使えたのは「EC2」「RDS」だけ
鹿島建設のDXを阻む「10年前のAWS」 安全性と自由度を両立したモダナイズ
古いクラウドリフト型のAWSインフラは事業部門の不満を招き、「野良クラウド」増殖の温床となる。ガバナンス統制を維持しながら開発の自由度を高めるにはどうすべきか。鹿島建設の刷新事例から解決策を探る。
施工の自動化やAI活用などのデジタルトランスフォーメーション(DX)を推進する鹿島建設では、バリューチェーン全体でのデータ活用が急務となる一方、あるボトルネックを抱えていた。2014年ごろに設計されたレガシーな「Amazon Web Services」(AWS)上のシステム構成だ。
当時のAWSで鹿島建設が利用できるサービスは、仮想マシンサービス「Amazon Elastic Compute Cloud」(Amazon EC2)とリレーショナルデータベースサービス「Amazon Relational Database Service」(Amazon RDS)に限定されており、最新技術の恩恵を十分に受けられない状態だった。単一アカウントでの運用だったため、事業部門ごとの利用状況や費用を正確に把握し、管理することが困難だったという。
厳格なセキュリティを保ちつつ、事業部門の開発スピードを止めないためには、どのようなアーキテクチャや運用ルールが必要なのか。鹿島建設が選定した「統制と自由度」を両立する全社共通のクラウドインフラの全容と、その意思決定のロジックを紹介する。
単一アカウント運用の限界と「野良クラウド」問題
併せて読みたいお薦め記事
モダナイゼーション事例
鹿島建設は、全社で利用するAWSの共通クラウドインフラを刷新し、2026年4月に本格運用を始めた。AWS利用ガイドラインの策定からマルチアカウントの一元管理システムの構築、内製化に向けた技術移転まで、サーバーワークスの伴走型支援サービス「クラウドシェルパ」の支援を受けた。サーバーワークスが2026年9月29日、同社の導入事例として公表した。
鹿島建設は、施工の自動化やBIM(ビルディングインフォメーションモデリング)、AI技術などを使ったDXを進めている。一方で、企画・開発から設計、施工、運営・維持管理までのバリューチェーンでデータとシステムが分断され、全社最適でのデータ活用が進みにくかった。2024年7月にはITソリューション部が「クラウド活用推進プロジェクト」を発足し、全社共通のクラウドインフラの整備や利用ガイドラインの策定、セキュリティ・ガバナンスの確立、事業部門への技術支援を担うCCoE(Cloud Center of Excellence)機能を目指した。
プロジェクト発足前の鹿島建設におけるAWSシステムは、2014年ごろに設計したクラウドリフト型がベースだった。使えるサービスはAmazon EC2とAmazon RDSに限られ、運用管理は外部ベンダーに依存していた。単一アカウントの運用で、事業部門別の費用管理や利用状況の把握も難しかった。事業部門が個別に外部ベンダーと契約してクラウドサービスを使う例も増え、全社的な統制が課題になっていた。厳格なセキュリティを保ちつつ、事業部門の開発スピードを止めないことが求められた。
パートナーは、2024年のイベント「AWS Summit Japan」をきっかけとして、AWSプレミアティアパートナーを中心に20数社に聞き取りをした上でコンペを実施し、サーバーワークスを選んだ。営業段階から技術の本質的な議論ができたことや対応の速さを評価した。構築を任せるだけではなく、自社にノウハウを残して内製化につなげる方針に、クラウドシェルパが合っていたという。
プロジェクトは2段階で進めた。2025年6月から9月にかけて、社内のセキュリティ基準に沿ったAWS利用ガイドラインを、ガードレールの考え方を取り入れて策定。同年8月から12月にかけて、「AWS Control Tower」でのマルチアカウント設計やSCP(Service Control Policy)/RCP(Resource Control Policy)によるガードレール設定、「AWS IAM Identity Center」でのアカウント管理、「AWS Security Hub」での統合監視などを実装した。データ漏えいを防ぐため、外部連携機能の有効化はITソリューション部が一元管理する運用とした。システムの構築は当初予定の2026年3月から前倒しし、2025年12月に完了した。
運用開始後は、事業部門ごとの利用状況と費用を把握でき、リザーブドインスタンスや「Savings Plans」の適用といった、これまで難しかった費用最適化に取り組めるようになった。コンテナやサーバレス、AIサービスも安全に使えるようになり、利用可能なサービスは約30種類に増えた。サーバーワークスとの打ち合わせ資料を使った社内勉強会も始まり、内製化に向けた体制づくりが進んでいる。2026年9月時点では新システム内で4案件が稼働し、AIサービスを使ったシステム開発や内製システムの移行に関する相談が毎月寄せられている。
今後は利用可能なAWSサービスをさらに広げ、標準環境の仕様やセキュリティへの準拠状況の確認を支援するAIエージェントの整備も視野に入れる。社内勉強会などを通じて内製化に向けた体制づくりを進め、サーバーワークスと連携しながら、設計・構築を自社でも担える体制を目指す。
鹿島建設 ITソリューション部担当部長で企画管理グループ長の角川友隆氏は、次のようにコメントしている。「セキュリティ強化を目的に進めた取り組みでしたが、副次的な効果として費用の可視化や最適化の土台も整備できました。これまで実施が難しかった費用最適化施策にも取り組めるようになり、継続的な改善につなげられる体制が整ったと感じています」
(※)この記事は本多和幸氏と谷川耕一氏によるIT事例メディア「CaseHUB.News」に掲載された「鹿島建設、全社共通AWS基盤を刷新 統制と自由度を両立、利用サービス約30種に」(2026年9月30日)を、TechTargetジャパン編集部で一部編集し、転載したものです。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
新着ホワイトペーパー PR
-
事例
[日本オラクル株式会社] ピンチをチャンスに変えたEPR製品は? 先行企業の導入事例3選 -
技術文書・技術解説
[日本オラクル株式会社] 無自覚なリスク 秘伝Excelファイルが監査の壁、不正・ミスの温床となる理由 -
製品資料
[日本オラクル株式会社] 戦略的経理の第一歩 失敗のない「脱Excel」を実現する秘訣とは? -
技術文書・技術解説
[日本オラクル株式会社] いまさら聞けないオンプレERPとクラウドERPの違い 最適な製品をどう見極める? -
事例
[株式会社ビザスク] 連結売上高が約2倍に成長、富士フイルムが実践した新規事業創出の戦略とは?
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
損保ジャパンはなぜ「COBOL」を捨てなかったのか? 脱メインフレームの真相
-
2
なぜ「全社配布Copilot」は使われないのか? 失敗に学ぶAI定着
-
3
「0.3秒のスピード顔認証」の入退室管理が社員に好評 事例に学ぶオフィス改革
-
4
「ノートPC派」は損をしている? Dellと考える“自作PC”のメリット
-
5
慶應義塾が「Notion」を選んだ理由 AI導入の盲点になる“情報のサイロ化”
-
6
「身代金を支払う」以外のランサムウェア対策は本当にあるのか?
-
7
LINEヤフーはなぜ「社内の管理者」すら信用しないインフラを作ったのか
-
8
エンジニアの生産性はどう測る? マネジメントに不可欠な可視化の実現方法とは
-
9
「また同じ説明か」 消費者の半数が離脱するAIチャットbotの“記憶喪失”
-
10
1200万円のSaaS導入を回避 スギ薬局「運用費10万円」のAIエージェント構築術
ホワイトペーパーランキング PR
-
1
不審メールの経路や見せ方に変化? 2026年夏の3事例から見えた動向と対処方法
-
2
DX/AI投資の壁を突破、現代の最高財務責任者が直面する課題と克服のヒント
-
3
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
4
LLMが兵器化? 元FBI高官が鳴らす警鐘とセキュリティツール統合のポイント
-
5
システムの保守がモダン化を阻む? 「変えない判断」から脱却する方法とは
-
6
生成AIを開発に導入しても効果が見えない? 実証実験で分かった成果と課題
-
7
経産省DX指針から読み解く、受発注業務デジタル化ロードマップ
-
8
“あのファイル転送”で暗躍するノーウェアランサム
-
9
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
-
10
HDDを使わない「SSDオンリー」が無謀なのはなぜ?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー