00:00:07 シャドウITとその意味。
00:00:34 現代の企業におけるシャドウITの概念。
00:02:30 各部門でのシャドウITの普及。
00:04:42 組織内でシャドウITが出現する理由。
00:07:09 シャドウITの認識と潜在的な結果についての管理。
00:09:33 シャドウITの利点と欠点、効率性とデータセキュリティリスクを含む。
00:11:17 シャドウITがデータセキュリティに及ぼす影響と実際の例。
00:13:15 シャドウITを防ぐための管理視点と可能な解決策。
00:15:25 シャドウITの持続性とそれを後押しする力。
00:16:42 シャドウITの方向性を管理しながら熱意を奨励する。
00:17:01 大きな失敗とセキュリティリスクを避ける。
00:18:06 結論。

要約

キーラン・チャンドラーとのインタビューで、Lokadの創設者であるジョアンヌ・ヴェルモレルは、従業員が企業システムのギャップを埋めるために無許可の技術を使用する現象、シャドウITについて議論します。ヴェルモレルは、企業はシャドウITの必然性を認識し、効果的に管理するべきだと主張します。彼は、スタッフのモチベーションを下げ、革新的な解決策を妨げる可能性があるため、シャドウITを排除することを勧めません。代わりに、組織は従業員にシャドウITの取り組みを開示し、適切な管理と監督を促すべきです。ヴェルモレルは、セキュリティを維持し、敏感な顧客データを公開するなどの重大なエラーを避けることの重要性を強調します。シャドウITを受け入れて監督することで、企業は大きな間違いを防ぎ、セキュリティを確保し、従業員の間での革新と問題解決を促進することができます。

拡張要約

このインタビューでは、キーラン・チャンドラーとLokadの創設者であるジョアンヌ・ヴェルモレルが、シャドウITの概念、ビジネスでのその普及、そしてそれがもたらす課題について議論します。シャドウITとは、従業員がより効率的に働くために、管理からの明確な承認なしにインストールされるITシステムを指します。これらのシステムは維持が難しく、データセキュリティに脅威をもたらす可能性があります。

ヴェルモレルは、現代の企業は非常に複雑であり、エンタープライズソフトウェアであるERPやCRMシステムも複雑ですが、ビジネスのすべての複雑さを包括しているわけではないと説明します。これにより、既存のシステムが従業員のニーズを満たさない、または急速に進化する技術が企業のIT部門を追い越すという運用ギャップが生じます。その結果、これらのギャップを埋めるために、シャドウITと呼ばれる並行システムが出現します。

興味深いことに、シャドウITは常に管理の承認なしに展開されるわけではありません。ヴェルモレルは、サプライチェーン管理の経験を共有し、自分自身のシャドウシステムを展開するマネージャーを見てきました。これらの場合、シャドウITはIT部門以外の人員によって管理されます。

シャドウITはサプライチェーン管理に限定されているわけではありません。それはマーケティングや財務など、さまざまな部門で見つけることができます。しかし、サプライチェーンはその複雑な性質から、多くの現実世界の緊急事態に対処する必要があるため、シャドウITの主要な候補です。例えば、企業は、標準的なシステムでは容易に対応できない、洪水による倉庫の浸水、供給者からの異常な最小注文数量(MOQ)、業界固有の互換性問題など、予期しない状況に直面する可能性があります。

通常、シャドウITシステムは、これらのユニークなシナリオに対応するために使用されるExcelのスプレッドシートやMicrosoft Accessデータベースの集まりです。これらは、従業員が既存のシステムを使用して問題を解決できない場合や、現在の設定内で簡単に管理できない情報を追跡する必要がある場合に出現します。

彼らは、企業におけるシャドウITの存在と、それが効率とデータ管理に及ぼす影響について議論しました。彼らは、シャドウITが持続する理由と、ビジネスへのその影響を探求します。

ヴェルモレルは、シャドウITが普及している一つの理由は、現実の複雑さであり、これによりIT部門がスタッフのニーズに追いつくのが難しくなると説明しています。企業はITに大量のお金を投資しますが、しばしば自社のエンタープライズリソースプランニング(ERP)システムが自社のニーズを全面的に捉えるのに不十分であることがわかります。これにより、従業員は「シャドウIT」または非公式のシステムとプロセスに頼ることになります。

これらの企業の管理者は、従業員がしばしば企業のポリシーによりその回避策を秘密にしているため、シャドウITの存在を常に認識しているわけではないかもしれません。ヴェルモレルは、供給者に関する情報を保存するために自分自身のアクセスデータベースを設定したサプライチェーンディレクターについての逸話を共有します。このデータベースは企業のポリシーに反していましたが、ディレクターはそれが役立つと感じ、自分自身に保持しました。その後、別の従業員も上司の知らないところで同様のデータベースを設定しました。これにより、企業内の管理レベルで複数のシャドウITが存在する状況が生じました。

チャンドラーは、シャドウITが従業員をより効率的にするように見えるため、必ずしも問題であるとは限らないかどうかを問います。ヴェルモレルは、シャドウITは両刃の剣であると応えます。一方で、その存在は従業員が自分の仕事を気にかけ、パフォーマンスを向上させたいと思っていることを示しています。一方で、

彼らは、「シャドウIT」という問題について議論します。これは、従業員が既存のツールが自分のニーズを満たさないときに、承認されていないソフトウェアツールを使用して自分自身の解決策を作成することを指します。ヴェルモレルは、シャドウITが従業員のコミットメント、想像力、そしてドライブの兆候であると信じていますが、それが作り出す問題も認識しています。

シャドウITは、重複した作業、スケーリングとソリューションの維持の困難さ、データセキュリティの懸念を引き起こす可能性があります。ヴェルモレルは、それを技術的および組織的な負債に例え、これらのアドホックなシステムを主流のITインフラストラクチャに統合することで返済する必要があると述べています。

データセキュリティは、シャドウITにおける重要な懸念事項であり、従業員が自分の個人的なデバイスに機密情報を保存したり、データを統合するための非公式の方法を使用したりする可能性があります。ヴェルモレルは、従業員が自分の個人的なハードドライブに数百万の顧客レコードを保存したために、英国の銀行がデータ漏洩を経験した最近の例を引用しています。彼は、このような慣行が広まると、データ侵害が避けられないようになると主張しています。

ヴェルモレルは、企業がカスタマイズの必要性と制御の必要性の間でバランスを取るプログラム的なソリューションを採用することで、シャドウITのリスクを軽減できると提案しています。例えば、Lokadは、サプライチェーンの専門家がレポートやロジックを作成するためのカスタムスクリプトを書くことを可能にするプログラム的なプラットフォームであり、制御された環境内に留まります。このアプローチにより、従業員は承認されていないツールに頼ることなく、特定のニーズに対応することができます。

SAPやOracleなどの他の企業も同様のプログラム的な機能を提供しています。これらのプラットフォームを採用することで、組織は従業員にデータセキュリティとソフトウェアのメンテナンスを制御しながら、そのユニークなニーズを満たす方法を提供することができます。これにより、シャドウITの成長とそれに関連するリスクを防ぐことができます。

ヴェルモレルは、シャドウITを排除するための魔女狩りを追求することに反対し、これによりスタッフの士気を落とし、従業員の熱意と革新的な解決策から生じる可能性のある利益を組織から奪う可能性があると指摘しています。彼は、組織がシャドウITの取り組みを明らかにし、それらを効果的に管理することを可能にするように、従業員に奨励するべきだと提案しています。

ヴェルモレルが強調する主要な側面の一つは、セキュリティを維持し、敏感な顧客データを従業員のラップトップに暗号化されていない状態で残すなどの重大なミスを避けることの重要性です。これを達成するために、彼は組織がシャドウITの取り組みを組織のIT部門が監督する条件下で存在させるべきだと提案しています。これにより、企業は大きなエラーを防ぎ、内部の技術環境を制御しながら、従業員からの革新と問題解決を促進することができます。

ジョアンネス・ヴェルモレルは、組織がシャドウITの必然性を受け入れ、それを効果的に管理することに焦点を当てるべきだと推奨しています。その存在を認め、監督を提供することで、企業は大きなミスを防ぎ、セキュリティを維持し、従業員の創造性と問題解決スキルから利益を得ることができます。

全文書き起こし

キーラン・チャンドラー: 今日は、これらのシステムがなぜインストールされ、管理がそれらを組織にとって脅威にならないようにするために何をすべきかを正確に理解することになります。そこで、ジョアンネス、シャドウITについてもう少し詳しく教えていただけますか。

ジョアンネス・ヴェルモレル: はい、現代の企業は驚くほど複雑で、私が言うにはエンタープライズソフトウェアも同様に複雑ですが、それらのERPやCRMはビジネスの細部をすべて包括していません。その結果、主要なコンピュータシステムが多くのことを行いますが、すべてを行うわけではありません。したがって、既存のシステムが必要とすることを行わないという運用上のギャップに直面します。テクノロジーは非常に速く進化しており、スマートフォンのような新たなニーズが出てきます。突然、誰もがすべてにモバイルアクセスを持ちたいと思うようになり、企業内のITはすべてのものを提供するのに追いつくことができないことがあります。その結果、完全に計画されていない並行システムが生まれ、それらはシャドウITと呼ばれます。

また、私のサプライチェーン経験から言うと、興味深いことに、シャドウITは、主流の定義ではなく、必ずしも管理承認なしに展開されるものではありません。私は多くの企業で、サプライチェーン管理が自分たちのシャドウシステムを展開したのを見てきました。通常、シャドウITはIT部門が展開するものと対立していますが、時々、それは非常に管理の手にありますが、それはITディレクターではありません。

キーラン・チャンドラー: これらは基本的に、人々がワークアラウンドを持ち、もう少し効率的に働くために作成するシステムですね。これは単にサプライチェーンの問題なのでしょうか、それともこれはビジネス全体で見られるものなのでしょうか?

ジョアンネス・ヴェルモレル: 私は、コントローリングやマーケティングのような各部門に少しのシャドウITがあると思いますが、CRMの設定がどの程度広範であるかによります。しかし、私はサプライチェーンがシャドウITの主要な候補であると疑っています。現実は驚くほど複雑で、サプライチェーンは現実世界の完全に偶然の事態に対処することです。私たちは、倉庫が洪水であふれたという奇妙な状況に直面するクライアントを持っています。システムには「私の倉庫が洪水であふれている」というチェックボックスがありますか?多分ないでしょう。あるいは、あなたは色ごとの布地のメートル数として表現された奇妙なMOQを供給者から持っているかもしれません。あるいは、あなたのMOQは単位やインチであるかもしれませんが、布地のメートル数ではありません。航空宇宙では、非常に特異で、どのシステムにも適合しない一方通行の互換性があります。

したがって、あなたはこれらすべてのことを持っており、現実世界が奇妙なことの絶え間ない流れを持っているため、人々はシャドウITシステムを構築することになります。これは通常、Excelシートの森と、中にはいくつかのMicrosoft Accessデータベースがあるかもしれないという方法でシャドウITシステムを説明する方法です。

キーラン・チャンドラー: では、これらの問題が実際にどのように始まるのか、現在のシステムではそれらを修正できないシナリオに入るからですか?それがどのように起こるのでしょうか?

ジョアンネス・ヴェルモレル: はい、それに加えて、時々それはただの日常的なニーズで、物事を追跡する方法です。例えば、私がメートルで表現されたMOQを持つ500のサプライヤーの事実をどのように追跡しますか?

キーラン・チャンドラー: それで、ジョアンネス、あなたのビジネスのための生地の数をどこに記録しますか?

ジョアンネス・ヴェルモレル: 私は500の生地の数を記録する必要があります。それらを含むためにエクセルシートを作成します。それは日常的なことですが、私はこのデータをどこかに置いて、後でそれを必要とするときにそれを取り出すことができるようにする必要があります。私は、私のサプライヤーの一人に注文を出すときにこの情報が必要です。

キーラン・チャンドラー: それが大きなIT部門を持つ企業で見落とされることがあるとは奇妙に思えます。これについてのあなたの考えは何ですか?

ジョアンネス・ヴェルモレル: はい、それは驚くべきことです。企業がITに多額の投資をしており、それは非常に重要です。しかし、IT部門はしばしばビジネスのニーズに遅れています。複雑さの現実はしばしば見落とされます。ソフトウェアは現実を反映することが期待されていますが、それは難しいです。私たちが持っている多くのクライアントは、数千のテーブルを持つERPを持っていますが、それらの必要なものの半分しかありません。ニーズも変わり続けており、それを難しくしています。

キーラン・チャンドラー: それは複雑に思えます。すべての業界の複雑さを捉えようとするACPのような企業はどうですか?

ジョアンネス・ヴェルモレル: IT業界からの数十年にわたる超重投資でさえ、まだ埋めるべき無限のギャップが存在するという現実です。シャドウITはいつでも存在します。

キーラン・チャンドラー: 管理者はこれらの回避策を認識していますか、それともそれは表面下で進行している秘密ですか?

ジョアンネス・ヴェルモレル: 数年前に供給チェーンディレクターとこれについて話し合ったことを覚えています。彼は他のどのシステムにも存在しないサプライヤーに関する情報を持っていました。データがどこから来たのか尋ねたとき、彼は自分のアクセスデータベースを見せてくれました。彼はそれを巧妙に設定していましたが、それは企業の方針に反していました。彼はそれを自分自身のために保持していました。その後、彼のデータベースではカバーされていないサプライヤーがいることがわかりましたが、私たちはまだ情報を持っていました。このディレクターの下で働いていた人に尋ねたとき、彼は自分のアクセスデータベースを設定し、その上司はそれを知らなかったと言いました。シャドウITの中にシャドウITがありました。それがどれほど普及していて再帰的であるかを認識するのは面白かったです。

キーラン・チャンドラー: それは仕事の重複のように思えますが、それは問題ですか?

ジョアンネス・ヴェルモレル: シャドウITは両刃の剣です。シャドウITの存在自体が、人々が自分の仕事を気にかけ、より良いことをしたいと思っていることを意味します。

キーラン・チャンドラー: 彼らはそれをより効率的にしたいと思っています、それが何であれ。そして、適切なツールがなければ、彼らは自分自身のツールを作るだけです、それは人々がコミットして、駆り立てられて、想像力があるという兆候だと思います。つまり、それは非常にポジティブな資質です。だから、それは起こっています。つまり、私たちが利益を上げて、急速に成長しているなど、私たちが取り組んでいる多くの企業は、この種の安定性への食欲を持っています。だから、私は必ずしもそれがそんなに悪いことだとは言わないでしょう、確かに。

ジョアンネス・ヴェルモレル: 問題は、あなたが多くの仕事を重複させてしまい、それがうまくスケールせず、ほとんど維持できず、データセキュリティの観点からは小さな悪夢であるということです。問題が起こるのを待っているだけの多くの問題があります。私がそれを見る方法は、それが会社が自分自身に対して持っている技術的な負債のようなもので、すべてのシステムが会社を動かしており、それらの発見とプロセスをメインストリームのITに適切に統合することによって返済する必要がある負債があるという組織的な負債です。次の数十年にわたって合理化され、維持される方法で。

キーラン・チャンドラー: データセキュリティについて言及しました。これらのツールが会社全体にどのような影響を与えることができますか?私たちはニュースで見ました、それは数週間前だと思いますが、英国の銀行で、1人の従業員が何百万人もの顧客のデータを自分の個人的なハードドライブの1つに持っていたためにリークが発生しました。

ジョアンネス・ヴェルモレル: 単一の従業員が何百万人ものクライアントを含むデータベースの広範なコピーを個人のコンピューターに持っているという単純な事実は、災害が待ち構えているだけです。あなたがそれを一度やると、多分あなたは幸運で、災害は起こらないかもしれませんが、それが習慣になると、時間とともに災害が起こる確率はほぼ1に近くなります。だから、それは起こるでしょう。それはただ時間の問題です。人々が任意の大きさのデータベースを統合し始め、それを完全に非公式な方法で、自分たちの手作りのExcelやMicrosoft Accessのデータベースで行うと、リークは起こります。それがサプライヤーやSKUのデータベースであれば、まあ、それは大丈夫です。それらが漏れても、大した問題ではありません、それは個人的なものではなく、超敏感なデータではありません。明らかに、あなたは何人かのサプライヤーをあなたと交渉した取引の一部であるものを漏らすことで少しイライラさせるかもしれませんが、全体として、それはまだ穏やかな問題です。しかし、あなたがクライアントのデータベースを置き始めると、はい、それは非常に悪いことになる可能性があります。

キーラン・チャンドラー: では、管理の視点から物事を見てみましょう。 影のITが発生するのを防ぐために彼らができることは何かありますか? 彼らはスタッフがこれらの問題を自分の手に取るのをどのように止めることができますか? つまり、恥ずかしながら、Lokadは解決策に貢献できます。

ジョアンネス・ヴェルモレル: 一つの考え方は、プログラム的な解決策、プログラム的なプラットフォームを持つことです。例えば、Lokadがこのニーズに対応する一つの方法は、Lokad自体がプログラム的なプラットフォームであるということです。それが何を意味するのかと言うと、供給チェーンの実践者が、彼らが…

キーラン・チャンドラー: Lokadはユーザーがレポートやロジックのカスタムスクリプトを書くことを可能にし、それを高度なExcelユーザーにアクセス可能にします。これは、企業内のシャドウITのニーズにどのように対応しますか?

ジョアンネス・ヴェルモレル: プログラム的な機能を提供することで、Lokadや同様のプラットフォームは、チームが管理されたIT環境内で自分たちの拡張機能を構築することを可能にします。これにより、ExcelシートやAccessデータベースを保護されていないデバイスで共有するような安全でない方法に頼るのではなく、セキュリティの実践が行われることを保証します。

キーラン・チャンドラー: では、シャドウITが人間による現象であると考えると、私たちはそれを完全に排除することができると思いますか?

ジョアンネス・ヴェルモレル: 私は、シャドウITの背後にある推進力を理解することが鍵だと信じています。ビジネスは常に変化しており、ITシステムは常にある程度遅れてしまいます。ITが悪いわけではなく、完全に維持可能な、本格的なシステムを達成するには時間がかかります。まず、シャドウITはここに留まることを受け入れ、それを排除しようとするのではなく、従業員の熱意を受け入れてプロセスを改善しようとするべきです。私たちは彼らをより管理された解決策に導き、彼らの活動を監視して、紛失したラップトップ上の暗号化されていない顧客データベースのような大きな間違いを避けるべきです。

キーラン・チャンドラー: では、企業はある程度シャドウITを許すべきですが、重大なエラーを防ぐためにIT部門からの厳格な監督の下で行うべきですか?

ジョアンネス・ヴェルモレル: まさにその通りです。あなたが完全にシャドウITを禁止し、違反者を解雇すると脅すと、人々は単にあなたに彼らの行動を知らせないでしょう。それを許すことがより良いでしょうが、それはITによって監督される条件の下で、彼らが大きな間違いを防ぐことができるようにするためです。

キーラン・チャンドラー: すばらしい、今日はお時間をいただきありがとうございました、ジョアンネス。それが今週のすべてです。チューニングしていただきありがとうございます、また次回お会いしましょう。それでは、さようなら。

ジョアンネス・ヴェルモレル: ありがとうございました、さようなら。