【IT】そのノーコード活用、ちょっと待った! 本当に安全な使い方? 「ウチも効率化」の前に知っておくべきこと【DX経営戦略】

1: へっぽこ立て子@エリオット ★ 2022/04/01(金) 13:57:07.65 ID:CAP_USER

 非ITエンジニアでもアプリケーションを作成し、業務を効率化できるノーコード・ローコード開発ツール(以下、まとめてノーコード)。エンジニア不足といわれる中で、現場のニーズを現場担当者が改善していくのに役立つソリューションだ。

しかしノーコードにも、活用に当たっては注意点がある。情報を守るセキュリティ対策だ。例えばニューヨーク市交通局などが米Microsoftのノーコードツール「Power Appsポータル」で開発したアプリから、約3800万件の情報漏えいがあったと、セキュリティ企業の米UpGuardが2021年8月に発表している。原因はツールの仕様で、初期設定のままだと誰でもデータにアクセスできる仕組みだったという。
□Microsoftのローコードアプリ開発ツールPower Appsポータルの設定ミスで約3800万件の個人情報漏えい – ITmedia NEWS
https://www.itmedia.co.jp/news/articles/2108/24/news079.html

「ノーコードツールはユーザー側でコードを書く必要がなく、ツール側がある程度の安全性を担保してくれるので、低レベルな脆弱性が発生するリスクは下がる。一方で“シャドーIT”や設定ミス、それらに起因するトラブルにつながりやすいリスクもある」

こう指摘するのは、ノーコードのユーザーコミュニティーを運営する一般社団法人NoCoders Japan協会の西谷大輔理事。リスクを避けつつ、より安全にノーコードを活用するには、どのような点に気を付けるべきか。西谷理事と同協会の高橋翔代表理事によれば、重要なのは、経営層などが導入の初期段階から関与することだという。

□特集:DXでリスク増大 経営層が知っておきたい情報セキュリティの課題と対策
https://www.itmedia.co.jp/news/subtop/features/security_for_executive/index.html

□ノーコードの柔軟性がかえって仇に
ノーコードは「誰でもアプリケーションを作成できる」からこそ、いわゆる“シャドーIT”につながりやすい側面がある。

ノーコードツールはSaaS型での提供が多く、一般的なSaaSよりも設定できる項目や機能が多い傾向にある。それゆえに、一般的なSaaSではユーザー側で調整できないような設定まで操作できるツールもあり、IT部門や管理部門などが把握していない機能を現場が使ってしまう可能性があるという。

no title

NoCoders Japan協会の西谷大輔理事

「一般的なSaaSでは、管理しているデータをいきなり外部に公開できず、ワンクッション置いた作りになっていることが多い。一方で、ノーコードはある程度の柔軟性がある分、すぐに公開できてしまう場合もある」(西谷理事)

>>2 へ続く

□関連リンク
NoCoders Japan協会
https://no-coders-japan.org/

2022年04月01日 13時00分 公開
ITmedia NEWS
https://www.itmedia.co.jp/news/articles/2204/01/news084.html

2: へっぽこ立て子@エリオット ★ 2022/04/01(金) 13:57:27.62 ID:CAP_USER

>>1 から続く

□現場のリテラシーにも注意
ノーコードを使うのは基本的にIT部門ではなく、事業部門や現場の人員であることも、セキュリティリスクになりやすい要因だ。

「事業部門や現場の人はIT部門などに比べ、普段あまりセキュリティを意識していない人かもしれない。リスクを回避するには、そういう人にも自社のセキュリティポリシーなどを周知する必要がある。この辺りは通常のSaaSと同様かもしれない」(高橋理事)

□「現場に任せたい」と「安全性」のバランスが重要に?
2人によれば、一連のリスクを避け、より安全にノーコードを活用するには、導入段階から経営層が関与し、運用や現場での使い方を事前に決めておくべきという。

例えば個人情報や決済情報を扱う場合と、工場における製品の生産数を扱う場合で、情報漏えいしたときのリスクの大きさは変わってくる。

どちらの方がリスクが大きいかは会社によって異なるので、情報の重要性を把握しているCIO(最高情報責任者)やCISO(Chief Information Security Officer、最高情報セキュリティ責任者)が導入初期から関与し、どんな業務で活用するか、導入後はどんな運用にするかを決めておく必要がある。

no title

NoCoders Japan協会の高橋翔代表理事

場合によってはベンダーが提供する、安全性のチェック機能などを導入するなど、追加でコストを掛けることも検討すべきという。

「コストを掛けず、アジャイル形式でなるべく現場に任せたい、というコンセプトでノーコードを導入することも多い。しかし、そうするとアプリの開発や運用における安全性のチェック体制などが本当に適切か、見逃しがちになる。経営陣にとってはジレンマだが、ここのバランスを考えることが重要」(高橋理事)

活用に当たってはいくつもの注意点があるノーコード。一方で西谷理事は、セキュリティ対策が手間だからと活用をためらうべきではないと話す。

「基本的にセキュリティ対策から解放されることはない。ただ『シャドーITのリスクがあるからダメ』ではなく『便利にするにはどうしよう』の方が建設的。経営層はこういったことも考える必要があるのでは」(西谷理事)

□関連記事
「ウチもペーパーレス化」の前に知りたいセキュリティの注意点  “現場にお任せ”がリスクにつながるワケ:「セキュリティに理解のない経営者」にならないために – ITmedia NEWS
https://www.itmedia.co.jp/news/articles/2202/25/news046.html
「セキュリティに理解のない経営者」にならないための考え方 専門家に聞く4つの心構え:「セキュリティに理解のない経営者」にならないために(1/2 ページ) – ITmedia NEWS
https://www.itmedia.co.jp/news/articles/2201/12/news053.html
DXにノーコードは役立つのか? 正しい使い方の理想と現実(1/2 ページ) – ITmedia NEWS
https://www.itmedia.co.jp/news/articles/2202/18/news069.html

 

5: 名刺は切らしておりまして 2022/04/01(金) 14:54:19.34 ID:o566SEQp
現場はラクだから止まらないよw
そんで大体部分最適が更に進んで全体では業績悪化
そこへ東映みたいなセキュリティ大事故おこして終了

 

14: 名刺は切らしておりまして 2022/04/02(土) 02:08:42.25 ID:fpGeugkn
>>5
ローコード、ノーコードって結局独自のプログラミング言語作ってるだけで、不具合起こっても解消しにくい傾向にあるね
ブラックボックス化は想像以上にやばい
コンパイル済みファイルしかないから動かして確認しかできない
なので必要なテストが大幅に増える
それで優秀なエンジニアが何人も卒業して現場が崩壊しかかってる
超大手日本企業の作ったローコードパッケージ

 

15: 名刺は切らしておりまして 2022/04/02(土) 02:43:54.16 ID:rfgLftlq

>>14
フレームワークのデメリットと似てるね
ユースケースパターンに適合する場合の生産性は高いけど痒い所に手を出そうとするととんでもない罠が待っている

結局ソフトウェアや場合によってはハードの本質を理解していない素人にはどうにもならないというw
その上デバッガ的なものはオミットされてたりしたら終わるよねぇ~
専門家減らして取り返しのつかない未来

 

8: 名刺は切らしておりまして 2022/04/01(金) 17:07:35.41 ID:bIqSZBfg
まるでコードを書いて開発していればセキュリティ対策ができていそうなスレタイに無知振りしか感じられないw

 

9: 名刺は切らしておりまして 2022/04/01(金) 18:07:59.77 ID:AcsdOdiV

関係者10人で共同編集できる簡易ツールとしてはエクセルは万能ではあるがね

アクセスするのが数十人を超えるかデータが数万個単位になるかしたらゴミツール

 

10: 名刺は切らしておりまして 2022/04/01(金) 19:12:57.86 ID:rsNbeKDX
まぁ一昔前はVBAコードにDBのアカウントとパスワードが平文で埋め込まれたままの
Excelファイルが社内に溢れかえってたんだからそれを根絶できた会社ならSaaS連携の
ノーコードもうまく使いこなせるだろう

 

11: 名刺は切らしておりまして 2022/04/01(金) 19:33:15.45 ID:vXMT6Gd5
ローコードだろ。ノーは不可能。

 

12: 名刺は切らしておりまして 2022/04/01(金) 19:55:29.34 ID:rsNbeKDX
まぁそのへんは言葉遊びやね
そもそもコーディングとそうでない行為の厳密な境界線なんて人によって解釈違うやろし

 

13: 名刺は切らしておりまして 2022/04/01(金) 20:19:24.26 ID:n5dj2R+k
何でも簡単にすると肝心なところがブラックボックスになるのは大昔から変わらんなあ。

 

16: 名刺は切らしておりまして 2022/04/02(土) 07:55:30.49 ID:iV5oz99J
大したプログラミング技術を持ってるわけではないけど、ノーコードて違和感を感じるんだよなぁ。
プログラミングをしたいならちゃんとコードを学べよ、と。せめてちゃんとライブラリを適切に呼べるくらいにはなれ、と。それができないなら仕様策定とかまでにしとけ。

 

17: 名刺は切らしておりまして 2022/04/02(土) 09:14:41.22 ID:1WW1hxnP

パワポとエクセル関数が使えるくらいの知識とセンスで
備品予約アプリ程度を作りたいってだけなのに
ローコード開発ツールなら15分で作れるのにw

パソコンの大先生の言うことは斜め上行ってるよなw

 

18: 名刺は切らしておりまして 2022/04/02(土) 10:17:21.80 ID:KoHf+Lfi

ノーコード開発の良さがわからん

ノーコード開発でExcelを無くしましょう!とか言うが、Excelで簡単に処理できている内容を神Excelだの敵視して、より運用コストが高くつくローコード開発やノーコード開発いれたら、Excelじゃ聞かないくらいコスト跳ね上がって本末転倒

 

19: 名刺は切らしておりまして 2022/04/02(土) 10:19:53.62 ID:KoHf+Lfi

Excelならサーバ運用しなくて良い。
Excelならノーデベロップなツールで簡単

わざわざサーバ購入してサーバ設置してサーバ運用して、Excelを無くせました!じゃねーよ

Excelで簡単にやってたことをわざわざ複雑にすんなよ

 

21: 名刺は切らしておりまして 2022/04/02(土) 10:53:13.45 ID:jCvW3oJ8
うちの経営陣ここぞとばかりに自社製品の開発保守運用の人員縮小に向かってるけど大丈夫かな
誰でもできると売り込まれちゃ新人君で代用した方が良いとなるのは分からんでもないが・・・
技術の事は分からんが不味いんじゃないかという気がしてきた

 

24: 名刺は切らしておりまして 2022/04/02(土) 11:12:10.32 ID:Ayh3EJnp
>>21
大丈夫じゃない 問題だ

 

22: 名刺は切らしておりまして 2022/04/02(土) 10:58:40.73 ID:8iqms8tL
現場が勝手に作ってメンテナンスできなくなる業務アプリが増えるだけ
Notesの一番ダメな使い方から学習してないなw

 

27: 名刺は切らしておりまして 2022/04/02(土) 12:02:54.23 ID:CwvxJwne

ソースコードはコンパイルされてて
設定の空欄を記入するだけで思い通りのソフトが作れちゃう

的な感じ?いいんじゃね?
俺でも出来る?出来ない?

 

28: 名刺は切らしておりまして 2022/04/02(土) 12:22:03.64 ID:/eFmuFnN
職場でDXで騒いでるんだけど
同じ作業に

PDF
エクセル
を使ってるんだが、、
それも改善する気ななし。

 

29: 名刺は切らしておりまして 2022/04/02(土) 14:09:07.72 ID:5t1zmjCT
使い捨てのツールくらいしか使えないだろうけど
なんでもExcelを脱却するにはいい機会だな

 

30: 名刺は切らしておりまして 2022/04/02(土) 14:17:53.46 ID:hAohUVRf
power automate desktopは貧乏会社の福音になりそうなんだけど
動作がちょっと重いのと、webページで確実に文字取得、入力介入
できるとは限らないのがちょっと。
けっこうな頻度で、javascriptコードを挟み込んでる。

 

31: 名刺は切らしておりまして 2022/04/05(火) 15:09:08.40 ID:evrx1tra
現場の技術力は低くても良くなっているが、
その分システム管理者に要求される技術力は上がってるというだけ

 

32: 名刺は切らしておりまして 2022/04/05(火) 15:10:49.56 ID:evrx1tra
ノーコードは、スキルがある人からすると、逆に面倒なことが多い
使い分けだな

 

33: 名刺は切らしておりまして 2022/04/05(火) 15:36:32.24 ID:5eGUz2T6
その場かぎりの自己満足にして、引き際を考えておかないと大変なことになりそう。導入した人が異動すると同時に廃止して手作業にする。残った人で作れる人がいれば一から作るとか。

 

34: 名刺は切らしておりまして 2022/04/05(火) 16:22:59.69 ID:WYbEl9S8
きちんと基本設計しないと、保守できないシステムがまた一つ増えるだけだぞ。

 

6: 名刺は切らしておりまして 2022/04/01(金) 15:07:37.35 ID:gVw53xm7
エクセルが万能。

管理人からひと言

全体を考えない企業にありがち

引用元

【IT】そのノーコード活用、ちょっと待った! 本当に安全な使い方? 「ウチも効率化」の前に知っておくべきこと【DX経営戦略】 [エリオット★] (2ch.sc)

関連記事

  1. ポンコツ上司「テレワークはあくまで緊急対応、基本は100%出社」

  2. 【絶望】ITエンジニアとかいう仕事の『旨味』を説明出来るなんJ民、割とマジで一人も存在しない………

  3. Twitterで、外資ITコンサル転職したら単価75→350に上がったとか言ってるアラフォーのオバハ…

  4. カテゴリ_働き方

    元ニートぼくせっかくLPICレベル1取得してWEBプログラマになったのに

  5. 社内プログラマが会社辞めるときに自分が作ったシステム削除したら訴えられる?

  6. SESで普通にアジャイルで設計からSTまでこなしてるんだが

  7. ガチの個人事業主だけど真面目に仕事すれば不景気も乗り越えられる

  8. ニートからIT業界入ったけど自分無能すぎワロタ

  9. IT派遣会社で年収280万でリーダーやってるんだけど頭おかしい

コメント

  1. この記事へのコメントはありません。

  1. この記事へのトラックバックはありません。

最近の人気記事

おすすめ記事

新着記事

  1. なんでプログラマーって舐められてるの?
  2. AI「そうです。あなた様は世界一なのです」 お前ら「まあ、まあ、まあ!」
  3. 日本政府「閃いた。氷河期世代を育成してIT人材増やしたら日本強くなるのでは」
  4. 【IT】Microsoft、過去に任天堂買収を議論 裁判所資料で判明
  5. 【製品】米Amazon、「Fire TV サウンドバー」発表

ボンブの戯言

  1. 【ボンブの戯言】フリーランスの実態調査をITエンジニアフリーランスの視点から見て…
  2. 【ボンブの戯言】フリーランスが払う税金など6選!私たちはこんなに支払っている!
  3. 【ボンブの戯言】中古サーバーの買い方まとめました
  4. 【ボンブの戯言】ITエンジニアがフリーランスになるときに考える・準備すること
  5. 【ボンブの戯言】フリーランスのメリットを全否定してみた
PAGE TOP