情報セキュリティワークショップin越後湯沢に登壇|「信頼」は自己申告から外部エビデンスへ
PIPELINEは、情報セキュリティワークショップin越後湯沢に参加します。
2026プログラム Day2のランチセッション3にて、弊社CEOの渡辺アランが登壇します。
講演タイトルは「サイバーセキュリティの未来~『信頼』は、自己申告から外部エビデンスへ」。
講演時間は12時15分から12時30分までです。

本記事では、この講演で扱うテーマと、PIPELINEがなぜ「外から確認できる信頼」に注目しているのかをご紹介します。
■ 【講演の概要】情報セキュリティワークショップin越後湯沢
今回の登壇は、2026プログラム Day2のランチセッション3で行われます。
※随時変更の可能性がありますのでご了承ください。
項目 | 内容 |
イベント | 情報セキュリティワークショップin越後湯沢 |
セッション | Day2 ランチセッション3 |
講演タイトル | 「サイバーセキュリティの未来~『信頼』は、自己申告から外部エビデンスへ」 |
登壇者 | 弊社CEO 渡辺アラン |
時間 | 12時15分から12時30分 |
今回の講演では、セキュリティにおける「信頼」のあり方について考えます。
これまでのように、質問票への回答や自己申告だけで信頼を判断するのではなく、その回答を裏付けるエビデンスや外部から観測できる情報を組み合わせ、「確認できる状態」をつくる。
今回の講演では、こうした「信頼」から「検証」への変化についてご紹介します。
「信じる」から「確認できる」へ
今回の講演でPIPELINEがお伝えするテーマは、シンプルです。

「信じる」から「確認できる」へ。
自己申告を否定するのではなく、回答にエビデンスや外部検証を組み合わせることで、信頼をより確認可能なものにしていく。
一度確認して終わるのではなく、変化を継続的に捉え、理解し、改善し、再び確認する。
その積み重ねによって、日本の企業とサプライチェーンが、より確認でき、説明でき、改善できる状態を目指します。
外部検証が生み出す価値
外部エビデンスや外部検証は、単に提出する書類を増やすことではありません。
重要なのは、自己申告された内容と実際の状態を照らし合わせ、必要な改善につなげることです。

たとえば、脆弱性管理について「適切に対応している」と回答していたとしても、外部から観測すると、対応が必要な状態が残っている可能性があります。
こうした情報を自己申告と組み合わせることで、回答と実態の差分を確認し、具体的な改善につなげることができます。
PIPELINEが目指す「継続的に確認できる状態」
セキュリティの状態は、一度確認すれば終わりではありません。
システムやサービス、外部環境、脅威は常に変化しています。
そのためPIPELINEでは、
Verify(確認する)→ Understand(理解する)→ Improve(改善する)→ Reconfirm(再確認する)
という継続的なサイクルが重要だと考えています。
こうしたサイクルを継続することで、セキュリティ評価を一時点のチェックではなく、継続的な改善につなげていくことができます。
PIPELINEが取り組むRiskSensorやSCSも、こうした考え方を支えるための取り組みです。
情報セキュリティワークショップin越後湯沢での15分間が、
これからのサイバーセキュリティにおける「信頼」のあり方を考えるきっかけとなれば幸いです。




















