「規制がないから自由」ではなく、自社の運用ルールを自分たちで定める姿勢が、これまで以上に問われる局面です。 Scale AI、音声AIモデルを実用観点で比較評価するベンチマーク「Voice Showdown」を公開 Scale AIが、OpenAIやGoogleなど主要な音声AIモデルの実用性を比較するベンチマーク「Voice Showdown」を発表した。 実世界での使用シナリオを想定した評価指標を採用し、各モデルの性能を客観的に測定できる。 出典: VentureBeat 編集部コメント: 第三者による客観的な評価基準の整備は、音声AI導入の議論を前に進める材料になります。ただし、ベンチマークのスコアは「一般的な性能」の指標です。自社の顧客対応や業務に実際に使う前には、自社固有のシナリオで別途テストすることを前提に置いてほしいと考えています。 楽天、日本語特化AIモデル「Rakuten AI 3.0」をオープンソースで無償公開 楽天が、約7000億パラメータのMoEアーキテクチャを採用した日本語特化AIモデル「Rakuten AI 3.0」を無償公開した。 独自のバイリンガル学習データと混合エキスパート構造により、日本語の文脈理解と文章生成の精度を高めている。 出典: ITmedia AI+ 編集部コメント: 高性能な日本語モデルがオープンソースで手に入る環境は、国内企業のAI活用の選択肢を広げます。ただ、自社の業務データを組み込んで使う際の情報管理とセキュリティの担保は、導入企業が設計する領域です。「無償・オープン」は導入コストの話であり、運用リスクとは別の問題として整理しておく必要があります。 ...

2026年3月21日 · 1 分 · InTech News