2026-09

クラウド

GitHubの2026年8月障害から学ぶ、大規模サービスの可用性設計

障害が示したのは「単一原因」ではなく、余力不足の連鎖GitHubは2026年8月、GitHub Actions、Issues、Pull Requests、API、Copilotなど複数のサービスで障害が発生したことを報告しました。個々の障害...
クラウド

行政のAI活用を支える条件――アクセス拡大とサイバー防御を両立する設計

AIの普及は「使えるようにする」だけでは完結しない連邦・州・地方・部族政府を対象に、AIへのアクセス拡大とサイバー防御の強化を進める動きが示されました。政府機関でAIを利用できる環境が広がれば、問い合わせ対応、文書作成、政策立案の支援、業務...
開発ツール

GitHub Copilotアプリで変わるAI開発レビュー:diff・ターミナル・ブラウザで安全に検証する

AIにコードを書かせるだけでは、開発は完了しないGitHub CopilotをはじめとするAIコーディングエージェントは、機能追加やバグ修正の実装を大きく効率化します。一方で、AIが生成したコードをそのまま受け入れてよいわけではありません。...
Java / Spring

AI脆弱性検出を過信しないために:FPRとFNRで読み解くセキュリティAIの実力

AIにコードを解析させれば、脆弱性を効率よく見つけられる――。こうした期待は、すでに多くの開発現場で現実になりつつあります。一方で、セキュリティ用途のAIを本番運用するには、「脆弱性を見つけた件数」だけでは不十分です。安全なコードを誤って危...
開発ツール

業務手順書をAIスキルに変える「Marketing Ops as Code」入門――GitHub IssuesとActionsでイベント運営を自動化する

イベント運営を「人が作業するもの」から「実行されるワークフロー」へイベントの企画には、テーマ設定や対象者の選定など、人間の判断が欠かせません。一方で、企画が承認された後には、ランディングページの複製、UTMパラメータ付きURLの生成、メール...
クラウド

AIエージェントに「正しく考えさせる」ための3つの壁と実装の現実解

はじめに:生成AIの安全性は「もっともらしさ」では測れない生成AIやAIエージェントを業務システムに組み込む際、開発者が期待するのは単に自然な文章を生成することではありません。社内規定や契約条件、権限ポリシーに従い、入力された情報から一貫し...
クラウド

テストでは見つけきれない問題をどう検証するか――自動推論入門とAWSでの実務活用

ソフトウェアの品質を高めるうえで、テストは欠かせません。しかし、テストは基本的に「用意した入力に対して、期待した結果が返るか」を確認する手法です。入力値、実行経路、ユーザー権限、ネットワーク構成、外部サービスの状態が増えるほど、すべての組み...
クラウド

KiroのISO/IEC 27001:2022対応で何が変わる? AI開発ツール導入時に確認すべきセキュリティの実務

AWSのAI開発ツール「Kiro」が、AWSのISO/IEC 27001:2022認証における定義されたスコープ(適用範囲)に含まれました。これは、Kiroの導入を検討する企業にとって、調達・情報セキュリティ・ベンダーリスク管理の審査を進め...
クラウド

AI導入の成否をROIで測る:Amazon BedrockとAIエージェントの費用対効果を定量化する方法

生成AIやAIエージェントの導入では、「高性能なモデルを使えるか」「PoCを何件実施したか」が成果指標になりがちです。しかし、実運用に移行する段階で問われるのは、投資したコストに対してどれだけの価値を生み出したかです。Amazon Bedr...
クラウド

学生向けKiroが1年間無料に、AI開発環境を実践的な学習へ活用する方法

AWSのAI開発支援ツール「Kiro Students」が、16か国にある新たな121大学へ対象を拡大した。対象となる学生は、Kiroを1年間無料で利用でき、毎月1,000クレジット、プレミアムモデル、Kiro Webなどの有料機能にもアク...