都民の生活を支える業務システムをオンプレミスからクラウドへ
GovTech東京は東京都デジタルサービス局と協働し、都政のデジタルサービスを支える基盤を提供している。宮本氏は民間出身で、デジタル基盤グループ長としてこの基盤を統括している。同氏はまず、東京都が持つフィールドの規模感を示す数字を挙げた。人口1400万人、日本全体の約11%を占める都民に対して行政サービスを提供するためのシステムが、この共通クラウド基盤の上で稼働している。これらを支える基盤は、SLA 99.9%の可用性を維持している。
都庁の業務システムの多くはオンプレミスで個別に構築されてきたが、2023年1月、都はこれをクラウドへ転換する検討を開始した。同年7月には「クラウド転換の基本方針Ver1.0」を策定し、共通のクラウド基盤「東京都クラウドインフラ」を整備する方針を固めた。この基盤を担うのが、宮本氏の率いるデジタル基盤グループだ。組織は基盤を作る「構築」、24時間365日の監視・運用とコスト最適化を担う「運用改善」、業務システムのクラウド移行を技術支援する「伴走支援(オンボーディング支援)」の3チームで構成され、この事業を進めている。
宮本氏はこの事業の性質を、万博会場の建設になぞらえて説明する。約1年前に各業務システムが予算要求と利用計画を立て、設計・構築・テスト・移行を経て本番運用に入る。ゲートのアクセス管理、通信ネットワーク、セキュリティ、監視・運用、時刻同期・名前解決といった基盤サービスを、全システムに横串で提供する機能として一つずつ積み上げてきたという。
行政ならではの厳しいセキュリティ基準とクラウドの利便性をどう両立するか
基盤を作るにあたり、宮本氏らがまず向き合ったのは、既存の統制ルールとクラウドの相性という課題だった。東京都には「東京都サイバーセキュリティ基本方針」という、オンプレミス時代から運用されてきたルールがある。また、総務省が定める「地方公共団体における情報セキュリティポリシーに関するガイドライン」もあり、これらを踏まえた上でクラウドの世界に適用可能な基準を策定する必要があった。
しかし、この基本方針を数カ月単位で新サービスがリリースされるクラウドの世界にそのまま当てはめようとすると、セキュリティとクラウドの利便性の間にジレンマが生じる。どうすれば安全かつ安心に使ってもらえるか。宮本氏らが出した答えは、領域を2分法で定義することだった。
ひとつは、東京都庁内の閉域ネットワークから直接接続する「TAIMS(東京都高度情報化推進システム)領域」。庁内のルールと整合性をあわせる形で通信やサービスの機能をより制限する代わりに、利用者は特に意識せずともルールを遵守して安全に使える。もうひとつは「汎用領域」だ。一部を除き基本的に殆どのクラウドサービスの利用が可能な領域だが、特に共通アクセスネットワークを経由しない外部通信が発生するサービスを使う場合等においては、利用者側でも注意してセキュリティ対策を行う必要がある。
本来クラウドは、個々のシステムが独立して外部と接続する「ゼロトラスト」の世界であるが、それを一足飛びに適用するのは、心理的な面でも難しかったと宮本氏は述べる。そのため、最終的に共通アクセスネットワークという1つのゲートを通ってインターネットに接続する、現実的なアーキテクチャを選んだという。
213ものAWSのサービスの使用可否を一つずつ判定する、地道な統制の実装
2分法で領域を定義した後は、個々のクラウドサービスについて「使ってよいか、悪いか」を1つずつ判定していく地道な作業が待っていた。2026年1月時点でAWSが提供するサービスは213にのぼり、今も増え続けている。GovTech東京はこれらのサービスについて、東日本・西日本という2つのリージョンでの提供状況を確認した上で、TAIMS領域・汎用領域それぞれでの使用可否を判定し、標準仕様書として利用者に案内するフレームを構築した。
権限管理には、AWSのアクセス制御機能であるSCP(サービスコントロールポリシー)を用いた。ユーザーごとに細かく権限を分けて払い出し、あとは運用に委ねる形を取れば十分だろうと、当初宮本氏らは考えていたという。
「統制を作れば解決する」という誤算、増え続ける仕様書の注釈
だが、実際に運用を始めると、その想定は覆される。東京都の多様かつ大規模な業務システムを共通基盤で支える中で、利用部門ごとに異なる業務要件やセキュリティ要件が次々と現れ、標準化は想像以上に難しかった。例えば、払い出した仮想ネットワーク内にオブジェクトストレージを作り、人間のユーザーだけでなく外部システムからの機械的なアクセスを部分的に許可してほしいという要望が来ると、そのつど個別にポリシーの権限設定を検討する必要が生じた。
こうした個別対応は一般化が難しく、結果として標準仕様書には注釈や補足がどんどん追記されてしまう。仕様書は次第にわかりづらくなり、「自分はやってよいのか悪いのかわからない」という利用者からの問い合わせが想定以上に発生する事態を招いた。
この状況を受け、FAQや利用ガイドを拡充してポータル化し、利用者からの問い合わせを蓄積・反映するサイクルを回した。また、ドキュメントでの明示とあわせて、利用者に合意形成のプロセスを説明し、納得の上で運用してもらうという役割分担の整理も行った。あわせてメンテナンス性や実効性を踏まえて運用設計を見直し、伴走支援チームによる利用部門へのきめ細かなサポートも拡充していった。
技術より難しいのはルールメイキング、統制と利便性の両立の先にあるもの
一連の試行錯誤を経て、東京都クラウドインフラは2025年11月にリリースされた。それから数カ月が経ち、宮本氏はこの過程で得た学びとして、幅広い利用ケースに対応できる「記載の抽象度の設定」を挙げる。すべてのユーザーに一律に適用できるルールは放っておくと抽象度が上がりすぎてしまうため、技術者が読んでも標準仕様として重要な箇所は解釈が一意に定まることを目指し、必要な部分は具体的に、そうでない部分は抽象的に書き分けるという判断を重ねてきたという。
加えて、多数のステークホルダーとの調整や、クラウドではおおむね半年に1回訪れるメジャーアップデートへの対応も課題だった。アップデートを適用するかどうかの判断軸や、承認プロセスをそのつど整理する必要があり、これは「事前にもっと考えておくべきでした」と宮本氏が振り返る点でもある。こうしたもがきや知見、関係者との関係性は、現在GovTech東京が推進する内製化の取り組みにも生きているという。
宮本氏は「クラウド技術さえあればこの事業ができるわけではありませんでした」と語る。重要だったのは、ルールメイキングの力と、分かりやすい合意形成のプロセスを設計する力、そして関係者と粘り強く議論を続ける姿勢だったという。
今後GovTech東京は、業務システムのニーズに応じてクラウドインフラをさらに拡張し、主権クラウドといった新たな基盤環境の整備を進める計画だ。またこれまでの「クラウドリフト」、すなわちクラウドを使うきっかけを提供する取り組みから一歩進め、行政職員自身のクラウド技術の底上げを実現する組織・事業へと発展させたい考えだ。宮本氏は「クラウドの利便性とセキュリティの両立の先に、住民一人ひとりの豊かさを創り出していきます」と語り、セッションを締めくくった。
GovTech東京からのお知らせ
GovTech東京の「人」「組織」「働きがい」「カルチャー」などをもっと知りたい方におすすめ!
「GovTech東京ってどういう組織?」「自分の生活と何か関わりがあるの?」「どんな人が働いているの?みんな公務員なの?」
本記事で興味・共感を持たれた方は、「GovTech東京に関心を寄せてくださった皆さまへ」をぜひご覧ください!

