親会社からの独立が招いたガバナンスの空白
「野良AWS」放置が招く危機 重大なアラートを“ほぼゼロ”にした逆転の統制術
事業スピード優先でクラウド利用を拡大させると、統制不能な状態が生まれ、重大なインシデントや費用超過の要因になり得る。ファイントゥデイはいかにしてこの危機を脱し、統制と事業スピードを両立させたのか。
事業スピードを優先するあまり、現場主導でクラウドサービスの利用が急拡大する。情報システム部門の承認を通らないアカウントが乱立し、気が付けば誰が何をどう設定しているのか分からない「野良クラウド」状態に陥る――。こうしたガバナンスの空白は、情報漏えいなどの重大なセキュリティ事故や、想定外のインフラ費用増大を引き起こしかねない。
スキンケアやヘアケアブランドを展開するファイントゥデイも、同様の悩みを抱えていた。2021年の創業に伴う親会社からのシステム切り離しを急ピッチで進めた結果、「Amazon Web Services」(AWS)の利用が急速に拡大。一方で全社的にITインフラを統制する専門組織が存在せず、アカウント発行ルールの未整備やセキュリティ予防策の不足、費用管理の不十分さといった課題に直面していた。
この危機的な状況を打破するため、ファイントゥデイはITインフラを社内向けのサービスとして提供・管理する専門組織を発足させた。混沌(こんとん)としたAWSのシステム構成にルールを敷き、ガバナンスを取り戻すための改革だ。その結果、セキュリティ監視ツールでの重要度の高いセキュリティリスク検出数をほぼゼロにまで減らすことに成功した。注目すべきは、現場のエンジニアに単なるルールを押し付けるのではなく、セキュリティリスクを「金額」に換算して経営層や社内の理解を得た点だ。どのような手法で社内調整を進め、外注任せにしない「自走する運用体制」を築き上げたのか。
「野良AWS」の危機からセキュリティアラート数“ほぼゼロ”へ
併せて読みたいお薦め記事
IT運用のガバナンス強化
ファイントゥデイは、AWSの利用における標準化と、専門チームの立ち上げを完了させた。2026年8月19日、支援を担当したクラウドビルダーズが発表した。クラウドサービスの統制強化によってセキュリティリスクを抑えた他、運用の内製化やエンジニア採用の改善にもつなげた。
スキンケアやヘアケアブランドを展開するファイントゥデイは、2021年7月の創業以来、親会社からのシステム切り離し(スタンドアロン化)を進めてきた。基幹SaaS(Software as a Service)を補完するインフラとしてAWSの利用が急速に拡大した一方、全社的にインフラを統制する専門組織がなく、アカウント発行ルールの未整備やセキュリティ予防策の不足、費用管理の不十分さといった課題を抱えていた。
そこで同社は、インフラをサービスとして提供・管理する「アプリケーションプラットフォームチーム」を発足。ガイドラインの策定やガードレールの実装、自走できる運用体制の構築を目指し、発注者側支援としてクラウドビルダーズ、技術知見の提供としてクラスメソッドによる伴走支援を採用した。
プロジェクトは2025年9月から本格化し、約4カ月でアカウント管理体制やガイドラインの策定、チームの基礎づくりを完了。その後は運用を進めがら、運用の自動化やシングルサインオン(SSO)ログイン方式の実装を進めた。社内へのガイドライン展開に当たっては、セキュリティリスクを金額に換算して説明する手法を取り、社内理解の促進を図った。
標準化の推進によって、セキュリティ監視ツール「AWS Security Hub」などのセキュリティツールにおいて、重要度の高いセキュリティリスクの検出数はほぼゼロに減少した。ネーミングルールやIPアドレス管理体系の定義によって、将来的な通信トラブルを未然に防ぐ予防統制を確立した。外注に頼り切らない伴走支援を通じて社内に運用知見を定着させた他、募集要項の改善によって停滞していたエンジニア採用が好転し、内定獲得につながる副次効果も得られている。
ファイントゥデイでプロジェクトを主導した小室氏は、「クラウドビルダーズとクラスメソッドは単なる契約上のベンダーではなく、社内チームのようだった。外側から客観的な意見を言うだけでなく、内側の目線に立って同じ熱量で課題に向き合ってくれた」と振り返る。
今後は、ビジネスの変化に合わせてインフラのルールやプロセスを臨機応変に更新し続ける。小室氏は「今回の取り組みで、AI技術をすぐに活用できるクリーンなクラウドインフラが整った。強固なインフラと自走できる組織を武器に、ビジネス成長に貢献したい」と話す。
(※)この記事は本多和幸氏と谷川耕一氏によるIT事例メディア「CaseHUB.News」に掲載された「ファイントゥデイ、AWS環境の標準化でセキュリティ検知ほぼゼロに 専門組織立ち上げ」(2026年8月20日)を、TechTargetジャパン編集部で一部編集し、転載したものです。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
新着ホワイトペーパー PR
-
製品資料
[株式会社kickflow] 2社の事例に学ぶワークフロー改革:属人化解消や年数万件の申請書類削減のコツ -
製品資料
[NTTPCコミュニケーションズ株式会社] 「回線速度不足」だけが原因ではない? Web会議の遅延を解決する方法とは -
製品資料
[東京エレクトロン デバイス株式会社] 工場の可用性向上に重要な「7つの領域」と対策 OTセキュリティ強化の基礎知識 -
製品資料
[リコージャパン株式会社] 問い合わせ対応で本来の業務が進まない、総務や情シスの負担をどう減らす? -
製品資料
[リコージャパン株式会社] 自社データから高精度な回答を生成、簡単に生成AIチャットボットを構築する方法
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
全社標準Copilotに絶望? MS Copilotで問い合わせ6割減できた企業は何が違った
-
2
ITエンジニア1265人調査 生成AIを使い込むほど「人の確認」が重い理由
-
3
Microsoft製品でここまで自動化できる 情シスがやめられる手作業10選
-
4
脱VMwareの前提が崩れる BroadcomのVDDK公開停止で確認すべき点
-
5
業務影響を抑えた“小さなPoC”から始めるVPN見直し
-
6
「Copilot」はなぜ放置される? “議事録要約止まり”を脱する処方箋
-
7
「Microsoft一択」で本当にいいのか 知らぬ間にライセンス費用が膨らむ真相
-
8
APIキー奪取から3時間でクラウド掌握 Anthropicが暴いた「バイブハッキング」の現実的な防御策
-
9
「Wi-Fi 7」は何がすごい? Wi-Fi 5、Wi-Fi 6からの抜本的な進化とは
-
10
【基本情報技術者試験】「デュプレックスシステム」と「デュアルシステム」の違いは?
ホワイトペーパーランキング PR
-
1
5回聞くだけじゃ足りない? トヨタ式「なぜなぜ分析」の正しい実践方法
-
2
JR西日本ITソリューションズが「監視業務の属人化」を解消した方法とは?
-
3
生成AIで文書活用を進めるには? 効率化と安全性をどう両立する
-
4
Windows PCとMacの選択制で生産性向上 LINEヤフーが実践する運用管理方法とは
-
5
インシデント対応工数を約3割削減、東京ガスの事例に学ぶ監視体制刷新のコツ
-
6
国税庁の次世代基幹システム「KSK2」稼働開始に向けて、対応すべき変更点とは?
-
7
「スクラム」と「カンバン」の違いとは? アジャイル型開発手法を徹底比較
-
8
AI時代に成功するための「ナレッジマネジメント」ベストプラクティス
-
9
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
10
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー