コラム
ITガバナンス、AI、プロジェクト管理について、実務を担うチームが解説します。フレームワークやガイドラインが求めることと、その実践の方法を。
FISC安全対策基準とは?第14版の改訂点と対応の進め方
FISC安全対策基準の位置づけと構成、法的拘束力、2026年3月発行の第14版で改訂されたAI・サイバーセキュリティ・耐量子計算機暗号・障害事例の4分野を、FISCと金融庁の公開資料に基づいて解説します。
- FISC安全対策基準
- 第14版
- サイバーセキュリティ
金融機関の生成AI活用とAIガバナンス:金融庁AIディスカッションペーパー第1.1版の要点
金融庁のAIディスカッションペーパー第1.1版と日本銀行の2026年度調査をもとに、金融機関の生成AI活用の現状、ユースケース、AIガバナンスとリスク管理、AIエージェントへの備えを解説します。
- 生成AI
- AIガバナンス
- 金融庁
金融機関のITガバナンスとは?金融庁の6つの着眼点とCOBIT・FISCの使い分け
金融機関のITガバナンスを、金融庁「対話のための論点・プラクティスの整理」第2版の6つの着眼点で解説。COBIT 2019・ISO/IEC 38500・システム管理基準の使い分け、FISC・サイバーGLとの関係も整理。
- ITガバナンス
- 金融庁
- COBIT
RAG構築の進め方:社内文書で答える生成AIの設計・精度評価・閉域運用
RAG構築の進め方を、社内文書の整備と検索設計、精度評価の方法、権限とプロンプトインジェクション対策、クラウド・閉域・ローカルLLMの選び方まで、OWASPやNIST、IPAの指針に沿って解説します。
- RAG構築
- 生成AI
- LLM評価
システム開発のPMO支援とは:役割、支援範囲、外部PMOの選び方
システム開発のPMO支援を、PMとの違い、外部PMOが要る場面、支援範囲、金融機関の更改で見るべき点、工期・品質の指標、オフショア、請負と準委任、選び方の順に一次資料で解説します。
- PMO支援
- システム開発
- 金融機関
