
ZUNDA DAY 2026 #2 イベントレポート
先日、ZUNDA DAY 2026 #2を開催しました。ご参加いただいた皆さま、ありがとうございました。
「おいしいごはんを食べながら、情報システムのことを一緒に考えよう」をコンセプトに始めたZUNDA DAYも、今回で2回目。
前回はSCS評価制度を中心に「これからどう備えるか」を皆さんと考えましたが、今回はそこから一歩進んで、実際にZUNDAが始めた取り組みや、認証情報の悪用、NHI(Non-Human Identity)など、より実践とこれからの課題に近いテーマを取り上げました。
もちろん今回も、セッションだけではありません。料理とドリンクを囲みながら、普段はオンラインでお会いしている方との会話や、参加者同士の情報交換も。
第2回の様子をレポートします。
セッション① SCS評価制度 まずは☆3を目指そう!
最初のセッションでは、SCS評価制度の概要から、事前アンケートの結果、ZUNDA自身の取り組みまでをご紹介しました。
SCS評価制度は、企業のセキュリティ対策状況を★1〜★5で可視化する制度です。まず多くの企業にとって現実的な目標になりそうなのが★3。そこで今回は、★3の要求事項をベースにZUNDAがアレンジした事前アンケートを参加者の皆さまに実施しました。
結果を見ると、ID・認証まわりは比較的高水準だった一方、バックアップ/リストアやネットワーク機器の管理には改善の余地が見られました。これは、ZUNDAのお客様は比較的SaaS中心のお客様が多いという背景がありそうです。
そして、前回に引き続き目立ったのが、「実務としてはできている。でも管理プロセスとなると『?』」というケースです。
技術的な対策はできていても、手順書がない、定期的な検証をしていない、実施記録が残せていない、など。SCS評価制度では「その人がいればできる」だけではなく、「組織として再現できるか」という視点が重要になります。
ZUNDA自身も★3取得に向けて取り組みを始めています。
ZUNDAでも、取引先ごとに形式の異なるセキュリティチェックシートへの対応が増えており、その負担をどう減らすかは身近な課題です。また、SCS制度は今後たくさんの企業様にとって共通の基準となる可能性があるため、まずは自分たちで取り組み、実践を通じて得た知見をお客様への支援にも活かしていきたいと考えています。
今回紹介した取り組みのひとつが、AIを使った一次アセスメントです。
要求事項や評価基準をNotionに取り込み、Notion AIから社内の各種リソースを参照。〇△×の判定だけでなく、その理由や証跡、次に必要なアクションまで整理し、最後は人がレビューします。当日は実際に利用しているプロンプトもそのまま共有しました。
まずは現在地を把握し、そこから少人数で体制をつくり、スケジュールやタスク、優先順位へ落とし込んでいく。ZUNDA自身も、皆さまと同じように現在地を確かめながら、手を動かし進めています。
セッション② 認証情報悪用の実態と対抗策
ゲストには、CISSP・情報処理安全確保支援士の田辺洋介さんをお招きし、「認証情報の悪用」をテーマにお話しいただきました。
今回とくに印象的だったのが、認証情報を「クレデンシャル(認証前)」と「トークン(認証後)」に分けて考えるという視点です。
MFAやパスキーで認証を強化しても、認証後に発行されたトークンが盗まれれば悪用される可能性があります。実際のインシデントも交えながら、フィッシング耐性のあるMFAやパスワードレス化に加え、OAuthアプリの棚卸し、権限の適正化、不審利用の検知など、「認証した後」まで含めた対策を解説いただきました。
セッション③ いま話題のNHIを少しだけ
最後は、最近注目されているNHI(Non-Human Identity)についてのミニセッションです。
サービスアカウントやAPIキー、ワークロードIDなど、人ではなくシステムが利用するアイデンティティは以前から存在します。一方、AI Agentの登場によって、利用するツールやサービスを動的に判断したり、別のAgentへ処理を委任したりと、認証・認可や権限管理はさらに複雑になりつつあります。
こうした新しい課題への議論が進む一方で、NISTも「課題の多くは、Identity Managementが長年取り組んできた問題と同じ」と指摘しています。
Back to the Future: Why Agentic AI Needs a Strong Identity Foundation
As AI matures, enterprises and customers are rapidly deploying agents seeking to...
www.nist.gov

だからこそ、まずは自社の情報資産と利用中のIDを把握し、従来のIAMの仕組みで管理できるところから始める。新しい技術を待つだけではなく、いま取り組めるNHI管理についてお話ししました。
参加者の声
当日は参加者の皆さまから、嬉しいフィードバックをたくさんいただきました。
「美味しいご飯、楽しいお話、とても楽しかったです!」
「普段はwebでお会いすることが多いみなさまと直接お会いできて、良い経験となりました。またぜひ別の機会があればお誘いいただけますと幸いです。」
「情報収集ができて良かったです。食事と飲み物が豊富で嬉しかったです。」
「今後ともサポートお願い致します。」
セッションだけでなく、食事や交流の時間も楽しんでいただけたようで、対面開催ならではの良さをあらためて感じる一日となりました。
おわりに
ご参加いただいた皆さま、そしてゲストスピーカーの田辺さん、ありがとうございました。
今回のZUNDA DAYでは、SCS評価制度への実際の取り組みから、認証情報の悪用、そしてNHIまで、いま取り組むことと、これから考えていくことを行き来するような内容になりました。
アンケートでは、「もう少し実務に近い内容も聞きたい」というリクエストもいただいています。
ZUNDA自身もSCS評価制度への対応を進めている途中ですし、NHIについても、これから実際の環境でどう管理していくかを考えていく段階です。
だからこそ、完成した答えだけを紹介するのではなく、実際にやってみて分かったことも含めて、皆さんと共有していける場にしていきたいと思います。
次回のZUNDA DAYも、ぜひお楽しみに。







