では、企業は具体的にどのようなステップで技術流出対策を進めるべきなのだろうか。最初に着手すべき最も重要なプロセスは、自社が守るべき「コア技術の特定」と「技術情報の洗い出し/棚卸し」だ。守るべき対象が曖昧なままセキュリティツールを導入したりルールを厳格化したりしても、実効性のある対策とはならない。まず自社の競争優位性を生み出している源泉が何であるかを再定義し、その技術がどのような「情報(設計書、データ、手順書など)」として、社内の「どこに」「誰のアクセス権限の下で」保存されているかを洗い出す必要がある。
製造業における技術情報は多岐にわたるため、体系的に整理して捉えることが有効だ。技術の要素は主に、「材料や素材に関する技術」「製造/加工プロセスの技術」「評価/テスト/シミュレーションの技術」「品質/解析技術」の4つに分類でき、どの技術をどのように管理していくのかを可視化することが重要である。
棚卸しによって特定された情報に対しては、次に「リスク評価」を実施する。全ての情報を一律に最高レベルで厳重管理しようとすると、膨大な管理コストが発生する上、現場の業務効率や開発のスピードが低下してしまう恐れがある。そのため、情報の重要度と被攻撃/流出リスクの高さに応じた「リスク評価(リスクベースド・アプローチ)」を採用し、管理レベルにメリハリをつけることが不可欠である。
リスク評価を行う際の基準としては、不正競争防止法上の「営業秘密の3要件(秘密管理性/有用性/非公知性)」に照らし合わせる、または経済産業省の技術流出対策ガイドラインが提示する視点である「競合に対する優位性の高さ」「他社による代替や模倣の困難さ」「将来の事業成長への貢献度」「流出した際の影響度の大きさ」などの軸を用いて評価を行う。これらの基準に基づいて情報を分類し、真に防衛すべきコアとなる情報に対して重点的にリソースを投下する戦略が求められる。
西田氏は「個人的には、守るべき技術を特定して評価/管理体制を構築した後に、それを組織の隅々まで『浸透』させることも非常に大事だと思っている。本社の考えを海外拠点のトップや現場の現地採用スタッフにしっかり認識してもらって初めて、組織としての網の目が整う」と語る。
雨宮氏は「海外子会社のCEO、特に現地の方だと本社の取り組みに対してコストや手間が掛かるため素直に従ってくれないこともある。そのため、インセンティブや評価(KPI)につながる仕組みを用意する必要がある。また、統制をかけすぎると業務に支障が出てしまうため、『リスクを取るか、それとも統制を取るか』という判断基準を正しく伝え、理解してもらうコミュニケーションが非常に重要となる」と述べた。
WebフォームからAIの暴走を狙うサイバー攻撃とは何か リスク対策の鍵は「AI-CAL」
サステナビリティ新時代に求められる「ホリスティック」な経営とは?
国内企業のDXは“日進月歩”せず後退気味に 「2025年の崖」は越えられない?
会計不正問題で揺れるニデック、原因は「短期的収益を重視し過ぎる傾向」にあり
業務に忙殺されデジタル人材が育たない DX意識調査で見えた日本の課題
製造DXで現場人材を本気にさせるのに必要なこと 地に足の着いた改革をCopyright © ITmedia, Inc. All Rights Reserved.
製造マネジメントの記事ランキング
コーナーリンク