Yossy's Security & AI Lab
情報セキュリティをもっと身近に簡単に。
このPodcastでは、情報セキュリティ・個人情報保護・コーポレートIT・生成AI活用について、中小企業の現場目線でお話ししています。ISMSやPマーク、情報漏えい対応、AIの使い方など、「ちゃんとやらなきゃ」と思いながらも、どこから手をつければいいかわからない。そんな状況に、心当たりはありませんか。正直に言うと、私も最初は未経験でした。ある日突然、情報セキュリティや個人情報保護の支援を任されて、何から手をつければいいのかわからず、正直かなり不安でした。「自分で大丈夫なのか」「間違ったことをやっていないか」そんなことばかり考えていました。でも、実際にやってみて気づいたんです。その不安の多くは、杞憂でした。完璧な...
Author
Yossy's Security & AI Lab
Category
Podcast website
Latest episode
Jul 8, 2026
Where to listen?
Podcasts in the app Replaio Radio Coming soonPodcasts are coming to the app soon. Install now and be the first to see a whole new take on podcasts
Episodes
AIMS-13. AIMSとISMSの違いって? 29.03.2026 4:08
AIマネジメントシステム(AIMS)と 情報セキュリティマネジメントシステム(ISMS)。 この2つの違いが よく分からないと感じていませんか? AIMSはAIの管理 ISMSは情報セキュリティの管理 と聞くと、 別の仕組みのように感じます。 しかし実際には、 この2つは多くの共通点があり、 組み合わせて運用することができます。 この回では、 AIMS(ISO/IEC 42001)と ISMS(ISO/IEC 27001)の関係を、 実務目線で分かりやすく整理します...
SEC-15. 認証を取らずにIPOを目指すときの情報セキュリティ対策 25.03.2026 5:21
IPO準備を進める企業から、よく聞かれる質問があります。 「ISMSは取らないといけないのでしょうか?」 実際には、IPO審査で認証が 必須というわけではありません。 ただ最近は、主幹事証券会社などから 取得を勧められるケース も増えています。 この回では、 IPO審査で見られる情報セキュリティ体制 認証がなくても整えておくべき基本 社内規程・記録・リスク評価の整え方 IPO準備企業の現実的なセキュリティレベル について、現...
AIMS-12. 継続改善とコミュニケーション 22.03.2026 3:34
AIのルールは、 一度作れば終わりなのでしょうか? 実は、そうではありません。 AIの世界は変化がとても速く、 ツールや使い方、 社会の期待も日々変わっています。 この回では、AIMS(AIマネジメントシステム)で重要な 「継続改善とコミュニケーション」 について整理します。 AIMSでは、 PDCAという考え方を使いながら、 AIのルールや運用を 少しずつ改善していくことを大切にしています。 ルールを作る 実際に使う 問題を確認...
SEC-14.ISMSとPマーク、結局どっちが大変? 18.03.2026 5:08
ISMSとPマーク、どちらも情報セキュリティの認証制度ですが、 実際の運用や審査の考え方には違いがあります。 今回のテーマは 「ISMSとPマーク、結局どっちが大変?」 この回では、 守る範囲の違い 審査の考え方(リスクベース vs ルールベース) 運用で大変なポイント 両方取得の現実的な負荷 といった点を整理しながら、 現場の感覚に近い形で解説します。 次回は、 「認証を取らずにIPOを目指すときのセキュリティ対策」 IPO準...
AIMS-11. 倫理と公平性 15.03.2026 4:04
AIはとても便利なツールですが、 便利さだけで使ってしまうと、 思わぬ問題につながることがあります。 たとえば、 - AIの回答に偏りがある - 誰かにとって不公平な結果になる - 意図せず差別的な表現が含まれる こうした問題は、実際に世界中で議論されています。 この回では、AIMS(AIマネジメントシステム)で重視されている - *「倫理(Ethics)と公平性(Fairness)」**について、 現場目線でやさしく整理します。 倫理や公平...
SEC-13.Pマーク(PMS)の特徴とは?どこに気をつけるべき? 11.03.2026 5:12
「Pマークって、結局どんな制度なんですか?」 ISMSと並んでよく聞く情報セキュリティ認証ですが、 実はこの2つ、守る対象も運用の考え方も少し違います。 今回のテーマは 「Pマーク(PMS)の特徴とは?どこに気をつけるべき?」 Pマークは、 個人情報保護法をベースにした認証制度 。 ISMSのようなリスクベースの仕組みとは違い、 ルール型で運用する特徴 があります。 この回では、 ISMSとPマークの違いをシンプルに整理 Pマーク...
AIMS-10 人の関与(Human-in-the-loop) 08.03.2026 3:50
生成AIは便利。でも、どこか不安。 「本当にこれ、AIに任せて大丈夫?」 今回のテーマは、 Human-in-the-loop(人の関与) 。 AIの判断プロセスの中に“人の確認”を組み込むことで、 スピードと安全性を両立させる考え方です。 AIはなぜ間違えるのか 人の関与はブレーキではなく安全装置 最終責任を人が持つ意味 現場で今日からできる小さな工夫 AIを止めるのではなく、 安心して使うための仕組み を考える回です。
SEC-12. ISMSってどんな仕組み?運用のリアルな姿とは? 04.03.2026 3:50
「ISMSって、結局なにをやる仕組みなんですか?」 そんな質問をよく受けます。 ルールが多い、書類が大変、審査が厳しい―― そんなイメージだけが先行していないでしょうか。 今回のテーマは、 「ISMSってどんな仕組み?運用のリアルな姿とは?」 ISMSは、ルールを増やす制度ではありません。 “仕組みで守る”ための考え方 です。 リスクを考える 対策を決める 実行する 見直して改善する このサイクルを、組織として回していく。 そ...
AIMS-09. ガバナンスと組織体制 01.03.2026 3:24
AI活用が進む中で、 こんな状態になっていませんか? 情シスがなんとなく見ている 現場ごとにバラバラで使っている ルールはあるけれど、誰が責任者か分からない この回では、AIMS(AIマネジメントシステム)で重要な *「ガバナンスと組織体制」**について、 現場目線でやさしく整理します。 ガバナンスとは、 難しい経営用語ではありません。 👉 **「組織として方向性と役割を決めている状態」**のことです。 誰が方針を決めるの...
SEC-11 動き出すときに、最初にやるべきことは? 25.02.2026 6:08
ISMSやPマークに取り組もうと思ったとき、つい最初に「規程づくり」や「リスクアセスメント」から始めたくなります。 でも実は、その前にやるべき大事な一手があります。 この回のテーマは、 「動き出すときに最初にやるべきこと」 。 結論はシンプルで、**最初にやるべきは“仲間を見つけること”**です。 制度は紙で作れても、運用は人が動いてこそ回ります。 一人任せにすると起きやすい「属人化」「引き継げない」問題 “詳しい人...
AIMS-08. リスクアセスメントの基本 22.02.2026 4:42
AIを業務で使うとき、 「なんとなく怖い」と感じたことはありませんか? 情報漏えいは大丈夫? AIが間違ったらどうする? 社外に出して問題にならない? この回では、AIMS(AIマネジメントシステム)で重要な *「リスクアセスメント」**の基本を、 現場目線でやさしく整理します。 リスクアセスメントとは、 難しい評価表を作ることではありません。 👉 「何が起きたら困るか」を先に考えること。 何にAIを使うのか どんなトラブル...
SEC-10 他社はどうしてる?中小企業のリアルな話 18.02.2026 3:25
情報セキュリティやPマークに取り組みはじめると、必ず出てくる疑問。 「他の会社って、どうやって進めてるんですか?」 この回では、中小企業でよくある“リアルな状況”を整理しながら、 他社事例を「答え」ではなく「材料」として捉える考え方をお話しします。 キーワードは、 “正解じゃなくて、最適解。” ひとり情シス・片手間運用の現実 うまく回っている会社がやっている「少しずつ仕組みにする」工夫 他社を真似するより、自...
AIMS-07. 説明責(Accountability)の考え方 15.02.2026 3:51
AIを業務で使うことが当たり前になってきた今、 こんな疑問はありませんか? AIが間違えたら、誰の責任? 担当者の責任? それとも会社? ベンダーの問題で済むの? この回では、AIMS(AIマネジメントシステム)で重要とされている *「説明責任(Accountability)」**の考え方を、 現場目線でやさしく整理します。 説明責任とは、 難しい法律用語ではありません。 *「誰が責任を持つのかを決めている状態」**のことです。 AI利用の...
SEC-09 経営層はどう巻き込む?伝え方のヒント 15.02.2026 4:21
情報セキュリティの必要性は感じているのに、 「経営層にどう伝えればいいのか分からない」 そんな悩みを持つ方も多いのではないでしょうか。 この回では、ISMSやPマークといった制度の説明ではなく、 経営層に“響く伝え方”の考え方 を、現場目線で整理します。 ポイントは、 説得することではなく、 経営の言葉で一緒に考えること 。 何を守りたいのか もし何か起きたら、どう説明するのか 情報セキュリティが、どんな経営リスク...
AIMS-06.透明性(Transparency)とは? 08.02.2026 3:54
「それ、AIが作ったの?」 「どこまで説明すればいいの?」 と感じたことはありませんか? この回では、AIMS(AIマネジメントシステム)で重視されている **「透明性(Transparency)」**という考え方について、 現場目線でやさしく整理します。 透明性とは、難しい技術説明をすることではありません。 AIをどう使っているのかを、ちゃんと説明できる状態 を指します。 AIをどこで使っているのか 人はどこで関わっているのか 最終...
SEC-08 情シス一人でも進められるのか? 05.02.2026 3:26
「情シスが一人しかいないけど、 ISMSやPマークって本当に回せるんですか?」 これは、現場で本当によく聞く質問です。 この回では、 **「情シス一人でも対応できるのか?」**という問いに対して、 **“属人化リスク”**という視点から、現実的な話をしています。 一人で運用すると、何が問題になるのか 異動・退職時に、実際どんなトラブルが起きやすいのか 「一人で頑張らない仕組み」をどう作ればいいのか 情報セキュリティは、...
SEC-07.社内でどうやって稟議を通す?説得のコツは? 28.01.2026 3:57
情報セキュリティの話、 「必要なのは分かっているけど、上が動かない」 そんな経験はありませんか? この回では、 ISMSやPマークなどの制度そのものではなく、 社内でどうやって稟議を通すか、どう伝えるか にフォーカスしています。 経営層にどう響く話し方をすればいいのか 「守り」ではなく「投資」としてどう見せるか 現場で本当に使える、稟議の通し方3ステップ 制度を“やらされる側”ではなく、 自分の言葉で説明できる側 に...
A05.AIMSってなに?はじめての基礎知識 25.01.2026 4:15
AIを使うのが当たり前になってきた今、「便利だけど、正直ちょっと不安…」と感じたことはありませんか? この回では、 **AIMS(AIマネジメントシステム)とは何か**を、 専門用語をできるだけ使わずに、やさしく整理します。 - AIMSって、そもそも何? - 何のために必要なの? - 難しい規格じゃないの? AIMS(ISO/IEC 42001)は、AIを縛るためのルールではなく、 **AIを安心して使い続けるための“安全運転ルール”**です。 これか...
SEC-06「セキュリティ認証なんて、ウチにはまだ早い?」と思ったときに考えてみたいこと 21.01.2026 4:02
「セキュリティ認証なんて、ウチにはまだ早い?」と思ったときに考えてみたいこと この回では、 「セキュリティ認証はまだ早い気がする」 そう感じたときに、一度立ち止まって考えてみたい視点をお話ししています。 ISMSやPマークは、 「会社が大きくなってから取るもの」 「体制が整ってから考えるもの」 と思われがちですが、実際の現場では必ずしもそうではありません。 クラウドやSaaSの利用が当たり前になった今、 会社の規模...
AIMS-04.AIMSの社内“AIルール”ってどう作る? 18.01.2026 6:54
AIの活用が進む中で、 「社内ルールを作らなきゃいけないけど、何から決めればいいの?」 そんな悩みを感じている方も多いのではないでしょうか。 この回では、前回の「AIMSリスクの見える化」を踏まえて、 見えてきたリスクを、どう“ルール”に落とし込めばいいのか を、 中小企業の現場目線で整理します。 立派で分厚い規程を作る話ではありません。 何にAIを使っていいのか 入れてはいけない情報は何か 最後は誰が責任を持つのか...
SEC-05 ISMSやPマークを取ったら、会社ってどう変わるんですか? 15.01.2026 4:39
ISMSやPマーク(PIMS)を取ると、会社はどう変わるのか? このエピソードでは、 ISMSやPマーク、そして PIMS(ISO/IEC 27701) を取得・運用することで、 会社の中や外で 実際にどんな変化が起きるのか を、現場目線でお話しします。 取得したからといって、翌日から劇的に何かが変わるわけではありません。 ですが、時間をかけて確実に変わっていくものがあります。 社内の不安が整理され、安心して動けるようになること ルールや...
SEC-04.ISMSやPマーク(PIMS)って、実際どれくらい大変なんですか? 07.01.2026 5:06
ISMSやPマーク(PIMS)って、実際どれくらい大変なんですか? この回では、 ISMS、Pマーク、そして最近注目されている PIMS(ISO/IEC 27701) について、 「実際のところ、どれくらい大変なのか?」を 現場目線でリアルに お話しします。 よく聞かれるのは、こんな疑問です。 一人情シスでも運用できるのか 取得までにどれくらい時間がかかるのか 運用って、正直どれくらい手間なのか 審査に落ちることはあるのか 結論から言うと、...
AIMS-03.AIMSリスクの見える化 04.01.2026 3:57
AIを業務で使う中で、 「なんとなく不安」「これって大丈夫なの?」 そんな気持ちを感じたことはありませんか? この回では、 AI活用における“リスクの見えにくさ”をどう整理すればいいのか を、 中小企業の現場目線でやさしくお話しします。
SEC-03.うちに合ってるのは、ISMS?それともPマーク? 31.12.2025 4:14
ISMSやPマークって、実際どれくらい大変なんでしょうか? このエピソードでは、 情報セキュリティや個人情報保護の認証について、 現場でよく聞かれるリアルな疑問 をもとにお話しします。 一人情シスでも運用できるのか 取得までにどれくらい時間がかかるのか 運用って、正直どれくらい手間なのか 審査で落ちることはあるのか こうした疑問に対して、 理想論ではなく、 実務の感覚 で整理しています。 また、 BtoBかBtoCか、国内...
AIMS-02.AIMSってなに?AIにも「管理のものさし」 28.12.2025 4:27
AIを業務で使い始める中で、 「便利そうだけど、これって大丈夫なの?」 そんな不安を感じたことはありませんか? この回では、 AIMS(AIマネジメントシステム)とは何か を、 専門用語をできるだけ使わずに、現場目線でやさしく整理します。 AIMSは、 AIを縛るためのルールではありません。 人と組織が、安心してAIを使うための考え方 です。 特に今回は、 AIを使っていることをどう伝えるか どこまで人が責任を持つのか といった...
Similar podcasts
Replaio is not a podcast publisher; show names, artwork and audio belong to their authors and are distributed through public RSS feeds.