AI時代を生き抜く実践ノート 2026-07-25
AI時代を生き抜く実践ノート
本日 2026-07-25 時点の最新トレンドを3テーマでお届けします。
1. AI|Googleが「用途別」モデル時代を宣言 — Gemini 3.6 Flash リリース
所要時間: 約5分で把握
何が起きたか
2026年7月21日、Googleは Gemini 3.6 Flash / 3.5 Flash-Lite / 3.5 Flash Cyber の3モデルを同時リリースしました。注目は Flash Cyber — サイバーセキュリティに特化した業界初の用途別最適化モデルです。「汎用の大型モデル1つで何でもやる時代」から、「タスクに合ったモデルを選ぶ時代」への転換が加速しています。
ジュニアエンジニアのための理解ステップ
- モデルの「強さ」だけで選ばない — 速さ・コスト・専門性のバランスで選ぶ時代になった
- Flash系 = 軽量・高速・安価 — プロトタイプやバッチ処理に向く
- Cyber = セキュリティタスク特化 — 脅威分析・コードの脆弱性検出に特に強い
- Simon Willisonの知見 — 「タスクの難しさを判断して適切な低コストモデルをサブエージェントに渡す」が新しいベストプラクティス
- 実践 — 今後は「何のタスクにどのモデルを使うか」の設計力がエンジニアの差になる
今日から試せること
- Google AI Studio で Gemini 3.6 Flash と Gemini 3.5 Flash-Lite の 応答速度・コスト感 を比較してみる
- 自分が普段やっているAIタスク(コードレビュー、要約、翻訳)を3種類リストアップして「このタスクに必要なのは速度か精度か」を分類する
2. ソフトウェアテクノロジー|Kiro — AWSが放つAI駆動開発ツールの企業導入チェックリスト
所要時間: 約7分で把握
何が起きたか
AWSが新しいAI駆動の開発支援ツール Kiro をリリースし、企業導入の前提知識をまとめた調査記事がDevelopersIOで公開されました。Kiro は IDE に統合されたAIエージェントで、要件定義からコード生成・テストまでをサポートします。
ジュニアエンジニアのための理解ステップ
- Kiroとは — AWSが開発した、ソフトウェア開発のライフサイクル全体を補助するAIツール。VS Code拡張として使う
- できること — 仕様書の自動生成、コードの提案、テストケース作成、PRレビュー補助
- 企業利用の注意点 — 入力したコード・仕様がAWSのモデル学習に使われる可能性。機密情報の取り扱いポリシーの確認が必須
- IAM権限管理 — Kiroが使うAWSアクセス権限の範囲を最小限にする設定が推奨される
- チームへの展開 — 個人で試してから、セキュリティポリシーを確認した上でチームへ展開する順序が安全
今日から試せること
- 自社または個人プロジェクトで 外部AIツールにコードを送る際のリスク を1度棚卸しする
- Kiroの公式ドキュメントのデータプライバシー条項を15分読んでみる
3. セキュリティ|AI時代の守り方 — GuardDuty AI ProtectionとAWS Security Agent
所要時間: 約6分で把握
何が起きたか
AWSが GuardDuty AI Protection(プレビュー公開)と AWS Security Agent の脅威モデリング機能(新機能追加)を相次いで発表。AIが「攻撃される対象」になる時代に対応したセキュリティツールが登場しました。
ジュニアエンジニアのための理解ステップ
- GuardDuty AI Protection とは — AIサービス(Amazon Bedrock等)に対する不正アクセスや異常な挙動を自動検出するサービス。「AIを守るAI」
- なぜ必要か — 生成AIサービスはプロンプトインジェクション、モデル窃取、不正な大量クエリなど従来と異なる攻撃を受ける
- AWS Security Agent 脅威モデリング — 設計ドキュメントやソースコードを入力すると、STRIDEフレームワークに基づく脅威分析レポートを自動生成する機能
- STRIDEとは — Spoofing(なりすまし)/Tampering(改ざん)/Repudiation(否認)/Information Disclosure(情報漏洩)/DoS/Elevation of Privilege の6脅威カテゴリ
- 生成AI特有のリスク — プロンプトインジェクション、データポイズニング、Claude Codeなどの開発ツールのセキュリティ設定ミスも重要な攻撃面
今日から試せること
- 自分のプロジェクトの設計書を1枚用意して「STRIDEの6カテゴリそれぞれで攻撃されたらどうなるか」を5分間考えてみる
- AWSを使っているなら GuardDuty の有効化状況を確認する(プレビュー段階だがAI Protection有効化の準備)
AIによる考察
今週のトレンドを俯瞰すると、「AIの民主化」と「AIの危険性への対処」が同時進行していることが明確です。
Gemini 3.6シリーズの用途別モデルは、「AIを使う」ことのコスト・難易度をさらに下げます。一方で、Kiroのような強力なツールが企業に普及するにつれて、「AIツールにどの情報をどこまで渡すか」の判断力がエンジニアに求められます。
GuardDuty AI ProtectionとAWS Security Agentの同時発表は示唆的です。AWSは「AIシステムを攻撃から守るインフラ」の構築を2026年の重点テーマとして位置づけています。これは逆に言えば、AIサービスへの攻撃はすでに現実の脅威になっているということです。
ジュニアエンジニアへのメッセージ: 今月中に「STRIDE脅威モデリング」を1つのサービスに適用してみてください。設計力とセキュリティ感覚が同時に鍛えられます。
関連記事 3本の要約
1. Googleが Gemini 3.6 Flash / 3.5 Flash-Lite / 3.5 Flash Cyber を発表
2026年7月21日、Googleはサイバーセキュリティ特化版を含む3つの新Geminiモデルを同時リリース。Flash Cyberは脅威分析・コード脆弱性検出に特化しており、用途別AIモデル選定の時代が本格到来した。汎用モデル1本で全てをこなす時代から、タスクに合わせたモデル選択がエンジニアの必須スキルになりつつある。
引用元: https://dev.classmethod.jp/articles/google-gemini-36-flash-35-flash-lite-35-flash-cybe/
2. GuardDuty AI Protection がプレビュー公開 — AIサービスを守る新たなセキュリティ層
AWSのGuardDutyにAIサービス特化の脅威検出機能が追加。Amazon Bedrockなど生成AIサービスに対する不正アクセスや異常クエリを自動検出する。従来のネットワーク・IAMレベルの防御だけでは不十分な「AIネイティブな攻撃」への対応が本格化している。
引用元: https://dev.classmethod.jp/articles/guardduty-ai-protection-preview/
3. AWS Security Agent に STRIDE ベース脅威モデリング機能が追加
設計書やソースコードを入力するだけでSTRIDEフレームワークに基づく脅威分析レポートを自動生成。セキュリティ専門家でなくても体系的な脅威分析ができるようになった。AIが「セキュリティレビュアー」として機能する時代の到来を示す重要なアップデート。
引用元: https://dev.classmethod.jp/articles/aws-security-agent-threat-modeling/
※ 本記事のWebFetchは全ドメインで403エラーが発生したため、検索スニペット情報を元にベストエフォートで執筆しました。
参考
- dev.classmethod.jp/articles/google-gemini-36-flash-35-flash-lite-35-flash-cybe/
- dev.classmethod.jp/articles/guardduty-ai-protection-preview/
- dev.classmethod.jp/articles/aws-security-agent-threat-modeling/
- dev.classmethod.jp/articles/kiro-enterprise-security-prerequisites/
- simonwillison.net/2026/Jul/3/judgement/