Control Zero ブログ
AIガバナンスを、オープンに考える。
AIエージェントのガバナンス、ポリシーの適用、セキュリティ、監査ログ、そしてAIを責任ある形でデプロイするとはどういうことかについて、実践的な視点をお届けします。

最新Claude Code権限エージェントの安全性
claude --dangerously-skip-permissionsの正体と、リスクを負わずにスピードを得る方法
claude --dangerously-skip-permissions が実際に無効にする機能、それが引き起こした実際のインシデント、そしてポリシーによってリスクなしでスピードを維持する方法を解説します。
2026年8月8日·9分で読めます

エージェントの安全性rm-rfインシデント
コーディングエージェントが rm -rf を実行したとき:実際のインシデントと、プロンプトが制御手段にならない理由
AIコーディングエージェントがファイルやデータベースを削除した、記録されている5件の事例。プロンプトや指示が歯止めにならなかった理由と、実際に機能する対策を解説します。
2026年8月8日·10分で読めます

AIガバナンスエンタープライズセキュリティ
AIガバナンスが、思っている以上に重要な理由
AIエージェントが本番システムで自律性を獲得するにつれ、能力と制御のギャップは深刻なビジネスリスクになります。ガバナンスこそが欠けている層である理由を、ここで説明します。
2026年7月15日·6分で読めます

シャドーAIセキュリティエンタープライズ
シャドーAI:あなたの組織に潜む見えないリスク
従業員は、IT部門が把握していないAIツールを使っています。シャドーAIは新しいシャドーITです。露出範囲が桁違いに大きいため、リスクはさらに大きくなります。
2026年7月8日·6分で読めます