セキュリティとユーザービリティの狭間

セキュリティとユーザービリティの狭間

INST石野です。

魚が届くかもしれないオンラインサロン会員募集中

日本の会社はセキュリティ意識がとても高いと感じます。INSTのクライアント企業は個人情報を扱う人材ビジネスや企業人事が多いので特にそう感じるのかもしれませんが。

個人的な意見ですが、「この人が転職活動をしている」とか「どこ出身でどこの大学を出てどの会社に入って辞めたか」みたいな個人情報ってそんなに重要なものなのでしょうか?と感じてしまいます。
※もちろん大事に思う人が当社のクライアントに多いのは認識しておりますし、個人情報保護のためのセキュリティ強化を怠っている、ということではありませんので誤解のないようにお願いします。

住所や連絡先に関するプライベートな情報は流石にちょっと困りますけどね。余談ですけど、法人の取締役(商法上の取締役)になったら、住所なんか登記簿に記載されてますし、法務局行けば誰でもどこの会社の登記簿でも取得できるんです。日産のゴーン前会長が逮捕されたときに、日産の登記簿取得してゴーンさんの自宅の住所調べてた人がいました。なので僕の場合はある意味、履歴書・職務経歴書をほぼ公開しているのに等しいのです。

セキュリティを強化する目的は、内部のミスや外部からの攻撃による情報漏洩を防ぐためですが、100%絶対に漏洩しないような強固なセキュリティなどは実現不可能なんですよね。

例えばちょっとした操作ミスや悪意ある従業員の持ち出し行為などによる個人情報の漏洩は後を断ちませんし、どんなに完璧なセキュリティシステムを構築したところで、腕利きのハッカーが本気出したらほぼ突破されてしまうわけですし。

ITのクラウド化、サービスのSaaS化が進む中で、あまりに厳しいセキュリティが業務の障害になることもあります。

当社も会社経営のスタイルとしてクラウド化・SaaS利用はどんどん進めていますが、「資料がセキュリティの関係でダウンロードできないのでPDF添付して送ってくれますか?」とかよくあります。そういった会社は他の会社に比べて動きが1テンポ遅れてしまいますし、こちら側にも対応の負荷がかかったりします。それが積み重なるとどんどん労働時間が長くなったりして「あれ、あの会社働き方改革って言ってんのにオンラインTV会議もできねえの?」みたいなめちゃくちゃ本末転倒な事が起きたり。

「INSTのサービス、自社でサーバー立ててオンプレで運用したいんですけど」みたいなことも何回か言われたことありますが、このSaaS全盛期の今の日本でオンプレに対応してくれる有名なSaaSなんてあるんでしょうかwというか、そもそもそれってもうSaaSじゃないしね。

そういう自前主義みたいなのが積もり積もるから従業員が自分のPCのローカルにデータ保存するようになって、カバン落としたりして流出したりするんでしょうが、と言ってやりたいです、まじで。

INSTは物理サーバーを一切持たず、ほぼすべてのデータをクラウド保存してます。自前でサーバー立ててセキュリティ構築するより、AmazonとかGoogleにお願いしたほうが絶対に安全だと思っているからです。AmazonとかGoogle以上にセキュリティ強固にしようと思ったらどんだけコストと時間がかかるか見当もつきません。

セキュリティは勿論大事ですし、それは勿論認識しているのですが、ブログのタイトルにも書いたようにセキュリティとユーザービリティの狭間でセキュリティに傾きすぎているので、日本のFintechとかHRtechって遅れちゃってるんじゃないかなーと思ってつらつらと書いてみた次第です。

※繰り返しますがセキュリティの重要性は認識しておりますし、個人情報保護のためのセキュリティ強化を怠っている、ということではありませんので誤解のないようにお願いします。

それでは。

Kosuke

この記事をシェアする

60分無料オンライン相談受付中。

業務プロセスの自動化・AI化で収益性・サービス満足度向上を支援します。

INSTの人材ビジネス業務プロセスコンサルティング
INST 3BD

あわせて読みたい

【導入事例】ミライユ様 | 面談率108%、決定率120%!トライアルの実証実験から、全事業部へ展開へ。

【導入事例】ミライユ様 | 面談率108%、決定率120%!トライアルの実証実験から、全事業部へ展開へ。

INST 3BD導入事例インタビュー:ミライユ様 人材紹介は「応募が入ってから、どれだけ早く・確実に面談へつなげられるか」で成果が大きく変わります。一方で、時間外応募への即時対応や、架電の追いかけ業務は現場負荷が高く、運用の属人化も起きがちです。 今回は株式会社ミライユ様に、INST 3BDのトライアル導入(実証実験)から、効果検証を経て利用範囲を拡大するに至った経緯を伺いました。 お話を伺った方 株式会社ミライユ様 取締役 鈴木様 インタビュアー:株式会社INST 石野 導入の背景:時間外応募対応と、現場の架電負荷 石野:まず、INST 3BD導入前に感じていた課題感を教えてください。 鈴木様:人材紹介の現場だと、応募が入っても連絡がつかないケースが一定数あります。繋がるまで追いかけ架電をするので、どうしても繋がりづらいかたがリストに残っていくため、工数がかかってしまいます。 一方で、タイミングよく繋がった人は意向が高いので、そこを確実に面談につなげたい、というのが大きいですね。 実証実験:3BDを使うチーム/使わないチームで比較 ミライユ様では、INST

By 石野幸助
INST Blogをリニューアルしました!

INST Blogをリニューアルしました!

INST石野です。 ずっとやりたいと思っていた、旧ブログ(10年前に作ってもらったWordPress)をフルリニューアルしました。しかもひとりで。 リニューアルの背景 御存知の通り、INSTは創業すぐに僕がこのブログを書き始めて、それをほとんどの集客源に法人顧客の開拓を進めてきました。 その昔は炎上したり、バズったりと色々書いていたのですが、AIの登場もあって、ブログを書く手が進まなくなり、Podcastにシフトしたりして色々やっておりました。 AIの登場でなぜブログを書かなくなったのか?というのは、生成AI登場以降はネット上のコンテンツの殆どがAIが生成したものになってしまい、人間が書いたブログなんて書ける量も決まっているし、どんどん埋もれてしまっていくのではないか?と思ったからです。 本当にブログはもうオワコンなのか? ブログはもうオワコンなのか? 世間一般的にはそうなのかもしれないです。あまりブログを書く人も多くなくなりましたし、その昔は「アルファブロガー」という言葉もありましたが(懐かしいw)、今では「インフルエンサー」という括りになり、発信

By 石野幸助
ほぼ無意識に貰って使っているだけのクーポン施策の狙いを考えてみた

ほぼ無意識に貰って使っているだけのクーポン施策の狙いを考えてみた

inst石野です。 最近、朝の有酸素運動をジョギングからウォーキングに変えました。週に3-4回は1時間で6km程歩いてます。 理由は ・暑い(走ったら死ぬ)・歩いたほうが脂肪燃焼効率高い・厚着して朝歩くことで汗をたくさんかきたい(そして願わくば前日の酒を抜きたい) 主にこの3つの理由です。 で、その有酸素運動のウォーキングは朝起きて空腹のタイミング+ブラックコーヒーを飲むと脂肪燃焼効率が良いと聞きまして、マンションを出てすぐにあるセブンイレブンで500mlのブラックコーヒーのPETボトルを買っています。 ということで、僕はコンビニで週3-4回、ブラックコーヒーのPETボトルを購入する習慣がある、というのが結構大事なポイントです。 で、ある日、コンビニの飲み物の棚の前でいつものコーヒーを買おうと思ったら、隣にあるコーヒーのところに「この商品を買うと、1本無料引換券プレゼント!」というPOPがありました。 コンビニのブラックコーヒーの味の差がわかるほどの味覚を持ち合わせていないですし、そもそも脂肪燃焼効果のためだけに飲んでいるのでなんでもいいわけで、それを手に取りレジで決済

By 石野幸助
相手が電話に出ない時に送る「電話しました」メールは効果的なのか?

相手が電話に出ない時に送る「電話しました」メールは効果的なのか?

inst石野です。 本日(2022年1月21日)より、1都12県にまん延防止等重点措置、いわゆる「まん防」の適用が開始されました。 コロナウイルスの感染拡大防止が目的ではありますが、やっと客足が戻ってきた飲食店・居酒屋・レストランなどの経営者の方々はやりきれない思いでしょう。 オフィスワークをする我々にはそこまでクリティカルな影響はないような気もしますが、このタイミングでまた在宅勤務の比率が高まり、電話でのコミュニケーションが仕事上発生するインサイドセールスや営業職の方々は、03や045、043などの市外局番から始まる電話番号ではなく相手方の担当者の携帯番号へ電話する機会が増えたのではないかと思います。 相手が電話に出なかったら送る「電話しました」メールは効果的か? 業務オペレーション上、相手が法人・個人に関わらず、「相手が電話に出なかったらメールを送っておく」というのはポピュラーであり、ビジネス上のコミュニケーションをスムーズにするためのセオリーのような位置付けにあることは確かです。 特に在宅勤務が増えているので会社に電話したら、担当者以外の誰かが出て「伝言をお願

By 石野幸助