R
CLAVI MINING
ホーム
ソリューション
導入事例
リソース
SEO
Contact
Seminar
読み込み中
事例 17

事例 17|自治体・公共機関向け業務アプリSIer E社

自治体DXのセキュリティをエージェントで支える。

人手不足の公共IT現場を、AI自律運用が救う

業種

自治体・公共機関向け業務アプリ受託開発・保守

導入対象

公共向けアプリ群のセキュリティ運用部門

導入期間

PoC 2ヶ月 → 段階展開 7ヶ月

E社は、自治体・公共機関向けに住民情報・税務・福祉・防災など住民生活に直結する業務アプリ群を提供するSIerである。個人情報保護法・自治体セキュリティガイドライン・マイナンバー関連規制など、多重の規制要件への対応が必須であり、脆弱性対応の品質要求は極めて高い。一方で、自治体向けSI事業は単価・利幅の制約が厳しく、人手による対応工数の増加に対して対応コストを上乗せできない経営構造がある。CLAVI Miningのエージェント技術を応用し、規制対応の質を維持しながら運用コストを構造的に下げた事例である。

導入前の課題

1

E社の課題は、「公共向けSI事業の経済性と、規制対応の質の両立不能」だった。自治体向け案件は単価制約が厳しく、年々増加するセキュリティ対応工数を案件単価に転嫁できない。結果として、保守エンジニアの稼働が増え続け、離職率が業界平均を超える状況が常態化していた。

2

また、自治体ごとに個別のセキュリティポリシー・運用要件があり、180システムの個別管理が情報システム部門の体力を限界まで圧迫していた。「同じ脆弱性に対して180通りの対応書類を作成する」非効率が恒常化していた。

3

経営層からは「公共向けSI事業の継続性は、運用の自動化なしには成立しない」との認識が共有され、AIエージェント自律運用への投資が、事業継続戦略の中核として位置付けられた。

選定理由

E社がCLAVI Miningのエージェント技術を選定した理由は、規制対応と運用コストの両立を支える次の3点であった。

第一に、自治体ごとに異なるセキュリティポリシーをエージェントに学習させ、180システム個別の対応書類を自動生成できる柔軟性。「自治体ごとの個別対応」が運用コストを膨張させる構造的課題を解く設計だった。

第二に、透明性ログと監査API。自治体監査・住民監査・各種規制対応で求められる証跡管理が、標準機能でカバーされる設計が、運用部門の追加工数なしで実現できる点が決定的だった。

第三に、特許取得済みのハルシネーション抑止技術。住民情報を扱うシステムでの誤対処は重大な個人情報事故に直結するため、誤回答抑止が事業継続の絶対条件だった。

導入後の効果

【脆弱性対応工数】1件あたりの自治体個別対応工数が、平均180時間→平均14時間(92%削減)。保守エンジニアの稼働負荷が大幅軽減され、離職率も改善傾向に転じた。

【規制対応の質】自治体監査・住民監査での評価が大きく改善し、指摘事項が前年比75%減少。規制対応書類の自動生成により、書類品質の標準化と精度向上が同時実現した。

【事業継続性】公共向けSI事業の運用コストが構造的に低減され、新規案件受注時の競争力が大幅に向上。中期経営計画の業績目標を上方修正できる水準まで業績が改善した。

【人材戦略】「公共DXをAIで支えるSIer」というブランディングが採用に好影響を与え、若手エンジニアの応募数が前年比2倍に増加した。

“

CISOコメント:「公共向けSI事業は、社会的意義は高いが経済性で限界がある業界だった。エージェント運用が、この構造的課題を解く唯一の手段だと実感している。」

本事例から得られる示唆

E社の事例は、「公共向けSI事業のような単価制約の厳しい業界こそ、エージェント自律運用が事業継続の前提技術となる」ことを示している。人手によるスケールでは到達できない運用効率を、エージェント運用が構造的に実現する。

また、規制対応の質と運用コストの両立は、選定段階での「透明性ログ」「ハルシネーション抑止」「柔軟な対応書類生成」の3点が決定要因となる。公共向けSIer・規制業界向けSIerにとって、エージェント技術の選定は事業戦略の中核判断である。

公共DXのモデルケースとして

E社の事例は、自治体DX全般において参考価値の高いモデルケースとなっている。全国の自治体は同種のセキュリティ運用課題を抱えており、E社の取り組みは公共IT業界における「人手前提を超える運用モデル」の先行事例として注目されている。

また、自治体側からも「自社の情報システム部門でも同様の基盤を活用したい」との問い合わせが増えており、E社では自治体に対するエージェント運用基盤の直接提供も検討中である。「SIerが顧客自治体に基盤を提供する」という新たなビジネスモデルの可能性が見えつつある。

公共向けIT事業の構造的な課題は、エージェント自律運用と業界連携によって解かれる可能性を持つ。E社の事例は、公共DXの次の10年を考える上で重要な示唆を与える内容となっている。

※本記事は構成例として作成したダミー事例です。企業名・数値は架空のものです。