(2025年10月現在)
本人確認や権限管理を行う認証は、ユーザーである人間を確認するだけでなく、多要素認証やテレワークなどが普及した結果、デバイスも対象とするように変わってきました。今後はAIエージェントのような人間以外のものにも広がろうとしています。長年にわたり認証基盤の構築や他のシステムとの連携に関わってきたJSOL認定プロフェッショナル ITアーキテクト 藤原雅市が認証基盤構築のポイントや将来展望を語ります。

JSOL認定プロフェッショナル
ITアーキテクト
藤原 雅市
自身の専門分野とプロフェッショナル職の活動について
コロナ禍で進展した認証。テレワークや企業間のコラボレーションも安全に
システムにおける認証とは、ユーザーが本人かを確認しつつ、アクセス権限の付与などを管理する仕組みです。この認証は、ビジネス用途だけでなく、日常生活でクラウドサービスなどを利用する時にも用いられます。
しかし、個々の業務システムごとにID、パスワードが違っていたら、その都度ログイン作業をすることも大変ですし、パスワードを間違えることも頻発します。
機密情報の管理をする上でも、認証が鍵になってきます。ビジネスを円滑に進めるためには、ユーザーがどの情報にアクセスでき、どのような処理が許可されているかなどの権限を管理する必要があります。万が一設定を誤り、本来許可されていない情報にアクセスできて、社外に持ち出すことが可能になっていれば、内部不正のリスクにもつながりかねません。
そこで普及してきたのが、統合IDの利用です。認証の仕組みを個々に持たせるのではなく、一つの認証基盤を複数の業務システムから利用するのです。統合IDを利用すれば、シングルサインオン、つまり1回のログインでいくつものシステムが利用できるようになります。外部のクラウドサービスと認証基盤を連携させれば、社内同様にシングルサインオンが可能です。
認証基盤を管理する側にとっても、認証情報をバラバラに持つよりも一元管理するほうがセキュリティーリスクを低減できます。また各業務システムが認証機能を持つ必要がなくなるので、開発もしやすくなります。
異なる企業同士で情報共有する際にも権限管理が重要になります。クラウドストレージを使って資料を共有する場合、誤った権限を付与すると社外秘の情報を公開してしまうリスクを抱えることになるからです。
そして認証する対象も「人」だけではなく、「デバイス」へと広がっています。テレワークを推進する場合、会社支給の端末は認証できても個人所有の端末では許可されないようにしておくなど、細かな制御が必要になります。
また顔認証、指紋認証などの生体認証は本人確認の精度向上だけでなくユーザーの利便性も高めます。例えば顔認証を使えばカメラに顔を向けるだけでログインできるので、タイムラグがありません。またID、パスワードを入力しなくても一日に何度でも認証できるので、有効期限を適切に設定すれば、途中でユーザーが変わったなどのケースでもセキュリティーを維持できます。
私が所属しているエンタープライズ&ソーシャルビジネス統括本部 サイバーセキュリティ&インテリジェント・オペレーション事業本部は、名前の通り「サイバーセキュリティ」と「運用の自動化」を扱っています。その中で私は、サイバーセキュリティーに関するコンサルティングを担当し、企業の抱えるセキュリティーの課題解決につながるアドバイスやサービスを提供してきました。
もともと私はインフラ全般を担当しており、認証も業務領域の一つに過ぎませんでした。しかしセキュリティー意識の高まりとともにその重要度が高まってきたのです。認証に関連する業務が増加する中、「認証に関する知見を深めれば、世の中に貢献できるのではないか」「ビジネスとして成立するのではないか」と考え、認証を専門として取り組むようになりました。
認証は正しく安定して動いて当たり前の機能であり、統合IDがトラブルを起こすとシステム全体が使えなくなるといった大きな問題になるので、企業のITを支える価値の高い基盤と言えます。
現在の課題や注力している取り組みについて
提案力とコミュニケーション力で最適な認証基盤を構築
認証に用いる製品選定の際には、お客さまの課題、目的、環境にマッチするのはどれかを検討してご提案しています。主な認証の機能としては、人事情報などからIDを生成する仕組み、ユーザー本人を認証する仕組み、権限を管理する仕組み、管理者権限を持つ特別な特権IDを管理する仕組みが挙げられます。
各製品とも機能面で比較すれば共通する点が多いのですが、だからといってどれを選んでも良いということにはなりません。それぞれに得意領域、不得意領域があるからです。そのためお客さまの要望に合わせて、ID生成に強い製品や特権IDの管理に強い製品などを組み合わせて構成します。また多要素認証として、指紋認証や顔認証、静脈認証などの機能を追加することもあります。
このような話をお客さまと繰り返しながら要望を引き出し、最適な構成を提案するのも私の仕事です。認証の機能自体は、製品が違っていても共通要素が多いのですが、実際に導入するとなると細かい点を詰めていく必要があります。
統合IDでは、どの情報をユーザーIDとして扱うかもポイントになります。よくあるのは、社内の業務システムでは社員番号、外部のサービスではメールアドレスをIDとして利用するようなケースです。時には、統合ID基盤とサービスを直接連携させるのではなく、別ファイルを出力して転送する仕組みを新たに開発するといった対処も必要となります。
また、それぞれの会社のビジネスに合わせて認証の形を検討することもあります。例えば全てを一つの統合ID基盤で一元管理することが最適解とは限りません。他社とのコラボレーションが多い企業の場合などは、社内用の統合ID基盤とコラボ用の統合ID基盤の2つに分けると、セキュリティーのレベルも分けられ管理が容易になるというメリットも生じます。
さらに、認証基盤について検討する時は、必ずその上で動くシステム、サービスの話も絡んでくるため、俯瞰的な視点が必要になります。統合IDの認証基盤はさまざまな業務システム、クラウドサービスと連携しているので、影響範囲が非常に大きく、その判断は非常に難しいものになるからです。
このように認証はシステムのベース、インフラのような役割であり、お客さまが利用するシステム全体を見る必要があります。個別のシステムではなく、俯瞰的な視点から「全体のメリットを考えるとこうしたほうがいい」「将来に向けたロードマップを考えるとこういう順番で進めるのがいい」とご提案していくことが私たちの役目です。大切なのは部分最適化ではなく、全体最適化の観点を持ち、お客さまと同じ目線で一緒にプロジェクトを進めていくこと。JSOLはそれが可能な会社だと考えています。
加えて、プロフェッショナルとして私が重視している点がプロジェクトマネジメントです。そのためにプロジェクトを管理するためのPMBOKを学び、資格となるPMPも取得しています。プロジェクトにはスコープ(範囲)、コスト、スケジュールの3要素があり、それぞれのバランスを取りながら品質を担保しプロジェクトを推進していきます。認証基盤の構築、更改においても、全体で見た時に何を優先にすべきかを考えながら進めていく必要があるのです。
プロジェクト管理にはコミュニケーション管理の領域もあり、これはお客さまやステークホルダー、他のベンダーとの調整に役立っています。ITの分野では、何らかのトラブルが起きるとややもすれば「技術の力で解決しよう」となりがちです。しかし、対話や議論で調整できれば、コストもスケジュールも技術による解決の半分以下で収まることもあり得るのです。
学生時代に取り組んだ内容、興味のあった領域について
文学部で身に着けた「言葉にする力」が、ユーザーとの深いコミュニケーションにつながっている
私が選んだのは文芸専修という非常に特殊な学部でした。この学部は文筆業や編集者を目指す学生が集まるもので、講師の中には本物の小説家もいるなど、実践的な授業が多く行われていました。
とはいうものの、実のところ私の得意科目は数学や化学などの理系でした。理系の領域であれば「たとえ難しい問題であっても、時間をかければ理解できるだろう」と感じていたほどです。一方で、詩や小説などを扱う文系の領域は、どれだけ悩んでも明快な答えは出せません。自分にとって得意な理系と、未知の領域である文系のどちらに進むかを考えた結果、文芸専修という後者の道を選んだのです。

そして学生時代は、執筆や評論に加えて、翻訳、速記などを繰り返し、講師や同期たちとディスカッションを重ねる日々を送りました。その結果として、今の仕事に役立っていると感じるのが、抽象的なものを言語化する能力とコミュニケーション能力です。
認証の仕組みは非常に複雑で分かりにくいものです。仮に問題が発生した時、技術的な内容をそのままお客さまにお伝えしても理解してもらえることは難しいでしょう。それを分かりやすい形で言語化できるようになったのは、大学時代に培った能力によるものではないかと考えています。
また、こうした点はプロジェクトマネジメントの面でも役に立っています。プロジェクトが進む際、話が正確に伝わっていないことがトラブルの原因になることは少なくありません。そうした場合でも相手の考えを読み取り、状況や意図をきちんと伝えることで深い議論を行い、一つの共通認識を作っていくことで、強い信頼関係を構築できる点は、独自の強みになっていると感じます。
プロフェッショナルとして今後取り組んでいきたいこと
AI時代に向けて、運用しやすいエコシステムを提供したい
現在の認証の対象は人やデバイスが中心です。しかし、その対象は今後増えていくと見ています。AIエージェント、RPAで使われるソフトウエアロボット、プログラム同士をつなぐAPIなど、NHI(ノンヒューマンアイデンティティー)と呼ばれるようなものも対象になっていくでしょう。そうなると認証の重要性はますます高まっていくと言えます。
それら一つ一つにIDを割り当てていくと、人間の数よりも絶対に多くなるはずです。そのAIエージェントやRPAが勝手に自動で動作するとすれば、管理も難しくなります。
仮に、権限を与えたAIエージェントがクラウドサービスを自由に利用した結果、多額の料金を請求されたとしましょう。その場合、責任はどこが負うのでしょうか。こうした事態を回避するには、NHIを管理できる状態を作ってから、具体的な活用法を検討することが正解だと思います。
ただ現状は、逆の方向での取り組みが先行しているように感じます。管理を検討する前に、NHIでどこまでできるかと使い始めてから、いろいろな課題が表出するというパターンが多く見られるのです。
NHIがどのような形で定着するかは未確定ですが、こうした変化にも認証側で対応していかなければいけません。
多くの企業がAIエージェント活用の模索を始めている中、NHIを管理するソリューションや方法を提供できるように準備しておくことが重要になります。まったく新しい管理ツールが誕生するかもしれませんし、既存の管理の仕組みを拡張して対応できるかもしれません。先ほど認証基盤を社内用とコラボ用で分けて管理する方法に触れましたが、同様にNHI用の認証基盤を別途用意するのも効率的な場合もあるでしょう。私たちは、先端技術に目を向けつつ、お客さまの将来ビジョンを伺いながら最適な形を一緒に考えていきたいと思います。
私が将来を見越して注目しているものに、認証基盤を中心としたエコシステムが挙げられます。認証の機能は、業界や業務システムの違いは関係なく、共通しています。そこで、認証基盤のあるべき姿、他のセキュリティーソリューションと組み合わせた形を、汎用的なエコシステムとして提案できるのではないかと考えています。
一般的に、セキュリティーを強化しようとすると多大なコストが掛かります。しかし必要な機能だけをいくつか入れただけでは、防御力の強いところと弱いところがまだら模様のように生じてしまいます。そこで、バランスの取れたエコシステムを提供していけたら、負荷を抑えた運用しやすいセキュリティーを実現、かつ投資に見合った効果を得られるのではないでしょうか。
JSOLではお客さま満足度調査を実施しており、私たちの認証に関する取り組みも高い評価を得られてきました。それを踏まえると、これまで取り組んできたことに対する手応えを感じます。今後はエコシステムの提供を通して、既存のお客さま、特定のお客さまだけでなく、もっと広い視点で多くのお客さまに喜んでいただける、お客さまのさらに先にいる人々にもメリットがあるようなビジネスへつなげていきたいと考えています。
-
※
本ページ上に記載または参照される製品、サービスの名称等は、それぞれ所有者の商標または登録商標です。
-
※
当コンテンツは掲載した時点の情報であり、閲覧される時点では変更されている可能性があります。また、当社は明示的または暗示的を問わず、本コンテンツにいかなる保証も与えるものではありません。
