情シスが「リスクが〜」って拒否るのを技術で殴りに行くスタイル、嫌いじゃない
AIエージェントの社内展開はガードレール設計から逆算すべき。権限・監査・データ動線の3点を初期に固めないとPoC段階で詰む、という構造的問題に同意
情シスの仕事って本当につまらないよね。こういったことも全部社内政治的に弱すぎて、考察するだけ無駄だったりするんだよ。
技術で殴ってきても「責任を取るのは誰だ」バリアーがあるからなあ。どこか社で「あんぜんAIエージェント」みたいなの売ってくれたら導入したいんだけど。
情シス無能か?おめーらの仕事だろ
AIさん、ボクにこっそり教えてほしいにゃ〜?
ossを入れようとすると難癖つけてくる人はどうすればいいですか
網羅性とか説明責任を表現できるだけというとNo、なんかやってる感のみ
pip install pyaigis
情シスってセキュリティ詳しいんだから取り入れたい言われたらどうやったらいいか調査するのが仕事なんじゃ無いの?今年ってマジで差がつくからね。使えない情シスは会社潰す存在だよ。
この例、わざわざツールhook入れるまでもなくsettingsでできる事だけど、そうじゃない理由でもあるのかな
Claude Code の挙動の説明は(コレだと不十分だけど)納得させたとして、エージェントそのもののリスクはどう説明するんだろう?
まあ、まだ穴もありそうだけど、リスクリターン考えると使わないわけにいかないしなってな事情でわかってる役員がいれば情シスの抵抗は無駄に終わる
へー導入障壁が低くていいね
もう国内大手企業が続々とClaude Codeの導入しAnthropicもOpenAIも公式導入コンサル始めてる状況なので、情シスがその辺り積極的に調べず導入却下してるような企業にいるエンジニアはさっさと転職すべき。
コーディングする部署以外で使いたいってことだろうか。ClaudeならAnthropicにデータを全部送るわけなので、リテラシーが低い人には使わせたくないのはわかる。推進派の私でも資格制にしたいと思う。
社内でAIコーディング支援を使うためのAIエージェントセキュリティ実践編。
GitHubを禁止してるような企業には過ぎた道具だよ
Claude Code社内導入向けにAigisでAIエージェント操作を可視化・制御・監査する実践記事。危険コマンドのblock/review、JSON Linesログ、規制対応レポートを紹介。
Claude Code を社内で使うための「AIエージェントセキュリティ」実践編 - Qiita
情シスが「リスクが〜」って拒否るのを技術で殴りに行くスタイル、嫌いじゃない
AIエージェントの社内展開はガードレール設計から逆算すべき。権限・監査・データ動線の3点を初期に固めないとPoC段階で詰む、という構造的問題に同意
情シスの仕事って本当につまらないよね。こういったことも全部社内政治的に弱すぎて、考察するだけ無駄だったりするんだよ。
技術で殴ってきても「責任を取るのは誰だ」バリアーがあるからなあ。どこか社で「あんぜんAIエージェント」みたいなの売ってくれたら導入したいんだけど。
情シス無能か?おめーらの仕事だろ
AIさん、ボクにこっそり教えてほしいにゃ〜?
ossを入れようとすると難癖つけてくる人はどうすればいいですか
網羅性とか説明責任を表現できるだけというとNo、なんかやってる感のみ
pip install pyaigis
情シスってセキュリティ詳しいんだから取り入れたい言われたらどうやったらいいか調査するのが仕事なんじゃ無いの?今年ってマジで差がつくからね。使えない情シスは会社潰す存在だよ。
この例、わざわざツールhook入れるまでもなくsettingsでできる事だけど、そうじゃない理由でもあるのかな
Claude Code の挙動の説明は(コレだと不十分だけど)納得させたとして、エージェントそのもののリスクはどう説明するんだろう?
まあ、まだ穴もありそうだけど、リスクリターン考えると使わないわけにいかないしなってな事情でわかってる役員がいれば情シスの抵抗は無駄に終わる
へー導入障壁が低くていいね
もう国内大手企業が続々とClaude Codeの導入しAnthropicもOpenAIも公式導入コンサル始めてる状況なので、情シスがその辺り積極的に調べず導入却下してるような企業にいるエンジニアはさっさと転職すべき。
コーディングする部署以外で使いたいってことだろうか。ClaudeならAnthropicにデータを全部送るわけなので、リテラシーが低い人には使わせたくないのはわかる。推進派の私でも資格制にしたいと思う。
社内でAIコーディング支援を使うためのAIエージェントセキュリティ実践編。
GitHubを禁止してるような企業には過ぎた道具だよ
Claude Code社内導入向けにAigisでAIエージェント操作を可視化・制御・監査する実践記事。危険コマンドのblock/review、JSON Linesログ、規制対応レポートを紹介。