必要なのは「アメとムチ」
SaaSの勝手導入でIT部門が大混乱、防ぐには?
IT部門の許可なく事業部がIT技術を勝手に採用する「影のIT」は、SaaS導入に伴う混乱を発生させる一因となる。防ぐには「アメとムチ」が必要だ。
企業はSaaS(Software as a Service)のメリットを享受しようと躍起だが、それが時として組織に害をもたらすこともある。IT部門の手助けを必要とせずにサービスを構築できる容易さは、混乱に直結しかねない。SaaS採用の戦略が定まっていなければ、IT部門はプロバイダーとの関係維持とID管理で苦労する羽目になる(参考記事:中堅・中小企業の安易なSaaS移行はトラブルを招く)。この苦労を避けるために必要なのはSaaS採用の戦略だ。
SaaS絡みの混乱は、組織がその採用のための計画を立てていない場合に起こる。米コンサルティング企業、HyperStratusのバーナード・ゴールデン最高経営責任者(CEO)によると、これはIT部門によくある問題であり、「常に発生している」という。残念ながら、SaaS戦略を持たないことのデメリットを組織が認識しておらず、手遅れになることも多い。
ゴールデン氏は言う。「混乱に気付くのは恐らく、混乱が生じた時点よりずっと後になってからだ。例えば『あっ、その社員辞めたんですね。会社のSaaSアプリケーションは3つですが、彼は他にも4つのコアアプリケーションを業務で利用していたようでした』と気付いたときかもしれない」
「影のIT」、つまり、IT部門の許可なくSaaSのようなIT技術が勝手に採用されることも原因の1つだ。事業部門は時として、業務上のニーズを満たすためにSaaSを採用した方が、IT部門に話を通すよりも簡単で手っ取り早いと考える。IT部門もまた、こうしたアプリケーションの取り扱いや、ベンダーとの関係を維持するための戦略を持たなければ、自らも混乱に加担することになりかねない。
米コンサルティング会社、Stony Point Enterprisesのクラウド戦略責任者ビル・コリントン氏は「2社のSaaSプロバイダーが3社になり、そして4社に対応しようとしながら、全て問題ないと自分に言い聞かせることはできる。しかし私に言わせれば、複数のSaaSプロバイダーを相手にする場合の最大の問題は、スタッフがベンダー管理に時間を取られすぎてしまうことだ」と話す。
SaaSの混乱に伴う危険
コリントン氏によると、技術的な側面ではID管理が課題になる。クラウドプロバイダーによってその扱い方が異なるからだ。「混乱に陥りやすいのはこの点だ。それがスタッフの負担になり、労働時間やリソースに影響が及ぶ。アクセスコントロールは基本中の基本なので、セキュリティ問題も生じかねない」と同氏。
ID管理の方法はSaaSプロバイダーによって異なる。そのため「新しいサービスを導入するたびに場当たり的な導入をしていれば、いずれIDが積み重なった状態に行き着く」とコリントン氏は話し、次のように指摘する。
「セキュリティが最優先課題だと言う場合、それが真に意味するところはアクセスコントロールだ。ID管理の方法が増えれば、そこから生じるリスクも増える。優れた手段もあればそうでもない手段もあり、その管理に一貫性がなければ、セキュリティリスクが生じる」
SaaSの混乱防止とSaaS戦略の確立
影のITに関しては、「ムチよりもアメを探す方が大切だ」とゴールデン氏は語り、事業部門がIT部門を通してSaaSを導入するメリットを作り出すことを提言する。例えば、事業部門が金銭面の好条件を獲得できるようにIT部門が支援できることや、その事業部門にとって重要な法令順守をIT部門が支援できることを周知させるなどの方法があるという。
「IT部門がルールを強要するよりも、会社の状況を利用してさらに改善できる方法を勧めることの方が実を結びやすい」(ゴールデン氏)
ゴールデン氏はまた、事業部門と連携して、SaaSアプリケーション採用に向けた一貫性のあるアプローチの指針となる共通プロセスやチェックリストを作成するよう、IT部門にアドバイスする。「必要条件に詳しいIT部門が率先すべきだ。だが、事業部門の担当者とも連携すべきである。事業部門の人々は、『われわれに従わないのなら出て行け』といったIT部門の独善的な態度にうんざりしている。そうならないよう注意が必要だ」と同氏は話す。
SaaS戦略には、ID管理を柱とする優れたエンタープライズアーキテクチャの導入も含まれる。「クラウドサービス活用の戦略を立てる場合、その戦略の結果として、複数のクラウドサービスを利用することになる可能性は大きい、あるいはほぼ確実といえる。その戦略をサポートできるよう、アーキテクチャ面で優れたID管理の方法を見つけ出さなければならない」と同氏。
コリントン氏は「ID管理に関して重要なのは、現在どのように認証を行っているかを確認することだ」と言う。また、アプリケーションの取扱注意度やビジネスの重要性などをベースとして、認証条件を見極めるための分析を事前に実行するよう、組織にアドバイスしている。その上で、具体的なサービスを検討する際は、そのサービスと認証要件を照らし合わせ、既に導入している認証技術を利用する。「これは、社外のプロバイダーとのIDフェデレーション(IDの連携)を実現し、一貫した方法でID管理を実施するためのアプローチを取るチャンスだ」と同氏は話している。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
新着ホワイトペーパー PR
-
製品資料
[株式会社MatrixFlow] 「物流リソース最適化」ガイド:人員・配車・傭車を出庫依頼の確定前に決めきる -
製品資料
[株式会社キーエンス] なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは -
製品資料
[株式会社セールスフォース・ジャパン] 「CRMは設計と無関係」は本当か? PLMとの融合で実現する高速開発 -
事例
[日本ヒューレット・パッカード合同会社] AIエージェントの時代にどう備える? 「新たな働き手」を支える3要素とは -
製品資料
[日本ヒューレット・パッカード合同会社] “横並びの自動化”から脱却、AI活用で生産性と競争力を高める秘訣
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
なぜ「全社配布Copilot」は使われないのか? 失敗に学ぶAI定着
-
2
法務と開発者で「言葉が通じない」問題 トヨタやソニーが語るOSS管理の真実
-
3
なぜ「Gemini 4 Argon」は出遅れたのか? Googleが狙う“逆転のシナリオ”
-
4
損保ジャパンはなぜ「COBOL」を捨てなかったのか? 脱メインフレームの真相
-
5
情シスの約8割が転職や退職を意識 調査で分かった“辞めたくなる最大の理由”
-
6
ChatGPTは“検索しまくり”でGeminiは“淡泊”? データが明かすAIの裏側
-
7
情報漏えいはなぜ繰り返されるのか 今すぐ見直すべき「境界」
-
8
「Wi-Fi 7」経由でWindowsが乗っ取られる? 最高権限奪取の恐怖
-
9
「結局使わなくなる」Microsoft 365 Copilotを半年で定着 キリンの3施策
-
10
「中堅・中小企業のネットワーク・セキュリティ運用実態」に関するアンケート
ホワイトペーパーランキング PR
-
1
不審メールの経路や見せ方に変化? 2026年夏の3事例から見えた動向と対処方法
-
2
家庭用Wi-Fiルーターの業務利用は危険? 避けるべき理由と具体的な対策
-
3
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
-
4
財務部門がAIを最大限に活用する方法 無駄のない戦略的リーダーシップへの道
-
5
LLMが兵器化? 元FBI高官が鳴らす警鐘とセキュリティツール統合のポイント
-
6
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
7
なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは
-
8
生成AIを開発に導入しても効果が見えない? 実証実験で分かった成果と課題
-
9
経産省DX指針から読み解く、受発注業務デジタル化ロードマップ
-
10
HDDを使わない「SSDオンリー」が無謀なのはなぜ?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー