行政ならではの厳しいセキュリティ基準とクラウドの利便性をどう両立するか
基盤を作るにあたり、宮本氏らがまず向き合ったのは、既存の統制ルールとクラウドの相性という課題だった。東京都には「東京都サイバーセキュリティ基本方針」という、オンプレミス時代から運用されてきたルールがある。また、総務省が定める「地方公共団体における情報セキュリティポリシーに関するガイドライン」もあり、これらを踏まえた上でクラウドの世界に適用可能な基準を策定する必要があった。
しかし、この基本方針を数カ月単位で新サービスがリリースされるクラウドの世界にそのまま当てはめようとすると、セキュリティとクラウドの利便性の間にジレンマが生じる。どうすれば安全かつ安心に使ってもらえるか。宮本氏らが出した答えは、領域を2分法で定義することだった。
ひとつは、東京都庁内の閉域ネットワークから直接接続する「TAIMS(東京都高度情報化推進システム)領域」。庁内のルールと整合性をあわせる形で通信やサービスの機能をより制限する代わりに、利用者は特に意識せずともルールを遵守して安全に使える。もうひとつは「汎用領域」だ。一部を除き基本的に殆どのクラウドサービスの利用が可能な領域だが、特に共通アクセスネットワークを経由しない外部通信が発生するサービスを使う場合等においては、利用者側でも注意してセキュリティ対策を行う必要がある。
本来クラウドは、個々のシステムが独立して外部と接続する「ゼロトラスト」の世界であるが、それを一足飛びに適用するのは、心理的な面でも難しかったと宮本氏は述べる。そのため、最終的に共通アクセスネットワークという1つのゲートを通ってインターネットに接続する、現実的なアーキテクチャを選んだという。
213ものAWSのサービスの使用可否を一つずつ判定する、地道な統制の実装
2分法で領域を定義した後は、個々のクラウドサービスについて「使ってよいか、悪いか」を1つずつ判定していく地道な作業が待っていた。2026年1月時点でAWSが提供するサービスは213にのぼり、今も増え続けている。GovTech東京はこれらのサービスについて、東日本・西日本という2つのリージョンでの提供状況を確認した上で、TAIMS領域・汎用領域それぞれでの使用可否を判定し、標準仕様書として利用者に案内するフレームを構築した。
権限管理には、AWSのアクセス制御機能であるSCP(サービスコントロールポリシー)を用いた。ユーザーごとに細かく権限を分けて払い出し、あとは運用に委ねる形を取れば十分だろうと、当初宮本氏らは考えていたという。

