DXニュースまとめ(2026-09-25〜2026-10-01)

2026年9月25日から10月1日までのDX関連ニュースから、中小企業の経営判断に関わる5本を取り上げます。商業登記リモート署名のGビズポータル対応という制度面の動き、IPAの情報セキュリティ白書2026という公的資料の公開、レゾナックと日立建機という事業会社のAI活用の実例、そしてNTTドコモビジネスの新事業戦略という供給側の動きが並びました。制度、情報、実践、基盤という4つの層が同時に動いている点が今回の特徴です。それぞれ概要、中小企業への影響、経営者の視点の順に整理します。

目次

1. Gビズポータルの電子ロッカーで商業登記リモート署名による電子署名が可能に

概要

2026年10月1日、デジタル庁が運営するGビズポータルの「電子ロッカー」で、商業登記リモート署名による電子署名を付与できるようになったと告知されました。商業登記リモート署名は、法務省が2026年7月21日に導入した商業登記電子証明書の新しい利用方式です。電子証明書と署名鍵を法務省が構築したクラウド環境側で保管し、手元の端末に鍵ファイルを置かずに署名できる仕組みで、利用にはGビズIDアカウントとGビズIDアプリを入れたスマートフォン(認可端末)が必要になります。手数料は証明期間に応じて1か月500円、3か月1,100円、12か月3,800円、27か月8,300円です。あわせて商業登記電子認証ポータルの運用も始まり、鍵ペア作成や証明書の取得、署名履歴の確認が24時間365日行えます。署名の利用方式は署名ドライバソフト連携方式とシステム連携方式の2通りが用意されています。従来のファイル形式の商業登記電子認証ソフトは2027年3月31日でサポート終了が予定されています。

中小企業への影響

代表者の印章のために来社や郵送を待つ工程が減ります。代表者が出張中でも、スマートフォンの認可端末で承認して署名できるため、契約や申請のリードタイムが縮みます。PCの買い替えやキッティングのたびに鍵ファイルを移す作業もなくなり、情報システム担当を兼任している企業ほど運用負荷が下がります。手数料は1か月500円から選べるため、年に1〜2回しか使わない企業でも必要な期間だけ取得して固定費化を避けられます。社会保険手続や補助金申請でGビズIDを取得済みなら、新しい認証基盤を導入せずに始められます。一方で、従来のファイル型を使っている企業には2027年3月のサポート終了に向けた切り替えが必ず発生します。鍵パスワードの失念や認可端末の故障・紛失は、そのまま申請や契約の停止に直結します。

経営者の視点

最初にやるべきは棚卸しです。自社が商業登記電子証明書を使っているか、ファイル型か、誰のPCに入っているか、有効期限はいつかを7日以内に文書化します。担当者の頭の中にしかない状態を可視化するのが出発点です。次にGビズIDの種別と保有者を一覧化し、代表者アカウントの管理責任者を明確にします。2027年3月31日を社内の期限として登録し、移行担当者と予備担当者を2名以上決めます。認可端末は1つの電子証明書に1台のみ紐付く制約があるため、紛失時の連絡先、機種変更の手順、退職・異動時の解除手順をルール化します。鍵パスワードは失念時に内容を確認する手段がないため、個人のメモから脱却させた保管方法を文書化します。クラウド化は守る対象が鍵ファイルからアカウントと端末へ移っただけで、認証運用が弱いままではリスクの総量は下がりません。

参考リンク

デジタル庁(Gビズポータル):Gビズポータルの電子ロッカーで商業登記リモート署名を利用した電子署名を付与できるようになりました

2. IPAが「情報セキュリティ白書2026」PDF版を公開

概要

IPAは2026年9月30日、「情報セキュリティ白書2026 サイバー防御新時代:諸刃の進化に備えよ」のPDF版を公開しました。書籍版は2026年10月19日発売予定で、208ページ、定価2,200円(税込)です。PDF版はアンケート回答を条件に無償で入手できます。構成は序章「2025年度の情報セキュリティの概況」に続く第1章から第4章で、主要トピックはサイバー安全保障施策の進展、AI技術とセキュリティ、ランサム攻撃・標的型攻撃の高度化、サプライチェーン強化の4点です。国内政策では2025年5月に成立・公布されたサイバー対処能力強化法と、2025年12月のサイバーセキュリティ戦略の閣議決定が整理され、戦略ではAIの安全性確保、AIの悪用対策、AIを活用したセキュリティの3観点が示されています。中小企業に関わる内容として、サプライチェーン強化に向けたセキュリティ対策評価制度(SCS評価制度)や「サイバーセキュリティお助け隊サービス」の新類型も扱われています。

中小企業への影響

208ページの公的資料をアンケート約2分で無償入手できるため、外部に相談する前の論点洗い出しをほぼゼロコストで始められます。副題の「諸刃」はAIを指します。生成AIは防御側の分析を速める一方で、攻撃側のフィッシング文面作成や脆弱性探索も容易にしており、日本語が不自然だから気づけたという見分け方は通用しなくなりました。サプライチェーン攻撃で狙われるのは最終標的ではなく、対策の薄い取引先や委託先です。中小企業は自社の資産価値ではなく、誰につながっているかで狙われます。評価制度の整備が進むほど取引先から対策状況の提出を求められ、未対応は受注機会の喪失に直結します。ランサム被害は事業停止そのもので、受発注や出荷が止まる期間が取引を失う原因になりえます。

経営者の視点

全部読む前提にすると結局読まないため、序章とサプライチェーンの章に絞るのが現実的です。読了を対応済みと錯覚せず、自社の不足点3つに担当者と期限を付けます。業務単位で「止まったら何日で困るか」を受注、生産、出荷、請求、給与について書き出し、復旧目標時間を決めます。バックアップは取得していることではなく、実際に復元できるかを一度試し、オフラインや別拠点の保管を確認します。AI利用のルールは1枚で作り、使ってよいサービス、入力してはいけない情報、違反時の連絡先を示します。一律禁止は私物端末での利用に移るだけなので、使える道を併記します。インシデント時の初動連絡網は紙でも保管し、通信が止まった状況でも使える形にします。10月19日の書籍発売に合わせて管理職に回覧し、各自が足りない3点を1枚で出す運用にすると投資判断の材料になります。

参考リンク

情報処理推進機構(IPA):プレス発表「情報セキュリティ白書2026 サイバー防御新時代:諸刃の進化に備えよ」PDF版の公開

3. レゾナックがAI活用で月間9万時間・4.7億円相当の業務削減を報告

概要

レゾナック・ホールディングスが、社内のAI活用で月間約9万時間、金額換算で約4.7億円相当の業務削減効果を報告しています。本格導入は2025年10月で、全社のAI利用率は95%に達したとされます。語り手は執行役員 最高デジタル情報責任者(CDIO)の能丸実氏です。過去のDX推進では野良システムや野良データが生まれ、データが分散して使われないツールが残ったという反省を挙げ、同じ過ちをAIでは繰り返さないと述べています。AI活用はステージ0からステージ3の4段階で整理され、個々の業務での利用、業務プロセス全体の変革、ITとデータ管理・サプライチェーン最適化、経営課題への適用と進みます。推進体制はCEO直属のAIX委員会で、CDIOにCTO、CHROなどが連携します。成果の例では、工事前のKY(危険予知)分析の承認プロセスが十数日から約60分の1に短縮され、テスト作成は約5分の1になりました。2026年1月から8月には23回・38会場でセミナーを開催し、延べ1,361名が参加しました。

中小企業への影響

「まずデータ基盤を整備してから」という発想を捨てられる点が大きいです。目的から逆算して必要なデータだけ集める方法論は、予算も人も限られる中小企業にそのまま使えます。現場の従業員が自分でAIエージェントを作る形は、専任のIT部門がない企業にこそ向き、外注せずに現場発で回せる可能性があります。効果を時間と金額の両方で測る習慣は規模に関係なく有効で、削減時間に自社の人件費単価を掛ければ次の投資を判断できます。KY分析や検証作業のように確認と承認で待ち時間が生まれる業務は中小企業にも必ずあり、最初の効果の出しどころになります。浸透に接触回数が必要という事実は中小企業に有利で、全社が数十人なら数回の勉強会で全員に届きます。紙資料をOCRでデータ化する一手も着手しやすいです。

経営者の視点

待ち時間の長い承認・確認プロセスを3つ挙げ、速くするのではなく流れ自体を作り替える対象を特定します。AI活用の目的は1つに絞り、「AIを使う」ではなく「見積作成の所要時間を半分にする」のように成果で定義します。効果の測り方は先に決め、削減時間×社内人件費単価という式を用意し、毎月測る担当者を置きます。測らない施策は続きません。過去に導入して使われていないツールやデータベースを棚卸しし、廃止と活用を仕分けます。野良を放置したままAIを足すと混乱が二重になります。現場が工夫してよい範囲を明示し、自由度とルールを同時に出すことが要点です。社長自身が推進体制の長に入り、月1回30分でも成果と課題を聞く定例を持つだけで機能します。なお9万時間・4.7億円は「相当」であり、削減後に何をするかを決めなければ損益は動きません。

参考リンク

ITmedia ビジネスオンライン:DXの反省を生かせ AIで「月間9万時間」「4.7億円相当」の業務削減をしたレゾナックの「共創モデル」とは

4. NTTドコモビジネスが2030年度売上2.6兆円を目指す新事業戦略を説明

概要

NTTドコモビジネスは2026年9月28日の説明会で新事業戦略を示し、2030年度の売上収益目標を2兆6000億円と掲げました。2025年度実績は約2兆円です。重点4領域はAI、IoT、デジタルBPO、地域・中小DXで、この4領域の売上を2025年度の3000億円超から2030年度に7000億円へ伸ばす計画です。AI関連はコンピューティング、ネットワーク、マネージドセキュリティの3本柱で整理され、約70拠点のデータセンターを基盤に、GPUaaSを2026年9月30日に提供開始し1GPUから利用できるとしています。機密データを外部に送らない「クローズドAIエージェント」も打ち出し、ネットワークではNaaSを提供します。マネージドセキュリティでは大量ログの分析を数時間から10分程度に短縮したとしています。新概念「Trusted Data Fabric」は2026年10月7日の発表予定です。人材面ではFDEを500人から2027年度に1000人へ拡大し、パートナー経由の収益比率を約20%から2035年度に50%へ高める方針です。

中小企業への影響

GPUaaSが1GPUから使えるため、GPUサーバーを購入せずにAIの検証を始められ、数百万円の初期投資が月額利用に置き換わります。外部にデータを出さない構成が商用化されれば、顧客情報や設計図を扱う企業でも選択肢が広がります。重点領域に地域・中小DXが入ったことで、中小企業向けの価格帯やパッケージが増えると見込めます。パートナー経由比率を50%へ引き上げる方針により、付き合いのある地場のIT事業者が窓口になり相談しやすくなる一方、実装品質はその事業者の力量に左右されます。ログ分析の自動化は情報システム担当がいない企業ほど効果が大きく、監視と一次対応を外部に委ねる現実的な手段になります。デジタルBPOの拡大は経理や問い合わせ対応を外に出す選択肢を増やし、人手不足への直接的な打ち手になります。

経営者の視点

自社のAI活用の障壁が、コストか、データを外に出せないことか、人がいないことかを特定します。障壁ごとに使うべき手段が変わります。検証段階では資産を持たず従量課金で始めるのが原則ですが、目的と期間、月額上限を決めなければ費用が膨らみます。外部に出せないデータの一覧(顧客情報、設計図、原価、人事情報)がなければ、どのAI形態が使えるかを判断できず、提案の評価もできません。相談前に、どの業務が何時間かかり誰が困っているかを1枚にまとめると、過大な構成を提案されにくくなります。「クローズド」「トラステッド」の定義は事業者ごとに異なるため、データの保存先と参照権限、持ち出し条件を契約書で確認します。10月7日発表予定の要素のように、計画段階の構想を前提に投資を決めないことも重要です。

参考リンク

クラウド Watch(インプレス):NTTドコモビジネス、2030年度に売上2.6兆円を目指す新事業戦略を説明 AI基盤の進化と社会実装を加速

5. 日立建機がベテランのノウハウを生成AIで共有

概要

日立建機が、ベテラン社員のノウハウを生成AIで共有する取り組みを進めています。主体はコンストラクションビジネスユニット サービス統括部 テクニカルサポート部で、社内には不具合・問い合わせの対応記録「FIR(Field Information Report)」が約20年分蓄積されています。同部門への問い合わせは全世界から年間約4万件に達し、担当者は1日の3〜5割の時間を対応に費やし、経験の浅い若手では8割に達していました。必要な情報にたどり着くまでに1時間以上かかることもあり、回答作成にはベテランのOJTが必要で1件あたり1〜4時間を要していました。課題は、検索がキーワード依存で関連性の判断に経験が必要という属人化、回答作成のベテラン依存、ある地域で経験済みの不具合が別の地域に共有されない知見の分断の3点です。そこでベテランの読み解き方をあらかじめAIに学習させ、事例の羅列ではなく解釈済みの情報を返す設計を取っています。

中小企業への影響

「あの人に聞けば分かる」という状態は中小企業にこそ濃く存在し、1人の退職で業務が止まるリスクはむしろ深刻です。蓄積データの量は前提条件ではなく、数百件の対応記録でも整理してAIに読ませれば若手の自走に効きます。ベテランが都度教えていた内容をAIが一次対応すれば、OJTの負担が軽くなり、採用後の立ち上がりも早まります。顧客の問い合わせに速く正確に答えられる体制は、大手に対する差別化になりえます。日報や作業報告、修理記録といった既にある紙やExcelの記録が資産になるため、新しく集め始める必要はありません。属人化の解消は事業承継にも効き、後継者が前任者の判断基準を参照できる状態は承継リスクを下げます。逆に記録が残っていない企業は、書式を決めて記録するところから数か月の助走が必要です。

経営者の視点

「この人がいないと止まる業務」を担当者名と業務名で並べた1枚を作ります。これは30分で着手できます。次に過去の対応記録が紙、Excel、メール、個人のフォルダ、誰の頭の中のどこにあるかを棚卸しします。記録の書式は1つに決め、発生した事象、原因、対処、注意点の4項目をそろえるだけで、後からAIに読ませられる形になります。ベテランには「なぜこの事例が関連すると思ったか」を10件分だけ聞き取り、判断の理由を言語化してもらいます。ノウハウの提供は自分の価値が失われる不安と直結するため、教えた件数や記録を残した件数を評価項目に入れます。指標は検索時間ではなく、若手が独力で完結できた割合に置きます。AIの回答はそのまま顧客に出さず、担当者が元記録を確認してから返すルールを残すことが、誤回答による損害を防ぐ前提になります。

参考リンク

ITmedia ビジネスオンライン:「○○さんに聞けば分かる」をAIに 日立建機がベテランの知恵を共有したワケ

まとめ

5本を並べると共通する前提が見えます。第一に、期限のある制度変更が進んでいることです。商業登記電子認証ソフトの2027年3月サポート終了は、放置すれば今できているオンライン申請が使えなくなる種類の業務停止リスクになります。第二に、セキュリティが取引条件に変わりつつあることです。SCS評価制度のような仕組みが整うほど、未対応は侵害される前に取引から外れるという形で損失になります。第三に、AI活用の成否を分けるのは技術ではなく順序だということです。レゾナックは目的から逆算してデータを集め、日立建機はベテランの判断基準を言語化しました。どちらも巨大な基盤を先に作る発想を取っていません。第四に、守る対象が移動しています。鍵ファイルからアカウントと端末へ、ツールから記録と判断基準へと管理の焦点が動いており、社内の認証運用と記録の書式が土台になります。いずれも大きな投資の前に棚卸しから始められる論点です。担当者と期限を1枚に落とすところまで進めておきたいところです。

目次