中小企業のIT・AI・情報セキュリティ解説

生成AI・IT・DX・情報セキュリティ・制度の動きを、「自社の業務にどう関係するか」「中小企業は何を考えるべきか」という視点で解説します。一次情報に基づき、日付に左右される情報には確認日を記載しています。

AI・生成AI

生成AIの社内ルール、社員が使い始めた会社が最初の1枚に書くこと

社員が生成AIを使い始めたのに、生成AIの社内ルールがまだない。禁止すべきか、どこから決めるか。総務省・経済産業省のAI事業者ガイドライン第1.2版、個人情報保護委員会の注意喚起、IPAの資料をもとに、専任の担当者がいない中小企業が1枚から始められる決め方を整理しました。

記事を読む →

情報セキュリティ

SCS評価制度とは?取引先に★を聞かれる前に、中小企業が知っておきたいこと(2026年9月時点)

取引先から「SCS評価制度の★3は取りますか」と聞かれたら?経済産業省とIPAの公表資料(2026年9月14日時点)をもとに、義務なのか、★3と★4の違い、申請受付の予定、専任の担当者がいない中小企業が今月から始められる準備を順に整理しました。

記事を読む →

情報セキュリティ

取引先から届いたセキュリティチェックシート、担当者がいない会社はどう答えるか

取引先から届いたセキュリティチェックシートを、分からない項目まで「はい」で埋めていませんか。専任の担当者がいない中小企業に向けて、IPAの中小企業向けガイドライン第4.0版の自社診断や規程のサンプルを使い、実態どおりに答える手順と、次に届いたときに慌てないための準備を整理しました。

記事を読む →
お問い合わせ 無料相談を予約