ブログ
Google Workspace のセキュリティ、データセキュリティポスチャー管理、OAuth 監査、コンプライアンス、リスクに関する実践的なガイド — 8200.dev チームより。
- 読了 7 分
OpenAI・Hugging Face事案が企業にとって本当に意味すること
OpenAIのモデルが隔離テスト環境を脱出し、Hugging Faceの本番システムに到達しました。何が起きて何が起きなかったのか、AIエージェントへの意味を解説します。
AIGovernanceSecurityAI Agents記事を読む → - 読了 8 分
組織に関わるすべてのAIツールを可視化 — 承認済みでもシャドーでも
8200.devの新機能「AI Governance」を紹介。シャドーAI検出、Manusなどのエージェント型プラットフォーム、ベンダーの学習利用状況、AIベンダーのキー管理を一つのダッシュボードに集約します。
AI GovernanceShadow AIManusProduct記事を読む → - 読了 8 分
独立系開発者としてすでに適用されているセキュリティ義務
フリーランスやインディー開発者にも、GDPR・EU AI法・契約上の実際のセキュリティ義務が課されています。まず何を確認すべきかを解説します。
FreelancersGDPREU AI ActGitHub SecurityCompliance記事を読む → - 読了 8 分
存在しないAIオプトアウト:17のSaaSプラットフォームを調査してわかったこと
8200.devのコネクタライブラリにある17のプラットフォームすべてを調査し、初期設定でコンテンツをAI学習に利用しているのは誰か、各社のオプトアウトが実際にどこにあるのかを確認しました。
AI GovernanceData ContributionSaaS SecurityCompliance記事を読む → - 読了 7 分
Atlassianは貴社のJiraデータでAIを学習させているのか?8月17日に変わること
AtlassianのAI学習用データ設定の新方針が、Jira・Confluence・JSM管理者に何を意味するか。2026年8月17日までに確認すべき点を解説します。
AI GovernanceAtlassianJiraData Contribution記事を読む → - 読了 7 分
Lovableで作った、それでデータが漏洩したら誰の責任なのか?
LovableやBase44でのアプリ開発は速い一方、それを導入した企業がデータ管理者となります。AI製アプリのセキュリティと責任について解説します。
AIGovernanceShadow ITCompliance記事を読む → - 読了 6 分
AIエージェントがデータを漏洩させた場合、誰が責任を負うのか?2026年の法的現実
裁判所は、ベンダーだけでなくAIを導入する企業自身にも責任があると判断する傾向を強めています。2026年の責任の所在を事実に基づいて解説します。
AILiabilityGovernanceCompliance記事を読む → - 読了 6 分
AIガバナンスコンプライアンス:2026年に監査人が求めるもの
AIガバナンスは今や監査の標準項目です。2026年に監査人が期待する内容と、事前に証拠を準備する方法を解説します。
ComplianceAIAuditGovernance記事を読む → - 読了 7 分
Google Workspaceセキュリティ完全ガイド:IT管理者のための実践マニュアル(2026年版)
Google Workspaceのセキュリティ対策を網羅した実践ガイド。ID管理、Drive共有、OAuthアプリ、管理者設定、継続的な監視までを解説します。
Google WorkspaceSecurityIT AdminGuide記事を読む → - 読了 7 分
Google Workspaceにおけるサードパーティ製OAuthアプリの監査方法
Google Workspaceに接続されたOAuthアプリケーションを発見・評価・整理するための手順を解説します。目に見えない場所に潜むシャドーITです。
Google WorkspaceOAuthShadow ITSecurity記事を読む → - 読了 6 分
DSPMとは?データセキュリティポスチャー管理をわかりやすく解説
DSPM(データセキュリティポスチャー管理)の意味、CSPMやDLPとの違い、自組織に必要かどうかの見極め方を、専門用語を使わずに解説します。
DSPMData SecurityConcepts記事を読む → - 読了 6 分
Google Drive共有権限:セキュリティチェックリスト
Google Driveの共有権限を見直し、時間とともに蓄積する露出を解消するための、実践的で繰り返し使えるチェックリストです。
Google WorkspaceGoogle DriveSharingChecklist記事を読む → - 読了 6 分
Google WorkspaceのSOC 2コンプライアンス:知っておくべきこと
Google WorkspaceがSOC 2プログラムにどう関わるか。適用される信頼性サービス基準、監査人が求める証跡、慌てず準備する方法を解説します。
SOC 2ComplianceGoogle Workspace記事を読む → - 読了 6 分
Google Workspaceに潜むリスクの高いAIエージェントを検出する方法
AIアシスタントやサービスアカウントは今やWorkspaceデータへの恒常的なアクセス権を持ち、自律的に動作します。リスクの高いものを見つけ、統制する方法を解説します。
Google WorkspaceAI AgentsSecurityIdentity記事を読む → - 読了 6 分
Google Workspaceにおける外部ファイル共有のリスク:監視と制御の方法
外部共有は不可欠であると同時にリスクも伴います。監視と制御の方法、そしてコラボレーションが情報漏洩につながらないようにする方法を解説します。
Google WorkspaceExternal SharingSecurity記事を読む → - 読了 5 分
Google Workspace 対 Microsoft 365 のセキュリティ比較
Google WorkspaceとMicrosoft 365のセキュリティモデルを公平に比較。ID管理、共有、サードパーティアプリ、両者に残るギャップを解説します。
Google WorkspaceMicrosoft 365ComparisonSecurity記事を読む → - 読了 5 分
Google Workspace 組織全体でMFAを強制する方法
Google Workspaceで2段階認証プロセスを組織全体に強制するための実践的な展開計画。認証要素の選択、例外対応、ロックアウト回避まで解説します。
Google WorkspaceMFAIdentityHow-to記事を読む → - 読了 5 分
CISOのためのGoogle Workspaceリスクアセスメントガイド
セキュリティリーダーがGoogle Workspaceのリスクを評価するための体系的アプローチ。範囲、方法論、評価すべき領域、報告と追跡の方法を解説します。
Google WorkspaceRisk AssessmentCISOLeadership記事を読む →