This is the Trace Id: 26d8c055eb41a48228ca226dc8501cb4
メイン コンテンツへスキップ
トラスト センター
概要
原則とアプローチ
透明性レポート
ツールとプラクティス
責任ある AI を Azure で
セキュア フューチャー イニシアティブ
SFI 進捗レポート
パターンとプラクティスの概要
ゼロ トラスト
プライバシーの概要
データ管理の概要
データ アクセス
データの場所
EU データ境界
GDPR
コンプライアンスの概要
コンプライアンスのサービス
規則
DORA コンプライアンス
EU AI 法
ヨーロッパ デジタル レジリエンス
NIS2 コンプライアンス
地域別/国別コンプライアンス
アクセシビリティ
製品とサービス
コンプライアンスのサービス
コンプライアンス スコア
監査レポート
データ保護のリソース
Microsoft Security
Azure
Dynamics 365
Microsoft 365
Microsoft Teams
Windows 365
Microsoft AI
Azure Space
Mixed Reality
Microsoft HoloLens
Microsoft Viva
量子コンピューティング
教育機関
自動車
金融サービス
行政機関
医療
製造業
小売業
パートナーを探す
パートナーになる
パートナー ネットワーク
Microsoft Marketplace
Marketplace Rewards
ソフトウェア会社
ブログ
Microsoft Advertising
デベロッパー センター
ドキュメント
イベント
ライセンス
Microsoft Learn
Microsoft Research
サイトマップの表示
セキュア フューチャー イニシアティブ
何よりもセキュリティ
セキュリティに終わりはありません。テクノロジのあらゆる進歩は、新たな機会、新たなリスク、および新たな責任を生み出します。
7 月のレポートを確認する
実践的なガイダンスを入手する
原則
原則
基礎
柱
実践的なガイダンス
進行状況
リソース
FAQ
最新のレポートを読む
最新のレポートを読む
原則
Microsoft セキュア フューチャー イニシアティブ
SFI へのアプローチには 3 つの原則があります。Microsoft ではインシデントから学んだことを継続的に適用して手法とプラクティスを改善し、作成および提供するすべての点でセキュリティが最も重要であることを確認しています。
安全に配慮した設計
製品やサービスを設計する際にセキュリティを最優先に考慮します。
既定でセキュリティで保護
セキュリティ保護は既定で有効であり、適用されます。追加の作業は必要ありません。またオプションでもありません。
セキュリティで保護されたオペレーション
セキュリティ制御と監視は、現在および将来のサイバー脅威に対応するために継続的に改善されます。
基礎
セキュア フューチャー イニシアティブの基礎
人、プロセス、テクノロジの連携が業務と変更管理の成功の鍵です。これらは SFI の基礎です。
セキュリティを最優先する文化
文化は毎日の行動を通じて強化されます。エンジニアリング担当エグゼクティブ バイス プレジデント、SFI リーダー、およびすべての管理レベルの定期的な会議により、セキュリティの思考を日常的な行動に変える、エンドツーエンドの問題解決が確実に行われます。
セキュリティ ガバナンス
最高情報セキュリティ責任者が主導する新しいフレームワークにより、セキュリティ ガバナンスを強化しています。これにより、エンジニアリング チームとのパートナーシップが導入され、SFI を監視し、リスクを管理し、進捗をリーダーシップに報告します。
継続的なセキュリティ強化
SFI は、継続的な改善という成長志向に基づいて、Microsoft のすべての従業員がセキュリティを優先できるようにします。インシデントからのフィードバックと学習を標準に統合し、大規模な安全な設計と運用を可能にします。
切り開かれた道筋と標準
切り開かれた道筋は、生産性、コンプライアンス、セキュリティを最適化するベスト プラクティスです。これらは、セキュリティや開発者のエクスペリエンスを強化するときに標準になります。SFI では、6 つの優先順位付けされたセキュリティの柱すべてに対して標準を設定し、測定します。
柱
セキュア フューチャー イニシアティブの重要な要素
6 つの SFI の柱には、セキュリティに対するアプローチを定義する目標とアクションが含まれます。
ID とシークレットの保護
すべての ID とシークレットのインフラストラクチャ、ユーザーとアプリケーションの認証と承認にクラス最高の標準を実装して適用することで、不正アクセスのリスクを軽減します。
ID とシークレットを保護に役立つ実践的なガイダンスを入手します。
進行状況に関する詳細情報
テナントを保護し、システムを分離する
一貫性のあるクラス最高のセキュリティ プラクティスと厳密な分離を使用して、すべての Microsoft テナントと運用環境を保護し、影響を最小限に抑えます。
テナントを保護し、システムを分離する方法に関する実践的なガイダンスを入手します。
進行状況に関する詳細情報
ネットワークを保護する
Microsoft の運用ネットワークを保護し、Microsoft と顧客リソースのネットワーク分離を実装します。
ネットワークを保護することに役立つ実践的なガイダンスを入手します。
進行状況に関する詳細情報
エンジニアリング システムを保護する
ソフトウェア サプライ チェーンとエンジニアリング システム インフラストラクチャのガバナンスを通じて、ソフトウェア資産を保護し、コード セキュリティを継続的に改善します。
エンジニアリング システムを保護するのに役立つ実践的なガイダンスを入手します。
進行状況に関する詳細情報
サイバー脅威の監視と検出
Microsoft の運用インフラストラクチャとサービスに関する包括的なカバレッジとサイバー脅威の自動検出を提供します。
サイバー脅威の監視と検出に役立つ実践的なガイダンスを入手します。
進行状況に関する詳細情報
応答と修復を加速する
包括的でタイムリーな修復により、外部および内部エンティティによって検出された脆弱性の悪用を防止します。
対応と修復を加速する方法に関する実践的なガイダンスを入手します。
進行状況に関する詳細情報
実践的なガイダンス
実際のセキュリティに基づいた実用的なガイダンス
Microsoft によって検証済みのセキュリティ分析情報 (何が機能したか、何が変わったか、何を学んだか) に基づいた SFI のパターンとプラクティスに従って、安全にスケーリングできます。
完全なライブラリを確認する
AI システム向けの脅威モデリングにより障害を制約する
1 回限りのチェックリストではなく、継続的なエンジニアリングの考え方として AI システムの脅威モデリングに取り組みましょう。
詳細情報
エージェントの多層防御に階層化アプローチを採用する
このケース スタディでは、エージェントの主なリスクと、"階層化アプローチ"の各層が実際どのようなものかを共有します。
詳細情報
エージェント システムをセキュリティで保護する
イノベーションを停滞させることなく、リスクを軽減します。
詳細情報
SFI 進行状況レポート
2026 年 7 月 SFI 進行状況レポート
Microsoft セキュア フューチャー イニシアティブ (SFI) は、セキュリティを文化、ガバナンス、エンジニアリング全体に組み込み、攻撃者と同じ速さで適応する能力を強化する方法です。進行状況に関する最新情報をご覧ください。
7 月のレポートを確認する
リソース
セキュア フューチャー イニシアティブ リソースを確認する
SFI の最新情報を把握し続けてください。
SFI 進行状況レポート
エンジニアリング リーダーの声を聞く
Salim Chawro 氏による 2026 年 7 月の SFI 進捗レポートについての考えをご覧ください。
ブログを読む
SFI のパターンとプラクティス
SFI のパターンとプラクティスに従って、安全にスケーリングする
各パターンは、現実のリスクに対処するための実践的で再利用可能なガイダンスを提供します。
実用的なガイダンスを確認する
SFI 進行状況レポート
2025 年 11 月 SFI 進行状況レポート
11 月時点の状況のスナップショットをご覧ください。
レポートを読む
よくあるご質問
よく寄せられる質問
すべて展開する
すべて折りたたむ
01
セキュア フューチャー イニシアティブ (SFI) とは
2023 年 11 月に開始された Microsoft セキュア フューチャー イニシアティブは、Microsoft のテクノロジの設計、構築、テスト、運用の方法を進める複数年にわたる取り組みであり、ソリューションがセキュリティの最高基準を確実に満たしていることを確認します。
02
SFI がローンチされたのはなぜですか?
Microsoft は、サイバー攻撃の規模の拡大と高い懸念に備えて SFI を立ち上げました。SFI は、Microsoft のあらゆる部門を結集し、会社や製品全体のサイバーセキュリティ保護を強化します。Microsoft は、Microsoft 全体で見た内容と、お客様、政府、パートナーからのご意見を慎重に検討し、セキュリティの将来に影響を与える最大の機会を特定しました。
SFI に関する最初のお知らせについての詳細は、ブログ投稿をご覧ください。
03
SFI に関する最新情報をお客様に提供する方法は?
Microsoft は、責任を果たし、定期的な更新を通じて顧客、パートナー、セキュリティ コミュニティに SFI の最新ニュースを提供することを計画しています。
ID とシークレットを保護する
すべての ID とシークレットのインフラストラクチャ、ユーザーとアプリケーションの認証と承認にクラス最高の標準を実装して適用することで、不正アクセスのリスクを軽減します。
SFI の実用的なパターンとプラクティスを探り、フィッシングに強い MFA を使用して大規模なアクセスをセキュリティで保護します。
次
テナントを保護し、システムを分離する
テナントを保護し、システムを分離する
一貫性のあるクラス最高のセキュリティ プラクティスと厳密な分離を使用して、すべての Microsoft テナントと運用環境を保護し、影響を最小限に抑えます。
SFI から実行可能なパターンとプラクティスを探る:
負債になる前に古いシステムを廃止する
拡散する前に ID ベースの攻撃をブロックする
次
ネットワークを保護する
ネットワークを保護する
Microsoft の運用ネットワークを保護し、Microsoft と顧客リソースのネットワーク分離を実装します。
次
エンジニアリング システムを保護する
エンジニアリング システムを保護する
ソフトウェア サプライ チェーンとエンジニアリング システム インフラストラクチャのガバナンスを通じて、ソフトウェア資産を保護し、コード セキュリティを継続的に改善します。
標準化されたパイプラインを使用して大規模にセキュリティを構築するための、SFI の実用的なパターンとプラクティスについて説明します。
次
サイバー脅威の監視と検出
サイバー脅威の監視と検出
Microsoft の運用インフラストラクチャとサービスに関する包括的なカバレッジとサイバー脅威の自動検出を提供します。
SFI から実行可能なパターンとプラクティスを探る:
明確なログ保持プラクティスによるコンプライアンスの強化
脅威をリアルタイムで検出して対応する
運用インフラストラクチャ全体にセキュリティを組み込む
次
対応と修復を加速する
応答と修復を加速する
包括的でタイムリーな修復により、外部および内部エンティティによって検出された脆弱性の悪用を防止します。
SFI の実用的なパターンとプラクティスを探り、迅速な脆弱性修正でリスクの露出時間を短縮します。
Microsoft をフォローする
Microsoft をフォローする