1. TechTarget鬯ッ�ゥ陝キ�「�ス�ス�ス�「�ス�ス�ス�ス�ス�ス�ス�ァ�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ク鬯ッ�ゥ陝キ�「�ス�ス�ス�「鬮ォ�エ髮懶ス」�ス�ス�ス�「�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�」鬯ッ�ゥ陝キ�「�ス�ス�ス�「鬮ォ�エ闕オ證ヲ�ソ�ス�ス�ス�ス�ス�ス�ス�ス�サ�ス�ス�ス�ス�ス�ス�ス�」�ス�ス�ス�ス鬮ョ諛カ�ス�」�ス�ス�ス�ス�ス�ス�ス�ヲ
  2. 鬯ッ�ゥ陝キ�「�ス�ス�ス�「�ス�ス�ス�ス�ス�ス�ス�ァ�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ッ鬯ッ�ゥ陝キ�「�ス�ス�ス�「鬮ォ�エ髮懶ス」�ス�ス�ス�「�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ゥ鬯ッ�ゥ陝キ�「�ス�ス�ス�「�ス�ス�ス�ス�ス�ス�ス�ァ�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ヲ鬯ッ�ゥ陝キ�「�ス�ス�ス�「鬮ォ�エ髮懶ス」�ス�ス�ス�「�ス�ス�ス�ス�ス�ス�ス�ソ�ス�ス�ス�ス�ス�ス�ス�ス
  3. AWSと英内務省による「前代未聞のクラウド契約」に業界が震えた訳

AWSと英内務省による「前代未聞のクラウド契約」に業界が震えた訳英国内務省とAWSの契約更新を巡る議論【後編】

英国内務省とAWSが2023年末に締結したサービス契約の内容が、専門家の間で議論を呼んでいる。内務省には、プロジェクトに従事するAWS担当者を審査する権限がないためだ。どういう背景があるのか。

2024年03月14日 08時00分 公開
[Caroline DonnellyTechTarget]

 英国内務省はAmazon Web Services(AWS)と約4億5000万ポンドの3年契約を締結した。2023年12月1日に効力が発生するこの契約は、英国政府がクラウドインフラの調達を効率化するフレームワーク合意「Government Cloud」(G-Cloud)に基づいて締結したコールオフ契約(注1)であり、内務省はAWSのサービスを割引価格で利用できる旨の記載がある。

※注1 英国の公共機関が資材調達をする際の契約形式の一種。フレームワーク合意に基づき、必要に応じて個別に締結する契約をコールオフ契約(Call-Off Contract)と呼ぶ。

 英国政府とAWSは、クラウドサービスの確約利用による割引価格の枠組みを定めた包括契約「One Government Value Agreement」(OGVA)を締結している。最初の契約「OGVA 1.0」は2023年10月に満了しており、2023年12月1日に更新した2回目の契約がOGVA 2.0となる。内務省がAWSと今回締結したコールオフ契約の割引は、OGVA 2.0に基づいている。

 そもそも、このコールオフ契約がG-Cloudのフレームワーク合意に基づいていることも問題があるのではないか、と公共事業の専門家たちの間で議論が巻き起こっている。なぜなのか。

AWSと英内務省による「前代未聞のクラウド契約」の謎

 政府機関がクラウドサービスの調達に利用するフレームワーク合意のうち、G-Cloudはもともと中堅・中小企業との契約に焦点を置いたものだった。大手パブリッククラウドベンダーからの調達に焦点を置いたフレームワーク合意としては「Cloud Compute」および、後続の「Cloud Compute 2」(2023年12月に開始)が存在する。本来Cloud Computeは、政府機関がG-Cloudを使用して大手パブリッククラウドベンダーに大規模で高額な契約を直接発注することを阻止する目的で策定されたフレームワーク合意だった。

 内務省とAWSが交わした今回のコールオフ契約が議論の的になる理由は、なぜG-Cloudに基づいた個別契約になっているのか、なぜCloud Computeに基づく個別契約ではなかったのか、という点だ。前述の通り、このような契約はG-Cloudが策定された当初の目的と異なる。

 内務省がG-Cloudのフレームワーク合意を使って、今回のような高額な契約の手はずを整えると決めたことについて、かつて内閣府でICT責任者を勤めていたニッキー・スチュアート氏は「英国政府がCloud Computeのフレームワーク合意を介して多くの企業との取引を増やそうと取り組んでいる状況に、水を差すことになる」と批判する。

 スチュアート氏によると、前回の契約金額は約1億2000万ポンド、2023年12月1日から始まる今回の契約金額は約4億5000万ポンドで、ほぼ4倍に増えている。「本来ならばCloud Compute2に基づいて締結されるはずの高額契約だ。なぜG-Cloudだったのか。これは驚くべきことだ」(スチュアート氏)

 今回のコールオフ契約は、G-Cloudフレームワーク合意の最新版「G-Cloud 13」の個別契約という扱いだ。約4億5000万ポンドという額は、2012年以降にAWSがG-Cloudに基づいて獲得した契約総額のほぼ半分に相当する。

 政府機関の支出先という点では、AWSがG-Cloudにおける最大のサプライヤーになる。内務省は現在までにG-Cloud経由で最も多くの費用を支払っている政府機関であり、その額は18億ポンドを超える。

 「OGVA 2.0に基づいて締結する今後のあらゆる契約が、G-Cloud 13に基づいて取引されるのかどうか、契約金額も同じように増えるかどうか、注目に値する。もしそうなら、Cloud Compute 2の意義はますます損なわれる」とスチュアート氏は語る。

 英Computer Weeklyは内務省に対して、今回の契約がCloud Compute2ではなくG-Cloud 13を使用した理由を問い合わせたが、回答は得られなかった。

 内務省にとってG-CloudがCloud Computeよりも好都合だった理由は「この契約に盛り込まれている『審査なしの条項』に関連している」と、オーウェン・セイヤーズ氏は考えている。セイヤーズ氏はITセキュリティコンサルティング会社Secon Solutionsでシニアパートナーを務め、国家警察のシステム導入に関して20年以上の経験を持つ人物だ。

 セイヤーズ氏はこう説明する。「今回の契約において内務省は、プロジェクトに従事するAWSの担当者を審査する権限や、AWSのデータセンターインフラを監査する権限がないことを許容している。このような対処はCloud Compute 1やCloud Compute 2だけでなく、英国政府のポリシーでは許可されない。つまり今回の契約は、Cloud Compute 1やCloud Compute 2の条項下では実現し得なかった」

 Cloud Computeの1と2のどちらであっても、ベンダーは、政府資産にアクセスする担当者の信頼性を保証するセキュリティ基準「Baseline Personnel Security Standard」(BPSS)を満たすことが最低要件として定められている。政府機関にサービスを提供するには、ベンダーの全ての担当者が、雇用前に国家安全保障の認定審査を受けなければならない。「政府機関から要求があった場合は、BPSSよりも高いレベルの審査が必要になる。そのため、Cloud Compute 2の条項下で内務省がAWSと契約を締結した場合、このような審査に関する裁量をAWSに与えることは不可能だった」とセイヤーズ氏は説明する。

 公共部門のIT調達のために英国政府が運営しているマーケットプレース「Digital Marketplace」で公開している情報を見る限り、AWSの担当者は「BS7858:2019」の基準を満たしているという記述がある。BS7858:2019は雇用主がセキュリティ担当者を雇用する前に審査することを目的とした規格であり、英国規格協会(British Standards Institution:BSI)が定めているものだ。他にも、セキュリティ関連サービスを提供するAWS担当者は「Developed Vetting」(DV)を保有しているという記述も見かける。これは内閣府の一部門United Kingdom Security Vetting(UKSV)が定める認証資格で、その人物が政府情報を扱う最上位レベルの資格者であることを示す。

 AWSはこのように自社担当者の安全性をさまざまな形で主張するものの、今回の契約書の内容としては内務省にAWS担当者の審査やインフラの確認をする権限が与えられないことに変わりはなく、内務省はAWSの主張をうのみにする他ない。

 セイヤーズ氏が言うように、この契約書に基づいて、内務省がAWSにデプロイしたサービスをどのようにテストして保証できるようにするのかは定かでない。内務省は証拠なしでAWSの主張を信じるしかない。「これが政府機関として賢明な対応であるかどうかは分からないが、前代未聞の対処であることは断言できる」(同氏)

Computer Weekly発 世界に学ぶIT導入・活用術

米国TechTargetが運営する英国Computer Weeklyの豊富な記事の中から、海外企業のIT製品導入事例や業種別のIT活用トレンドを厳選してお届けします。

Copyright © ITmedia, Inc. All Rights Reserved.

鬯ッ�ョ�ス�ォ�ス�ス�ス�エ�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ー鬯ッ�ッ�ス�ィ�ス�ス�ス�セ�ス�ス�ス�ス�ス�ス�ス�ケ�ス�ス�ス�ス驍オ�コ�ス�、�ス縺、ツ€鬯ッ�ゥ陝キ�「�ス�ス�ス�「鬮ォ�エ陷ソ髢€�セ證ヲ�ソ�ス�ス�ス�ス�ス�ス�ク鬮ッ�キ�ス�エ�ス�ス�ス�・�ス�ス�ス�ス�ス�ス�ス�。鬯ッ�ゥ陝キ�「�ス�ス�ス�「�ス�ス�ス�ス�ス�ス�ス�ァ�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�、鬯ッ�ゥ陝キ�「�ス�ス�ス�「鬮ォ�エ闕ウ�サ�ス�ス髫カ謐コ�サ繧托スス�ソ�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス鬯ッ�ゥ陝キ�「�ス�ス�ス�「鬮ォ�エ髮懶ス」�ス�ス�ス�「�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�シ鬯ッ�ゥ陝キ�「�ス�ス�ス�「鬮ォ�エ闕オ證ヲ�ソ�ス�ス�ス�ス�ス�ス�ス�ス�サ�ス�ス�ス�ス�ス�ス�ス�」�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス

市場調査・トレンド フリー株式会社

「情シスのSaaS利用実態」調査レポート

SaaSを導入する企業が急速に増えている。経営者と情報システム担当者1019人を対象にした調査によると、約9割の企業が2年前よりもSaaSの利用を増やしたという。このような中で、新たな課題も顕在化している。その内容を見ていこう。

事例 ファインディ株式会社

アジャイル開発で直面する課題を解消、3社に学ぶ“開発生産性の可視化”実践術

アジャイル開発に取り組む企業は増加しているが、思うような成果を挙げられていないと悩む担当者も少なくない。そこで、セゾンテクノロジーをはじめとした3社の取り組みを基に、実践の方法と成功のポイントを解説する。

製品資料 Notion Labs Japan合同会社

情報の安全な活用と共有に、AI+統合ワークスペースが果たす役割とは

「ビジネス+学び」をテーマにした映像コンテンツ制作、配信を事業の中核とするPIVOT。同社では情報基盤として活用してきたツールのセキュリティ強化とともに、AI機能の導入によって、業務の質と速度の向上を実現した。

製品資料 発注ナビ株式会社

SaaS導入の失敗を回避、適切な選定を支援するマッチングサービスとは?

ある調査によると、67.4%の企業が「SaaS製品の導入に失敗した経験がある」と回答しているという。そんな中、適切な選定・導入を支援するマッチングサービスが注目を集めている。本資料では、サービスの特徴や運用の流れを紹介する。

技術文書・技術解説 Datadog Japan合同会社

AWS、GCP、Azureなどクラウドネイティブ環境における5つのセキュリティ強化策

Amazon Web Services(AWS)、Google Cloud Platform(GCP)、Microsoft Azureなどクラウドネイティブ環境のセキュリティを強化するには何をすればよいのか。ログの収集や分析を高度化するためのベストプラクティスを解説する。

鬩幢ス「隴主�蜃ス�ス雜」�ス�ヲ鬩幢ス「隰ィ魑エツ€鬩幢ス「隴趣ス「�ス�ス�ス�シ鬩幢ス「�ス�ァ�ス�ス�ス�ウ鬩幢ス「隴趣ス「�ス�ス�ス�ウ鬩幢ス「隴趣ス「�ス�ソ�ス�ス�ス雜」�ス�ヲ鬩幢ス「隴趣ス「�ス�ソ�ス�スPR

鬩幢ス「�ス�ァ�ス�ス�ス�ッ鬩幢ス「隴趣ス「�ス�ス�ス�ゥ鬩幢ス「�ス�ァ�ス�ス�ス�ヲ鬩幢ス「隴守甥諢幢ソス�ス�ス�エ�ス�ス�ス�サ鬯ィ�セ陋ケ�ス�ス�ス�ス�ィ鬩搾スオ�ス�コ�ス�ス�ス�ァ鬯ッ�ッ闔ィ諛会スセ蟷�スォ�ス�ス�ス鬮ッ蜈キ�ス�ケ髫ー雋サ�ス�カ髫ィ蛛�スソ�ス�ス�ケ�ス�ァ髣包スオ隴擾スエ�ス�スホ費ソス�ァ�ス�ス�ス�ケ鬩幢ス「隴乗��ス�コ�ス�・�ス�ス�ス�「髫イ�、隲幢スカ�ス�ス�ス�、�ス�ス�ス�ァ鬩搾スオ�ス�コ�ス�ス�ス�ィ鬮ョ雜」�ス�「�ス�ス�ス�サ鬯ィ�セ陋ケ�ス�ス�ス�ス�ィ鬩幢ス「�ス�ァ�ス�ス�ス�ケ鬩幢ス「�ス�ァ�ス�ス�ス�ュ鬩幢ス「隴趣ス「�ス�ス�ス�ォ鬮」蛹�スス�ウ髯晢ソス髮懶ス」�ス�ス�ス�カ�ス�ス�ス�ウ鬩搾スオ�ス�コ�ス�ス�ス�ョ鬯ョ�ォ�ス�ア�ス�ス�ス�イ鬯ッ�ッ闔ィ諛カ�ス�セ陋滉サーツ€驕カ謫セ�ス�ャ�ス�ス�ス�ァ�ス�ス�ス�」鬮ョ謇具スカ�」�ス�ス�ス�コ鬩搾スオ�ス�コ�ス�ス�ス�ョ鬮ョ謇具スカ�」�ス�ス�ス�コ鬩幢ス「�ス�ァ驕カ謫セ�ス�オ髴取コス蝮ゥ�ス�ク�ス�コ�ス�ス�ス�ッ�ス�ス�ス�ス�ス�ス�ス�ス

鬩幢ス「�ス�ァ�ス�ス�ス�ッ鬩幢ス「隴趣ス「�ス�ス�ス�ゥ鬩幢ス「�ス�ァ�ス�ス�ス�ヲ鬩幢ス「隴守甥諢幢ソス�ス�ス�エ�ス�ス�ス�サ鬯ィ�セ陋ケ�ス�ス�ス�ス�ィ鬩搾スオ�ス�コ�ス�ス�ス�ァ鬯ッ�ッ闔ィ諛会スセ蟷�スォ�ス�ス�ス鬮ッ蜈キ�ス�ケ髫ー雋サ�ス�カ髫ィ蛛�スソ�ス�ス�ケ�ス�ァ髣包スオ隴擾スエ�ス�スホ費ソス�ァ�ス�ス�ス�ケ鬩幢ス「隴乗��ス�コ�ス�・�ス�ス�ス�「髫イ�、隲幢スカ�ス�ス�ス�、�ス�ス�ス�ァ鬩搾スオ�ス�コ�ス�ス�ス�ィ鬮ョ雜」�ス�「�ス�ス�ス�サ鬯ィ�セ陋ケ�ス�ス�ス�ス�ィ鬩幢ス「�ス�ァ�ス�ス�ス�ケ鬩幢ス「�ス�ァ�ス�ス�ス�ュ鬩幢ス「隴趣ス「�ス�ス�ス�ォ鬮」蛹�スス�ウ髯晢ソス髮懶ス」�ス�ス�ス�カ�ス�ス�ス�ウ鬩搾スオ�ス�コ�ス�ス�ス�ョ鬯ョ�ォ�ス�ア�ス�ス�ス�イ鬯ッ�ッ闔ィ諛カ�ス�セ陋滉サーツ€驕カ謫セ�ス�ャ�ス�ス�ス�ァ�ス�ス�ス�」鬮ョ謇具スカ�」�ス�ス�ス�コ鬩搾スオ�ス�コ�ス�ス�ス�ョ鬮ョ謇具スカ�」�ス�ス�ス�コ鬩幢ス「�ス�ァ驕カ謫セ�ス�オ髴取コス蝮ゥ�ス�ク�ス�コ�ス�ス�ス�ッ�ス�ス�ス�ス�ス�ス�ス�ス (2025/5/9)

From Informa TechTarget

いまさら聞けない「仮想デスクトップ」と「VDI」の違いとは

いまさら聞けない「仮想デスクトップ」と「VDI」の違いとは
遠隔のクライアント端末から、サーバにあるデスクトップ環境を利用できる仕組みである仮想デスクトップ(仮想PC画面)は便利だが、仕組みが複雑だ。仮想デスクトップの仕組みを基礎から確認しよう。

AWSと英内務省による「前代未聞のクラウド契約」に業界が震えた訳:英国内務省とAWSの契約更新を巡る議論【後編】 - TechTargetジャパン クラウド 鬮ォ�エ�ス�ス�ス�ス�ス�ー鬯ィ�セ�ス�ケ�ス縺、ツ€鬯ョ�ォ�ス�ェ髯区サゑスソ�ス�ス�ス�ス�コ�ス�ス�ス�ス

TechTarget鬩幢ス「�ス�ァ�ス�ス�ス�ク鬩幢ス「隴趣ス「�ス�ス�ス�」鬩幢ス「隴乗��ス�サ�ス�」�ス雜」�ス�ヲ 鬮ォ�エ�ス�ス�ス�ス�ス�ー鬯ィ�セ�ス�ケ�ス縺、ツ€鬯ョ�ォ�ス�ェ髯区サゑスソ�ス�ス�ス�ス�コ�ス�ス�ス�ス

鬯ッ�ゥ陝キ�「�ス�ス�ス�「鬮ォ�エ陷ソ髢€�セ證ヲ�ソ�ス�ス�ス�ス�ス�ス�ク鬮ッ�キ�ス�エ�ス�ス�ス�・�ス�ス�ス�ス�ス�ス�ス�。鬯ッ�ゥ陝キ�「�ス�ス�ス�「�ス�ス�ス�ス�ス�ス�ス�ァ�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�、鬯ッ�ゥ陝キ�「�ス�ス�ス�「鬮ォ�エ闕ウ�サ�ス�ス髫カ謐コ�サ繧托スス�ソ�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス鬯ッ�ゥ陝キ�「�ス�ス�ス�「鬮ォ�エ髮懶ス」�ス�ス�ス�「�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�シ鬯ッ�ゥ陝キ�「�ス�ス�ス�「鬮ォ�エ闕オ證ヲ�ソ�ス�ス�ス�ス�ス�ス�ス�ス�サ�ス�ス�ス�ス�ス�ス�ス�」�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス鬯ッ�ゥ陝キ�「�ス�ス�ス�「鬮ォ�エ髮懶ス」�ス�ス�ス�「�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ゥ鬯ッ�ゥ陝キ�「�ス�ス�ス�「鬮ォ�エ髮懶ス」�ス�ス�ス�「�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ウ鬯ッ�ゥ陝キ�「�ス�ス�ス�「�ス�ス�ス�ス�ス�ス�ス�ァ�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ュ鬯ッ�ゥ陝キ�「�ス�ス�ス�「鬮ォ�エ髮懶ス」�ス�ス�ス�「�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ウ鬯ッ�ゥ陝キ�「�ス�ス�ス�「�ス�ス�ス�ス�ス�ス�ス�ァ�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ス�ー

2025/06/11 UPDATE

ITmedia マーケティング新着記事

news017.png

「サイト内検索」&「ライブチャット」売れ筋TOP5(2025年5月)
今週は、サイト内検索ツールとライブチャットの国内売れ筋TOP5をそれぞれ紹介します。

news027.png

「ECプラットフォーム」売れ筋TOP10(2025年5月)
今週は、ECプラットフォーム製品(ECサイト構築ツール)の国内売れ筋TOP10を紹介します。

news023.png

「パーソナライゼーション」&「A/Bテスト」ツール売れ筋TOP5(2025年5月)
今週は、パーソナライゼーション製品と「A/Bテスト」ツールの国内売れ筋各TOP5を紹介し...