必要なのは「アメとムチ」
SaaSの勝手導入でIT部門が大混乱、防ぐには?
IT部門の許可なく事業部がIT技術を勝手に採用する「影のIT」は、SaaS導入に伴う混乱を発生させる一因となる。防ぐには「アメとムチ」が必要だ。
企業はSaaS(Software as a Service)のメリットを享受しようと躍起だが、それが時として組織に害をもたらすこともある。IT部門の手助けを必要とせずにサービスを構築できる容易さは、混乱に直結しかねない。SaaS採用の戦略が定まっていなければ、IT部門はプロバイダーとの関係維持とID管理で苦労する羽目になる(参考記事:中堅・中小企業の安易なSaaS移行はトラブルを招く)。この苦労を避けるために必要なのはSaaS採用の戦略だ。
SaaS絡みの混乱は、組織がその採用のための計画を立てていない場合に起こる。米コンサルティング企業、HyperStratusのバーナード・ゴールデン最高経営責任者(CEO)によると、これはIT部門によくある問題であり、「常に発生している」という。残念ながら、SaaS戦略を持たないことのデメリットを組織が認識しておらず、手遅れになることも多い。
ゴールデン氏は言う。「混乱に気付くのは恐らく、混乱が生じた時点よりずっと後になってからだ。例えば『あっ、その社員辞めたんですね。会社のSaaSアプリケーションは3つですが、彼は他にも4つのコアアプリケーションを業務で利用していたようでした』と気付いたときかもしれない」
「影のIT」、つまり、IT部門の許可なくSaaSのようなIT技術が勝手に採用されることも原因の1つだ。事業部門は時として、業務上のニーズを満たすためにSaaSを採用した方が、IT部門に話を通すよりも簡単で手っ取り早いと考える。IT部門もまた、こうしたアプリケーションの取り扱いや、ベンダーとの関係を維持するための戦略を持たなければ、自らも混乱に加担することになりかねない。
米コンサルティング会社、Stony Point Enterprisesのクラウド戦略責任者ビル・コリントン氏は「2社のSaaSプロバイダーが3社になり、そして4社に対応しようとしながら、全て問題ないと自分に言い聞かせることはできる。しかし私に言わせれば、複数のSaaSプロバイダーを相手にする場合の最大の問題は、スタッフがベンダー管理に時間を取られすぎてしまうことだ」と話す。
SaaSの混乱に伴う危険
コリントン氏によると、技術的な側面ではID管理が課題になる。クラウドプロバイダーによってその扱い方が異なるからだ。「混乱に陥りやすいのはこの点だ。それがスタッフの負担になり、労働時間やリソースに影響が及ぶ。アクセスコントロールは基本中の基本なので、セキュリティ問題も生じかねない」と同氏。
ID管理の方法はSaaSプロバイダーによって異なる。そのため「新しいサービスを導入するたびに場当たり的な導入をしていれば、いずれIDが積み重なった状態に行き着く」とコリントン氏は話し、次のように指摘する。
「セキュリティが最優先課題だと言う場合、それが真に意味するところはアクセスコントロールだ。ID管理の方法が増えれば、そこから生じるリスクも増える。優れた手段もあればそうでもない手段もあり、その管理に一貫性がなければ、セキュリティリスクが生じる」
SaaSの混乱防止とSaaS戦略の確立
影のITに関しては、「ムチよりもアメを探す方が大切だ」とゴールデン氏は語り、事業部門がIT部門を通してSaaSを導入するメリットを作り出すことを提言する。例えば、事業部門が金銭面の好条件を獲得できるようにIT部門が支援できることや、その事業部門にとって重要な法令順守をIT部門が支援できることを周知させるなどの方法があるという。
「IT部門がルールを強要するよりも、会社の状況を利用してさらに改善できる方法を勧めることの方が実を結びやすい」(ゴールデン氏)
ゴールデン氏はまた、事業部門と連携して、SaaSアプリケーション採用に向けた一貫性のあるアプローチの指針となる共通プロセスやチェックリストを作成するよう、IT部門にアドバイスする。「必要条件に詳しいIT部門が率先すべきだ。だが、事業部門の担当者とも連携すべきである。事業部門の人々は、『われわれに従わないのなら出て行け』といったIT部門の独善的な態度にうんざりしている。そうならないよう注意が必要だ」と同氏は話す。
SaaS戦略には、ID管理を柱とする優れたエンタープライズアーキテクチャの導入も含まれる。「クラウドサービス活用の戦略を立てる場合、その戦略の結果として、複数のクラウドサービスを利用することになる可能性は大きい、あるいはほぼ確実といえる。その戦略をサポートできるよう、アーキテクチャ面で優れたID管理の方法を見つけ出さなければならない」と同氏。
コリントン氏は「ID管理に関して重要なのは、現在どのように認証を行っているかを確認することだ」と言う。また、アプリケーションの取扱注意度やビジネスの重要性などをベースとして、認証条件を見極めるための分析を事前に実行するよう、組織にアドバイスしている。その上で、具体的なサービスを検討する際は、そのサービスと認証要件を照らし合わせ、既に導入している認証技術を利用する。「これは、社外のプロバイダーとのIDフェデレーション(IDの連携)を実現し、一貫した方法でID管理を実施するためのアプローチを取るチャンスだ」と同氏は話している。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
新着ホワイトペーパー PR
-
事例
[日本オラクル株式会社] ピンチをチャンスに変えたEPR製品は? 先行企業の導入事例3選 -
技術文書・技術解説
[日本オラクル株式会社] 無自覚なリスク 秘伝Excelファイルが監査の壁、不正・ミスの温床となる理由 -
製品資料
[日本オラクル株式会社] 戦略的経理の第一歩 失敗のない「脱Excel」を実現する秘訣とは? -
技術文書・技術解説
[日本オラクル株式会社] いまさら聞けないオンプレERPとクラウドERPの違い 最適な製品をどう見極める? -
事例
[株式会社ビザスク] 連結売上高が約2倍に成長、富士フイルムが実践した新規事業創出の戦略とは?
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
損保ジャパンはなぜ「COBOL」を捨てなかったのか? 脱メインフレームの真相
-
2
なぜ「全社配布Copilot」は使われないのか? 失敗に学ぶAI定着
-
3
「ノートPC派」は損をしている? Dellと考える“自作PC”のメリット
-
4
生データを隠してデータ連携 KDDIが4000万人の顧客情報を安全に分析できた理由
-
5
慶應義塾が「Notion」を選んだ理由 AI導入の盲点になる“情報のサイロ化”
-
6
「0.3秒のスピード顔認証」の入退室管理が社員に好評 事例に学ぶオフィス改革
-
7
エンジニアの生産性はどう測る? マネジメントに不可欠な可視化の実現方法とは
-
8
大阪証券取引所がHiRDBで実現した「世界トップレベルの応答速度」を誇る新売買システム
-
9
IT製品の導入に関するアンケート「PC&デバイス」編
-
10
「IoT通信環境の構築・運用」に関するアンケート
ホワイトペーパーランキング PR
-
1
DX/AI投資の壁を突破、現代の最高財務責任者が直面する課題と克服のヒント
-
2
不審メールの経路や見せ方に変化? 2026年夏の3事例から見えた動向と対処方法
-
3
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
4
バックアップは“取っているから大丈夫”なのか? ランサムウェア時代の備え方
-
5
システムの保守がモダン化を阻む? 「変えない判断」から脱却する方法とは
-
6
生成AIを開発に導入しても効果が見えない? 実証実験で分かった成果と課題
-
7
経産省DX指針から読み解く、受発注業務デジタル化ロードマップ
-
8
5分で分かる Microsoft 365のデータ損失に備えるためのバックアップの仕組み
-
9
ネットワーク遅延の原因、「パケットロス」の基礎知識と効果的な解決策
-
10
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー