# CloudNative BLOGs > 株式会社クラウドネイティブの技術ブログ ## サイト概要 株式会社クラウドネイティブが運営する技術ブログです。ゼロトラスト、SaaS セキュリティ、AI、クラウドネイティブ技術に関する最新情報、技術解説、導入事例、イベントレポートを発信しています。 ## カテゴリ - [AI](https://blog.cloudnative.co.jp/category/ai/): AIカテゴリの記事一覧 - [SaaS](https://blog.cloudnative.co.jp/category/saas/): SaaSカテゴリの記事一覧 - [セキュリティ](https://blog.cloudnative.co.jp/category/security/): セキュリティカテゴリの記事一覧 - [コラム](https://blog.cloudnative.co.jp/category/column/): コラムカテゴリの記事一覧 - [働き方](https://blog.cloudnative.co.jp/category/workstyle/): 働き方カテゴリの記事一覧 - [イベント](https://blog.cloudnative.co.jp/category/event/): イベントカテゴリの記事一覧 - [その他](https://blog.cloudnative.co.jp/category/other/): その他カテゴリの記事一覧 ## 主要記事(最新 20 件) - [AIエージェントのセキュリティは何から手を付けるか|英NCSC中間ガイダンスの読み方](https://blog.cloudnative.co.jp/articles/ai-agent-security-ncsc-interim-guidance/): 英NCSCが2026年8月に公開したエージェント型AIの中間ガイダンスを、情シス・セキュリティ担当者向けに解説します。自律度に応じた統制、サンドボックスの成熟度4段階、エージェント専用ID、監査ログ、緊急停止まで、自社の運用を点検する手順に落とし込みます。 - [IaC初心者がTerraformでEntra IDを触ってみた。変更履歴は本当に追えるのか](https://blog.cloudnative.co.jp/articles/terraform-entra-id-change-history/): TerraformでEntra IDのセキュリティグループを作成し、手順書運用と比較します。無断変更の検知・是正、監査ログとGitの役割や限界を整理したい方に役立ちます。 - [クラウドネイティブに入社しました。](https://blog.cloudnative.co.jp/articles/cloudnative-entry-kazunori/): 2026年9月にクラウドネイティブへ入社したセキュリティチームのkazunoriが、Web開発7年のキャリアからセキュリティ領域を志した理由、入社の経緯、社内AIや分報など入社して感じた環境を紹介します。 - [Netskope Client の「データセンターピンニング」機能を試してみた](https://blog.cloudnative.co.jp/articles/netskope-client-data-center-pinning/): Netskope Client の Data Center Pinning を実機検証。nsdiag --pin による POP 固定手順、Pinned 表示でも既存トンネルが切り替わらない挙動、最大 24 時間・フェイルオーバー不可などの制約を整理します。IP 許可リスト用途には不向きですが、障害時の一時退避や切り分けには活用できそうです。 - [SaaS設定はどこを正本にする?管理方式の選び方](https://blog.cloudnative.co.jp/articles/saas-config-management-map/): SaaSの設定台帳を更新し続けるには、設定値と判断の理由をどう残すかを考える必要があります。コード管理・専用製品・手動の台帳・観測型を、正本の所在と記録の更新方法で比較し、設定の領域ごとに管理方法を選ぶための条件を整理します。 - [Okta の Office 365 プロビジョニング再認証、対象と手順をまとめました](https://blog.cloudnative.co.jp/articles/okta-office365-provisioning-re-authentication/): Okta の Office 365 アプリで User Sync / Universal Sync を使っている環境は、2026年9月30日までに管理者による再認証が必要です。アプリケーションベース認証(ABA)への切り替えの背景、対象環境の確認方法、再認証の具体的な手順、つまずきやすいポイントまでをまとめました。 - [社内Wikiだけではもったいない。Notionエージェントで会社の仕事はどこまで変わる?](https://blog.cloudnative.co.jp/articles/notion-ai-agent-business-adoption/): Notionは、社内Wikiやドキュメントを置くためだけの製品ではなくなっています。ナレッジ、議事録、申請、タスクを同じ場所に集め、AIエージェントに業務を任せるために何を決めておくか、どこから始めるかを解説します。 - [今さら聞けないアクセス・権限の略語|IAM・ACL・RBAC・ABAC・PAMを新人向けに整理【2026】](https://blog.cloudnative.co.jp/articles/id-security-acronyms-02-access-control/): アクセス・権限まわりでよく出るIAM・ACL・RBAC・ABAC・PAMの5語を、最小権限の原則を軸に、意味と登場する場面から整理します。IAMとIdP、RBACとABAC、PAMとPIMの違いも一次情報にもとづいて確認できる、新人向けのリファレンス記事です。 - [クラウドネイティブに入社しました!大阪から運用支援チームに参加します](https://blog.cloudnative.co.jp/articles/cloudnative-entry-ryuya/): 2026年9月にクラウドネイティブへ入社した運用支援チームのryuyaが、接客から一人情シスを経たキャリアと入社動機、オンボーディングで実感した整ったIT環境、今後の挑戦を紹介します。 - [Keeperのアイコン、ここでは消したいと思ったことありませんか?](https://blog.cloudnative.co.jp/articles/keeperfill-disable-specific-sites-field-icons/): 業務画面の入力欄に出る Keeper のアイコン、「ここでは消したい」と思ったことはありませんか?KeeperFill のサイト別無効化とフィールドアイコン設定を実測し、管理者と利用者それぞれにできること、URL の一致ルールや設定反映の注意点を紹介します。 - [「AIが脆弱性見つける時代」のWindows更新運用をトリアージから作り直す](https://blog.cloudnative.co.jp/articles/windows-patch-tuesday-surge-operations-2026/): Microsoftの月例更新は2026年に206件・570件・421件と急増し、同社はAIによる脆弱性発見で今後も増えると公式に予告しました。CVSS降順のトリアージが破綻する前に、KEVとExploitedフラグで例外を抜き、残りをIntuneの更新リングと迅速化ポリシーで捌く2レーン運用へ再設計する手順を解説します。 - [Wiz Atlasの「Mythos超え」から考える、AIに仕事を任せる設計。サイバーエージェントの実践と共通するもの](https://blog.cloudnative.co.jp/articles/wiz-atlas-mythos-harness-design/): Wiz AtlasがCyberGymでClaude Mythos Previewの公表値を上回った事例と、サイバーエージェントのBUGMAPの実践から、AIに仕事を任せるための分解・役割分担・検証・実行環境の設計を読み解きます。最強モデルを待たずに始めるための経営者やセキュリティ担当者向けです。 - [製品選定で「どこから買うか」を大事にしてほしい話](https://blog.cloudnative.co.jp/articles/why-buying-location-matters/): 製品選定と同様に「どこから買うか」の重要性を解説し、Okta・CrowdStrike・Netskopeを扱うCloudNativeが提供するエンジニア同席や導入後サポートを通じて、IT担当者や経営層が最適なパートナー選びの指針を示します。 - [複数案件を管理するためにキャッチアップを仕組み化してみた](https://blog.cloudnative.co.jp/articles/project-catch-up-system/): 複数案件を掛け持ちするPMが、情報錯乱を防ぐために案件ごとに状況を1枚に畳み、Claude Codeの自作スキルで各ツール横断要約と差分更新を回す方法を解説します。 - [こんな人はクラウドネイティブに向いてる!【フルリモート×フルフレックス】](https://blog.cloudnative.co.jp/articles/cloudnative-fit-full-remote-flex/): クラウドネイティブは現在採用強化中。フルリモート×スーパーフルフレックスで実際に働くアシスタント兼広報が、「どんな人がクラウドネイティブに向いているのか」を4つの特徴に整理しました。timesチャンネルの文化や自制心が求められる働き方、カジュアル面談の案内まで、入社を検討している方向けの記事です。 - [Netskope の Google CASB API が BYOP へ移行。Google / GCP 側で先に準備が必要なことは?](https://blog.cloudnative.co.jp/articles/netskope-google-casb-api-byop-migration-2026/): Netskope の Google CASB API が、共有プロジェクトから BYOP(Bring Your Own Project)へ移行します。対応の中心は Netskope 側ではなく、Google Cloud と Google 管理コンソールでの事前準備です。GCP プロジェクト、必要な API、サービスアカウント、JSON キー、ドメイン全体の委任まで、2026年9月30日の期限に向けて必要な作業と注意点を整理します。 - [改正個人情報保護法に備える | 情シスが今始めるべきこと](https://blog.cloudnative.co.jp/articles/amended-personal-data-law-prep/): 2026年7月公布の改正個人情報保護法を情シスの視点で整理します。課徴金の対象4類型、委託先義務の明文化と免除特例、特定生体個人情報の規律、漏えい時の本人通知の緩和を押さえ、政令・委員会規則の公表前に着手すべき棚卸しと契約点検の進め方を解説します。 - [電子ペーパー開発ボードPaperMonoを買ったので、エミュレーターを作ってみた](https://blog.cloudnative.co.jp/articles/papermono-emulator-creation/): AIカテゴリの記事 - [Slack × Notionカスタムエージェントで、情シスの問い合わせ窓口に一次回答を任せてみた](https://blog.cloudnative.co.jp/articles/slack-notion-customagent-helpdesk/): SlackのスタンプまたはメンションでNotionカスタムエージェントを起動し、社内問い合わせの記録と一次回答を任せる仕組みを作りました。設定、指示文の設計、クレジット消費の目安をまとめます。 - [組織のAI品質を底上げする方法、無料配布します](https://blog.cloudnative.co.jp/articles/cloudnative-core-skills/): 組織のAI出力品質を底上げする4つのCore Skills(Writing・Evidence・Decision・Agent Safety)を改変可能ライセンスで無料公開します。Glean・Notion・Claude・ChatGPTの4製品へ全社配布する方法と、適用前後の回答比較を解説します。 ## 詳細情報 - [全記事一覧](https://blog.cloudnative.co.jp/llms-full.txt): 全記事のURL、カテゴリ、タグ、公開日、著者、概要