閉じる
「AI事業者」とは自社のことか ~AI事業者ガイドラインを経営者として読む~
「AI事業者ガイドライン」という名称を見て、自社に関係する文書だと受け止める経営者は、どれほどいるでしょうか。名称からは、AIを開発・販売する事業者に向けた文書のように見えます。しか…
内製力はどこに使うべきか ~競争優位を生む領域に学習と改善を集中する~
デジタルが事業の競争力に直結するようになり、システムやデジタル施策を外部へ任せきりにせず、自社にも内製力を持つ必要性が認識されるようになりました。しかし、内製化の必要性に異論がな…
技術的負債は、古いシステムのことではない ~将来の選択肢を狭める意思決定をどう扱うか~
「現在も動いているのに、なぜ多額の費用をかけて変えるのか」。システム刷新の提案に対し、経営からはしばしばこの問いが返ってきます。技術部門が老朽化や保守期限を理由に挙げても、それだ…
AIエージェントに自律性をどこまで求めるべきか ~AIに何を渡すかという設計問題~
生成AIエージェントの導入が語られるとき、論点はたいてい「どこまで任せるか」に向かいます。しかし、それより手前に、もうひとつの問いがあります。エージェントに判断と実行を任せようとす…
DXは経営に貢献しているか ~貢献度の意味づけという未解決の問い~
「今期のDX貢献額は〇〇億円でした」という報告を受けたとき、その数字に納得できるでしょうか。何を貢献とみなし、いつ測り、その成果がDXによるものだとどう判断したのか。問い返してみると…
サイバーセキュリティ経営ガイドラインを経営者として読む ~なぜ日本独自のガイドラインが必要とされたか~
サイバー攻撃による事業停止や情報漏えいが、企業規模を問わず現実の経営リスクとなっています。こうした状況を受けて、セキュリティ対策を技術部門の問題としてではなく、経営者自身が判断す…
NISTサイバーセキュリティフレームワークを経営に活かす ~場当たり対応から抜け出すための思考軸~
セキュリティ対策には真剣に取り組んでいる。それでも「結局、何が守られていて、何が手薄なのか」と聞かれると、答えに詰まる組織は少なくありません。インシデント報道を受けてバックアップ…
技術マネジメントの本質的矛盾 ~判断材料を失った組織に、戦略は宿らない~
「技術は重要だ」という言葉を、一度も発したことがない経営者はほとんどいないでしょう。それでも現実には、技術への投資は後回しになり、技術者は組織の外に目を向けにくくなり、経営と技術…
サプライチェーンセキュリティ評価制度への対応をどう考えるか 〜企業規模で変わる評価への対応と取引条件の考え方〜
取引先のセキュリティ対策をどう確認するかについては、これまで企業ごとに作られたアンケート用紙のやり取りで処理されてきました。設問の粒度も評価軸も発注元によってまちまちで、回答する…
業務プロセスの標準化 ~判断すべき領域を減らす業務設計~
SaaS の導入を検討する際、「どこまでパッケージの標準に合わせ、どこから自社固有の業務として残すか」という問いは避けて通れません。しかし、実際の現場ではその答えが十分に整理されないま…