This is the Trace Id: 80947985550024fba46db2a8b2684491
メイン コンテンツへスキップ 概要 原則とアプローチ 透明性レポート ツールとプラクティス 責任ある AI を Azure で セキュア フューチャー イニシアティブ SFI 進捗レポート パターンとプラクティスの概要 ゼロ トラスト プライバシーの概要 データ管理の概要 データ アクセス データの場所 EU データ境界 GDPR コンプライアンスの概要 コンプライアンスのサービス 規則 DORA コンプライアンス EU AI 法 ヨーロッパ デジタル レジリエンス NIS2 コンプライアンス 地域別/国別コンプライアンス アクセシビリティ 製品とサービス コンプライアンスのサービス コンプライアンス スコア 監査レポート データ保護のリソース Microsoft Security Azure Dynamics 365 Microsoft 365 Microsoft Teams Windows 365 Microsoft AI Azure Space Mixed Reality Microsoft HoloLens Microsoft Viva 量子コンピューティング 教育機関 自動車 金融サービス 行政機関 医療 製造業 小売業 パートナーを探す パートナーになる パートナー ネットワーク Microsoft Marketplace Marketplace Rewards ソフトウェア会社 ブログ Microsoft Advertising デベロッパー センター ドキュメント イベント ライセンス Microsoft Learn Microsoft Research サイトマップの表示
セキュア フューチャー イニシアティブ

2026 年 7 月 SFI 進行状況レポート

Microsoft セキュア フューチャー イニシアティブ (SFI) は、セキュリティを文化、ガバナンス、エンジニアリング全体に組み込み、攻撃者と同じ速さで適応する能力を強化する方法です。
 Microsoft Secure Future Initiative Security above all else と書かれた白いテキストが表示された、青と紫のグラデーションの背景。
AI は、サイバーセキュリティの両面を変革しました。攻撃者は、フロンティア モデルを使用して脆弱性を発見し、攻撃経路を連鎖させ、手動による手法よりも迅速に悪用を拡大します。防御を 1 つ改善するたびに、攻撃者は適応します。1 つの経路を塞げば、攻撃者は次の経路へ移ります。

同じ機能が、防御も加速させています。AI により、手動レビューでは到底実現できない速さで検出、評価、修復を行うことができ、この変化を優位性へと変えられます。従来型の攻撃への防御であれ、AI 主導の攻撃への防御であれ、セキュリティは到達点ではなく、継続的な取り組みです。それは、マイルストーンや一時的な投資として扱うことはできません。それは規律です。設計時から組み込み、既定で有効にし、継続的に検証し、脅威の状況の変化に応じて再評価します。

セキュア フューチャー イニシアティブ (SFI) は、Microsoft においてその規律を運用に組み込むための取り組みです。文化、ガバナンス、エンジニアリング全体にセキュリティを組み込み、攻撃者と同じ速さで適応できる能力を強化します。

SFI では、ゼロ トラストの原則を、プラットフォーム、エンジニアリング パイプライン、ガバナンス システムに直接組み込まれたコントロールとして厳格に適用しています。目標は、すべての ID が検証され、すべてのアクセスが管理され、すべてのリソースが一貫したポリシーの適用によって保護され、サービス全体でコントロールが標準化、測定、適用されることです。これにより、環境が進化し、新たな脅威が出現しても保護が維持されます。

この第 4 回 SFI レポートでは、Microsoft とお客様のセキュリティを改善した重要な進捗を反映しています。3 つの目標が目標状態に到達し、3 つが完了間近となり、12 の目標で大きな進展がありました。

進行状況の詳細をご覧ください
SFI の柱と目標に対する進行状況を、個々のコントロールがより広範なセキュリティ成果にどのように貢献しているかを理解しやすくする 3 つのテーマを通して紹介します。

安全な基盤
: 強化、セキュア エンジニアリング ベースライン、資産インベントリ、セグメンテーション、セキュリティ境界の分離、既定での適用を通じてリスクを低減。

積極的な防御: AI、高品質なテレメトリ、セキュリティ シグナル、行動ベースの検出を活用して、実際のリスクをより早く特定し、重要なものを優先し、迅速かつ的確に対応。

将来への備え: ポスト量子暗号を含む新たなリスクへの備え。
  • SFI は、Microsoft のセキュリティ体制を段階的ではなく、システム全体にわたって改善するために策定されました。基盤の強化において大きな進展がありました。ID コントロールの強化、明確なテナント境界の定義、エンジニアリングの既定設定の適用、レイヤー全体にわたる継続的な検証です。

    安全な基盤の詳細をご覧ください
  • 従来の防御は引き続き不可欠ですが、それだけでは AI によって加速する脅威に対応し続けることはできません。攻撃者が AI とエージェント型の手法を使用して脆弱性をより迅速に発見し悪用する中、防御は事後対応型のコントロールから、積極的で継続的な評価へと移行する必要があります。

    積極的な防御の詳細をご覧ください
  • 新たな脅威は、従来の計画サイクルよりも速いペースで進化しています。将来に備えたセキュリティとは、構造的なリスクを早期に予測し、それらのリスクが運用上のインシデントとなる前にレジリエンスを構築することです。

    将来への備えの詳細をご覧ください

 

文化

これまでの進行状況は、従業員が日々行っているセキュリティ業務の成果です。セキュリティを最優先する文化を引き続き強化するとともに、パフォーマンスへの期待、エンジニアリング プラクティス、トレーニングと支援を強化しています。業務の進め方、リーダーシップ、影響の測定方法にセキュリティがどのように組み込まれているかについて、全文レポートをご覧ください。

ガバナンス

Microsoft は、進化する脅威の状況と増大する規制の複雑さに対応するため、ガバナンス モデルを進化させ続けています。アカウンタビリティを強化し、サイロを減らし、サイバーセキュリティ リスクに関する意思決定が技術的な実態とビジネスへの影響の両方を反映するように設計された Microsoft のガバナンス アプローチについて、全文レポートをご覧ください。

設計に組み込まれたセキュリティ、既定で安全、安全な運用

セキュリティへの取り組みは、設計に組み込まれたセキュリティ、既定で安全、安全な運用の確立された原則を引き続き基盤としています。
  • Azure Integrated HSM は、公開されているファームウェア、ドライバー、ソフトウェア コンポーネント全体の透明性を高めるとともに、ハードウェアによって保護された暗号化キー保護を通じて、クラウドおよび AI ワークロードに対するハードウェアに根ざした信頼を強化します。

    全文レポートで Azure について詳しく読む
  • ベースライン セキュリティ モードは、レガシ設定による露出を減らすことで、既定でセキュアな構成を適用します。Microsoft Entra のマネージド ID により、企業の AI エージェントに対して、スコープ指定された認証、ポリシーの適用、ライフサイクル ガバナンスが可能になります。

    全文レポートで Microsoft 365 について詳しく読む
  • Windows 認証のモダン化は、証明書、デジタル署名、および TLS 向けの PQC 機能を組み合わせることで、プラットフォームの信頼を強化します。Windows 11 の既定のカーネル信頼ポリシーにより、既定では Windows ハードウェア互換性プログラムを通じて署名されたドライバーのみが読み込まれるようになります。また、法人向け Surfaceの新しいデバイスには、メモリ セーフな Rust ベースのファームウェアが組み込まれています。

    全文レポートで Windows について詳しく読む

  • Microsoft Security のマルチモデル エージェント型スキャン システム (コードネーム: MDASH) は、マルチモデル AI 駆動のスキャン機能によって脆弱性管理を強化します。また、Microsoft Defender の Nation State Notifications は、属性が特定された脅威アクターのコンテキストを含む、国家支援型攻撃、ランサムウェア、および詐欺に関する実用的なインテリジェンスを Microsoft Defender 内に直接表示します。

    全文レポートで Microsoft Security について詳しく読む
エンジニアリングの柱

6 つの SFI の柱には、セキュリティに対する Microsoft のアプローチを定義する目標が含まれます

この取り組みは、リスク環境の変化に応じて継続的に進化しています。 
デスクの前に座り、ノート PC を使用している人。
SFI 進行状況レポート

2026 年 7 月の SFI 進捗レポート全文をご覧ください

より安全なデジタルの未来を共に築くために取り組みながら、継続的な進捗、得られた教訓、および実践的なガイダンスを共有できることを楽しみにしています。
リソース

セキュア フューチャー イニシアティブ リソースを確認する

 木製の机で、コーヒー マグを傍らに置き、"セキュア フューチャー イニシアティブ" のプレゼンテーションを表示したノート PC を使用している人物。
SFI 進行状況レポート

エンジニアリング リーダーの声を聞く

Salim Chawro による 2026 年 7 月の SFI 進捗レポートについての考えをご覧ください
 会議中に世界地図を指し示している発表者。
SFI のパターンとプラクティス

SFI のパターンとプラクティスに従って、安全にスケーリングする

各パターンは、現実のリスクに対処するための実践的で再利用可能なガイダンスを提供します。
 楽しそうに会話している 2 人
セキュア フューチャー イニシアティブ

セキュリティを最優先する Microsoft の取り組みに参加する

セキュリティに終わりはありません。テクノロジのあらゆる進歩は、新たな機会、新たなリスク、および新たな責任を生み出します。
 Microsoft Secure Future Initiative Security above all else と書かれた白いテキストが表示された、青と紫のグラデーションの背景。
SFI 進行状況レポート

2025 年 11 月 SFI 進行状況レポート

11 月時点の状況のスナップショットをご覧ください。

Microsoft をフォローする

日本語 (日本) コンシューマーの正常性のプライバシー Microsoft に問い合わせ プライバシー 特定商取引法に基づく表示 Cookie の管理 使用条件 商標 広告について