Category
コンサルティング
コンサルティングに関する記事です。
技術選定は流行ではなく、「手持ちのデータの形状」で決まる ― 評価テスト×AI分析×書類突合の設計
「まずデータを集めて予測モデルを」は中小企業では死にます。学習に足るデータが貯まっていないからです。データを数値・文章・画像・暗黙知の4形状で棚卸しすると、技術選定は自動的に決まる。そして単体処理より突き合わせ。自己申告と行動記録のズレに、書類にも面接にも出ない情報があります。
資料の渡し方を、明日から変える ― 送るのではなく、場所を渡す
シリーズ最終回。ファイルを送るのをやめて、場所を渡す。置き換え先に求める4つの条件と、3行で足りる運用ルール、そして来週やる1つの決め方までをまとめました。
メールは「連絡手段」であって「保管庫」ではない ― 資料の受け渡しに残る構造的な穴
攻撃されなくても開く穴があります。メールで資料を送る動作を作成・添付・送信・経路の4段階に分けると、後半2つは送り手の注意ではどうにもなりません。農林水産省の事案とガイドラインの診断項目から整理しました。
バックアップは「取ること」ではなく「戻せること」 ― 6か条に1つ増えた意味
IPAの情報セキュリティ5か条が2026年に6か条になりました。増えたのは「バックアップを取ろう!」。取ってあることと戻せることは違います。復元テストの具体的な手順まで書きました。
「工数削減」を課題にした瞬間に、AI企画は小さく死ぬ ― 効果の測り方4層と積み上げの順序
AI企画の効果を工数で測ると、計算で負け、通っても工数で評価され続けます。効果は4層(時間→精度→やり直し回避→学習の加速)。第1層は頻度×時間で決まり、積み上げには効率の改善→効果の拡大→標準化→複製→自動化という順序がある。いきなりAIに飛ばない理由を書きました。
セキュリティが「取引の条件」になる ― SCS評価制度の★は、どこから必要になるのか
サプライチェーン強化に向けたセキュリティ対策評価制度(SCS評価制度)が2026年度末ごろの開始を目指して動いています。★3と★4の違い、評価のやり方、中小企業向けの支援策、そして発注元が確認したがる理由を整理しました。
「守る」から「続ける」へ ― 2026年、中小企業のセキュリティの前提が変わった
2026年、国のサイバーセキュリティ戦略と中小企業向けガイドライン第4.0版が同じ方向に変わりました。警戒の中心は情報漏えいから事業停止へ、対策のゴールは「入られない」から「戻せる」へ。シリーズ第1回は、その前提の変化を整理します。
社内業務改善のAI企画、実物で全部見せます ― うちの採用を4ステップでなぞる
現状分析→課題設定→企画骨子→詳細化。社内業務改善のAI企画の型を、うちが実際に運用している採用のAI化で最初から最後までなぞります。実装は3つの部品で、AIが出てくるのは最後だけ。企画の本体はAIより手前にある、という話です。
AIビジネス企画は、DXの続きにある ― 国の標準で「役割」が溶け始めた話
「DXはもう古い、これからはAI」ではありません。AIビジネス企画の根底にはDXが要ります。経産省・IPAのデジタルスキル標準を手がかりに、生成AIが全員のリテラシー側に組み込まれたこと、そしてAIで5類型の役割の垣根が溶け始め、中小企業にもDXの入口が開いたという話を書きました。
「AIは禁止」の前に、やることがある ― 嘘も方便のグラデーションと、ガードレールの設計
AIの出力をそのまま送る事故が起きると、会社は「生成AIは制限しよう」に振れます。これがいちばんもったいない。催促メールの「嘘も方便」にグラデーションがあるように、AIの捏造は人間の延長線上にある。違うのは線を引けないこと。だから先に会社のスタンスを決め、仕組み(ガードレール)に落とし、最終判断は人が持つ、という順番の話です。
AIの捏造は、派手な嘘の顔をしていない ― 潜みやすい5つの場所と、全部は確認しないための3条件
実務で刺さるAIの捏造は、明らかな嘘ではなく自然に溶け込んだ一文です。潜みやすい5つの場所と、確認を絞る3条件、そして採用テストで見えた「疑う姿勢」の二極化。捏造検知力の正体は、自分の方針の解像度だという話を書きました。
脱PPAP・脱添付を実際に進める手順。社内ルールの決め方から取引先への案内文まで
「脱PPAPを決めたのに進まない」を解消する実務手順。現状把握・代替手段の決定・社内ルール化・取引先への案内・定着確認まで、総務・情シス担当者が迷わず動ける順番で解説します。
「ファイル送信」と「ファイル共有」は別物。混同したままツールを選ぶと失敗する
脱PPAPで選んだクラウドストレージの共有リンクが、なぜか運用の重荷になる。原因は「送信」と「共有」を同じ機能で片付けようとしたことにある。
メール誤送信・添付ミスは「気をつける」では防げない。仕組みで潰す現実的な対策
誤送信対策が「今後は気をつけます」で終わっていないか。宛先ミス・添付ミス・CC事故を型で分け、注意ではなく仕組みで防ぐための考え方を整理した。
PPAPはなぜダメなのか。廃止が進む理由と、やめた後の現実的な代替手段
パスワード付きZIPを送り、パスワードを別送するPPAP。何が問題で、なぜ官公庁や大手企業が廃止しているのか。やめられない事情まで含めて、現実的な代替手段を整理します。
「AIで何かやれ」から始まった企画は、なぜ通らないのか ― AI企画は一行目で決まる
AI企画の成否は、実装ではなくテーマ設定の一行目で決まります。うちの採用AI化の一行目は「効率化」ではなく「書類と面接だけでは人物像を見誤る」でした。通らない企画の書き出し4パターンと、一行目を書き換える20分の演習を紹介します。
業務棚卸しが「作って終わり」になる理由と、順番が決まる棚卸し
業務の属人化を棚卸しする実践的な方法を解説。「並べただけ」で終わらせないために、優先スコア=月あたり時間×属人度で着手順が自動で出る考え方、1行の粒度、頻度・所要時間・属人度の入れ方、属人度を評価と誤解させない伝え方、標準化・ツール化・AI化・外部化の4つの打ち手、そして上位3件に絞る理由までをまとめます。
中小企業の生成AIルール、まず決める「15の論点」から
中小企業が生成AIを安全に使うための社内ルールづくりを解説。ゼロから条文を書かず「決める15の論点」に答える進め方、入力してはいけない情報の具体的な列挙、AIに決めさせない仕事、認める用途の明記、事故時の責めない運用、そして配って終わりにしないための定着策までを、編集可能なひな形の考え方とあわせてまとめます。(本記事は法的助言ではありません)
EUの企業持続可能性デューデリジェンス指令が企業に与える影響と対応策
EUの企業持続可能性デューデリジェンス指令(CSDDD)が企業に与える影響と対応策を解説。環境・社会リスクの評価と対処を義務づける法的枠組みと罰則、サプライチェーン全体に及ぶ影響、そしてリスク評価から体制づくり・開示までの現実的な対応ステップをまとめます。
Contact
「なんか違う」からでも、
ご相談ください。
まだ言葉になっていない違和感で構いません。何が起きているのかを、一緒に見るところから始めます。