「統制を作れば解決する」という誤算、増え続ける仕様書の注釈
だが、実際に運用を始めると、その想定は覆される。東京都の多様かつ大規模な業務システムを共通基盤で支える中で、利用部門ごとに異なる業務要件やセキュリティ要件が次々と現れ、標準化は想像以上に難しかった。例えば、払い出した仮想ネットワーク内にオブジェクトストレージを作り、人間のユーザーだけでなく外部システムからの機械的なアクセスを部分的に許可してほしいという要望が来ると、そのつど個別にポリシーの権限設定を検討する必要が生じた。
こうした個別対応は一般化が難しく、結果として標準仕様書には注釈や補足がどんどん追記されてしまう。仕様書は次第にわかりづらくなり、「自分はやってよいのか悪いのかわからない」という利用者からの問い合わせが想定以上に発生する事態を招いた。
この状況を受け、FAQや利用ガイドを拡充してポータル化し、利用者からの問い合わせを蓄積・反映するサイクルを回した。また、ドキュメントでの明示とあわせて、利用者に合意形成のプロセスを説明し、納得の上で運用してもらうという役割分担の整理も行った。あわせてメンテナンス性や実効性を踏まえて運用設計を見直し、伴走支援チームによる利用部門へのきめ細かなサポートも拡充していった。
技術より難しいのはルールメイキング、統制と利便性の両立の先にあるもの
一連の試行錯誤を経て、東京都クラウドインフラは2025年11月にリリースされた。それから数カ月が経ち、宮本氏はこの過程で得た学びとして、幅広い利用ケースに対応できる「記載の抽象度の設定」を挙げる。すべてのユーザーに一律に適用できるルールは放っておくと抽象度が上がりすぎてしまうため、技術者が読んでも標準仕様として重要な箇所は解釈が一意に定まることを目指し、必要な部分は具体的に、そうでない部分は抽象的に書き分けるという判断を重ねてきたという。
加えて、多数のステークホルダーとの調整や、クラウドではおおむね半年に1回訪れるメジャーアップデートへの対応も課題だった。アップデートを適用するかどうかの判断軸や、承認プロセスをそのつど整理する必要があり、これは「事前にもっと考えておくべきでした」と宮本氏が振り返る点でもある。こうしたもがきや知見、関係者との関係性は、現在GovTech東京が推進する内製化の取り組みにも生きているという。
宮本氏は「クラウド技術さえあればこの事業ができるわけではありませんでした」と語る。重要だったのは、ルールメイキングの力と、分かりやすい合意形成のプロセスを設計する力、そして関係者と粘り強く議論を続ける姿勢だったという。
今後GovTech東京は、業務システムのニーズに応じてクラウドインフラをさらに拡張し、主権クラウドといった新たな基盤環境の整備を進める計画だ。またこれまでの「クラウドリフト」、すなわちクラウドを使うきっかけを提供する取り組みから一歩進め、行政職員自身のクラウド技術の底上げを実現する組織・事業へと発展させたい考えだ。宮本氏は「クラウドの利便性とセキュリティの両立の先に、住民一人ひとりの豊かさを創り出していきます」と語り、セッションを締めくくった。
GovTech東京からのお知らせ
GovTech東京の「人」「組織」「働きがい」「カルチャー」などをもっと知りたい方におすすめ!
「GovTech東京ってどういう組織?」「自分の生活と何か関わりがあるの?」「どんな人が働いているの?みんな公務員なの?」
本記事で興味・共感を持たれた方は、「GovTech東京に関心を寄せてくださった皆さまへ」をぜひご覧ください!

