今、企業が策定すべきソーシャルメディアポリシー(前編)
CIOが想定すべき「ソーシャルメディア3つのリスク」
企業もソーシャルメディアの利用が避けられなくなった今、それによるリスクをいかに低減するかが重要になる。まずは3つのリスクを認識することから始めよう。
恐らくあなたの会社のCEOは、ソーシャルメディアがビジネスにもたらすさまざまな利益について、もう十分理解しているだろう。ブランドの認知度向上や顧客との関係構築、部門間の連携強化、社内改革の推進。そして──もし新規雇用を再開したのであれば──若い有能な人材を集めるリクルーティングツールとして、ソーシャルメディアは絶大な力を発揮する。ソーシャルメディアに戦略的価値があることは、多くの企業が認めているところだ。それはあのMcDonaldが、業界初のソーシャルメディア担当最高責任者を置いたことからも明らかだろう。
しかし一方で、ソーシャルメディアの利用はリスクをもたらす。企業がさまざまな目的でソーシャルメディアツールを取り込むようになるとともに、CIOはソーシャルメディアのリスクを効果的に低減するため、想定されるアイデンティティーやセキュリティ、プライバシーに関連するさまざまな脅威への対応に全力で当たらなければならない。
Burton GroupのITコンサルティング会社Midvaleによると、企業の課題は、リスク管理の手順を含むポリシーとガバナンスのフレームワークの中で、ソーシャルメディアの利益を最大限に活用することだ。しかし、以下に挙げた通り、リスクは決して少なくない、とBurton Groupは指摘する。
- マルウェア、フィッシング、スプーフィング
- 悪意を持つ部外者のなりすましや脅迫
- DoS攻撃、セキュリティ攻撃
- ソーシャルメディアプラットフォームオペレーターによるプライバシーおよびコンプライアンスに抵触する法的問題
従業員にソーシャルメディアのトレーニングを提供しない企業は、自社の名声や信頼を損ない、機密情報の漏えいによるダメージを受けるリスクにさらされるだろう。
Burton Groupのアナリスト、ボブ・ブレイキー、イアン・グレイザー、マイク・ゴッタ、ロリ・ローランド、アリス・ワンの各氏は、2011年3月24日に発表したリポート「Social Media: Identity, Privacy and Security Considerations(ソーシャルメディア:アイデンティティー、プライバシーおよびセキュリティに関する考察)」の中で、ソーシャルメディア関連アクティビティが内包する一連のリスクを明らかにした。以下、その一部を取り上げ、ソーシャルメディアポリシーの作成に関する幾つかのアドバイスを紹介したい。
1. 多重人格障害
FacebookやLinkedIn、Twitterなどに参加すると、サービス提供企業のフォーマットに従ってプロフィールの作成が求められる。その結果、社外において従業員のプロフィールの増殖が始まる。最近では、企業内においても従業員が複数のプロフィールを作成することは珍しくない。Facebookに似た自社サイトにプロフィールを作成する一方、女性支援グループや専門家フォーラム、あるいは人事部門がサポートする地域支援組織など、個人的に参加するさまざまなワークコミュニティーにプロフィールを作成することはよくあることだ。
リスク
そうした複数のプロフィールが同期されていないと、統合化の欠如によって正確性への懸念が生じるとBurtonGroupのリポートは警告する。従業員が複数のプロフィールを手動で管理している場合、特定のプロフィールばかりに力を入れたり、あるいは保守が面倒なことから、他のプロフィールにまで手が回らなかったりすることがしばしばある。会社の同僚たちは、それらのプロフィールの幾つかが不正確なものであるとは、恐らく知らないだろう。商用プロバイダーのソーシャルプロフィールを社内プロフィールに統合すると、このリスクは一層複雑化する。ところが、Lotus NotesやMicrosoft Officeなどの製品がLinkedInや他のサイトとの統合化を実現するとともに、そうした状況はますます一般化しつつある。
編注:本セクションの見出し「多重人格障害」は、原文の「Multiple personality disorder」に従った。現在、この疾患は「Dissociative Identity Disorder:解離性同一性障害」と呼ぶのが一般的である。
2. 情報過多
Facebook、LinkedIn、Twitter、その他のネットワークツールは最近、ユーザーのステータスやアクティビティをアップデートするアクティビティストリームを組み込むようになった。それらのアップデートは、ユーザー自身が入力する場合もあるが、許可されたアプリケーションによって生成される場合もある。Burton Groupによると、こうしたアップデートは他のサイトにもクロスポストされ、Googleなどの検索エンジンにリアルタイムでインデクシングされるという。また企業サイトでは、従業員がどこかのグループに参加したとか、ワークプロジェクトにコメントしたといった情報をフィードし、プロフィールをアップデートするようなアクティビティフィードを持っている場合もある。
リスク
プロフィール自動アップデート機能は役に立つ点もあるが、適切なコントロールがなければ、特定の行為の自動ポスティング(重要なアカウントの取得または喪失など)は「行き過ぎた情報共有」となり、セキュリティやプライバシー問題を引き起こす危険性があるとBurton Groupは強調する。
3. 至るところにTwitter
2009年はいろいろな意味で、Twitterがコーポレートツールになった年だった。140文字のユーザー(またはリポーター)は企業に少なからぬ配当をもたらしているが、不用意なつぶやきに十分注意しなければならない。
あまりに多くのリスク
まず、Twitterアカウントの正当性についてGurton Groupは指摘する。そのアカウントとユーザーは、会社を代表する発信者としてオーソライズされているだろうか? 企業は顧客の感情を(政治的、宗教的に)損なわないようにTwitterアカウントを注意深く追跡しなければならない。そのTwitterアカウントを誰がフォローしているかも監視すべきだ(スパマーや正体の知れないサイトの代表者などが含まれていないか)。業界によっては、コンプライアンスの観点からTwitterメッセージを記録する必要もあるだろう。Twitterを利用する従業員は、会社関連のメッセージの中で、機密扱いの知的財産をうっかり公開したり、会社のブランドを傷つけたりする可能性がないとはいえない。
前編では、CIOが考慮すべき3つのリスクを検証した。後編「『何かを禁止するポリシーはダメ』CIOを悩ませるソーシャルメディアポリシー」では、これを踏まえて企業が取るべき方針を検討する。最も簡単な対応策は、「ソーシャルメディアの使用を禁じる」ことだ。だが、本当にそれでよいのか?
Copyright © ITmedia, Inc. All Rights Reserved.
今、企業が策定すべきソーシャルメディアポリシー
この記事の著者
関連記事
新着ホワイトペーパー PR
-
製品資料
[株式会社MatrixFlow] 「物流リソース最適化」ガイド:人員・配車・傭車を出庫依頼の確定前に決めきる -
製品資料
[株式会社キーエンス] なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは -
製品資料
[株式会社セールスフォース・ジャパン] 「CRMは設計と無関係」は本当か? PLMとの融合で実現する高速開発 -
事例
[日本ヒューレット・パッカード合同会社] AIエージェントの時代にどう備える? 「新たな働き手」を支える3要素とは -
製品資料
[日本ヒューレット・パッカード合同会社] “横並びの自動化”から脱却、AI活用で生産性と競争力を高める秘訣
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
法務と開発者で「言葉が通じない」問題 トヨタやソニーが語るOSS管理の真実
-
2
なぜ「全社配布Copilot」は使われないのか? 失敗に学ぶAI定着
-
3
なぜ「Gemini 4 Argon」は出遅れたのか? Googleが狙う“逆転のシナリオ”
-
4
ChatGPTは“検索しまくり”でGeminiは“淡泊”? データが明かすAIの裏側
-
5
損保ジャパンはなぜ「COBOL」を捨てなかったのか? 脱メインフレームの真相
-
6
情シスの約8割が転職や退職を意識 調査で分かった“辞めたくなる最大の理由”
-
7
「結局使わなくなる」Microsoft 365 Copilotを半年で定着 キリンの3施策
-
8
「Wi-Fi 7」経由でWindowsが乗っ取られる? 最高権限奪取の恐怖
-
9
「中堅・中小企業のネットワーク・セキュリティ運用実態」に関するアンケート
-
10
情報漏えいはなぜ繰り返されるのか 今すぐ見直すべき「境界」
ホワイトペーパーランキング PR
-
1
不審メールの経路や見せ方に変化? 2026年夏の3事例から見えた動向と対処方法
-
2
家庭用Wi-Fiルーターの業務利用は危険? 避けるべき理由と具体的な対策
-
3
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
-
4
財務部門がAIを最大限に活用する方法 無駄のない戦略的リーダーシップへの道
-
5
LLMが兵器化? 元FBI高官が鳴らす警鐘とセキュリティツール統合のポイント
-
6
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
7
なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは
-
8
生成AIを開発に導入しても効果が見えない? 実証実験で分かった成果と課題
-
9
経産省DX指針から読み解く、受発注業務デジタル化ロードマップ
-
10
HDDを使わない「SSDオンリー」が無謀なのはなぜ?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー