
OWASP LLM Top 10 2025は、Prompt Injectionや情報漏えい、RAG・供給網・過剰権限などLLMアプリ固有の10脅威を整理。加えてAgentic AIではMemory PoisoningやTool Misuse等の自律エージェント特有リスクを補完し、最小権限・HITL・評価監視・ガードレール実装が重要と説く。

2026年の顔認識は精度競争から、規制適合・Liveness・プライバシー保護重視へ移行。ArcFace+Partial FCが主流でViT系も追随。生成AI由来のinjection攻撃対策としてiBeta PAD Level 2級が重要。EU AI ActやBIPA対応、FL/HE活用が実運用の鍵。

2025〜2026年のDMS/ナレッジ管理市場は、生成AIを中核に検索・要約・Q&A・エージェント化が進展。再利用性は発見性、合成性、構造化、鮮度管理、転用容易性、自動化で評価され、Microsoft、Notion、Atlassian、GleanなどがRAGからエージェント、ナレッジグラフ、MCP対応へ進化。

Microsoft Foundryのファインチューニング費用は、学習・ホスティング・推論の3要素で構成。特にホスティングは常時課金で月額の大半を占める。TierはRegional、Global、Developerの3種で、Developerは学習半額・ホスティング無料だが24時間で自動削除。PoCはDeveloper、本番はホスティング最適化が重要。

`.github-private`で組織共有できるのは公式には`agents/<NAME>.agent.md`のみで、`skills/`配布は未対応。Agent SkillsはVS Codeクライアント側の探索パスや`chat.agentSkillsLocations`で解決され、別リポジトリ直接参照は不可。代替策はプラグイン化、VS Code拡張機能化、各ユーザー環境への配布。