Yossy's Security & AI Lab

情報セキュリティをもっと身近に簡単に。

このPodcastでは、情報セキュリティ・個人情報保護・コーポレートIT・生成AI活用について、中小企業の現場目線でお話ししています。ISMSやPマーク、情報漏えい対応、AIの使い方など、「ちゃんとやらなきゃ」と思いながらも、どこから手をつければいいかわからない。そんな状況に、心当たりはありませんか。正直に言うと、私も最初は未経験でした。ある日突然、情報セキュリティや個人情報保護の支援を任されて、何から手をつければいいのかわからず、正直かなり不安でした。「自分で大丈夫なのか」「間違ったことをやっていないか」そんなことばかり考えていました。でも、実際にやってみて気づいたんです。その不安の多くは、杞憂でした。完璧な...

Koniecznie odwiedź stronę podcastu i wesprzyj twórcę: podcasters.spotify.com

Autor

Yossy's Security & AI Lab

Kategoria

Technology

Strona podcastu

podcasters.spotify.com

Ostatni odcinek

8 lip 2026

Gdzie słuchać?

Podcasty w aplikacji Replaio Radio Już wkrótce

Podcasty trafią do aplikacji już wkrótce. Zainstaluj teraz i jako pierwszy zobacz nowe podejście do podcastów

Pobierz z Google Play Zainstaluj za darmo Android 5 mln+ pobrań · ocena 4,8 iOS niedługo

Odcinki

AIMS-13. AIMSとISMSの違いって? 29.03.2026

AIマネジメントシステム(AIMS)と 情報セキュリティマネジメントシステム(ISMS)。 この2つの違いが よく分からないと感じていませんか? AIMSはAIの管理 ISMSは情報セキュリティの管理 と聞くと、 別の仕組みのように感じます。 しかし実際には、 この2つは多くの共通点があり、 組み合わせて運用することができます。 この回では、 AIMS(ISO/IEC 42001)と ISMS(ISO/IEC 27001)の関係を、 実務目線で分かりやすく整理します...

SEC-15. 認証を取らずにIPOを目指すときの情報セキュリティ対策 25.03.2026

IPO準備を進める企業から、よく聞かれる質問があります。 「ISMSは取らないといけないのでしょうか?」 実際には、IPO審査で認証が 必須というわけではありません。 ただ最近は、主幹事証券会社などから 取得を勧められるケース も増えています。 この回では、 IPO審査で見られる情報セキュリティ体制 認証がなくても整えておくべき基本 社内規程・記録・リスク評価の整え方 IPO準備企業の現実的なセキュリティレベル について、現...

AIMS-12. 継続改善とコミュニケーション 22.03.2026

AIのルールは、 一度作れば終わりなのでしょうか? 実は、そうではありません。 AIの世界は変化がとても速く、 ツールや使い方、 社会の期待も日々変わっています。 この回では、AIMS(AIマネジメントシステム)で重要な 「継続改善とコミュニケーション」 について整理します。 AIMSでは、 PDCAという考え方を使いながら、 AIのルールや運用を 少しずつ改善していくことを大切にしています。 ルールを作る 実際に使う 問題を確認...

SEC-14.ISMSとPマーク、結局どっちが大変? 18.03.2026

ISMSとPマーク、どちらも情報セキュリティの認証制度ですが、 実際の運用や審査の考え方には違いがあります。 今回のテーマは 「ISMSとPマーク、結局どっちが大変?」 この回では、 守る範囲の違い 審査の考え方(リスクベース vs ルールベース) 運用で大変なポイント 両方取得の現実的な負荷 といった点を整理しながら、 現場の感覚に近い形で解説します。 次回は、 「認証を取らずにIPOを目指すときのセキュリティ対策」 IPO準...

AIMS-11. 倫理と公平性 15.03.2026

AIはとても便利なツールですが、 便利さだけで使ってしまうと、 思わぬ問題につながることがあります。 たとえば、 - AIの回答に偏りがある - 誰かにとって不公平な結果になる - 意図せず差別的な表現が含まれる こうした問題は、実際に世界中で議論されています。 この回では、AIMS(AIマネジメントシステム)で重視されている - *「倫理(Ethics)と公平性(Fairness)」**について、 現場目線でやさしく整理します。 倫理や公平...

SEC-13.Pマーク(PMS)の特徴とは?どこに気をつけるべき? 11.03.2026

「Pマークって、結局どんな制度なんですか?」 ISMSと並んでよく聞く情報セキュリティ認証ですが、 実はこの2つ、守る対象も運用の考え方も少し違います。 今回のテーマは 「Pマーク(PMS)の特徴とは?どこに気をつけるべき?」 Pマークは、 個人情報保護法をベースにした認証制度 。 ISMSのようなリスクベースの仕組みとは違い、 ルール型で運用する特徴 があります。 この回では、 ISMSとPマークの違いをシンプルに整理 Pマーク...

AIMS-10 人の関与(Human-in-the-loop) 08.03.2026

生成AIは便利。でも、どこか不安。 「本当にこれ、AIに任せて大丈夫?」 今回のテーマは、 Human-in-the-loop(人の関与) 。 AIの判断プロセスの中に“人の確認”を組み込むことで、 スピードと安全性を両立させる考え方です。 AIはなぜ間違えるのか 人の関与はブレーキではなく安全装置 最終責任を人が持つ意味 現場で今日からできる小さな工夫 AIを止めるのではなく、 安心して使うための仕組み を考える回です。

SEC-12. ISMSってどんな仕組み?運用のリアルな姿とは? 04.03.2026

「ISMSって、結局なにをやる仕組みなんですか?」 そんな質問をよく受けます。 ルールが多い、書類が大変、審査が厳しい―― そんなイメージだけが先行していないでしょうか。 今回のテーマは、 「ISMSってどんな仕組み?運用のリアルな姿とは?」 ISMSは、ルールを増やす制度ではありません。 “仕組みで守る”ための考え方 です。 リスクを考える 対策を決める 実行する 見直して改善する このサイクルを、組織として回していく。 そ...

AIMS-09. ガバナンスと組織体制 01.03.2026

AI活用が進む中で、 こんな状態になっていませんか? 情シスがなんとなく見ている 現場ごとにバラバラで使っている ルールはあるけれど、誰が責任者か分からない この回では、AIMS(AIマネジメントシステム)で重要な *「ガバナンスと組織体制」**について、 現場目線でやさしく整理します。 ガバナンスとは、 難しい経営用語ではありません。 👉 **「組織として方向性と役割を決めている状態」**のことです。 誰が方針を決めるの...

SEC-11 動き出すときに、最初にやるべきことは? 25.02.2026

ISMSやPマークに取り組もうと思ったとき、つい最初に「規程づくり」や「リスクアセスメント」から始めたくなります。 でも実は、その前にやるべき大事な一手があります。 この回のテーマは、 「動き出すときに最初にやるべきこと」 。 結論はシンプルで、**最初にやるべきは“仲間を見つけること”**です。 制度は紙で作れても、運用は人が動いてこそ回ります。 一人任せにすると起きやすい「属人化」「引き継げない」問題 “詳しい人...

AIMS-08. リスクアセスメントの基本 22.02.2026

AIを業務で使うとき、 「なんとなく怖い」と感じたことはありませんか? 情報漏えいは大丈夫? AIが間違ったらどうする? 社外に出して問題にならない? この回では、AIMS(AIマネジメントシステム)で重要な *「リスクアセスメント」**の基本を、 現場目線でやさしく整理します。 リスクアセスメントとは、 難しい評価表を作ることではありません。 👉 「何が起きたら困るか」を先に考えること。 何にAIを使うのか どんなトラブル...

SEC-10 他社はどうしてる?中小企業のリアルな話 18.02.2026

情報セキュリティやPマークに取り組みはじめると、必ず出てくる疑問。 「他の会社って、どうやって進めてるんですか?」 この回では、中小企業でよくある“リアルな状況”を整理しながら、 他社事例を「答え」ではなく「材料」として捉える考え方をお話しします。 キーワードは、 “正解じゃなくて、最適解。” ひとり情シス・片手間運用の現実 うまく回っている会社がやっている「少しずつ仕組みにする」工夫 他社を真似するより、自...

AIMS-07. 説明責(Accountability)の考え方 15.02.2026

AIを業務で使うことが当たり前になってきた今、 こんな疑問はありませんか? AIが間違えたら、誰の責任? 担当者の責任? それとも会社? ベンダーの問題で済むの? この回では、AIMS(AIマネジメントシステム)で重要とされている *「説明責任(Accountability)」**の考え方を、 現場目線でやさしく整理します。 説明責任とは、 難しい法律用語ではありません。 *「誰が責任を持つのかを決めている状態」**のことです。 AI利用の...

SEC-09 経営層はどう巻き込む?伝え方のヒント 15.02.2026

情報セキュリティの必要性は感じているのに、 「経営層にどう伝えればいいのか分からない」 そんな悩みを持つ方も多いのではないでしょうか。 この回では、ISMSやPマークといった制度の説明ではなく、 経営層に“響く伝え方”の考え方 を、現場目線で整理します。 ポイントは、 説得することではなく、 経営の言葉で一緒に考えること 。 何を守りたいのか もし何か起きたら、どう説明するのか 情報セキュリティが、どんな経営リスク...

AIMS-06.透明性(Transparency)とは? 08.02.2026

「それ、AIが作ったの?」 「どこまで説明すればいいの?」 と感じたことはありませんか? この回では、AIMS(AIマネジメントシステム)で重視されている **「透明性(Transparency)」**という考え方について、 現場目線でやさしく整理します。 透明性とは、難しい技術説明をすることではありません。 AIをどう使っているのかを、ちゃんと説明できる状態 を指します。 AIをどこで使っているのか 人はどこで関わっているのか 最終...

SEC-08 情シス一人でも進められるのか? 05.02.2026

「情シスが一人しかいないけど、 ISMSやPマークって本当に回せるんですか?」 これは、現場で本当によく聞く質問です。 この回では、 **「情シス一人でも対応できるのか?」**という問いに対して、 **“属人化リスク”**という視点から、現実的な話をしています。 一人で運用すると、何が問題になるのか 異動・退職時に、実際どんなトラブルが起きやすいのか 「一人で頑張らない仕組み」をどう作ればいいのか 情報セキュリティは、...

SEC-07.社内でどうやって稟議を通す?説得のコツは? 28.01.2026

情報セキュリティの話、 「必要なのは分かっているけど、上が動かない」 そんな経験はありませんか? この回では、 ISMSやPマークなどの制度そのものではなく、 社内でどうやって稟議を通すか、どう伝えるか にフォーカスしています。 経営層にどう響く話し方をすればいいのか 「守り」ではなく「投資」としてどう見せるか 現場で本当に使える、稟議の通し方3ステップ 制度を“やらされる側”ではなく、 自分の言葉で説明できる側 に...

A05.AIMSってなに?はじめての基礎知識 25.01.2026

AIを使うのが当たり前になってきた今、「便利だけど、正直ちょっと不安…」と感じたことはありませんか? この回では、 **AIMS(AIマネジメントシステム)とは何か**を、 専門用語をできるだけ使わずに、やさしく整理します。 - AIMSって、そもそも何? - 何のために必要なの? - 難しい規格じゃないの? AIMS(ISO/IEC 42001)は、AIを縛るためのルールではなく、 **AIを安心して使い続けるための“安全運転ルール”**です。 これか...

SEC-06「セキュリティ認証なんて、ウチにはまだ早い?」と思ったときに考えてみたいこと 21.01.2026

「セキュリティ認証なんて、ウチにはまだ早い?」と思ったときに考えてみたいこと この回では、 「セキュリティ認証はまだ早い気がする」 そう感じたときに、一度立ち止まって考えてみたい視点をお話ししています。 ISMSやPマークは、 「会社が大きくなってから取るもの」 「体制が整ってから考えるもの」 と思われがちですが、実際の現場では必ずしもそうではありません。 クラウドやSaaSの利用が当たり前になった今、 会社の規模...

AIMS-04.AIMSの社内“AIルール”ってどう作る? 18.01.2026

AIの活用が進む中で、 「社内ルールを作らなきゃいけないけど、何から決めればいいの?」 そんな悩みを感じている方も多いのではないでしょうか。 この回では、前回の「AIMSリスクの見える化」を踏まえて、 見えてきたリスクを、どう“ルール”に落とし込めばいいのか を、 中小企業の現場目線で整理します。 立派で分厚い規程を作る話ではありません。 何にAIを使っていいのか 入れてはいけない情報は何か 最後は誰が責任を持つのか...

SEC-05 ISMSやPマークを取ったら、会社ってどう変わるんですか? 15.01.2026

ISMSやPマーク(PIMS)を取ると、会社はどう変わるのか? このエピソードでは、 ISMSやPマーク、そして PIMS(ISO/IEC 27701) を取得・運用することで、 会社の中や外で 実際にどんな変化が起きるのか を、現場目線でお話しします。 取得したからといって、翌日から劇的に何かが変わるわけではありません。 ですが、時間をかけて確実に変わっていくものがあります。 社内の不安が整理され、安心して動けるようになること ルールや...

SEC-04.ISMSやPマーク(PIMS)って、実際どれくらい大変なんですか? 07.01.2026

ISMSやPマーク(PIMS)って、実際どれくらい大変なんですか? この回では、 ISMS、Pマーク、そして最近注目されている PIMS(ISO/IEC 27701) について、 「実際のところ、どれくらい大変なのか?」を 現場目線でリアルに お話しします。 よく聞かれるのは、こんな疑問です。 一人情シスでも運用できるのか 取得までにどれくらい時間がかかるのか 運用って、正直どれくらい手間なのか 審査に落ちることはあるのか 結論から言うと、...

AIMS-03.AIMSリスクの見える化 04.01.2026

AIを業務で使う中で、 「なんとなく不安」「これって大丈夫なの?」 そんな気持ちを感じたことはありませんか? この回では、 AI活用における“リスクの見えにくさ”をどう整理すればいいのか を、 中小企業の現場目線でやさしくお話しします。

SEC-03.うちに合ってるのは、ISMS?それともPマーク? 31.12.2025

ISMSやPマークって、実際どれくらい大変なんでしょうか? このエピソードでは、 情報セキュリティや個人情報保護の認証について、 現場でよく聞かれるリアルな疑問 をもとにお話しします。 一人情シスでも運用できるのか 取得までにどれくらい時間がかかるのか 運用って、正直どれくらい手間なのか 審査で落ちることはあるのか こうした疑問に対して、 理想論ではなく、 実務の感覚 で整理しています。 また、 BtoBかBtoCか、国内...

AIMS-02.AIMSってなに?AIにも「管理のものさし」 28.12.2025

AIを業務で使い始める中で、 「便利そうだけど、これって大丈夫なの?」 そんな不安を感じたことはありませんか? この回では、 AIMS(AIマネジメントシステム)とは何か を、 専門用語をできるだけ使わずに、現場目線でやさしく整理します。 AIMSは、 AIを縛るためのルールではありません。 人と組織が、安心してAIを使うための考え方 です。 特に今回は、 AIを使っていることをどう伝えるか どこまで人が責任を持つのか といった...

Słuchaj podcastu 情報セキュリティをもっと身近に簡単に。 w Replaio

Radio i podcasty w jednej aplikacji - za darmo, bez zakładania konta. Zainstaluj już dziś i nie przegap premiery

Pobierz z Google Play

Replaio nie jest wydawcą podcastów; nazwy audycji, okładki i audio należą do ich autorów i są rozpowszechniane przez publiczne kanały RSS