-
セキュリティポリシー
中小企業がVPN・リモートアクセス設定を定期見直しする際のセキュリティ基準と経営者の判断軸
「テレワーク導入時に設定したVPNが、そのまま3年間手つかずだ」という中小企業は少なくありません。VPNやリモートアクセスの設定は、一度構築すると日常業務に溶け込み、見直しの優先度が後回しになりがちです。しかし、最初は安全だった設定も、利用者の... -
情シス兼任のAi
情シス兼任が四半期AI利用レポートを経営層に報告する|構成・指標・伝え方の実践ガイド
「四半期末になると、上からAI活用の成果をまとめて経営会議に報告してくれと言われるが、何をどう数字にすればよいかわからない」──情シス兼任担当者にとって、このプレッシャーは年々強まっています。 この記事では、情シス兼任担当者が一人でも四半期AI... -
中小企業のAi活用
生成AIツール乱立が引き起こす4つのリスクと社内統一に向けた経営者の判断基準
「うちは何のAIを使っているの?」と聞いても、誰も全体を把握していない——。 そんな状態に心当たりがあるなら、社内での生成AIツールの乱立はすでに始まっている。 この記事では、複数の生成AIツールが社内で無秩序に使われることで経営に生じる具体的な... -
士業のAi活用
不動産鑑定士が生成AIを鑑定評価書作成補助に活用するための開示ルールと成果物管理の整え方
不動産鑑定士の皆さんの間で、鑑定評価書の文章作成補助として生成AIを活用したいというニーズが高まっています。類似事例の要約作成、評価根拠の文章整理、報告書のたたき台生成など、時間削減の効果が出やすい領域です。 一方で、不動産鑑定士には不動産... -
セキュリティポリシー
中小企業がセキュリティ研修を年1回から継続型に切り替える設計方針|フィッシング訓練・eラーニング活用の実践ガイド
「毎年10月のセキュリティ月間に1回だけ研修を実施しているが、翌月には社員が不審なメールを開いてしまう」——中小企業の経営者や管理担当者からよく聞く悩みです。 年1回の集合研修はコストが明確で運用が楽に見えます。しかし、サイバー脅威はほぼ毎月新... -
コンプライアンス
AIが作成した就業規則・マニュアル案を社内承認前に確認する論点|労務リスクと法的効力の見極め方
生成AIが就業規則や業務マニュアルのドラフトを出力する場面が、中小企業の現場でも珍しくなくなってきた。しかし、AIが生成した文書には固有の落とし穴がある。法改正への追随漏れ、実態と乖離した条文、労使協定として成立しない条件——これらを見過ごし... -
セキュリティポリシー
私物端末を業務利用する中小企業のBYODポリシー整備|経営者が押さえる判断軸と導入手順
私物のスマートフォンやノートPCで社内メールを確認したい、自宅のPCからクラウドサービスにログインしたいという従業員からの要望が中小企業でも増えています。ポリシーのない私物端末管理(BYOD)は、コスト削減の恩恵を受けながら、情報漏洩や退職時の... -
士業のAi活用
士業事務所が生成AIの活用状況を顧問先に開示する際の説明範囲と方針整理
顧問先から「先生の事務所では生成AIを使っていますか?」と尋ねられたとき、明確に答えられる士業事務所はまだ少数です。業務効率化のために税務書類の下書きや議事録の要約に生成AIを活用し始めた事務所が増える一方で、顧問先への説明範囲や開示タイミ... -
中小企業のAi活用
中小企業がAI活用の成果を取締役会で報告するための定量フレームとKPI設計
「AI導入を進めたはいいが、取締役会でどう報告すればよいかわからない」「成果がある気はするが、数字で示せていない」──このような悩みは、AI活用を始めた中小企業の経営者や管理部門から繰り返し聞かれます。 感覚的な手応えだけでは、次の投資承認も、... -
ローカルAi
社内ローカルAIを複数部門で共有する際のアクセス制御とリソース配分の設計方針
社内専用AIを1台で複数部門に使わせたいが、どこから設計を始めればよいのか分からない——そう感じている情シス兼任担当者は少なくありません。 情報を外に出さない社内専用AI(ローカルLLM)を導入した中小企業が次にぶつかる壁が、複数部門への展開です。...