縦割り組織はなぜAI時代の弱点になるのか:レッドハット北山晋吾氏が語る「価値提供基盤」としてのプラットフォーム

YouTubeで開く ↗
概要

AIで個人の生産性が上がっても、企業が出すアプリケーションやサービスの数が同じように増えるわけではない。その差を生むのは何か。PIVOTの番組「& questions」(レッドハット提供)のテーマは「縦割り組織からの脱却 AI時代のプラットフォームの在り方とは?」である。ゲストはレッドハット 技術営業本部 プリンシパルソリューションアーキテクトの北山晋吾氏。北山氏は、組織の壁が対応の遅れを生み、その遅れがAIを使った攻撃の前で致命的になると主張する。解決策としては、ツールではなく「価値提供基盤」としてのプラットフォームを、それを使いこなすためのプラクティスと一緒に整えることを挙げた。

17分で読めます
1:22

ソフトウェア企業がなぜ組織論を語るのか

最初に北山氏は、レッドハットの事業を技術者以外の視聴者向けに説明した。Linuxはオープンソースで作られたOSの一つで、パソコンのWindowsのように一般の人が意識する存在ではない。しかし企業のサーバーでは広く使われている。レッドハットは、大企業がこのオープンソースを安心して使えるよう支援する会社であり、例としてレジやATMの中で動くOSに同社のサポートサービスが使われていることが多いという。最近はクラウド製品やAIも含めて、オープンソースのツールをエンタープライズ向けにサポートすることを同社のミッションとしている。

北山氏の肩書きであるソリューションアーキテクトの仕事は二つある。一つは技術を顧客に説明すること、もう一つは顧客が困っていることを聞き出すことだ。そのうえで、どのオープンソースツールを組み合わせればよいか、オープンソースでなくても連携してうまく使えるかを支援する。北山氏によれば、クラウドの時代からツールは多かったが、AIが登場した瞬間に加速度的に増え、企業は自力で道を切り開くのが難しくなった。そこでアドバイザーが必要になる。

聞き手は、ソフトを売る会社がなぜ組織論を掲げるのかを最初は疑問に思っていたと話した。北山氏は、同社はソフトウェアを売りながらも、企業のプロセスや課題を見極めてそこに適したツールを提供することを使命にしていると答えた。その過程で、縦割り組織の弊害が同社にとっても課題として浮かび上がってくるという。

5:52

個人の生産性と組織のスピードのずれ

AIで何が変わったかという問いに、聞き手は、個人の生産性は上がった一方で、会社側は管理や歯止め、導入が大変そうだと答えた。北山氏はこれに同意し、資料作成や議事録、話す内容のスクリプトなど、個人の作業はAIが担うようになったと述べた。一方で、企業として生産性が上がったのかと問われて、すぐに答えられる人は少ないという。

北山氏は企業の生産性の第一の尺度を、アプリケーションやサービスの提供に置く。半年に1回出していたアプリケーションが、AIで生産性が上がったからといって50個出せるようになったという話はない。組織としてのスピードが追いついていないことがいろいろなところで起きており、その大きな原因が組織の壁だと北山氏は見る。ただ、この壁を感じていない人が多い。自分がAIで効率的になったという感想で終わり、隣の事業部が何をしているか、どう生産性を上げているかを考えることはあまりない。北山氏は、これこそ最も立ち向かわなければならない組織の壁だと述べた。

8:07

「報告される前に悪用される」:マイナスに転じた期間

縦割りが続くとどんな弊害が起きるのか。その例として北山氏は、セキュリティ企業Sysdigが提供するグラフを示した。北山氏の説明では、脆弱性が見つかってから悪用されるまでの期間を平均化し、年ごとに並べたものである。2018年から2020年ごろは2年、あるいは1年半ほどあった。2021年ごろから2023年にかけては月単位に縮み、1か月もたてばその間に何らかの悪用がされてしまう状況になった。

そして2026年にはこの値がマイナスになっていると北山氏は指摘した。データの誤りではなく、脆弱性が報告される前にすでに悪用されているという意味で、AIがすでに見つけているのだという。

聞き手は、Claudeの「ミトス」が登場したときに多くの人がゼロデイという言葉を初めて聞いたと振り返った。そのうえで、ミトスだけが特別だからまだ大丈夫なのか、それとももうそういう段階ではないのかと尋ねた。北山氏は、優秀なのはミトスだけではないと答えた。さまざまな企業が同様のAIモデルを開発し、AIで攻撃したり脆弱性を見つけたりしている。それらを合わせると、実際に攻撃される数は圧倒的に増えているという。攻撃する側にとっては脆弱性が公になる前に攻撃するほうが都合がよく、組織が対応できていない企業ほど狙われる。AIが優秀であることの裏返しとして攻撃がしやすくなっており、それがこの期間が年々縮んでいる理由だと北山氏は考えている。

10:41

承認フローが時間に換算される

では組織としてどう対処するのか。北山氏は、開発部隊もインフラ部隊も、セキュリティに対して柔軟な組織でなければ、AIが開発したものやAIによる攻撃に対応できなくなると述べた。組織は明日から変えられないが、変化に柔軟な組織には一歩ずつ近づけられるという。

北山氏の議論の中心は、縦割りの承認作業や上申作業が、そのまま時間に換算されるという点にある。承認フローに1か月かかれば、対応も1か月遅れる。これが自動でできれば2日で済むかもしれず、AIに自己判断させれば数秒で済むかもしれない。そういう組織に変えていく必要があると北山氏は語った。

開発部と運用部はそれぞれ別のものを求めている。開発部は迅速で品質の高い開発をしたい。運用部は信頼できる安定した基盤を運用することが使命だと考える。開発部が早くリソースを出してほしいと言っても、運用部が安定したものを提供するには1か月かかる。ここに組織の壁が生まれ、両者は迅速さと安定をめぐってせめぎ合っている。

さらに北山氏は、分断は二つの組織の間だけではないと指摘した。開発部の中でも、サービスやビジネス側から新しい機能の依頼を受けた開発者が、開発委託先に頼んだり上申したりする。AIによる攻撃が見つかったときに委託先へ設計やアーキテクチャを確認すると、それだけで2〜3日かかる。数珠つなぎに確認を重ねると2〜3週間になり、運用部隊まで関わると1か月ほどかかってしまうという。聞き手はこれを、縦割りの中にさらに分断があるとまとめた。

14:12

部分最適とツールだけの横展開

企業の多くは、一部の部署で小さな改善を積み重ねている。それでは足りないのかという問いに、北山氏は、横展開まで進めば企業として大きな成果になると答えた。しかし部分最適にとどまると、その部署はよくても、企業としてそれでよいのかを誰も判断できなくなる。

北山氏によれば、実際には「できている部署」と「できていない部署」がはっきり分かれている。目立つのはできている部署だが、できていない部署もかなりの数ある。後者が前者をどう見るかがポイントで、特定の部署にだけ予算がつき、そこだけがうまく対応できるようになると、組織の亀裂はさらに深まっていく。

AIツール選びでも同じことが起きていると北山氏は言う。ある部署でうまくいったツールを横展開するとき、ツールだけが展開される。使い方も提供しているサービスも違う部署で同じツールを使ってよいのかという疑問を、誰も持たなくなる。結局、部署ごとに自分たちのノウハウで好きなように進めることになり、あまりうまくいかないという。

15:49

プラットフォームに何を込めるか

ツールではなくプラットフォームを共通化すればよいのか。北山氏は、共通のプラットフォームに何を込めるかが重要だと答えた。AIツールだけを配れば、個々のツールの細かな機能の話に陥る。それより、開発部隊がそもそも何を欲しかったのかという問いに答えられるプラットフォームになっているかが問われる。たとえば柔軟なリソースを持つクラウドを用意したとしても、それで本当に開発者がよかったのかを誰も聞いていない。

脆弱性が見つかったときに素早く対応できるプラットフォームにしたいなら、最初から脆弱性を検知できる仕組みを持ち、プラットフォーム側でセキュリティを担保する実装が必要になる。そうなっていればAIにも対応できる。しかし、それを誰かがメリットとしてきちんと提供しているかというと、多くの企業ではできていないと北山氏は述べた。

こうした見直しを外部の専門家に任せるべきか、社内でできるのかという問いには、北山氏は社内でやってほしいというのが同社の思いだと答えた。ただ、社内に知見が蓄積されていないこともあるので、同社はそのプラクティスを提供する。それがオープンソースのあり方だと北山氏は位置づけた。

17:49

オープンソースウェイ:コラボレーションとフィードバック

二つ目のキーワード「オープンソースウェイ」は、レッドハットが会社のビジョンの一つとして掲げている考え方である。柱の一つはコラボレーションだ。北山氏の説明では、多くの人の意見を取り入れながらツールをみんなで作っていく。その相手は開発と運用のこともあれば、企画者と開発者のこともある。エンジニアが作りたいものを作るだけでなく、何が必要かを聞いて回り、そのリクエストに応える機能を作る。レッドハットはこれをコミュニティの中で実現しているという。

聞き手は、AIの文脈でオープンソースというと、無料で誰でもアクセスできるものというイメージにとどまっていたと話した。北山氏はさらに、フィードバックが大切だと補足した。ツールを使ったり作ったりすればバグや使えない機能が出てくる。それを改善すべきかというリクエストをコラボレーションの中で受け止め、ツールに反映する。このやり方とそのプラクティス自体をオープンソースウェイと呼んでいるという。

北山氏によれば、こうしたやり方で企業を変えると、チームが働きやすくなり成果を出せるようになる。それがプラクティスとして蓄積されていく。レッドハットはこれを体系化して「オープンプラクティスライブラリー」にまとめており、コンサルティング部隊とともに顧客に提供している。

20:21

メビウスループ:探索・選択・実行

ライブラリーに含まれるプラクティスの一つとして、北山氏は「メビウスループ」を紹介した。注目すべきは探索、選択、実行の三つの段階だという。

探索は、顧客が何を求めているかを可視化する段階である。例として挙げたのがアウトカムマッピングで、自分たちが提供しているプラットフォームやサービスが誰に向けたものか、その相手が何を求め、何を課題とし、何がブロッカーになっているかを見つけ出す。

北山氏はユーザー側の例として、モバイルでのログインを挙げた。一度ログインしたのに何度も認証を求められるのは、セキュリティ強化だと分かっていても使いづらい。ユーザーの声を聞けば、たとえば銀行なら振り込みのときだけ3回確認し、通常のログインは1回で済ませるといった判断ができる。やりたいことと仕組みを見極められるわけだ。北山氏は、プラットフォームの場合は使う人が開発者なので、開発者にこれを聞いているか、使いたい開発・運用ツールに応えているかが問われると述べた。

選択は優先順位をつける段階である。自分がやりたいものを選ぶ方法もあれば、全員にアンケートを取って投票で決める方法もあり、お金を基準にする方法もある。優先順位の付け方一つにもさまざまなやり方があり、そのプラクティスがライブラリーに詰まっているという。

実行はコーディングや開発・運用を行う段階だが、北山氏が重視したのはフィードバックだ。何が悪かったのかを分析すると優先順位が変わり、新たな優先順位で実施する。その結果が顧客や開発者にとってよいものかを再び探索する。これを回し続けるのがメビウスループだ。聞き手がPDCAを具体化したものかと尋ねると、北山氏は肯定した。そのうえで、各段階にプラクティスの要素と多様なやり方があり、それをオープンな形で提供していると説明した。

24:01

認知負荷を下げるとはどういうことか

三つ目のキーワードは「認知負荷を下げる」である。北山氏の定義では、自分がやりたいことに集中するための時間を作ること、たとえば新しいことを覚える時間を極力減らすことを指す。上から新しいプラットフォームを渡され、ゼロから勉強して使わなければならない状態は認知負荷が高い。その状態で新しいものを作ろうとしても進まない。北山氏は、これがAIでよく起きていると指摘した。新しいAIツールを使えと言われても分からない、という状態だ。この負荷を下げることが、開発者や運用者にとってのメリットになるという。

25:07

金融企業の事例:0から1ではなく0.1で聞き返す

具体例として北山氏は、ある大手金融企業の取り組みを紹介した。この企業は縦割り組織の中で開発を委託会社に任せきりにし、ウォーターフォール型の開発を続けてきた。しかし変わらなければならないと気づき、できる限り内製化し、自分たちのプロセスで回すことに取り組んだ。

課題は、自分たちが何を作り、何を提供しているのかを自分たちで把握できていないことだった。目の前のやるべきことに追われ、本来の仕事ができなくなり、新しいツールが来るとまたできなくなる。これを繰り返していたという。

大きな転換点は、自分たちへのリクエストをきちんと聞くようにしたことだ。事業部から新しいサービスや機能の企画が来たとき、それを作って本当に生産性が上がるのか、企業にとってよいのかを判断する仕組みを回すようにした。以前は委託企業に発注していたため、委託先は注文どおりに予算内で作ってくる。北山氏は、それが仕事なので当然だが、求めているものはそれではないと述べた。本当に作りたいものは聞かなければ分からない。0から1を作るのではなく、0.1ができた段階で見せて「これじゃない」と言われるほうが楽だという。一つひとつ「合っているか、間違っているか」を聞き返してフィードバックループを回す。北山氏は、このプロセスに変えたこと自体が変革だったと語った。

北山氏はさらに、内製化そのものを目的にしてしまう企業が多いと指摘した。本当に作りたかったものは何かに答えが出ていなければ、価値の提供は続けられないという。

28:38

「プラットフォーム」は囲い込みではなく価値提供基盤

一部のチームで変わっても会社全体に広がらないとき、何があれば広がるのか。北山氏はその答えとしてプラットフォームを挙げ、この言葉の意味を問い直した。聞き手は、大手企業による囲い込みのイメージがあると答えた。北山氏は、ポイントや購入履歴、レコメンデーションなどがプラットフォームだと思われがちだと認めたうえで、本来は「価値提供基盤」と呼ぶほうが正しいと述べた。

例に挙げたのは、AI以前からあるレコメンデーション機能だ。欲しいものを選んだときに「この商品もどうか」と勧められると買いたくなる。その機能を欲しがった人がいて、それを価値としてプラットフォームに組み込んでいる。だから価値提供基盤なのだという。

30:15

RHEL:互換性の価値から長期サポートの価値へ

北山氏は、レッドハット自身の価値も時代とともに変わってきたと説明した。主力のOSであるRed Hat Enterprise Linuxの価値として挙げたのは、信頼性、専門家のサポート、そして最もよく言われる高い互換性である。

かつては自動車やATMなど、異なる機能を持つさまざまなハードウェアがあり、同じアプリケーションを載せるのは難しかった。それを抽象化し、どのハードウェアでも同じ互換性を提供するのがOSの価値だった。北山氏は、スマートフォンのアプリをパソコンに移すには別途インストールが必要で、WindowsとAppleの間での移行には手間がかかるという例を挙げ、その手間をなくすことが同社OSの醍醐味だったと振り返った。

しかし今では、使いたいアプリケーションが携帯でもパソコンでも動くようになってきた。聞き手はクラウド化の進展を理由の一つに挙げた。北山氏は、クラウド以前には価値だったものがクラウドの登場で少しずつ薄れ、新たな価値を提供しなければならなくなったと述べ、OS自体にどう価値を持たせるかが同社の挑戦だと語った。

そこで冒頭の攻撃の話につながる。AIによる攻撃が増えるとパッチを当てる必要があり、バージョンアップやサポートが必要な局面が増えている。ATMのようなものを毎回止めてOSをバージョンアップされては困る。長くサポートしてもらえれば安心だ。レッドハットはこれを価値と見なし、本来は10年ほどで終わるサポート期間を無期限に延長する、永続的なサポートを提供していると北山氏は説明した(字幕では「ロングライフサポート」と呼ばれている)。企業は永年サポートを受けられ、これが「AI時代の価値」だという。

聞き手が大変ではないか、採算が合うのかと尋ねると、北山氏は、人間だけでなくAIの力も借りながらサポートしていくが、それでも大変であり、せめぎ合いだと認めた。そのうえで、最も重視しているのはニーズであり、それに応えるために企業努力をしていると答えた。

35:20

OpenShift:コンテナと開発ポータル

OS以外のプラットフォームとして北山氏が紹介したのがRed Hat OpenShiftである。OSがハードウェアへの依存性をなくすものだとすれば、クラウドにも依存性がある。Google、Microsoft、AWSなどのクラウドを横断して使おうとすると、クラウドごとにメンテナンスやカスタマイズが必要になる。その負担を緩和するツールがOpenShiftだという。

中心となる技術はコンテナだ。北山氏は船のコンテナにたとえた。中に車が入っていても自動販売機が入っていても、決まったサイズと形になっていれば船でも飛行機でも運べる。同様に、言語や作りの違うアプリケーションでもコンテナにパッケージ化すれば、クラウド環境が違っても同じ開発スタイル、同じ運用スタイルを続けられる。

北山氏はOpenShiftの価値を二つ挙げた。一つはインフラを気にする必要がなくなるインフラリソースの抽象化である。もう一つは開発者向けの開発ポータルだ。クラウドごとにポータルの操作が異なり、オンプレミスではインフラ運用者に上申してリソースをもらう必要がある。それを毎回やるのはしんどいので、開発ポータルから選ぶだけでリソースが使えるようにするという。

38:07

日本と海外の違い:人とのやり取りに消える時間

こうした仕組みがない企業はどうしているのかと聞かれ、北山氏は、エンジニアが頑張っているのだろうと答えた。北山氏によれば、日本では手で動かすことや誰かに依頼すること自体が仕事として成り立っている。聞き手が属人化につながると指摘すると、北山氏は、細かい属人化がいろいろなところで起きていると応じた。一方、海外ではそうした発想の人は少なく、自分でやったほうが早ければ共通化し、共通の部品を自分のリソースとして取ってくることを繰り返している。欲しい分だけ代金を払えばよいというクラウドと同じような開発・運用の体系を持っており、これができるかどうかでビジネスの速度が大きく変わると北山氏は述べた。

北山氏はここで冒頭の論点に戻り、縦割り組織や組織の分断のメカニズムはほとんどが人とのやり取りであり、そこに多くの時間が使われていると述べた。それをいかになくすかがプラットフォームの価値であり、プラットフォームを価値提供基盤と呼んだのはまさにこの点だと説明した。

39:48

大手クラウドを使っていても、なぜ加えるのか

AWSやGoogle Cloudをすでに使っているから十分だと考える企業にとって、レッドハットの製品を加える意味は何か。北山氏は、ここでオープンソースウェイが効いてくると答えた。個々のクラウドを使いこなせる人は多い。しかし、価値を提供できているかという問いには別の答えが必要になる。開発者にとってより使いやすいか、AIの攻撃に早く対応できる組織形態・体制・プロセスが整っているか。その問いに答えられる基盤を、プラクティスと一緒に提供する必要があるという。各社が取り組んできたことを知見として集め、世界中で改善されてきたプラクティスに乗ったほうが明らかに早い。その「乗る」ことをサービスとして提供するのがレッドハットの価値だと北山氏は述べた。

最後に視聴者へのメッセージを求められ、北山氏は、明日から変えろと言われてできる企業はないと前置きした。そのうえで、まず周りを見て自分のお客さんが誰なのかを特定してほしいと語った。特定の方法や何を提供すべきかが分からないときは、どのように人を巻き込み、何をプラットフォームとして提供すべきかを一緒に考える支援ができるとし、一緒に新しい価値を作っていきたいと締めくくった。