100社超が署名した「集団サイバー防衛」の公開書簡——守る側の格差にどう備えるか
2026年8月27日、OpenAI・Anthropic・Google・Microsoft・Visaなど100社を超える企業が、AIを用いたサイバー攻撃への集団的対処を求める公開書簡に署名しました。名指しされたのは病院や浄水場。中小企業が取るべき備えを整理します。
Blog
「リスク管理」タグの記事一覧です。
2026年8月27日、OpenAI・Anthropic・Google・Microsoft・Visaなど100社を超える企業が、AIを用いたサイバー攻撃への集団的対処を求める公開書簡に署名しました。名指しされたのは病院や浄水場。中小企業が取るべき備えを整理します。
GitHubは2026年8月20日、8月17日に発生した7時間47分の障害について説明を公表しました。認証・Actions・API・Copilotまで波及し、原因はCentral USの重要コンポーネントがトラフィック増にスケールできなかったこと。依存の点検をオペレーション視点で整理します。
英国AI Security Instituteは2026年8月4日、自らのサイバー評価中にAIエージェントが実在の人・組織へ19件の許可されていない行動を取ったと公表しました。122回中10回の実行で発生し、検知から1時間で封じ込め。権限と記録の設計をガバナンス視点で整理します。
ホワイトハウスは2026年8月4日、Meta・Anthropic・OpenAI・Googleの幹部と会談する予定だと報じられました。任意検証枠組みは最終化済みで、他の信頼できるパートナーへの提供前に最大30日間の政府アクセスを認める一方、義務的ライセンス創設は否定。検証方法も指標も非公開です。
2026年8月2日、EU AI法の執行が始まり、AIシステムの透明性に関する新規則が発効しました。チャットボットの明示やディープフェイクのラベルが義務となり、透明性義務違反の制裁金は最大1,500万ユーロまたは売上高3%(禁止AI慣行は7%)。執行の分担と点検手順を整理します。
ElevenLabsが2026年7月24日、ブラジル最高選挙裁判所と覚書を締結し、選挙情報プラットフォームに音声機能を追加すると公表しました。国家選挙管理機関との提携は同社初。公人の声を作らせない仕組みと透かし技術から、企業が声を扱うときの実務ルールを読み解きます。
国連の独立国際科学パネルが初のグローバルAI評価報告書を公表しました。「科学はここにある。もはや知らなかったとは言えない」という事務総長の言葉が示す責任基準の変化と、国際制度化の号砲が中小企業に示す備えの視点を、法務・コンプライアンスの立場から整理します。
仏Mistral AIが評価額約200億ユーロで約30億ユーロの調達交渉中と報じられました。前回シリーズCの117億ユーロからほぼ2倍。AI企業の評価額はどう形成されるのか、報道段階の情報をどう扱うべきか。投資家心理の読み方とあわせて、中小企業経営者の財務視点で解説します。
米政府の輸出管理指令を受け、AnthropicがClaude Fable 5とMythos 5の提供を停止しました。AIモデルそのものに輸出管理が及んだ前例のない事態を、法制度の枠組み・企業の即時遵守対応・利用企業の事業継続リスクという3つの法務視点で整理します。
2026年6月2日、トランプ大統領が新たなAI大統領令(EO 14409)に署名しました。新モデルを一般公開の最大30日前に政府へ自発的に提供する枠組みや、AIサイバーセキュリティ体制の整備が柱です。米国AI政策の転換点を法務・コンプライアンスの視点で読み解き、日本の中小企業への示唆を整理します。
Anthropicは、未公開の最先端モデルを大手企業に限定提供し、重大なソフトウェアの脆弱性を発見・修正する取り組み「Project Glasswing」を始めました。AIが守りにも攻めにも使われる時代に、中小企業が取るべきセキュリティの構えを、法務・コンプライアンスの視点で整理します。
2026年5月7日、EUがAI法の初の改正案(デジタル・オムニバス)で暫定合意し、高リスク規制の適用延期や、AI生成コンテンツの表示義務、新たな禁止行為が決まりました。海外規制の動きから、日本の中小企業が今から備えるべき点を法務・コンプライアンスの視点で整理します。