データ活用の阻害要因とDRM導入の課題を克服
今日の相互接続されたエンタープライズ環境では、組織の枠を超えたセキュアなデータ共有やコンテンツコラボレーションが大きな課題となっています。強固な管理策なしに機密情報がやり取りされると、データ侵害や規制違反、業務効率の低下といったリスクが高まります。当社のプラットフォームは、Open Cloud Meshなどのプロトコルによるフェデレーション共有を実現する標準ベースのオープンソースアーキテクチャを採用し、データ主権の維持と両立させることで、これらの課題に正面から対応します。これにより、妥協のないセキュリティ、規制要件の遵守、効率的なワークフローを実現しつつ、ベンダーロックインのリスクも排除します。
当社のソリューションが、どのようにして組織間コラボレーションを高い信頼性で実現し、エンタープライズ運用のセキュリティを再定義し、最も重要な資産を守るのかをご覧ください。
なぜオープンソースなのか?
私たちはオープンソースをビジネスモデルではなく、商業的投資によって支えられる社会的契約と捉えています。イノベーションは共有されるべきものであり、信頼は透明性によって築かれるべきです。テクノロジーは商業的利益だけでなく、より大きな公益のために役立つべきです。これは、私たちのプラットフォームに依存する組織にとって、実際にどのような意味を持つのかを示しています。
デジタル主権の実現を設計段階から
主権はSaaSプロバイダーとの契約だけでは実現できません。必要なのはアーキテクチャのコントロールです。つまり、選択したインフラ上での導入、すべてのソースコードの監査、プログラム可能なルールによるポリシーの強制、そしてベンダーのロードマップや価格設定、企業活動に依存しない独立運用ができることです。
OSPOは、このアーキテクチャ上の保証を守るために存在します。
サブスクリプション契約のお客様には、全ソースコードとソフトウェア部品表(SBOM)を提供しています。
導入は、組織が管理するインフラ上で行われます。
WebDAV、OIDC、Open Cloud Mesh、CS3APIs、LibreGraphなどのオープンスタンダードは、買収や価格変更がビジネスリスクとなるベンダーロックインを防ぎます。
透明性とオープンガバナンスによる信頼構築
プロプライエタリソフトウェアは、顧客にセキュリティ体制を信頼することを求めますが、オープンソースはその検証を可能にします。アーキテクチャ上の意思決定は、リポジトリ内のADRとして公開されています。脆弱性開示プロセスは3営業日以内の受付SLAがあり、報告者にクレジットを付与した上で公開アドバイザリを発行します。依存関係は正式なSBOMプロセスで管理されます。貢献にはDeveloper Certificate of Originを用い、知的財産権はコードを書いた人に帰属します。規制当局や監査人、セキュリティチームからKiteworksのOSPOが開示・パッチ適用・帰属をどう扱うか問われた際には、マーケティング的な主張ではなく、公開されたプロセスで回答します。
組織間コラボレーションをロックインなしで実現
コラボレーションは組織の境界で止まるべきではなく、両者が同じプロプライエタリベンダーを採用する必要もありません。私たちがオープンスタンダードにこだわるのは、組織間ワークフローを可能にするためです。独立した導入間での連携を実現するOpen Cloud Mesh、欧州研究ネットワーク統合のためのScienceMesh、複数インスタンスのID管理を支えるWebFingerなどがその例です。各組織は自らのデータ主権を維持しつつ、境界を越えて協働できます。これこそがインテグリティを伴う相互運用性であり、コラボレーションポートフォリオをリスクに変えるベンダーエコシステムとは対極にあります。
持続可能なイノベーションを社会全体のために推進
過去20年で最も優れたインフラソフトウェア(Linux、Kubernetes、PostgreSQL、Apacheなど)は、単一ベンダーでは実現できなかったからこそオープンで開発されてきました。ownCloudもその伝統に属し、Kiteworksもそれを継承していく考えです。私たちはロードマップへの資金提供、依存するオープンソースコンポーネントへのアップストリーム貢献、そしてコードベースを生きたコモンズに育てるコミュニティ基盤への投資を行っています。オープンソースは、コミュニティに力を与え、組織を強化し、イノベーションを誰もが享受できるものにする「善」の力です。OSPOは、そのコミットメントを組織として体現するための仕組みです。
よくあるご質問
Kiteworksは、ファイル所有者がアクセス権限を指定できる仕組みを提供し、メール、モバイル、オフィス、エンタープライズアプリと緊密に連携することで、共有ファイルやフォルダーのセキュリティを確保しています。また、ファイルはデータプライバシー規制に準拠して保存され、すべてのファイル操作が追跡されるため、さらなる安全性が担保されます。
Kiteworksは、あらゆるデバイスからエンタープライズコンテンツリポジトリ内のドキュメントにアクセスできる機能、Microsoft Officeファイルのリアルタイム編集、メールと共有フォルダーコラボレーションの統合など、セキュアなコラボレーション機能を提供し、世界中のユーザーとのシームレスな作業を実現します。
Kiteworksの仮想データルームは、M&Aなどの企業イベント時に高いセキュリティとコンプライアンスを提供することで機密保持をサポートします。第三者ユーザーの本人確認や多要素認証、ファイル・フォルダーの有効期限設定によってアクセスを厳格に管理し、すべてのファイル操作が記録・追跡されます。
Kiteworksは、すべてのメールおよびファイル添付の暗号化、多要素認証による細かなアクセス権限の管理、ファイルのアップロード・ダウンロード・新バージョン・コメントに対する自動通知など、取締役会コミュニケーションのために複数のセキュリティ対策を実施しています。すべてのファイル操作は記録・追跡され、包括的な監査証跡が確保されます。