Now or never for Europe’s IT sector (again)

After much fuss, speculation, and leaks, the European Commission presented its new proposals on simplifying regulations in the digital area last week. The package is a small buffet of measures, with the most notable ones being changes to the EU’s controversial AI regulation and amendments to the GDPR. The background is of course the strong concern that the…

私物端末の業務利用が変える働き方の未来―BYODがもたらす光と影

ハイブリッドワーク時代が生んだ「見えないIT資産」の急増

従業員が自分のスマートフォンやパソコンを仕事に使うBYODは、もはや特別な働き方ではなくなった。世界の調査データによれば、すでに半数近くの従業員が何らかの形で私物端末を業務に活用しており、その市場規模は年率15パーセント前後という驚異的な成長を続けている。2030年代前半には数千億ドル規模に達するという予測も出ており、この流れは今後さらに加速することが確実視されている。

興味深いのは、公式にBYODを認めている企業が半数程度にとどまる一方で、実際には8割以上の企業で従業員が私物端末を業務に使用しているという現実だ。つまり、多くの企業では社内ルールが整備される前に、現場レベルで「なし崩し的なBYOD」が広がっているのである。この状況は、従業員の約8割が「仕事用と私用で端末を分けたい」と考えながらも、実際に会社から端末を支給されている人が15パーセント程度にとどまるという調査結果にも表れている。理想と現実のギャップが、BYODの急速な普及を後押ししているのだ。

このような状況が生み出しているのが「シャドーIT」と呼ばれる問題である。IT部門の管理外で使われる私物端末や個人向けクラウドサービス、チャットアプリなどが増加し、企業が把握できないIT資産が急増している。最新の調査では、企業で利用されているクラウドアプリケーションの約4割がIT部門の知らない「シャドーIT」だという衝撃的な結果も報告されている。BYODの普及は、こうした管理の死角を拡大させる要因となっており、企業のIT統制に大きな影響を与えている。

コスト面でのメリットも無視できない。モバイルBYODプログラムを導入することで、従業員一人あたり年間300ドル以上のコスト削減が可能という試算もある。端末の調達コストだけでなく、管理や保守にかかる費用も削減できるため、特に中小企業にとっては魅力的な選択肢となっている。また、従業員側も使い慣れた端末で仕事ができることで、生産性の向上や満足度の改善につながるという声も多い。

セキュリティリスクの深刻化とゼロトラストへの転換

BYODがもたらす利便性の裏側で、セキュリティリスクは急速に深刻化している。複数の調査によれば、ITリーダーの6割前後が「BYODに関する最大の懸念はセキュリティだ」と回答しており、実際に未管理の端末が原因となったマルウェア感染や情報漏えい事案も後を絶たない。特に衝撃的なのは、ランサムウェア被害の9割以上が未管理デバイスを起点に発生しているという報告だ。組織にとって「見えていない端末」が最大の弱点となっているのである。

こうした状況を受けて、世界的には「BYODを禁止するか、ルールを厳格化するか」という議論が再燃している。イギリスでは半数以上の企業が「オフィス内での私物端末利用を禁止することを検討している」という調査結果も出ており、大手通信事業者からは「BYODから完全会社管理端末に切り替えるべきだ」という提言も出されている。しかし現実的には、ビジネスのスピードや人材確保の観点から、柔軟な働き方を完全に捨て去ることは困難だ。

そこで注目を集めているのが、ゼロトラストの考え方を取り入れたBYODの再設計である。ゼロトラストとは、「社内ネットワークだから安全」「会社PCだから信頼できる」といった従来の前提を捨て、端末の所有者や場所に関係なく、すべてのアクセスを継続的に検証し続けるアプローチだ。この考え方に基づいて、モバイルデバイス管理(MDM)や統合エンドポイント管理(UEM)、さらにはAIを組み合わせたエンドポイントセキュリティへの投資が急増している。

具体的な技術的アプローチとしては、端末全体を管理するのではなく、仮想デスクトップやセキュアブラウザ、業務アプリケーションだけをコンテナ化して、企業データと個人データを論理的に分離する手法が広がっている。これにより、端末そのものよりも、ユーザーのIDとアクセス権、アプリケーションごとのデータ保護に重点を置くことが可能になった。従業員の「私物を細かく覗かれたくない」という心理的抵抗にも配慮しやすくなり、より現実的なセキュリティ対策として受け入れられている。

さらに、第三者アクセスの管理も重要なテーマとなっている。委託先やフリーランス、取引先など、従業員以外の関係者も自分の端末から企業のクラウド環境にアクセスするケースが増えており、その管理が大きな課題となっている。2025年のトレンドレポートでも、「第三者アクセスを含めたBYOD管理」が最重要テーマの一つとして挙げられており、企業の境界を越えた包括的なセキュリティ対策が求められている。

持続可能な働き方を実現する「新しいBYOD」の設計

これからの企業がBYODとどう向き合うべきか、世界の議論を見ると明確な方向性が見えてくる。それは「漫然とBYODを続ける時代は終わり、設計し直された新しいBYODに移行する」というものだ。この新しいBYODは、セキュリティとプライバシー、利便性と管理性のバランスを慎重に考慮した、より洗練されたアプローチとなっている。

まず重要なのは、統合エンドポイント管理(UEM)への移行である。スマートフォンやタブレット、ノートPC、さらにはウェアラブルデバイスやIoT機器まで、多様なデバイスを一元管理するUEMは、BYODの拡大とともに急成長している分野だ。最新の市場調査では、MDMが依然として大きなシェアを持つ一方で、UEMが最も高い成長率を示すと予測されている。これにより、デバイスの種類や所有者を問わず、一貫したセキュリティポリシーを適用することが可能になる。

次に、仮想化やコンテナ技術を使った「データ側の防御」への転換が進んでいる。端末を完全に会社管理下に置くのではなく、アプリケーションやワークスペースだけを隔離し、企業データをローカルに残さない設計が重視されている。これにより、端末の紛失や盗難時もリモートで業務環境だけを無効化でき、個人のプライバシーとの両立がしやすくなった。

ポリシーと教育のアップデートも欠かせない要素だ。多くの企業では、勤務時間外の利用や家族との端末共有、個人クラウドへの自動バックアップなど、現代的な使い方を想定したBYODポリシーが整備されていない。また、生成AIツールの利用が広がる中で、私物端末から機密情報をAIサービスに投入してしまうリスクも無視できなくなっている。最新の解説記事では、BYODポリシーを単なる「デバイスルールの一覧」ではなく、「アイデンティティとデータを守るための行動ガイド」として再設計し、従業員との対話を通じて浸透させる必要性が強調されている。

興味深いことに、BYODは環境・サステナビリティの文脈でも語られ始めている。世界の電子廃棄物は2023年時点で約6000万トンに達し、企業が新しい端末を大量に調達し続けることは環境負荷の面でも大きな課題となっている。BYODは端末のライフサイクルを延ばし、調達量を減らすことで、環境負荷を下げる一つの手段になりうるという指摘もある。持続可能な企業経営を目指す上で、BYODは新たな意味を持ち始めているのだ。

日本企業がこれからBYODを検討・見直しする際には、「禁止するか、許可するか」という二択ではなく、「どこまで・何を・誰に」許可するのかという粒度で設計することが重要になる。機密度の高いシステムは会社支給端末と仮想デスクトップを必須にしつつ、一般的なクラウド型グループウェアやチャットはBYODからのアクセスを認めるといった、きめ細かな線引きが求められる。

また、「端末を見る」のではなく「アクセスとデータの流れを見る」仕組みへの投資も不可欠だ。UEMやゼロトラストの考え方、IDベースのアクセス制御を取り入れることで、BYODかどうかにかかわらず一貫したセキュリティレベルを担保できるようになる。そして何より重要なのは、社員とのコミュニケーションである。BYODは単にIT部門の効率の話ではなく、「自分のスマホをどこまで会社に管理されるのか」「仕事とプライベートをどう切り分けるのか」という個人の感覚にも深く関わる問題だ。ポリシー策定の段階から現場の声を取り入れ、目的やリスク、会社がどこまで端末情報にアクセスするのかを丁寧に説明することが、実効性のあるBYOD運用には欠かせない。

BYODは一見すると「便利か危険か」の二者択一のように見えるが、実際には「ルールと技術をどう組み合わせるか」という設計の問題である。ゼロトラストやUEM、仮想化、そしてプライバシー配慮型のポリシーを組み合わせることで、「社員にとっては働きやすく、企業にとっては安全なBYOD」を実現できるかどうかが、これから数年の重要なテーマになっていくだろう。働き方の多様化が不可逆的に進む中で、BYODは避けて通れない課題であると同時に、企業の競争力を左右する重要な要素となっている。


Read More from This Article: 私物端末の業務利用が変える働き方の未来―BYODがもたらす光と影
Source: News

원인 모르면 보안 침해 반복된다···조직 회복력 흔드는 ‘분석 부재’

대부분의 보안 조직에서는 사고 이후 분석이 여전히 중요한 과제로 남아 있다. 파운드리의 ‘보안 우선순위(Security Priorities)’ 조사에 따르면, 보안 리더의 57%가 지난 1년 동안 발생한 보안 사고의 근본 원인을 파악하는 데 어려움을 겪었다고 답했으며, 이는 재침해 위험을 더욱 높이는 요인으로 나타났다. 보안 전문가들은 사고 발생 이후 즉각적인 진화와 복구 압박이 커지면서, 학습과 분석에 투입되는 자원이 부족해지는…

토스인사이트, 마이데이터 현황 보고서 발간…데이터 주권 중심의 전략적 과제 제시

토스(운영사 비바리퍼블리카)의 금융경영연구소 토스인사이트(Toss Insight)가 새로운 보고서 ‘마이데이터의 이해와 현황’을 발간했다고 밝혔다. 데이터가 경제활동의 핵심 자원으로 부상한 흐름 속에서 기업 중심의 데이터 관리 체계를 개인 중심으로 전환하는 ‘마이데이터(My Data)’ 제도의 형성과 발전 과정을 금융·산업·정책 관점에서 종합적으로 분석했다. 보고서는 마이데이터를 단순한 금융 서비스가 아닌 데이터 주권(data sovereignty)을 실질적으로 구현하는 새로운 거버넌스로 규정했다. 지난 2020년 데이터 3법…

칼럼 | AI ROI를 계산할 때 기대치를 더 낮춰야 하는 이유

자동차를 구매할 때는 창문 스티커에 적힌 공인 연비를 먼저 보기 마련이다. 1리터로 18km를 달린다는 수치를 보면 기대가 커지지만, 막상 차를 집까지 몰고 오면 실주행 연비는 그보다 훨씬 낮게 나온다는 점을 깨닫는다. 제조사가 평지나 내리막길, 최적의 조건만 가정해 측정한 결과가 아닌가 하는 생각이 들 때가 많다. AI 생산성을 둘러싼 논의도 이와 크게 다르지 않다. 글로벌 컨설팅사의…

“110개국에 도입” 네슬레의 SAP S/4HANA 프라이빗 클라우드 전환 여정

전 세계 약 28만 명의 직원과 2024년 기준 914억 스위스프랑(약 166조 원) 매출을 기록한 네슬레는 글로벌 식품·음료 기업 가운데서도 손꼽히는 규모를 갖춘 기업이다. 마지(Maggi), 킷캣 초콜릿바, 네스프레소와 네스카페 같은 커피 제품 등 다양한 브랜드를 보유하고 있다. 네슬레는 2000년부터 SAP를 글로벌 비즈니스 프로세스를 관리하는 중앙 플랫폼으로 활용해 왔다. 이번 SAP S/4HANA 클라우드 프라이빗 에디션 도입은 그…

“엔비디아 GPU 품절” 기업의 새로운 과제와 AI 인프라 다변화 전략

엔비디아 CFO 콜렛 크레스는 지난 주 실적 발표에서 “클라우드는 모두 매진됐고 엔비디아 GPU 설치 기반은 전부 가동되고 있다”라고 밝혀 주주들의 환호를 받았지만, AI 컴퓨팅 확장을 엔비디아에 의존해온 CIO와 데이터센터 관리자는 공급업체를 바꾸거나 계획을 수정해야 하는 상황에 놓였다. 이날 실적 발표에서 향후 12~18개월 내에 공급이 수요를 따라잡을 수 있는 현실적인 경로가 보이느냐는 질문을 받은 엔비디아 CEO…

“우선순위를 조정하라” AI 확산기에 필요한 예산 운영 방식

가트너는 전 세계 AI 지출이 올해 1조 5,000억 달러에서 2026년에 2조 달러에 이를 것으로 전망했다. 경영 컨설팅 회사 웨스트 먼로가 대기업 임원 300명 이상을 대상으로 진행한 설문에서도 응답자의 85%가 내년에 IT 예산을 늘릴 계획이라고 답했으며, 이 가운데 상당 부분이 AI에 투입될 예정이라고 밝혔다. 응답 임원의 42%는 AI와 데이터 역량 확장을 기술 투자 최우선 과제로 꼽았고,…

AI時代を支える「見えない心臓」――データセンターが握る世界の覇権と未来

「情報工場」から「計算の要塞」へ――AI特化型データセンターの構造的変革

データセンターと一口に言っても、AI時代以前と以後では、その役割と内部構造が劇的に変化しています。従来のデータセンターは、ウェブサイトのホスティングや企業の顧客データの保管、業務アプリケーションの安定稼働などを主な目的としており、いわばデータの「倉庫」や「配送センター」としての機能が主軸でした。しかし、大規模言語モデル(LLM)や生成AIの登場によって求められる機能は、「データの保管」から「圧倒的な計算処理」へとシフトしました。これは、データセンターが静的な倉庫から、膨大なエネルギーを消費して知能を生産する「高密度な工場」あるいは「計算の要塞」へと進化したことを意味しています。

この変化を象徴するのが、計算資源の「密度」と「瞬発力」の劇的な向上です。AIモデル、特に大規模な学習フェーズにあるモデルは、天文学的な回数の行列演算を必要とします。これを処理するためには、従来のCPU中心のサーバーではなく、並列処理に特化したGPUや専用AIアクセラレータを数千、数万という単位で連携させる必要があります。コンサルティング企業のマッキンゼー・アンド・カンパニーの分析によれば、AI向けデータセンター容量の需要は2030年に向けて年率30%を超える勢いで急増し、将来的には全需要の大半をAIが占めると予測されていますが、ここで問題となるのが物理的な熱と電力の密度です。一般的な企業の業務システム用サーバーラックが消費する電力は1ラックあたり数キロワットから十数キロワット程度でしたが、最新のGPUをぎっしりと搭載したAI専用ラックでは、その10倍以上となる100キロワットを超えるケースも珍しくありません。同じ床面積でありながら、消費する電力も、そこから発生する熱量も桁違いのレベルに達しているのです。

さらに、AIのワークロード特有の「負荷の波」も、データセンターの設計思想を根本から変えつつあります。AIの学習プロセスや、世界中からアクセスが集中する時間帯の推論処理においては、短時間で爆発的な計算リソースが必要となります。これに対応するため、AI向けデータセンターは、定常的な安定稼働だけでなく、急激な負荷変動にも瞬時に耐えうる強靭な電源供給能力と、ネットワーク帯域の広さが求められます。単にサーバーを並べるだけではなく、それらを極太の高速ネットワークで有機的に結合し、一つの巨大なスーパーコンピューターとして機能させるための設計が必要不可欠となっており、これが世界中で新たな建設ラッシュと技術革新を引き起こしている最大の要因なのです。

熱と電力の戦い――エネルギーインフラとしての限界と技術的挑戦

AI時代のデータセンターを語る上で、避けて通れない最大の課題が「電力」と「熱」の問題です。AIという高度な知能を維持・成長させるためには、都市一つ分にも匹敵する膨大な電力が必要となります。国際エネルギー機関(IEA)の推計によれば、2024年時点ですでに世界の電力消費の相当量をデータセンターが占めていますが、2030年に向けてその消費量は倍増し、日本全体の年間消費電力を上回る規模に達すると予測されています。この急激な需要増の主因は明らかにAI関連の処理であり、検索エンジンにAIが組み込まれることで、従来のキーワード検索と比較して数倍から十数倍のエネルギーが消費されるとも言われています。

ここで深刻なボトルネックとなっているのが、発電そのものよりも、むしろ送電網の容量です。データセンターを建設する土地や建物自体は比較的短期間で用意できたとしても、そこに数メガワット、時にはギガワット級の特高受電設備を引き込み、安定した電力を供給するための送電インフラを整備するには、数年から十数年単位の時間がかかります。不動産・インフラ調査会社のJLLなどが指摘するように、AIデータセンターの展開速度は、地域の電力インフラの整備速度によって制限される事態に陥っています。もはやデータセンター建設プロジェクトは、IT産業の枠組みを超え、地域の電力会社や行政と一体となったエネルギー開発プロジェクトの様相を呈しています。

そして、電力を消費すれば必然的に発生するのが「熱」です。高密度化したAIサーバーから発せられる凄まじい熱は、従来の空調機で冷風を当てるだけの冷却方式では制御不能になりつつあります。チップの温度が限界を超えれば処理能力は低下し、最悪の場合は故障に至るため、冷却技術はデータセンターの生命線です。そこで急速に導入が進んでいるのが、水冷方式や、サーバー自体を非伝導性の液体に浸す液冷(液浸冷却)技術です。これらは空気よりも熱伝導率の高い液体を利用することで、冷却効率を劇的に高めると同時に、冷却ファンの回転に要する電力を削減することも可能です。しかし、水冷方式には大量の水資源が必要となるため、水不足に悩む地域では新たな環境負荷となるリスクも孕んでいます。欧州委員会などが主導してデータセンターのエネルギー効率や水利用に関する規制強化の動きを見せているように、いかにして環境負荷を抑えつつ、AIの進化に必要な計算能力を確保するかという、非常に難しいバランス取りが求められているのです。廃熱を地域の暖房や農業用ハウスに利用するといったサーキュラーエコノミー的なアプローチも模索されていますが、技術的・コスト的なハードルは依然として高く、人類はAIの知能を得る代償として、エネルギーと熱という物理法則の壁に直面していると言えるでしょう。

国家戦略としてのデータセンター――経済安全保障と地政学的リスクの再定義

AI向けデータセンターの偏在は、単なる産業地図の問題にとどまらず、国際政治や経済安全保障におけるパワーバランスを決定づける要因となりつつあります。現在のAI開発競争において、計算資源、すなわち「コンピューティング・パワー」を持つ者が覇権を握ると言っても過言ではありません。IEAのデータが示すように、世界のデータセンター電力消費の過半数がアメリカと中国に集中している現状は、AI開発の主導権がこの二大国に握られている事実を如実に物語っています。高性能なGPUを搭載したデータセンターを自国内にどれだけ保有しているかは、その国のAI開発力、ひいては将来の産業競争力や軍事技術の優位性に直結します。

この重要性を認識しているからこそ、マイクロソフトやAmazon(AWS)、Googleといった巨大テック企業は、国家予算レベルの巨額投資を行い、世界中でデータセンターの囲い込みを行っています。OpenAIとAWSの巨額契約や、マイクロソフトによるチップ確保のための戦略的提携など、その動きはまさに「設備争奪戦」です。しかし、こうした巨大なデータセンター群をどこに設置するかという問題は、地政学的なリスクと常に隣り合わせです。データを他国の領土にあるサーバーに置くことは、法的な管轄権や検閲、あるいは有事の際の接続遮断といったリスクを伴います。そのため、各国は「データ主権(データ・ソブリンティ)」を掲げ、自国民のデータや重要なAIモデルを自国内のデータセンターで管理しようとする動きを強めています。これは、データセンターが単なる民間企業の設備ではなく、空港や港湾、発電所と同じく、国家が管理すべき重要インフラとして位置づけ直されていることを意味します。

また、地域経済の視点から見れば、データセンターの誘致は諸刃の剣でもあります。建設や運用に伴う巨額の投資、固定資産税収、高度な技術者の雇用創出といったメリットがある一方で、地域の電力需給の逼迫や電気料金の高騰、水資源の枯渇といったデメリットも懸念されます。BloombergNEFなどが指摘するように、データセンターによる電力の「爆食い」が、地域の他の産業や住民生活を圧迫する可能性は否定できません。したがって、国や自治体には、単に企業を誘致するだけでなく、再生可能エネルギーの供給計画や送電網の増強、環境規制の整備を含めた、包括的かつ長期的なグランドデザインを描く能力が問われています。どの地域に、どの程度の規模のデータセンターを配置し、それをどう支えるかという戦略は、そのままその国や地域の数十年後の競争力を決定づけることになるでしょう。AI時代におけるデータセンターとは、デジタル空間の出来事ではなく、土地、エネルギー、水、そして国家の意志が複雑に絡み合う、極めて物理的かつ政治的な闘争の最前線なのです。

AIの未来を物理的に実装するために

AIの進化速度は加速する一方ですが、その進化を現実世界に実装するためには、物理的な制約を乗り越えなければなりません。モデルのパラメータ数が増え、学習データが肥大化するにつれて、それを支えるデータセンターの役割と責任は重くなる一方です。私たちがAIの可能性を語るとき、どうしてもソフトウェアの革新性に目を奪われがちですが、その背後には、広大な土地を切り開き、巨大な建屋を建設し、太い送電線を這わせ、冷却水を循環させている膨大な物理インフラが存在することを忘れてはなりません。2030年、そしてその先に待つAI社会が持続可能なものになるか、それともエネルギー危機や環境破壊を引き起こすものになるかは、モデルのアルゴリズムよりもむしろ、それを支える「見えない心臓」であるデータセンターを私たちがどう設計し、どう制御していくかにかかっています。デジタルとフィジカル、技術革新と環境制約、グローバルな競争とローカルな共生。これら相反する要素を統合し、データセンターという巨大システムを最適化することこそが、AI時代の真の課題であり、私たち人類に突きつけられた最大の挑戦の一つなのです。


Read More from This Article: AI時代を支える「見えない心臓」――データセンターが握る世界の覇権と未来
Source: News

CISO가 보내는 공개 경고 : 기본을 외면한 보안 시장의 위험

사이버보안 시장이 정상적 판단을 잃었다고 진단할 수 있는 상황이 이어지고 있다. 매주 새로운 업체가 등장하고, 투자자는 완성되지 않은 아이디어에 자금을 투입하며, CISO는 실제 침해 사고를 막지 못할 제품 제안에 파묻히는 현상이 반복되고 있다. 업계의 소음은 점점 더 커지지만, 정작 보안의 핵심 원칙은 철저히 외면되고 있다. 대다수 보안 제품이 데모 단계에서도 인상적인 모습을 보여주지 못하는 상황이…