AIリスク

解説・基礎

OWASP Top 10 for LLM v2025 優先すべき5項目と対策ポイント

2025年版 OWASP Top 10 for LLM Applications から、エージェント型 AI の台頭を踏まえた優先5項目を解説。設計・調達・経営報告での活用ポイントをまとめます。
AIリスク

シャドーAI検出と統制設計——承認外の生成AIツールをCASBとポリシーで把握・管理する実務ガイド

IT部門の承認なく使われる生成AIツール(シャドーAI)の検出手段と統制パターンを整理。CASB・DLP・SWGの選択肢から許可リスト・ポリシー・提供の三方式まで、CISO・情シスが明日から動かせる実務ガイド。