2026年10月19日(月)・20日(火)開催
フロンティアAI時代に、
AIエージェントを「活用する力」と「統制する力」を学ぶ2日間
企業の情報システム・セキュリティ担当者を対象に、
AIエージェントの業務活用からセキュリティ統制までを実践的に学びます。
一般社団法人CSIRTトレーニングセンター(本社:東京都中央区、代表理事:松本悦宣)と TrustIQ Lab株式会社(本社:東京都千代田区、代表取締役社長:高江洲勲)は、 企業の情報システム部門・セキュリティ担当者を対象としたトレーニング 「AIエージェント実践トレーニング ― 活用と統制の2日間 ―」 を、2026年10月19日(月)・20日(火)の2日間、東京都渋谷区で開催します。
本トレーニングは、AIエージェントをセキュリティ業務で 「活用する」1日目と、 社内で勝手に使われているAIエージェントを 「統制する」2日目で構成されています。
一般的な生成AI研修とは異なり、 AIエージェントを活用した脆弱性対応やインシデント調査、 シャドーAIの統制やAIシステムの堅牢化といった実際の業務に近い題材を扱い、 実機での演習を中心に進めます。
◆ 開催の背景
LLM(大規模言語モデル)を推論エンジンとして自律的に動作するAIエージェントの業務利用が、 急速に広がっています。調査、文書整理、ログ分析といった作業をAIエージェントに任せることで、 情報システム部門やセキュリティ部門の業務も大きく変わろうとしています。
その一方で、現場では大きく二つの課題が起きています。
一つ目は、AIエージェントの活用が進まない課題です。
AIエージェントのタスク遂行能力を高める方法が分からないことや、 AIエージェントに何をどこまで任せられ、 何を人が判断すべきかの線引きが分からないなどの理由から、 AIエージェント活用が進まない例が少なくありません。
二つ目は、AIエージェントの統制が追いつかない課題です。
部門や個人が独自にAIエージェントやAIサービスを導入した結果、 情報システム部門が把握していない「シャドーAI」が生まれます。 個人アカウントでの業務利用、機密情報の外部送信、 想定外のAPI利用コスト、プロンプトインジェクションによる被害といった問題は、 いずれも現実的なリスクとして顕在化しています。
AIエージェントの「活用」と「統制」は、本来切り離して考えるべきではありません。
そこで我々は、この二つを2日間で続けて学べる 実践的なトレーニングを提供することにしました。
◆ 本トレーニングの特長
DAY 1
AIエージェントを活用したセキュリティ業務
AIエージェントの基本的な考え方を学んだうえで、 情報システム業務・セキュリティ業務に近い題材を使って活用方法を体験します。
扱う主な内容
- AIエージェントを利用した社内IT情報の調査・整理
- 脆弱性情報と社内資産を組み合わせた脆弱性対応
- 認証ログ、端末情報、ネットワーク情報を用いたインシデント調査
- AIエージェントに任せる業務と、人が判断すべき業務の整理
単にAIエージェントを作るのではなく、 目の前の業務課題に対してどう活用できるか を考えながら進めます。
DAY 2
Agentic Hardening
― 乱立するAIエージェントを統制するハンズオン ―
架空企業「Agentic Corp」の情報システム部門・セキュリティ担当者として、 社内で利用されているAIエージェントの状況を調査します。 問題の発見から対処、再発防止までを一連の流れとして実践します。
扱う主な内容
- 社内で利用されているAIエージェント/AIサービスの調査
- シャドーAI、個人アカウント利用といった問題の発見
- 機密情報の外部送信、想定外のAPI利用コストの調査
- プロンプトインジェクションによる被害の調査
- 問題のあるAIエージェントの停止、権限の見直し
- ガードレールをはじめとする技術的対策の導入
- 社内ルール、責任分担、継続的な監視方法の整理
企業でAIを安全に活用するための一連の流れを、 ハンズオン形式で体験します。
◆ 想定受講者
企業の 情報システム部門・セキュリティ担当者 を対象とします。
社内システムやIT資産の基本的な構成、 IPアドレス、サーバー、ログの意味が分かる程度の基礎知識があれば参加できます。 AIエージェントの開発経験やプログラミング経験は必要ありません。
◆ 開催要項
| 日程 |
2026年10月19日(月)~10月20日(火) 各日10:00~17:00 |
|---|---|
| 形式 | 対面開催(2日間通しの受講) |
| 会場 |
株式会社ChillStack 本社オフィス 研修会場 〒151-0051 東京都渋谷区千駄ヶ谷5丁目18番20号 代々木フォレストビル2F |
| 定員 | 30名 |
| 受講料 | 150,000円/名(税込、2日間通し) |
| 申込締切 |
2026年10月16日(金) ※定員に達し次第締め切り |
| 主催 | 一般社団法人CSIRTトレーニングセンター |
※内容は変更となる場合があります。あらかじめご了承ください。
◆ 講師紹介
DAY 1:渡會 航生 氏 (一般社団法人CSIRTトレーニングセンター)
セキュリティ・キャンプ全国大会講師(2024年、2025年、2026年)。 IPAの情報処理安全確保支援士 実践講習にて、 制御システム向けサイバーセキュリティ演習「CyberSTIX」の講師を務める。 2022年から、IPA産業サイバーセキュリティセンター 中核人材育成プログラムの講師(ITセキュリティ)を担当。 Black Hat Asia 2023 Arsenal、 Black Hat Asia 2024 Arsenal Speaker。
DAY 2:高江洲 勲 氏 (TrustIQ Lab株式会社)
情報処理安全確保支援士、CISSP。 AIセキュリティに着目し、 機械学習アルゴリズムの脆弱性に関する研究や、 機械学習を用いたセキュリティタスク自動化の研究を行う。 研究成果は、 Black Hat Arsenal、 DEFCON Demo Labs/AI Village、 CODE BLUE、 AVTOKYO、 BSidesといったハッカーカンファレンスで発表している。 近年は教育にも力を入れており、 セキュリティ・キャンプの講師 (2019年より。2022年からは講師兼プロデューサー)、 SECCONワークショップの講師、 Hack In The BoxのAIセキュリティ・コンペティションの審査員を務めた経験を持つ。
◆ 主催組織概要
一般社団法人CSIRTトレーニングセンター
2017年設立。 サイバーセキュリティトレーニングの提供を中心に、 標的型メール訓練、情報提供サービス、 RAG(検索拡張生成)構築支援サービスなどを手がけています。
TrustIQ Lab株式会社
2026年9月設立。 AI自体およびAIを活用したシステム(AIシステム)の構築・評価・運用支援を中心に、 AIシステムの安全な利活用に関する各種教育訓練の企画及び運営などを手がけています。
◆ 本件に関するお問い合わせ先
一般社団法人CSIRTトレーニングセンター
e-mail:
training@csirt-tc.org