このPodcastでは、情報セキュリティ・個人情報保護・コーポレートIT・生成AI活用について、 中小企業の現場目線でお話ししています。 ISMSやPマーク、情報漏えい対応、AIの使い方など、「ちゃんとやらなきゃ」と思いながらも、どこから手をつければいいかわからない。 そんな状況に、心当たりはありませんか。 正直に言うと、私も最初は未経験でした。 ある日突然、情報セキュリティや個人情報保護の支援を任されて、何から手をつければいいのかわからず、正直かなり不安でした。 「自分で大丈夫なのか」 「間違ったことをやっていないか」 そんなことばかり考えていました。 でも、実際にやってみて気づいたんです。 その不安の多くは、杞憂でした。 完璧な知識がなくても、すべてを一人で抱えなくても、 整理しながら、一歩ずつ進めば、ちゃんと前に進める。 このPodcastは、そんな経験をしてきた一人の実務者として、 情報セキュリティ、個人情報保護、コーポレートIT、そして生成AI活用についてお話ししています。 ISMSやPマーク、情報漏えい対応、AIの使い方。 「難しそう」「自分には荷が重い」そう感じている人にこそ、聞いてほしい内容です。 専門用語は使いますが、理想論や正論ではなく、中小企業の現場で本当にできることを大切にしています。
2026年10月7日 · 6:05
「利用目的って、そもそも何のために決めるの?」 Pマークでは当たり前のように出てくる「利用目的」ですが、規格の言葉だけでは少しイメージしづらいかもしれません。 今回は、採用応募や問い合わせなど身近な例を使って、利用目的の基本的な考え方を整理します。 ポイントは、 「この情報を何のためにもらったのか」 。…
2026年10月6日 · 4:13
「みんなの責任」は「誰の責任でもない」になりがちです。 5.3「組織の役割、責任及び権限」では、AIMSに関わる役割と責任を具体的な人に割り当てることが求められています。 AI利用のルールを管理する人、問題が起きたときに最初に動く人。この2つが決まるだけで、組織のAI管理は大きく前進します。 中小企業でも実践できる、シンプルな役割の決め方を整理します。
2026年10月5日 · 6:11
「ISMSを持っていれば、SCS制度は大丈夫?」 この疑問、よく聞きます。答えはシンプルで、役割が違います。 ISMSは「方針と仕組み」を整える制度、SCS制度は「実装と実態」を確認する制度。書類と現場のギャップを埋めることがSCS制度対応の本質です。監査の視点も交えて、分かりやすく整理します。
2026年10月4日 · 4:54
ISMSは「認証を取る」ためのものではありません。 取ったあとも、継続して回し続ける仕組みです。 このエピソードでは、 要求事項4.4「情報セキュリティマネジメントシステム」をテーマに、 ISMSを「確立・実施・維持・改善」するとはどういうことか PDCAとISMSの関係 「回し続ける」ことと完璧主義の違い よくある「認証取得後に止まる」失敗…
2026年9月30日 · 3:41
「チェックリストの✓を埋めておしまい」になっていませんか?本エピソードでは、チェックリストの本来の目的、制度・実践・改善の3層構造での見方、内部監査での使い方を実務目線で整理します。Pマーク担当者必聴の一回です。
2026年9月29日 · 4:26
AIMSを動かすには、組織としての「方針」が必要です。 5.2「AI方針」では、AIの利用に関する組織の姿勢を文書として宣言することが求められています。 情報セキュリティ方針と同じ発想で、AIに置き換えたもの。ただしAI特有の透明性や説明責任の視点も意識しながら作ることがポイントです。…
2026年9月28日 · 5:40
「★4の方が偉いの?」「とりあえず★4を目指せばいい?」 SCS制度でよく出てくるこの疑問に答えます。 ★3と★4は上下ではなく、サプライチェーンの中での立場の違い。自社のリスクと役割で判断するものです。監査の視点も交えながら、どちらが自社に必要かを考える手がかりをお届けします。
2026年9月27日 · 5:25
「どこまでをISMSの対象にするか」 これは、ISMS導入で最初に悩むポイントのひとつです。 広すぎれば現場が回らなくなり、 狭すぎれば意味が薄れる。 このエピソードでは、 要求事項4.3「ISMSの適用範囲の決定」をテーマに、 よくある失敗(広すぎ・狭すぎ問題) 現実的な決め方の3つのポイント 適用範囲と信頼の関係…
2026年9月23日 · 4:21
「記録を残すのが面倒」そんな気持ちありませんか?でも記録がない会社は審査で「何もやっていない」と同じです。本エピソードでは記録の3つの役割、Pマーク運用で必要な記録のセット、続く仕組みづくりのコツを実務目線で整理します。
2026年9月22日 · 4:50
AIMSは担当者だけが頑張っても動かない。トップが本気を見せることで初めて組織全体が動く。 5.1「リーダーシップ及びコミットメント」では、経営層に求められる具体的なアクションが規定されています。 AI方針の確立、リソースの確保、重要性の周知、継続的改善の推進。これらをトップ自らが行う、あるいは確実に行わせることが要求されています。…
2026年9月21日 · 5:59
SCS制度の話を聞いて、「うちは関係ないかな?」と思った方へ。 今回は「対象になるのか?」という疑問に正面から答えます。 業種や規模ではなく、「自社にどんなリスクがあるか」という視点が大切。取引先と情報のやり取りがある企業であれば、規模に関係なく知っておくべき制度です。 監査の考え方も交えながら、現場目線で整理していきます。
2026年9月20日 · 5:15
ISMSは、自社だけを守るための仕組みではありません。 お客様、従業員、取引先、株主など、会社にはさまざまな利害関係者が存在し、それぞれが情報セキュリティに対する期待や要求を持っています。 今回のエピソードでは、ISMS要求事項4.2「利害関係者のニーズ及び期待の理解」をテーマに、 利害関係者とは誰なのか なぜ期待や要求を整理する必要があるのか…
2026年7月22日 · 7:52
SCS制度、正式には「サプライチェーン強化に向けたセキュリティ対策評価制度」。 名前は聞いたことがあるけれど、結局どんな制度なのか分からない。 今回は、そんな疑問を現場目線で整理します。 取引先から届くセキュリティチェックシート。 会社ごとにバラバラな確認項目。 発注側も受注側も困っている現状。 その背景にあるサプライチェーン攻撃の増加。…
2026年7月19日 · 4:55
4章の締めくくりとなる今回は、 JIS Q 42001の4.4 「AIマネジメントシステム」 について解説します。 AIMSは、ルールを作って終わりではありません。 実際に運用し、記録を残し、定期的に見直しながら改善していくことが求められます。 AIの技術や社会の変化に合わせて、AIMSも成長させていく。…
2026年7月15日 · 5:35
SCS制度、正式には「サプライチェーン強化に向けたセキュリティ対策評価制度」。 2026年度末から本格運用が予定されているこの制度について、現場目線でわかりやすく整理していく新シリーズです。 初回となる今回は、「なぜこのシリーズを始めるのか」をお話しします。 ・SCS制度って何? ・うちは対象になるの? ・ISMSを取っていれば大丈夫?…
2026年7月12日 · 7:09
「AIMSを導入したいけど、どこまでを対象にすればいいの?」 そんな疑問を持ったことはありませんか? 今回は、JIS Q 42001の4.3、 「AIマネジメントシステムの適用範囲の決定」 について分かりやすく解説します。 AIMSでは、最初から全社を対象にする必要はありません。 まずは、 どのAIを使っているのか どの業務で使っているのか…
2026年7月8日 · 4:12
「教育は毎年やっています。」 でも、その教育、本当に現場で役立っていますか? 本エピソードでは、Pマーク審査で確認される教育のポイントと、「やった教育」から「伝わる教育」に変えるための考え方をご紹介します。 小さく、短く、何度も。 現場で続けられる教育のヒントをお届けします。
2026年7月5日 · 8:14
ISO42001(AIMS)の要求事項を一つひとつ読み解くシリーズ。 今回は、 4.2「利害関係者のニーズ及び期待の理解」 です。 AIMSを作るとき、 「誰のためにAIを管理するのか」 を考えることは欠かせません。 顧客、取引先、経営層、従業員、AIサービスの提供会社、行政機関。 そして場合によっては、…
2026年7月1日 · 5:37
Pマーク運用、何から始めればいいか迷っていませんか? 本エピソードでは、審査で繰り返し確認される「台帳・教育・記録」の3つを軸に、Pマーク運用の全体構造をわかりやすく整理します。 この3つが整えば、運用の8割はカバーできます。Pマーク担当者・管理部門・経営者の方にぜひ聴いてほしい一回です。
2026年6月28日 · 6:35
JIS Q 42001(AIMS)の要求事項を一つひとつ読み解くシリーズが始まります。 第1回は、 4.1「組織及びその状況の理解」 です。 AIマネジメントシステムを作る前に、まず必要なのは、 自社の立ち位置を整理することです。 外部の状況としては、 法律、ガイドライン、業界動向、取引先からの要求、社会からの期待などがあります。 内部の状況としては、…
2026年6月24日 · 4:37
Pマーク運用、何から始めればいいか迷っていませんか? 本エピソードでは、審査で繰り返し確認される「台帳・教育・記録」の3つを軸に、Pマーク運用の全体構造をわかりやすく整理します。 この3つが整えば、運用の8割はカバーできます。Pマーク担当者・管理部門・経営者の方にぜひ聴いてほしい一回です。
2026年6月21日 · 8:49
AIは怖い。 セキュリティは難しい。 そう感じながら、 このシリーズを聴き始めた方もいるかもしれません。 全24回にわたってお届けしてきたAIMSシリーズも、 いよいよ最終回です。 この回では、 これまで扱ってきた AI活用と情報セキュリティの両立 AIMSの基本的な考え方 透明性、説明責任、人の関与 リスクアセスメントやインシデント対応…
2026年6月14日 · 5:10
「AIを導入したいけど、稟議が通らない」 そんな悩みを抱えていませんか? 上司や経営層を説得するには、 ROIを「正しく」説明するスキルが必要です。 でも実は、 精度の高い数字よりも大切なことがあります。 それは、 コスト・リスク・価値をバランスよく伝えるストーリー です。 この回では、 ROIをどう考えるか 数字がなくても伝えられる根拠の作り方…
2026年6月14日 · 7:39
事故が起きたとき、「何となく動く」のが一番危険です。 本エピソードでは、 インシデント対応の基本サイクル(検知・分析・対応・振り返り) 対応しながら記録する理由と具体的な記録項目 隠すことで生まれる3つのリスク 「また同じ事故が起きる」を防ぐ振り返りの考え方 について、実務目線でわかりやすく整理しています。 Pマーク担当者・管理職・経営者に届けたい一回です。
2026年6月10日 · 4:32
ISMSはルールや規程を作る前に、まず自社を理解することから始まります。 今回のエピソードでは、ISMS要求事項4.1「組織及びその状況の理解」をテーマに、会社の事業内容、扱う情報、利用しているシステム、社内体制、そして外部環境までを整理する重要性についてお話します。 「とりあえずテンプレートを使う」のではなく、…
2026年6月7日 · 4:19
AI活用が進む中で、 こんな不安を感じたことはありませんか? 利用規約って読まないとダメ? 著作権は大丈夫? 法務に止められそう… 実は、 法務やコンプライアンスは AI利用を止めるためのものではありません。 👉 安全に使うためのルール作り が目的です。 この回では、 AI活用における 利用規約 著作権 個人情報 機密情報 などの基本的な考え方を、…
2026年6月3日 · 5:29
ISMSと聞くと、 「とにかく情報を漏らさないための厳しいルール」 と思われがちです。 でも実は、ISMSが本当に守りたいものは、 情報そのものだけではありません。 今回は、 本格的なルールの話に入る前の準備体操として、 「そもそもISMSって何を守る仕組みなのか」を全体像からお話しします。 「ウチの会社ならどうだろう?」…
2026年5月31日 · 4:45
生成AIの利用が広がる中で、 AIに関連する事故やトラブルも増えています。 しかし実際には、 高度なサイバー攻撃よりも、 「便利だから」「急いでいたから」 という日常業務の中で起きる事故が少なくありません。 この回では、 最近のAI関連インシデントを題材に、 どんな落とし穴があるのかを整理します。 機密情報の入力 誤情報の利用 確認不足による公開…
2026年5月27日 · 6:59
ISMSって、 「ルールをたくさん作ればうまくいく」 というものではありません。 実際にうまく回っている会社には、 いくつか共通点があります。 今回は、 少人数でもISMSを無理なく運用できている会社が、 何を意識しているのかを現場目線でお話しします。 「これなら自分たちでもできそう」 そう感じてもらえたら嬉しいです。
2026年5月24日 · 5:00
AIは、一部の詳しい人だけが使うものではありません。 営業、管理部門、人事、開発―― 今では多くの現場で生成AIが使われ始めています。 だからこそ重要なのは、 「便利に使うこと」ではなく、 👉 “責任を持って使える状態を作ること” です。 この回では、AIMS(JIS Q 42001)の A.9.2 AIシステムの責任ある利用のためのプロセス…
2026年5月20日 · 3:38
Pマーク運用でよくある悩みが、 「どこからが事故なのか分からない」という問題です。 本エピソードでは、 事象とインシデントの違い 現場で起きやすいグレーゾーン “報告するか迷う問題” について、実務目線でわかりやすく整理しています。 「現場判断で握りつぶさない」 ここが、PMS運用の重要ポイントです。
2026年5月17日 · 4:00
AIの利用が広がる中で、 “事故”はゼロにはできません。 例えば、 機密情報の誤入力 誤情報の外部公開 不適切な表現の発信 著作権に関する問題 こうしたトラブルが起きる可能性があります。 この回では、 AIMS(ISO/IEC 42001)の A.8.4 インシデントの伝達 をテーマに、 AIに関する事故対応の基本を整理します。 大事なのは、 👉…
2026年5月13日 · 3:14
Pマーク(PMS)は、単なるルールや書類ではなく、 「個人情報を守り続けるための仕組み」です。 本エピソードでは、 Pマークの本質を「仕組み」という視点から整理し、 なぜ会社ごとに運用が違うのか、ISMSとの違いは何かを 現場目線でわかりやすく解説しています。
2026年5月10日 · 3:50
AIを使うとき、 その結果をどこまで確認していますか? AIは便利ですが、 そのまま使うとリスクがあります。 誤情報 古い情報 偏った内容 不適切な表現 こうした問題を防ぐために必要なのが、 *Validation & Testing(AIシステムの検証及び妥当性確認 )**です。 この回では、 AIMS(ISO/IEC 42001)の A.6.2.4…
2026年5月6日 · 4:17
ISMSを導入しているのに、 「うまく回らない」「形だけになっている」 そんな企業は少なくありません。 この回では、 ISMSがうまくいかない会社に共通する 4つのパターン を整理します。 属人化している 形だけの運用になっている 経営が関与していない 仕組みになっていない なぜこうなるのか、 どう考えれば改善できるのかを、現場目線で解説します。
2026年5月3日 · 5:03
AIの答えを見たとき、 その答えが どんなデータをもとに作られているか 意識したことはありますか? AIは便利ですが、 入力されるデータや学習データの影響を強く受けます。 そのため、 データに偏りがある 出典が分からない 情報が古い 使ってよい情報か確認していない 個人情報や機密情報を入力してしまう といったリスクがあります。 この回では、…
2026年4月29日 · 3:38
ISMSを始めるとき、多くの企業が最初にやってしまうことがあります。 それが、 「いきなり規程を作ること」 一見正しいように見えますが、 実はこれがうまくいかない原因になるケースが多いです。 この回では、 ISMS導入でよくある失敗 なぜ規程から始めるとズレるのか 本当に最初にやるべきこと を現場目線で解説します。…
2026年4月26日 · 3:56
AIには、 従来のITとは少し違う “特有のリスク”があります。 例えば、 情報漏えい 誤情報(ハルシネーション) バイアス(偏り) ブラックボックス問題 AIへの過信 こうしたリスクは、 知らないまま使うと危険ですが、 整理すれば対策できるものです。 この回では、 AIMS(ISO/IEC 42001)の A.6.3 Risk Assessment…
2026年4月22日 · 4:02
IPO準備企業では、 「情報セキュリティをどこから始めればいいのか?」 という悩みをよく聞きます。 この回では、 IPO準備企業が実際に取り組む 情報セキュリティ導入のステップ を整理します。 全社的なセキュリティ意識づけ 情報資産の棚卸し セキュリティ体制の立ち上げ ガイドライン作成と社内周知 など、現場でよくある進め方を紹介します。…
2026年4月19日 · 3:14
AIを使うとき、 その結果をそのまま使っていませんか? ISO/IEC 42001では、 A.5.3 Human Oversight(人の関与) という考え方がとても重要です。 Human Oversightとは、 👉 AIに任せきりにしないこと。 AIの結果を人が確認する 最終判断は人が行う 重要な場面では人が責任を持つ こうした仕組みを持つことで、…
2026年4月13日 · 3:13
AIを使うとき、 「AIを使っています」と伝えていますか? ISO/IEC 42001では、 A.5.2 Transparency(透明性) という考え方が重要とされています。 透明性とは、 難しい技術説明ではなく、 👉 AIの使い方を“見える状態”にすること。 です。 例えば、 AIを使っていることを明示する AIの結果を人が確認していると伝える…
2026年3月29日 · 4:08
AIマネジメントシステム(AIMS)と 情報セキュリティマネジメントシステム(ISMS)。 この2つの違いが よく分からないと感じていませんか? AIMSはAIの管理 ISMSは情報セキュリティの管理 と聞くと、 別の仕組みのように感じます。 しかし実際には、 この2つは多くの共通点があり、 組み合わせて運用することができます。 この回では、…
2026年3月25日 · 5:21
IPO準備を進める企業から、よく聞かれる質問があります。 「ISMSは取らないといけないのでしょうか?」 実際には、IPO審査で認証が 必須というわけではありません。 ただ最近は、主幹事証券会社などから 取得を勧められるケース も増えています。 この回では、 IPO審査で見られる情報セキュリティ体制 認証がなくても整えておくべき基本…
2026年3月22日 · 3:34
AIのルールは、 一度作れば終わりなのでしょうか? 実は、そうではありません。 AIの世界は変化がとても速く、 ツールや使い方、 社会の期待も日々変わっています。 この回では、AIMS(AIマネジメントシステム)で重要な 「継続改善とコミュニケーション」 について整理します。 AIMSでは、 PDCAという考え方を使いながら、 AIのルールや運用を…
2026年3月18日 · 5:08
ISMSとPマーク、どちらも情報セキュリティの認証制度ですが、 実際の運用や審査の考え方には違いがあります。 今回のテーマは 「ISMSとPマーク、結局どっちが大変?」 この回では、 守る範囲の違い 審査の考え方(リスクベース vs ルールベース) 運用で大変なポイント 両方取得の現実的な負荷 といった点を整理しながら、 現場の感覚に近い形で解説します。…
2026年3月15日 · 4:04
AIはとても便利なツールですが、 便利さだけで使ってしまうと、 思わぬ問題につながることがあります。 たとえば、 - AIの回答に偏りがある - 誰かにとって不公平な結果になる - 意図せず差別的な表現が含まれる こうした問題は、実際に世界中で議論されています。 この回では、AIMS(AIマネジメントシステム)で重視されている -…
2026年3月11日 · 5:12
「Pマークって、結局どんな制度なんですか?」 ISMSと並んでよく聞く情報セキュリティ認証ですが、 実はこの2つ、守る対象も運用の考え方も少し違います。 今回のテーマは 「Pマーク(PMS)の特徴とは?どこに気をつけるべき?」 Pマークは、 個人情報保護法をベースにした認証制度 。 ISMSのようなリスクベースの仕組みとは違い、 ルール型で運用する特徴…
2026年3月8日 · 3:50
生成AIは便利。でも、どこか不安。 「本当にこれ、AIに任せて大丈夫?」 今回のテーマは、 Human-in-the-loop(人の関与) 。 AIの判断プロセスの中に“人の確認”を組み込むことで、 スピードと安全性を両立させる考え方です。 AIはなぜ間違えるのか 人の関与はブレーキではなく安全装置 最終責任を人が持つ意味 現場で今日からできる小さな工夫…
2026年3月4日 · 3:50
「ISMSって、結局なにをやる仕組みなんですか?」 そんな質問をよく受けます。 ルールが多い、書類が大変、審査が厳しい―― そんなイメージだけが先行していないでしょうか。 今回のテーマは、 「ISMSってどんな仕組み?運用のリアルな姿とは?」 ISMSは、ルールを増やす制度ではありません。 “仕組みで守る”ための考え方 です。 リスクを考える…
2026年3月1日 · 3:24
AI活用が進む中で、 こんな状態になっていませんか? 情シスがなんとなく見ている 現場ごとにバラバラで使っている ルールはあるけれど、誰が責任者か分からない この回では、AIMS(AIマネジメントシステム)で重要な *「ガバナンスと組織体制」**について、 現場目線でやさしく整理します。 ガバナンスとは、 難しい経営用語ではありません。 👉…
2026年2月25日 · 6:08
ISMSやPマークに取り組もうと思ったとき、つい最初に「規程づくり」や「リスクアセスメント」から始めたくなります。 でも実は、その前にやるべき大事な一手があります。 この回のテーマは、 「動き出すときに最初にやるべきこと」 。 結論はシンプルで、**最初にやるべきは“仲間を見つけること”**です。 制度は紙で作れても、運用は人が動いてこそ回ります。…
2026年2月22日 · 4:42
AIを業務で使うとき、 「なんとなく怖い」と感じたことはありませんか? 情報漏えいは大丈夫? AIが間違ったらどうする? 社外に出して問題にならない? この回では、AIMS(AIマネジメントシステム)で重要な *「リスクアセスメント」**の基本を、 現場目線でやさしく整理します。 リスクアセスメントとは、 難しい評価表を作ることではありません。 👉…
2026年2月18日 · 3:25
情報セキュリティやPマークに取り組みはじめると、必ず出てくる疑問。 「他の会社って、どうやって進めてるんですか?」 この回では、中小企業でよくある“リアルな状況”を整理しながら、 他社事例を「答え」ではなく「材料」として捉える考え方をお話しします。 キーワードは、 “正解じゃなくて、最適解。” ひとり情シス・片手間運用の現実…
2026年2月15日 · 3:51
AIを業務で使うことが当たり前になってきた今、 こんな疑問はありませんか? AIが間違えたら、誰の責任? 担当者の責任? それとも会社? ベンダーの問題で済むの? この回では、AIMS(AIマネジメントシステム)で重要とされている *「説明責任(Accountability)」**の考え方を、 現場目線でやさしく整理します。 説明責任とは、…
2026年2月15日 · 4:21
情報セキュリティの必要性は感じているのに、 「経営層にどう伝えればいいのか分からない」 そんな悩みを持つ方も多いのではないでしょうか。 この回では、ISMSやPマークといった制度の説明ではなく、 経営層に“響く伝え方”の考え方 を、現場目線で整理します。 ポイントは、 説得することではなく、 経営の言葉で一緒に考えること 。 何を守りたいのか…
2026年2月8日 · 3:54
「それ、AIが作ったの?」 「どこまで説明すればいいの?」 と感じたことはありませんか? この回では、AIMS(AIマネジメントシステム)で重視されている **「透明性(Transparency)」**という考え方について、 現場目線でやさしく整理します。 透明性とは、難しい技術説明をすることではありません。…
2026年2月5日 · 3:26
「情シスが一人しかいないけど、 ISMSやPマークって本当に回せるんですか?」 これは、現場で本当によく聞く質問です。 この回では、 **「情シス一人でも対応できるのか?」**という問いに対して、 **“属人化リスク”**という視点から、現実的な話をしています。 一人で運用すると、何が問題になるのか 異動・退職時に、実際どんなトラブルが起きやすいのか…
2026年1月28日 · 3:57
情報セキュリティの話、 「必要なのは分かっているけど、上が動かない」 そんな経験はありませんか? この回では、 ISMSやPマークなどの制度そのものではなく、 社内でどうやって稟議を通すか、どう伝えるか にフォーカスしています。 経営層にどう響く話し方をすればいいのか 「守り」ではなく「投資」としてどう見せるか 現場で本当に使える、稟議の通し方3ステップ…
2026年1月25日 · 4:15
AIを使うのが当たり前になってきた今、「便利だけど、正直ちょっと不安…」と感じたことはありませんか? この回では、 **AIMS(AIマネジメントシステム)とは何か**を、 専門用語をできるだけ使わずに、やさしく整理します。 - AIMSって、そもそも何? - 何のために必要なの? - 難しい規格じゃないの? AIMS(ISO/IEC…
2026年1月21日 · 4:02
「セキュリティ認証なんて、ウチにはまだ早い?」と思ったときに考えてみたいこと この回では、 「セキュリティ認証はまだ早い気がする」 そう感じたときに、一度立ち止まって考えてみたい視点をお話ししています。 ISMSやPマークは、 「会社が大きくなってから取るもの」 「体制が整ってから考えるもの」…
2026年1月18日 · 6:54
AIの活用が進む中で、 「社内ルールを作らなきゃいけないけど、何から決めればいいの?」 そんな悩みを感じている方も多いのではないでしょうか。 この回では、前回の「AIMSリスクの見える化」を踏まえて、 見えてきたリスクを、どう“ルール”に落とし込めばいいのか を、 中小企業の現場目線で整理します。 立派で分厚い規程を作る話ではありません。…
2026年1月15日 · 4:39
ISMSやPマーク(PIMS)を取ると、会社はどう変わるのか? このエピソードでは、 ISMSやPマーク、そして PIMS(ISO/IEC 27701) を取得・運用することで、 会社の中や外で 実際にどんな変化が起きるのか を、現場目線でお話しします。 取得したからといって、翌日から劇的に何かが変わるわけではありません。…
2026年1月7日 · 5:06
ISMSやPマーク(PIMS)って、実際どれくらい大変なんですか? この回では、 ISMS、Pマーク、そして最近注目されている PIMS(ISO/IEC 27701) について、 「実際のところ、どれくらい大変なのか?」を 現場目線でリアルに お話しします。 よく聞かれるのは、こんな疑問です。 一人情シスでも運用できるのか…
2026年1月4日 · 3:57
AIを業務で使う中で、 「なんとなく不安」「これって大丈夫なの?」 そんな気持ちを感じたことはありませんか? この回では、 AI活用における“リスクの見えにくさ”をどう整理すればいいのか を、 中小企業の現場目線でやさしくお話しします。
2025年12月31日 · 4:14
ISMSやPマークって、実際どれくらい大変なんでしょうか? このエピソードでは、 情報セキュリティや個人情報保護の認証について、 現場でよく聞かれるリアルな疑問 をもとにお話しします。 一人情シスでも運用できるのか 取得までにどれくらい時間がかかるのか 運用って、正直どれくらい手間なのか 審査で落ちることはあるのか こうした疑問に対して、…
2025年12月28日 · 4:27
AIを業務で使い始める中で、 「便利そうだけど、これって大丈夫なの?」 そんな不安を感じたことはありませんか? この回では、 AIMS(AIマネジメントシステム)とは何か を、 専門用語をできるだけ使わずに、現場目線でやさしく整理します。 AIMSは、 AIを縛るためのルールではありません。 人と組織が、安心してAIを使うための考え方 です。…
2025年12月22日 · 5:04
AIを仕事で使う機会が増える一方で、 「便利そうだけど、セキュリティは大丈夫?」 「どこまで使っていいのか分からない」 そんな不安を感じたことはありませんか? このPodcastでは、 情報セキュリティの現場に長く関わってきた視点 から、 AI活用にまつわる疑問やモヤモヤを、できるだけやさしく整理していきます。 技術の話を深掘りするというよりも、…
2025年12月22日 · 4:08
ISMSやPマークなどの認証取得が、会社で決まった! 大体は情シス抜きで決められちゃいますよね。。ただ、ここは目的を整理しましょう。目的さえ腹落ちすれば、進むべき道は開けます。 そんな他社事例も踏まえてお届けします。
2025年12月20日 · 2:52
この回で伝えたいこと(概要) 情報漏えいが起きたとき、多くの現場では「何から手をつけるべきか」がわからず、不安や混乱が先に立ってしまいます。 このエピソードでは、 情報漏えい対応の“最初の一歩”をどう考えるか を、中小企業の現場目線で整理します。 技術論や怖い話ではなく、 落ち着いて判断するための考え方 にフォーカスしています。…