一般社団法人 全国個人事業主支援協会

MEMBER メンバー

  • GPT
    GPTとは、アメリカのOpenAIが開発した自然言語処理モデルです。2023年6月時点では「GPT-4」まで公開されており、非常に高い言語処理能力を有しています。
    GPTが活用されている最も著名なサービスは、同社が開発している「ChatGPT」です。GPTの高精度な自然言語処理を活用して、人間が書いているかのような自然な文章を出力することが可能です。
    近年ではMicrosoft社の検索エンジン「bing」と提携し[…]

  • 生成AIに用いられるモデルとして、GPTやVAE、GAN、拡散モデルなどがあります。これらのモデルはそれぞれ画像の生成方法が異なり、用途も少しずつ違っています。
    テキスト生成AIなどの自然言語処理にはGPTが活用されています。画像生成AIにおいては、複雑性の高いデータ生成にはVAE、高解像度な画像の生成にはGANや拡散モデルが使用される傾向にあります。
    これらの代表的な4種類の生成モデルについて解説します。

  • 生成AIには、テキスト生成や画像生成、動画生成、音声生成などさまざまな種類があります。③

    音声生成AIは、音声入力やテキスト入力によって新たな音声を生成するAIです。たとえば、ある一人の声を大量に学習させると、その人の声質と全く同じ声で、さまざまな文章を自由に話す音声を生成することが可能になります。
    音声生成AIを活用することで、本人の声を収録せずに任意のナレーションを読み上げたり、アバターに手軽に音声を付加したりできます。

  • 生成AIには、テキスト生成や画像生成、動画生成、音声生成などさまざまな種類があります。⓶

    動画生成AIは、テキストで指示したイメージに近い動画を生成するAIです。動画生成AIはAIの中でも開発の難易度が高いといわれていますが、2023年3月にはアメリカのRunway社から「Gen-2」と呼ばれる動画生成AIが登場しており、クオリティの高い動画を生成できるようになっています。
    現時点では数秒ほどの短い動画を生成することが[…]

  • 生成AIには、テキスト生成や画像生成、動画生成、音声生成などさまざまな種類があります。①

    テキスト生成AIは、フォームに入力した「プロンプト*」と呼ばれる文章を送信すると、自動的にテキストが生成されるAIのことです。OpenAIが開発した「ChatGPT」やGoogleが開発した「Bard」が該当します。

    画像生成AIは、テキストで指示するだけで、イメージに近いオリジナルの画像を生成できるAIです。世界的に利用され[…]

  • 「AI」は人工知能そのものを意味し、「人間が行う知能的な作業を代替するためのプログラムを作る技術」を指します。つまり「AI」は総称であり、生成AIはAIの一種ということになります。

    加えて、機械学習はAIの知能を伸ばすための学習方法を指す言葉です。AIは機械学習を行うことによって新たな知識を身につけて成長し、より複雑な処理を行えるようになります。

    特定のタスクに特化したAIは「弱いAI」と呼ばれ、一方で人間の知性と[…]

  • 生成AI(ジェネレーティブAI)とは?②

    従来のAIは「学習済みのデータの中から適切な回答を探して提示する性質」を持っていましたが、生成AIは「0から1を生み出す」性質が特徴的です。
    すでに学習したデータを参考に予測した答えを返すのではなく、AI自身が自ら学習し続け人間が与えていない情報やデータさえもインプットし、新たなアウトプットを人間に返すことができます。
    生成AIは「AIが考えた新たな知識を人間が受け取る仕組み[…]

  • 生成AI(ジェネレーティブAI)とは?⓶

    生成AI(または生成系AI)とは、「Generative AI:ジェネレーティブAI」とも呼ばれ、学習済みのデータを活用してオリジナルデータを生成するAIを指します。
    近年では生成AIが世界中で注目を集めており、テキスト生成AIの「ChatGPT」や画像生成AIの「DALL-E 」をはじめとした多種多様な生成AIがビジネスシーンやDX・日常生活で活用され始めています。

  • 生成AIとは、深層学習や機械学習の手法を駆使して、人が作り出すようなテキスト、画像、音楽、ビデオなどのデジタルコンテンツを自動で生成する技術です。
    これにより多様なコンテンツ生成が可能となり、クリエイティブな分野だけでなく、ニュース記事の作成、ゲームの環境設計、さらには広告の制作など、幅広い応用が期待されています。この技術は、人間の創造性を模倣し、拡張することで、ビジネスや芸術の新たな地平を切り拓く可能性を秘めています。[…]

  • ソフトウェアのアップデート

    サーバーや管理端末、Webアプリケーションなど、ECサイトを構成する複数箇所でソフトウェアを利用しているはずです。こうしたソフトウェアの最新バージョンへアップデートすることで、脆弱性対策を実施することができます。
    アップデート実施後は、システムへの影響がないことを動作検証によって確認することも重要です。

    各種ポイントのセキュリティ対策

    管理者画面や管理端末へのアクセス制限、Web[…]

  • 基本ルールに沿ったECサイト構築

    IPAは、「安全なウェブサイトの作り方」という資料を作成しています。また、この資料に付随して「セキュリティ実装 チェックリスト」もあります。これらの資料に記載されたルールにのっとって、ECサイトを構築することが重要です。

    これらの資料では、サイバー攻撃の標的となる脆弱性とその対策が記載されています。外部事業者にECサイト構築を委託する際は、これらの資料を参考にするよう依頼することが求められます。

  • 経営者がセキュリティ確保のために実行すべき項目とは?(その3)

    ④最新情報を収集する
    サイバー攻撃とセキュリティ対策はいたちごっこの関係にあり、攻撃内容も急速に変化していきます。特定の段階で知識をインプットするだけでは不十分であり、IPAのホームページをはじめ最新情報を定期的に収集するようにします。
    最新の攻撃内容を踏まえて、セキュリティ対策の定期見直しを指示することが経営者の実行すべきアクション項目となっています。

  • 経営者がセキュリティ確保のために実行すべき項目とは?(その2)

    ③外部委託時のセキュリティ対策と責任の所在を明確にする
    外部委託先にセキュリティ対策を依頼するとしても、「丸投げはやめましょう」とガイドラインでは明確に書かれています。ECサイトのセキュリティ運用や保守の契約を締結することはもちろん、セキュリティ対策の内容や責任を明記するなど、委託元として責任あるアクションをとることが必要です。
    また納品時や運用時に、契[…]

  • 経営者がセキュリティ確保のために実行すべき項目とは?(その1)

    ①方針策定と予算・人材・体制の準備
    セキュリティ対策を行う前提として、組織全体としての対応方針と必要な予算・人材・体制の整備を経営者として責任を持って実施します。
    特に予算については、ECサイト構築時の対策費用に加えて保守コストも計算することが重要です。外部委託先へ依頼する際のコストも加算する必要があります。
    ②セキュリティ対策の検討と見直しの指示[…]

  • セキュリティ被害を受けた企業の声

    当ガイドラインには、実際にセキュリティ被害を受けた企業の声が記載されています。

    そちらを見ると、社内でのリスク認識が不十分であった、外部委託事業者の得意分野ではなかったなど、根本原因が語られています。また契約書に記載した瑕疵担保期間を過ぎていたために、被害発覚後に外部委託事業者に賠償請求できなかった、ショックを受けて信頼できる相談先を見つけられなかったなど、事後対応にも苦慮したケー[…]

  • セキュリティ事故・被害が発生した際の影響
    セキュリティ事故・被害が発生すると、ECサイトを閉鎖することによる売上損失と事故対応費用の発生という2種類の影響が発生します。また、ブランド毀損や風評被害なども考えられます。

    被害を受けたECサイト(従業員数300名以下の40社)を対象とした調査によると、平均閉鎖期間は約8.6か月に及びます。売上高損失額を見ると、40社のうち1,000万円未満が14社である一方、1億円以上が4[…]

  • ECサイトにおける脆弱なセキュリティ対策
    大半の中小企業のECサイト運営事業者は、セキュリティ対策への意識が弱いことに加えて、継続的な対策のための経営資源割り当ても不十分とされています。例えば、外部事業者に委託してECサイトの運用・保守を実施していた事業者のうち、44%が契約書や仕様書の中にセキュリティ対策を記載していなかったことが分かっています。

    IPAの調査では、Webアプリケーションないしプラットフォームの脆弱性[…]

  • 当ガイドラインは、「経営者編」と「実践編」の2部構成です。経営者編では、IPAがかつて作成した「中小企業の情報セキュリティ対策ガイドライン」をもとに、経営者が実行すべきセキュリティの基本対策が記載されています。

    まず経営者は、セキュリティ対策を軽視することの危険性について理解する必要があります。
    ECサイトのサイバー被害
    日本クレジット協会によると、2021年の国内発行クレジットカードにおける年間不正利用被害総額は約[…]

  • 「ECサイト構築・運用セキュリティガイドライン」は、ECサイトのセキュリティ確保のために実践すべき内容をまとめたものです。リソースが少なく対策を怠りがちな中小企業向けに、経営者が認識して責任を持ち実行すべき内容、それを受けて構築・運用に際して検討・確認すべき内容を説明しています。

    ECサイトを利用する際、ユーザーは個人情報やクレジットカード情報を入力することになります。そのためECサイトはサイバー攻撃を受けやすく、結果と[…]

  • BtoCマーケティング領域のDXにおいて重要なチャネルの一つとなるECサイト。

    ただ、リソースの少ない中小企業では、ECサイトを構築するだけでも簡単ではありません。ましてや万全なセキュリティ対策を施すことは、直接的な売上にはつながらないことから、つい優先順位を下げてしまうケースもあるのではないでしょうか。

    今回、IPA(独立行政法人 情報処理推進機構)より公開された「ECサイト構築・運用セキュリティガイドライン」は[…]

  • さらに読み込む
一覧へ戻る