2024年12月

18

パッチ配信だけじゃない、HCLが語るこれで分かる「HCL BigFix」のすべて

IBM から HCLSoftware に移管されて丸5年が経った「HCL BigFix」。
HCL BigFix はさらなる進化を遂げ、従来からの強みであるパッチ配信のみならず、脆弱性を可視化して是正するプロセスも含み包括的なサイバーハイジーンソリューションとして高い評価を得ています。

今回は、エイチシーエル・ジャパン株式会社 HCLSoftware の BigFix セールスディレクターである鉄村季哉様に HCL BigFix のビジネス状況にどのような変化があったのか、どのように進化してきたのかなど、多岐にわたり話を伺いました。

対談者

【ゲスト】
エイチシーエル・ジャパン株式会社 HCLSoftware BigFix セールスディレクター
鉄村 季哉 様


【インタビュアー】
エヌアイシー・パートナーズ株式会社 技術企画本部 ソリューション企画部
松田 秀幸

※対談者情報は2024年12月18日時点


セキュリティの現状と HCL BigFix

高評価ポイントは、使いやすさ・正確性・セキュリティ

── HCL BigFix が IBM から HCLSoftware に移管されて丸5年が経ちました。HCL BigFix のビジネス状況を教えていただけますか。

鉄村:HCL BigFix は毎年右肩上がりの成長を続け、多くの企業様、業種でご導入いただいています。HCL BigFix は急速に技術革新を遂げ、特にセキュリティエリアでの強化が顕著でした。元々パッチ配信に強みを持っていましたが、EDR(Endpoint Detection and Response)、SIEM(Security Information and Event Management)、脆弱性管理など、セキュリティの様々な側面にも対応できるようになりました。ゼロトラストの強化やランサムウェアへの対策も進み、最新のセキュリティパッチを適用することで外部からの攻撃を防ぎ、脆弱性を可視化して是正するプロセスも含まれています。これにより、HCL BigFix は単なるパッチ配信ツールではなく、包括的なサイバーハイジーンソリューションとして進化しています。

── このような進化を遂げる中で、特に印象的な事例があれば教えてください。

鉄村:自動車業界や家具製造業など、多くの企業が脆弱性管理機能に注目し、HCL BigFix を導入しています。テクノロジーソリューションの評価とレビューが掲載される Gartner Peer Insights においても ユーザーから高く評価 されています。特に 使いやすさ、正確性、セキュリティについては、他社の類似製品に勝る良い評価 をいただいています。

── HCLSoftware といえば、特に日本では Domino のユーザー様が多くてそのイメージが強いですが、HCL BigFix は HCLSoftware Japan のビジネスとしては現在どのような位置付けでしょうか。

鉄村:確かに Domino のイメージは強いと思います。しかし、Domino 以上に HCL BigFix も成長をしております。現時点では Domino と同等、または業種によっては Domino 以上に製品を導入してるお客様が多くなっています。

脆弱性を可視化して是正する

──「脆弱性の管理」という観点からも新しい機能が付加されたのですね。

鉄村:その通りです。ゼロトラストの強化やランサムウェアの高度化、ハイブリッドな環境への対応が課題となっています。HCL BigFix はこれらの課題に対するソリューションを提供しています。例えば、最新のセキュリティパッチを OS やアプリケーションに適用し、外部からの攻撃を防止します。また、脆弱性を可視化して是正するプロセスも含まれます。外部脅威が増え、インフラネットワーク端末に対してのアタックが多岐に渡ってくるのですが、その中で HCL BigFix ができることが衛生管理(サイバーハイジーン) です。管理されている端末に対して最新のセキュリティパッチをあてて、それが OS であったりアプリレベルで最大限、外部からのアタックを防止します。とはいえ、ゼロトラストであっても必ず悪さをするものです。セキュリティホールを突いてアタックしてくるものがあるので、それも可視化して是正するというプロセスを踏めるのが HCL BigFix です。

── パッチ配信のみならず様々なセキュリティの課題も広まってきており、それに迅速に対応されているということだと思いますが、特に直近で印象的な事例はありますか。

鉄村:セキュリティ製品なのでお客様名は開示できませんが、例えば自動車業界で HCL BigFix の脆弱性管理機能に目をつけて導入していただいたり、大手の家具製造業様でも脆弱性診断に関心を持たれて導入していただいています。これらのお客様はいくつかの他社製品もご検討されていましたが、先程 Gartner Peer Insights でも HCL BigFix が特に評価されている使いやすさ、正確性、セキュリティーの観点から HCL BigFix を選ばれたとのことです。

他社製品も補完する強力なパッチ配信

業界一高いパッチ適用率を実現できる理由

── とはいえ HCL BigFix の最大の特長といえば、やはりパッチ配信・ソフトウェア配信でしょうか。

鉄村:HCL BigFix のパッチの適用率は、業界でも一番の適用率を誇っています。 その適用率は 98パーセントですが、言ってみれば「1回やれば1回であたる」。パッチをあてると簡単に言っても、うまくいかないことが多々あり、例えば他社のものでは大体6割程度と言われています。つまり約2回に1回程度は失敗しており、パッチ1つあてるだけでも多くの工数が必要になり無駄な時間が生じます。一方 HCL BigFix の場合、その ターゲットになったパッチに関しては必ずあてられる、完遂できる といったメリットがあります。

── その適用率 98パーセントをどのように実現しているのかを簡単にご説明いただけますか。

鉄村:通常ですと、管理サーバーからパッチをあてたい管理端末に対してあてにいく「プッシュ型」と呼ばれる手法が取られています。その失敗の理由としては、一度パッチをあてて失敗すればもう一度最初からやり直し、つまりゼロスクラッチになってしまうという仕組みであるためです。それに対し HCL BigFix の強みは、管理サーバーからのプッシュでありつつ、一方で端末には軽いエージェントを導入し、このエージェントがネットワークに繋がっていないオフライン時は何もせず、オンラインになった時点で必要なパッチを自律的に取りにいきます。これを「プル型」と言います。HCL BigFix はプル型・プッシュ型の双方向でコミュニケーションを取る ので、必ずパッチをあてられます。

── 端末がネットワークに繋がっていない時にプッシュだけしていても、いつまでもパッチ適用されない。しかし繋がった時に端末側からプルで自律的に取りに行くので、必ずパッチ配信作業が行われることになる、ということですね。

必ずパッチをあてる HCL BigFix の独自機能

鉄村:また他社製品にはない「帯域制御機能」があります。例えばパッチをひとつあてるにしても、場合によってはそのネットワークの環境が細くあてられないといったことも多々あります。HCL BigFix の場合だと 帯域制御機能を利用し、10 の帯域があるところにその 0.5 だけパッチのための道を確保する、というイメージです。

── それは例えば、在宅勤務で人によっては太い回線で契約してる人もいればそうじゃない人もいる。細い回線環境の人が仕事をしていたら突然パッチが配信されて、PC のパフォーマンスが急に落ちて仕事ができなくなる。そのようなことも解消できるのでしょうか。

鉄村:まさにおっしゃる通りです。本当に細いネットワークを使わざるを得ない場合でも、パッチをあてる道として帯域を確保しておけば、時間はかかってもしたとしても必ず完遂するというのが大きいと思います。

WSUS 廃止に対する HCL BigFix の強み

── マイクロソフト様は WSUS の廃止をアナウンスされていますが、HCLSoftware としてはこの点についてはいかがでしょうか。

鉄村:以前から、WSUS は必ずしも初回のパッチ適応ではあたりきれないことがありました。HCL BigFix ではプッシュ&プル型の構成となっておりますので、初回のパッチ適応で必ずあてられるということが大きな点です。その点で強みはありましたが、今回のマイクロソフト様の発表で、より一層 HCL BigFix の強みが生きてくるのではないかと思います。

引用

クラウドを介したシンプルなWindows管理を目指すビジョンの一環として、Microsoftは将来的にWindows Server Update Services (WSUS) を廃止する計画であることを発表しました。

引用元:Microsoft「Windows Blogs」|Windows Server Update Services (WSUS) の廃止

── Windows10 の EOS も 2025年10月に迫っていますが、HCL BigFix でこれに対応できるソリューションはありますか?

鉄村:Windows11 へのアップグレードには、HCL BigFix の OS展開機能で端末に容易に Windows11 をデプロイメントできます。また Windows10 の EOS以後もマイクロソフトの ESU に加入し利用を続けられるお客様に対しても、HCL BigFix が適切なパッチを提供しますので、ご安心ください。

脆弱性管理と修復

脆弱性の存在を可視化する

── いまお客様のニーズが特に高いソリューションとしては何が挙げられるでしょうか。

鉄村:冒頭でもお伝えした通り、脆弱性管理としても HCL BigFix に着目していただいております。管理されている端末に対して脆弱性があるかどうかを発見し、HCL BigFix を介して必要なセキュリティのパッチセキュリティプログラムをあてられる、というのが大きなポイントです。脆弱性の発見、それを是正するとなると2つのアクションが必要になります。例えば情報システム部が脆弱性を発見し、それをまた別の部隊が是正をするとなるのですが、HCL BigFix ですとこれらの垣根を超えて、HCL BigFix が脆弱性を発見し、それに対して適切なパッチがあればシームレスにそのままの流れで修正できます。

── HCL BigFix の脆弱性診断というのは、どの機能を使ってどういうことをするのでしょうか?

鉄村:CyberFOCUS Analytics という機能があります。これは、端末の脆弱性を発見し、それに対して適切なセキュリティパッチプログラムを提供するものです。管理されている端末で、どの脆弱性を帯びているかをグラフとして可視化 して、管理されている方でも容易に何の脆弱性を帯びているのかを発見でき、それに応じて必要なパッチをあてていただけます。MITRE APT や CISA KEV の情報と連携し、管理しているエンドポイントの脆弱性をマッピングし、脅威種類の一覧、パッチ適用が過ぎている日数の把握、深刻度の把握、脆弱性評価などが可能となります。

CISAによる既知の悪用された脆弱性を示すチャート
CyberFOCUS Analytics 機能で CISA による既知の悪用された脆弱性を簡単に把握できる。
(画像クリックで拡大)
CyberFOCUS Analytics の特長

  • 管理端末の脆弱性を可視化し、パッチの優先順位をつける。
  • エンドポイント端末に脆弱性可否を確認することによりリスクマネージメントを改善

他社製品と連携し脆弱性の「発見」と「是正」をシームレスに

鉄村:あわせて Insight for Vulnerability Remediation(以下IVR)があります。こちらは他社の脆弱性診断ツールと連携し、そのツールが検知・発見した脆弱性を適切なパッチを適用する機能です。Tenable、Qualys、Rapid7 の3製品の脆弱性診断ツールに対応しています。これらの製品は端末の脆弱性の発見・検知はしますが、その後是正するためには「自らマニュアルで対応してくださいね」となります。しかし HCL BigFix は、これらの脆弱性診断ツールが検知・発見した脆弱性に対して連携し、適切なセキュリティパッチをあてて、本来あるべき姿にします。

BigFix Insights Data Analytics Platform
Insight for Vulnerability Remediation は Tenable、Qualys、Rapid7 に対応
(画像クリックで拡大)
Insight for Vulnerability Remediation の特長

  • 脆弱性診断ツール(Tenable、Qualys、Rapid7)との連携
  • 脆弱性診断ツールが検知した脆弱性を BigFix が是正

鉄村:HCL BigFix IVR は、脆弱性診断ツールとの連携を容易にし、セキュリティ管理の効率を大幅に向上させます。脆弱性診断ツールが検出した脆弱性情報を自動的に HCL BigFix に取り込み、該当するデバイスに対して適切なパッチを迅速かつ正確に適用することが可能です。これにより、脆弱性対応の時間を短縮し、セキュリティリスクを効果的に軽減 できます。

── つまり、脆弱性を可視化し、また診断をするだけではなく、その修復までを一気通貫で行える、ということでしょうか。

鉄村:はい、その通りです。

── 今お話しいただいた IVR もですが、HCL BigFix は他社製品と連携したり、お客様が競合製品だと思ってるものは実は競合ではなく、お互いのできることできないことを上手く組み合わせるというような使い方ができますね。その観点で良い事例などあるでしょうか。

鉄村:お客様からよく「国産の資産管理ツールの名前はよく耳にします」と言われます。HCL BigFix は確かにそれらの製品とバッティングする部分はありますが、それらが提供していない機能も持っています。よって HCL BigFix と 連携してさらに効果を発揮できる ということもあります。例えばその「国産の資産管理ツール」は、ソフトウェア、ハードウェアネットワーキングの可視化などはできてもパッチ提供はできません。しかしその後にはパッチの提供も行わなければなりません。その際に、例えば Microsoft WSUS(Windows Server Update Services)であったり MCM(Microsoft Configuration Manager)を使用します。しかし冒頭でお話した通りこちらの製品群はパッチの適用率があまりよくないので、その点を補完すべくパッチ配信は HCL BigFix を利用するというお客様もいらっしゃいます。

── なるほど。例えば他社製品を使っているから HCL BigFix を使う必要はないよ、というわけではないということですね。

鉄村:はい、そうです。他社製資産管理ツールのユーザー様にも、ぜひ HCL BigFix をご検討いただきたいと思います。

AI、MDM など、HCL BigFix の強化点

企業特有の問題点もカバーする HCL BigFix AEX

── HCL BigFix が搭載している AI機能について教えてください。

鉄村:HCL BigFix AEX(AI-driven Employee Experience)という機能があります。これは、ユーザーに対して会話式のスマートでインテリジェントなチャットボットを提供するものです。何か問題があればユーザーがわざわざヘルプデスクに問い合わせなくても自ら問題解決ができます。もちろんセキュリティの問題点をプロンプトで確認するという使い方もありますが、HCL BigFix のパスワードを変更したいといったことでもプロンプトを入力していただければ適切な回答が返ってきます。企業によっては企業特有の問題点であったり、雛形があるかと思います。HCL BigFix AEX を導入する前に、そのような 企業特有の問題点や雛形を事前に HCLSoftware がファインチューニング を行うので、いつでも企業の問題点に対して、質問に対して回答がその場で得られます。

HCL BigFix の全てを盛り込んだのが HCL BigFix Workspace

── ここまでの話には出てこなかったのですが、モバイルデバイス管理も HCL BigFix の機能としてはありますよね。

鉄村:ではここで HCL BigFix Workspace の話をさせてください。Workspace は、HCL BigFix の製品群のバンドルスイートです。HCL BigFix のすべてのライセンスをバンドルし、かつ MDM(Mobile Device Management)を行う HCL BigFix Mobile を付加したものです。 通常、端末というとPC端末やサーバーなどがメインになってくると思いますが、HCL BigFix Mobile で MDM機能を使うことによって、利用されているスマートデバイス、例えば iPhone や iPad、Android ベースのタブレットなども含めて管理ができるようになります。言ってみれば、Workspace が HCL BigFix の総決算 と言いますか、HCL BigFix が持っている全てのもののてんこ盛りです。

BigFix ライセンス体系表
ライセンスごとに備えている機能が異なるので、用途に応じた選択ができる。
(画像クリックで拡大)

── ひとつのベンダーのひとつの製品で、あらゆるエンドポイントを統合的に管理できると言えるのは、HCL BigFix だけなのでしょうか。

鉄村:はい、現時点では他にはないと思います。

── ありがとうございます。では最後に一言お願いいたします。

鉄村:HCL BigFix の最大の強みは、セキュリティ、コンプライアンス、資産管理など、エンドポイント管理に必要な機能をすべて持ち合わせている ことです。ぜひ今回の記事をお読みいただき興味をお持ちいただけたようであれば、何なりとエヌアイシーパートナーズ様、HCL までお問合せください。

まとめ

ここまで HCL BigFix について、HCLSoftware 鉄村様にお伺いしてきました。
最後に、HCL BigFix の特長となる強みをまとめます。

BigFixの強み

  1. セキュリティの強化
    • 脆弱性対応の迅速化:リアルタイムで脆弱性を特定し、必要なパッチを即時適用
    • 自動化によるヒューマンエラーの削減:エンドポイント全体に一貫したセキュリティポリシーを適用
  2. コンプライアンスの簡素化
    • 監査準備の効率化:エンドポイントの設定状況やソフトウェアの利用状況を継続的に監視し、必要なコンプライアンス要件を常に満たす状態を維持
    • 詳細なレポート生成:規制対応を証明するための正確でタイムリーなデータ提供
  3. 資産管理の最適化
    • リアルタイム可視化:ネットワークに接続されたすべてのエンドポイントを管理対象として即時に把握可能
    • ソフトウェアの最適化:使用状況の分析により、不要なライセンスコストを削減
  4. All-in-Oneの利便性
    • HCL BigFix は、これらすべての機能を単一プラットフォームで実現するため、複数ツールの導入が不要
    • 運用の簡素化、コスト削減、そして迅速な問題解決を可能にし、エンドポイント管理のあらゆるニーズに対応

このページを見ている人におすすめのページ

  1. HCL BigFix 製品紹介ページ

その他の記事

2025年03月26日

【てくさぽBLOG】VMwareユーザー必見!IBM CloudのVCFaaSで、コストを抑えたままVMwareを継続利用

公開日:2025-03-26 こんにちは。てくさぽBLOGメンバーの宮里です。 皆さんは VMware を利用されていますか?多くの企業が仮想化技術のリーダーである VMware を採用されていますが、Broadcom による買収とそれに伴うライセンス体系の変更で価格が高騰し、多くの企業にとって大きな課題となっています。 このブログでは「VMwareを使い続けたいけど高いライセンスを買うのは嫌!」というお客様に向けて、その最適な解決方法として IBM Cloud for VMware Cloud Foundation as a Service を詳しくご説明します。 目次 VMwareを更新する際の課題 VCFaaSとは VCFaaSのメリット まとめ お問い合わせ VMwareを更新する際の課題 VMware を更新するにあたり、以下の3つの課題が存在します。 価格の高騰化 ライセンス体系の変更に伴いユーザーごとに購入可能なエディションは Broadcom側が設定するようになり、ユーザー側で自由にエディションを選択することができなくなりました。また、以前までの基本ライセンス+アドオンとしての使い方がパッケージ化されたことにより、柔軟性が以前よりも乏しくなってしまっています。 ライセンス料金が約1.2倍近く、ユーザーによっては購入できるライセンスの制限により、最大でも約8倍近く膨れ上がってしまう場合もあります。 DRサイトにかかるコスト 全ての機器が VMware である必要はないものの特定の環境では引き続き VMware を維持したい、など、依然として VMware を使用しなければならないユーザーも多く存在します。 「どうにかコストは抑えたまま今まで通りに VMware を使い続けたい。」という場合に重要なのが、DR(ディザスタリカバリ)サイトの運用方法です。DRサイトはビジネスを継続するための重要な要素ですが普段から使う環境ではないため、サービスレベルは維持しつつコストはおさえることが必要です。 見積もりに時間がかかる VMware のライセンス体系が変更されてから「VMwareのライセンス見積もりに時間がかかる」というお声もよく耳にします。これは、個別見積対応となるため見積を取得するまでに時間がかかってしましまうことが原因となっています。 特に急いでいるプロジェクトの予算計画を立てる際の大きな課題となります。 VCFaaSとは VMware Cloud Foundation as a Service(以下 VCFaaS)は、IBM Cloud上でハードウェアリソースと VMware のライセンスを提供するクラウドサービスです。1VMから利用でき、クラウドサービスのためハードウェアの調達やソフトウェアのライセンス管理に煩わされることなくすぐに利用を開始できます。 シングルテナントとマルチテナント VCFaaS は、シングルテナントとマルチテナントの2つモデルを提供しています。 マルチテナントモデルでは、月額約18,900円(127米ドル)からのスモールスタートが可能です。手頃な価格でスタートできるため、小規模なプロジェクトや初期段階の導入に最適です。一方、シングルテナントモデルはより大規模な運用や特別な要件が必要な場合に適しています。2台のサーバー(vSANプロファイルの場合は6台のサーバー)が最小構成として必要です。 ※2025年3月19日時点の価格 モデルごとの特長 マルチテナントモデル: 1VMから利用可能で、数分で利用開始が可能 オンデマンドタイプは時間課金、リサーブドタイプは月額課金のどちらかを選択可能 仮想サーバのプロファイルを複数から選択可能 課金単位はvCPUおよびRAM(1ゲストOSから) シングルテナントモデル: ユーザー専用の物理ホストを提供し、ハイパフォーマンスとセキュリティを確保 リザーブドタイプによる月額課金のみ 複数のIBM Cloud Bare Metal Serversからプロファイルやコンポーネントを必要に応じて選択可能 課金単位は物理ホスト(2台から) VCFaaSのメリット VCFaaS を導入することによって得られる具体的なメリットについて詳細にご説明します。 コスト効率と柔軟性 VCFaaS は必要に応じてリソースを容易に追加・削減することができ、ビジネスの規模やワークロードに合わせた最適なリソース管理が可能です。また、高可用性の管理プレーンを通じて VCFaaS が提供しているハードウェアとハイパーバイザーの監視やパッチ適用、アップグレード、セキュリティ管理を IBM が支援するため、企業は安心してクラウド環境を運用することができます。 以上の様に VCFaaS は迅速な展開と運用が可能であり、コスト効率と柔軟性を兼ね備えたクラウドソリューションと言えます。 DRサイトのコスト低減 VCFaaS は VMware Cloud Director Availability(VCDA)というツールが利用可能で、既存のオンプレミス環境と IBM Cloud間を簡単に行き来することができます。 すぐに本番環境を移行ができない場合、DRサイトだけでも VCFaaS に移行させることでデータセンターやラックの費用を抑えることができ、DRサイトの運用にまつわるコストを削減することができます。 迅速な見積もり IBM Cloud による見積もりプロセスは非常にシンプルであり、金額情報も明確に公開されています。複雑な計算や営業担当との煩雑なやり取りをせずに、必要なコスト情報を迅速に入手することが可能です。 また、マルチテナントモデルを選択することで購入後すぐにデプロイして利用を開始することが可能です。この即時性によりリードタイムを大幅に短縮し、迅速なビジネス運用を実現できます。ITリソースの準備を待つことなく、すぐにプロジェクトを始動できるため、タイムロスを最小限に抑えられます。 まとめ VCFaaS は、VMware のライセンス体系の変革や DRサイトの運用コスト、見積もり時間の課題をまとめて解決するクラウドソリューションです。IBM Cloud上で提供されるこのサービスはマルチテナントとシングルテナントの2つのモデルを選択可能で、柔軟かつ拡張性に優れた環境を提供します。特にマルチテナントモデルでは手軽にスモールスタートが可能で、小規模プロジェクトやテスト環境に最適です。 また、DRサイトのコストを大幅に低減する機能や迅速な見積もりプロセスにより、ビジネスのスピードを損なうことなく運用を開始でき、ストレスフリーで効率的なクラウド環境を実現し、ビジネスの成長と変化に柔軟に対応することが可能です。 VMware の環境をご利用の方は、まずは 1VM からでも VCFaaS の良さを体感してみていただけたらと思います。このブログを見て興味を持たれた際は、是非一度ご相談ください。 お問い合わせ この記事に関するご質問は以下の宛先までご連絡ください。 エヌアイシー・パートナーズ株式会社技術企画本部E-mail:nicp_support@NIandC.co.jp   .highlighter { background: linear-gradient(transparent 50%, #ffff52 90% 90%, transparent 90%); } .anchor{ display: block; margin-top:-20px; padding-top:40px; } .btn_A{ height:30px; } .btn_A a{ display:block; width:100%; height:100%; text-decoration: none; background:#eb6100; text-align:center; border:1px solid #FFFFFF; color:#FFFFFF; font-size:16px; border-radius:50px; -webkit-border-radius:50px; -moz-border-radius:50px; box-shadow:0px 0px 0px 4px #eb6100; transition: all 0.5s ease; } .btn_A a:hover{ background:#f56500; color:#999999; margin-left:0px; margin-top:0px; box-shadow:0px 0px 0px 4px #f56500; } .bigger { font-size: larger; }

2025年03月25日

【てくさぽBLOG】IBM watsonx Orchestrateを使ってみた(Part2)

公開日:2025-03-25 こんにちは。てくさぽBLOGメンバーの高村です。 当ブログ Part1 (前回記事)では、watsonx Orchestrate の概要と IBM Cloud版 watsonx Orchestrate のプロビジョニングおよび環境設定をご紹介しました。Part2(本記事)では、生成AIスキル、プリビルドスキルおよびスキルフローを作成し、検証してみた感想をご紹介します。 目次 はじめに 検証シナリオ 検証実施 さいごに お問い合わせ はじめに 検証に入る前に watsonx Orchestrate について簡単におさらいをしたいと思います。 watsonx Orchestrate は、チャットにやりたいことを入力するだけで複数のシステムへログインすることなく処理を実行し、生成AI を活用して効率的に業務を遂行できる製品です。主要機能には、様々なアプリケーションと連携するためのプリビルドスキルや生成AI を活用したスキル作成、プリビルドスキルや生成AIスキルを一連のスキルとして実行できるスキルフローなどが備わっています。 ※機能の詳細については Part1 をご参照ください。 検証シナリオ 検証のシナリオは、営業担当者が顧客との打ち合わせ後に議事録をまとめ、それを関係者に送信し、さらに社内の営業支援システム(以下SFA)に登録する作業を想定しています。 通常では以下の図の様に、打ち合わせ後に人力で会議ツールから会議情報を取得し、メモを議事録としてまとめ、メールツールを起動して関係者へメールを送信し、その後 SFA へ議事録を登録する、という流れになるかと思いますが、このような作業は時間がかかるうえに日常業務の中でも頻繁に発生します。 watsonx Orchestrate を使用すると、チャットに「議事録の作成と送信」と入力するだけで、会議ツールから情報を取得、議事録をまとめ、メールのドラフトを作成、SFA への登録を実行するため、作業時間の短縮と情報の共有、SFA への登録忘れの防止、コピー&ペーストミスの低減ができます。 検証環境 Part1 でプロビジョニングした IBM Cloud上の watsonx Orchestrate を利用します。検証では、会議ツールは Webex(無償版)、メールツールは Gmail(弊社アカウント)、議事録を登録する SFA は Salesforce(弊社Sandbox環境)を使用します。 検証実施 前述の通り、会議ツール(Webex)から会議情報を取得し、会議メモを生成AI が要約し、メールツール(Gmail)でメールドラフトを作成し、内容を確認してメール送信し、SFA(Salesforce)に登録する、という処理を作成していきます。 ※以降から検証の紹介になりますが、まずは watsonx Orchestrate での処理の流れを見たいという方は、「こちらの動画」をご覧ください。 1. 生成AIスキルの作成 まずはじめに、議事録をまとめる生成AIスキルを作成します。(以下の図オレンジ色の枠部分) 左サイドメニューから「スキル・スタジオ」をクリック 右上の「作成」プルダウンを開き「プロジェクト」をクリック 「Name」に任意のプロジェクト名を入力(当検証では「イニシャル_Summary」と入力しています。) 入力後「Create」をクリック スキルタイプ選択画面にて「Generative AI」をクリック 「Name」に任意のスキル名を入力(当検証では「イニシャル_Summaryskill」と入力しています。) 入力後「Create」をクリック 以下の画面が表示されます。デフォルトで選択している言語モデルは利用可能期限が近いため、画面上部に "Foundation model deprecated~" とアテンションが表示されています。 「Model: ibm/granite-15b-chat-v2」右横のプルダウンを開き、言語モデルを変更(当検証では「mixtral-8x7b-instruct-v01」を選択しています。) アテンションが消え、以下の画面の状態になります。 以下の画面①~⑤の入力・設定 1-9-1. 言語モデルのパラメータ値(Parameters)を設定 当検証では最小値 "1"、最大値 "3000" にしてトークンを設定し、出力の長さを調整します。(最大値は言語モデルによって異なる) 1-9-2. 変数を設定 watsonx Orchestrate では生成AI の入力として変数を使用することができます。Variables で会議メモを変数 "text" として設定します。 1-9-3. コンテキスト(Context)を設定 会議メモの内容をもとに日本語で議事録を作成する指示文を入力します。会議メモの箇所は変数 {{text}} に設定します。(変数は{{}}で囲う) 1-9-4. 入力プロンプト(Prompt input)を設定 ここでは言語モデルに応答してほしい文を入力します。今回は変数 {{text}} のみを入力します。 1-9-5. インプット・アウトプットの例(Training examples)を入力 「New example +」をクリックし、インプットとアウトプットの例をそれぞれ入力します。 右上の「Generate」をクリックすると文章が生成され、Generated output(出力プロンプト)で文章を確認できます。 次に、生成AI を公開してスキルを使用できるように設定します。 スキル名の横にある目のマークをクリックし、地球儀のマークに変更 右上の「Share changes」をクリック 「Share」をクリック 表示されたポップアップにて「Share」をクリック 右上に "Success" とポップアップされることを確認し、左の「← Back to xx_Summary」をクリックして戻る 右上の「Publish」をクリック 表示された「Version and publish」画面にて「Version name」に任意のバージョン名を入力し、「Create version and publish」をクリック(当検証では「1.0.0」と入力) 右上に "Published" と表示されることを確認し、左上の「←(PJ名)」をクリック 「スキル・スタジオへようこそ」画面にて、「スキルおよびアプリ」を選択 スキル一覧に作成したスキルの状況が「公開済み」となっていることを確認後、スキルの右側をクリックし「このスキルの強化」を選択 スキルの強化画面が表示されます。ここではスキルを実行する際の入力項目、出力項目、呼び出すためのフレーズを設定できます。今回は句タブでスキルを呼び出すフレーズのみ設定します。 句タブをクリックし、スキルを呼び出すフレーズを日本語で3つ追加 追加後、画面下の「発行」をクリック 右上に「正常に公開されました」と表示されることを確認 メインメニューから「スキル・カタログ」をクリック スキル・カタログから作成したスキルを自分のスキルとして追加します。 検索バーにイニシャルを入力し「スキル」をクリック タイル内の「スキルの追加 +」をクリックし、「追加」となることを確認 以上でスキルを実行する準備が整いました。早速チャットから実行してみましょう。 メインメニューから「チャット」をクリック チャット画面が表示されます。 下部の「スキルタイル」をクリックまたは入力バーにフレーズを入力(当検証では「議事録をまとめて」と入力しています。) 呼び出されたスキルを選択 text欄にサンプルの会議メモを入力し「適用」をクリック 10秒ほどで文章が生成されました。会議メモから体裁の整った議事録が生成されています! 生成AIスキルの作成は以上で完了です。 スキル作成自体の難易度は高くありませんが、整理された議事録を生成してほしいためプロンプト指示文の調整に時間がかかりました。Context の内容は指示ごとに改行し、日本語で生成することを明記するなど工夫が必要です。また最大トークン数2000としていましたが議事録が途中できれてしまう現象があったため、最大トークンを3000にして調整しました。言語モデルごとに最大トークン数、対応言語は異なるため、複数のモデルをテストして最も期待に合ったモデルを選択することをお勧めします。 2. プリビルドスキルの作成 次に、プリビルドスキルを追加ます。(以下の図緑色の枠部分) まず、Webex のプリビルドスキルを追加します。当検証では会議情報をリストする「List all meeting」とその会議情報から参加者のメールアドレス情報を取得する「List meeting invitees」を追加します。 メニューバーから「スキルカタログ」を選択し、Webexのタイルをクリック 次に、Webex への接続設定を行いなす。 「アプリの接続」をクリック Bearer Token を入力し「アプリの接続」をクリック(WebexのBearer TokenはWebex for Developersから取得しました。) 「正常に接続されました」というポップアップが表示されます。 「List all meetings」の「スキルの追加」をクリック 「追加」となったことを確認 会議参加者のメールアドレスを取得するため「List meeting invitees」を同様に追加 Webex の2つのプリビルドスキルをチャットから呼び出すことができるか確認します。 メニューからチャットを開きList all meetingsのタイルをクリックし、activeな会議をクリックするとスケジュールされている会議情報が表示されることを確認 List meeting inviteesのタイルをクリック 対象会議を選択すると、参加者の e-mailアドレスが表示されることが確認できます。※後続のGmailプリビルドスキルでメール送信先として使用します。 次に、議事録送信するための、Gmail の Send a email のプリビルドスキルを追加します。 スキルカタログからGmailの「Send a email」を選択し「アプリの接続」をクリック アカウント選択画面にて、検証用アカウントをクリック 以下の画面が表示にて「次へ」をクリック 「追加」となっていることを確認 これで、チャットから Gmail を呼び出しメールを送ることが可能になりました。 最後に、Salesforce へ議事録を登録するため、Salesforce のプリビルドスキルを追加します。ここでは、会議参加者のメールアドレスから対象リードをリストしオポチュニティーIDを取得する「Get all leads」と、Salesforceの商談に議事録を書き込む「Update an opportunity」の2つのプリビルドスキルを追加します。 スキルカタログを選択し、Salesforceのタイルをクリック 右上の「アプリの接続」をクリック Salesforce への接続に CustomURL を追加します。 (当検証ではSandbox環境を利用するため)「test.salesforce.com」を入力し「アプリの接続」をクリック 別ウィンドウに Salesforceログイン画面が表示されます。 ユーザー名、パスワードを入力しログインをクリック アクセス許可画面が表示されるので確認します。 画面をスクロールし「許可」をクリック 右側に「接続済み」と表示されました。 プリビルドスキルを追加します。 「Get all leads」をクリックし「追加」となることを確認 同様に「Update an opportunity」をクリックしてスキルを追加 これで Salesforce の商談に議事録を書き込むスキルが整いました。処理の動きは次のスキルフローで確認します。 3. スキルフローの作成 生成AIスキルと複数のプリビルドスキルを繋げたスキルフローを作成します。(以下の図ピンク色の枠部分) メインメニューバーから「スキルスタジオ」をクリック 「プロジェクト」を選択し「作成」から「スキル・フロー」をクリック 以下の画面にて、鉛筆マークをクリック 右側に任意のスキルフロー名を入力し「Save」をクリック 左画面のフローにスキルを追加していきます。追加したスキルは開始から終了へ順番に実行され、画面の「+」をクリックするとスキルをフローに追加することができます。 はじめに Webex のプリビルドスキルを追加します。 List all meetingsの「Add Skill +」をクリック 追加が完了すると以下の画面の様になります。 同様にWebexのList meeting inviteesスキルを追加 追加が完了すると以下の画面の様になります。 議事録生成する生成AIスキル、GmailのSend a emailスキル、SalesforceのGet all leads、Update an opportunityスキルの順に追加 全ての追加が完了すると以下の画面の様になります。(画面ショットの都合上、Update an opportunityスキルは省略しています。) 次に、スキル実行結果から得られる値を次のスキルの引数として渡す設定をします。 フロー内のList meeting inviteesをクリック 右側に表示された入力時の引数設定画面meetingId欄にて、List all meetingsスキルから得られる値を選択(当検証ではidを選択しています。) 設定が完了すると以下の画面の様になります。 Send a email の入力引数を以下の様に設定※richTextBody.Content は生成AIスキルで生成された議事録がメールドラフト本文に自動的に入力されるように設定します CC:List all meetingsから"hostEmail"を選択 To:List meeting inviteesから"email"を選択 Subject:List all meetingから"title"を選択 richTextBody.Content:生成AIスキルから"generated_text"を選択 次に、Salesforce の Get all leads に入力引数を設定します。 Emailの値に、List meeting inviteesから「email」を選択 さらに、Update an opportunityに入力引数を設定します。 Descriptionに、生成AIスキルから「generated_text」を選択 Filterable input欄の"Value"の値に、Get all leadsの「ConvertedOpportunityid」を選択 設定完了後、画面上部Actionsの「Save as draft」をクリック スキル・スタジオの画面に戻り、スキルフロー右側の「このスキルの強化」をクリック 「句」タブにてスキルフローを呼び出すフレーズを入力(当検証では「議事録を送信して」と入力しています。) 入力後「発行」をクリック 状況が公開済みとなっていることを確認 以上でスキルフローの作成は完了です。 スキルフローを実行するためには、スキルからスキルへ引数を設定する必要があります。どのスキルのどの実行結果を引数として設定すればよいか検討が必要ですが、UI から簡単にスキルフローを作成することができました。 4. スキルフローを実行してみる(動画あり) 長くなりましたが、スキルフローを実行します!チャットから「議事録を送信して」と入力してみます。 処理結果は以下の動画をご覧ください。※音声・字幕無しの動画となっております。動作に関してご不明点がございましたら、お問い合わせ までご連絡ください。※画面右下音量調整マーク右横のアイコンをクリックすると動画表示画面を拡大できます [video width="720" height="405" mp4="https://www.nicpartners.co.jp/wp-content/uploads/2025/03/nicp-tech-blog_wxo_2025-03.mp4"][/video] 会議メモを議事録にまとめ、メール送信、Salesforce への登録作業がほんの3分程度で完了しました!複数のアプリにログインすることなく watsonx Orchestrate の画面から操作できるため、作業時間の短縮になり業務効率化になるのではないでしょうか。 さいごに いかがでしたでしょうか。Part2 では、生成AIスキル、プリビルドスキル、スキルフローの作成と実行を行いました。 生成AIを操作するにあたりプロンプトの技術は必要ですが、watsonx Orchestrate ではノーコードで生成AIスキルを作成できるため、開発未経験者の方も手軽に生成AI を活用したスキルを作成することができると思います。また、チャット画面が提供されているのでインターフェースUI を作る必要がなく、チャットから出来上がったスキルを呼び出すことが可能です。 今回利用した Standardプランはスキル・スタジオで生成AIスキルを作成することができるプランです。Essentialプランにはスキル・スタジオでの生成AIスキル作成の機能が含まれていないため、別途API経由で生成AI を呼び出す実装工程が必要になります。 プリビルドスキルについては、意外にも躓いた点はアプリケーションの認証です。アプリケーションの認証情報は各アプリケーションにより異なりますので、事前に認証情報をご確認いただくことをお勧めします。 今回検証したスキルフローはプリビルドスキルを繋げた構成で、フロー中に分岐は含めていません。実業務では作業の結果によって次の作業が分岐する場合もあると思いますので、Part1 で記載したスキルフローの分岐機能も利用できると思います。 当ブログ(Part1、Part2)では、チャットからスキルを呼び出しましたが、今後は AIアシスタントからのスキルの呼び出しや、複数の AIアシスタントを束ねる AIエージェントについても検証してみたいと思います。 お問い合わせ この記事に関するご質問は以下の宛先までご連絡ください。 エヌアイシー・パートナーズ株式会社技術企画本部E-mail:nicp_support@NIandC.co.jp   .highlighter { background: linear-gradient(transparent 50%, #ffff52 90% 90%, transparent 90%); } .anchor{ display: block; margin-top:-20px; padding-top:40px; } .btn_A{ height:30px; } .btn_A a{ display:block; width:100%; height:100%; text-decoration: none; background:#eb6100; text-align:center; border:1px solid #FFFFFF; color:#FFFFFF; font-size:16px; border-radius:50px; -webkit-border-radius:50px; -moz-border-radius:50px; box-shadow:0px 0px 0px 4px #eb6100; transition: all 0.5s ease; } .btn_A a:hover{ background:#f56500; color:#999999; margin-left:0px; margin-top:0px; box-shadow:0px 0px 0px 4px #f56500; } .bigger { font-size: larger; }

2025年02月26日

【参加レポート】「watsonx Tech Challenge 2024」に参加してきた

こんにちは。てくさぽブログメンバーの佐野です。 2025年2月12日・13日に、愛徳会主催(日本IBM共催)のイベント「watsonx Tech Challenge 2024」が IBM箱崎にて開催され、弊社ではソリューション推進部から5名とソリューション企画部から1名の合計6名が参加しました。 本記事では、イベントの様子をレポートいたします。 チーム写真撮影風景 目次 イベントの概要と参加のきっかけ イベント当日までの準備 イベント当日 感想・まとめ お問い合わせ イベントの概要と参加のきっかけ このイベントは、IBM watsonx を活用したビジネスを実現出来る技術者の育成を目的とした、ハッカソン/アイディアソンです。「地域課題解決(人口減少、少子高齢化、労働力不足)」「環境問題対策」「わくわく社会の実現」の3つのテーマに関連する課題を watsonx を使ってどのよう解決できるのかのアイディアをチームで検討し発表する場となります。また、スキルのキャッチアップとして月次で「watsonx.ai Dojo」が配信されており、そこでは、watsonx.ai の使い方や watsonx で何ができるか、といったことが説明されています。 実は NI+C P(弊社)はこのイベントのスポンサーなのですが、 「我々自身がお客様へ watsonx を提案する際にも "具体的にどのようなシーンで使えるのだろう?" ということを自分たちで考えてみる場としてチャレンジしてみよう!」 という思いで参加することにしました。 個人的には、「他の参加者の方々がどういうアイディアを持ってくるのかな?」という興味もありました。 イベントの案内ページには "事前準備不要" と表記されていたものの、上記のテーマを検討しアウトプットするための作業がとても正味1日だけで完成できるものではないと感じたため、事前準備としてテーマに沿った内容を検討しソリューションの内容を固めることにしました。 イベント当日までの準備 まずはテーマに沿った課題を抽出しその課題を watsonx でどう解決できるのか、その実装を検討することにします。幅広く意見が欲しかったので本部内のメンバーに声をかけテーマにおける課題感や実装アイディアを募集したところ、合計で19個の課題を集めることができたのですが、ここから苦戦します… 1つずつ内容を確認しペルソナとその課題、効果、ビジネス拡張性を定義していったのですが、ペルソナが「行政」や「被災者」という設定になり、当事者でない我々では課題の想像を膨らませるだけで、具体性が欠けて課題や効果がぼやけてしまったのです。また、調査を進めると実現しようとしていることの類似サービスが既に多く存在していることも判明し、「いろいろなサイトの情報をまとめる比較し最適なものをお勧めする」というような結論となります。そうなるとだれからどのようにお金をもらうのか?マネタイズの面も怪しくなってしまいます。 検討を重ねていくうちに時間が過ぎて1月末になり、イベントまでの残り2週間ではソリューションを固めるのは難しい状況となりました。そこで事前準備のゴールを変更し、「自分もしくは家族」または「取引先」といった身近な人をペルソナとした課題抽出をし、後は当日にディスカッションし内容を固めることにしました。 イベント当日 1日目 まず発表順の抽選がありました。結果、最初でも最後でもない3番手という、なかなかな(個人的にはホッとする)順番を引き当てました。 イベント期間中は各チーム毎に1部屋が割り当てられ、それぞれの部屋で最終準備をします。IBM様がテクニカルなフォローのため相談部屋で待機されていました。 我々は事前に洗い出しておいた課題を整理し、解決すべきモノとして「高齢者向けのサービス」に絞り、さらにディスカッションで発散と収束を繰り返し、最終的に発表内容を「地方に住む高齢の両親が安全・安心に暮らしているかをリモートから見守るサービス」に決定しました。この段階では事前準備の最初に検討したことも活かせており、某セキュリティ会社が類似の見守りサービスを提供していることは把握していましたが、観点やアプローチが異なるため十分ニーズがあり差別化できるものであると結論を出しました。 初日はここまでで時間切れとなり、発表資料は2日目に役割分担して作ることとし、解散となります。 ミーティング風景 2日目 発表資料に何を書くかは初日にプロットしてあるので、あとは資料を作るだけです。発表時間は7分しかないので、作りこむチャートは5枚に絞ります。 初日に役割分担を決めておいたこととメンバーそれぞれが事前に内容を考えてきてくれたこともあり、資料はすんなりと完成。内容も、十分にメッセージを伝えられる内容に仕上げられたと自負しています。 午後の発表に向け、朝に配布された青いシャツを着て準備万端、いよいよ発表の時です。 発表中の様子 私が発表を担当したのですが、なんと、発表時間を2分余らせるというひどい時間管理ミスをやらかしてしまいました。QAタイムも想定外の質問に苦戦し、反省しきりの状態でした… ともあれ、発表後はメンバー全員の緊張が解けて笑顔が見られるようになりました。 発表後のメンバーの様子 全チームトラブルもなくスムーズに発表が終わり、ついに採点です。 発表は失敗の自覚があったので「審査員の反応は悪くなかったけれど、真ん中ぐらいなんじゃないかな」とぼんやり考えていると、あっという間に結果発表の時間がやってきました。スポンサー賞、優秀賞、最優秀賞の順番で発表されていきます。(『』内は私の心情です) スポンサー賞(レノボ・ジャパン賞)・・・・・田中電機工業様チーム!『うちが一番可能性ありそうなのはこの賞だったけど違ったかー』 スポンサー賞(エヌアイシー・パートナーズ賞)・・・・・スカイウイル様チーム!『ここは…まあ、ないよね』 優秀賞・・・・・CSS様チーム!『うんうん。キントーンとの連携はユースケース多そうだった』 優秀賞・・・・・エヌアイシー・パートナーズチーム!『うんうん。。。え!まじで!!』 最優秀賞・・・・・オーイーシー様チーム!『うん。ここは発表資料が一番印象的だった』 という結果で、我々のチームは晴れて優秀賞をいただくことができました。受賞者の一言では適当なことを言っていた気がします。まったく覚えていません。 受賞の記念撮影を愛徳会会長の藤田さんとパシャリ。 愛徳会 藤田会長とNI+C Pチーム 感想・まとめ 今回、幸いにも「優秀賞」をいただくことができました。 私としては、自チームのよかったところは、今後の拡張性に可能性があるところかなぁと思います。他チームの発表内容も素晴らしかったので、かなり僅差だったのではないでしょうか。 ただ、最優秀賞のオーイーシー様においては、おそらく誰もが納得のダントツTOPでした。発表資料は事前に準備してきたものだと確信できるほどの出来で、事前準備の差が歴然でした。これは、イベント期間である1日のワーク時間をどう使うのかの考え方に差があったようです。また、チーム内での事前の課題検討で発表対象から外した課題(災害時の避難支援や自治体向けの企業誘致支援)をうまく深堀しているチームもあり、課題を捉えた後にいかに深堀りできるかが大事なんだとあらためて考えさせられました。 このように、他チームの発表を聞くことで自分たちができていたこと・できていなかったこと、今後改善できそうなことを学ぶことができ、大変有意義な機会となりました。メンバー全員、今回のイベントでは前向きな刺激を受けたようです。(以下メンバーの感想) 「Dojoでwatsonx.aiを勉強したがデモを作って発表にまで至らなかったのは残念だった。」 「テレワークが主体なので、オンサイトでチーム集ってまとまった時間の中ディスカッション、アウトプットすることが刺激になった。たまにはオンサイトでの共同作業をやりたい。」 「発表資料作成時間が限られている中、意見を出し合って効率的に作成できた。」 「テーマが大きすぎて自分事に捉え切れなかった。視点を変えることが大事だと学んだ。」 「IBM様の寸劇やオーイーシー様のEVA風発表資料のように、プレゼンテーションにも遊び心があると聞き手の印象が変わることを実感できた。」 「普段から情報のアンテナを張っておくことが重要であり、それをビジネスのヒントと捉え意識することで普段から良いアイディアが発想できそう。」 「他の要素との組み合わせ、その次のステップではどうなるのか?などモノゴトの周辺や先のことを融合させることでアイディアに厚みと説得力が加えられることが理解できた。」 イベントで各チームの発表内容を、守隨 佑果(しゅずい ゆか)様(https://shuzui-yuka.com/)がグラフィックレコーディングしてくださいました。事前情報なしの一発勝負でこれを作れるのは、「スゴイ!」の一言です。 守隨佑果さまのグラフィックレコーディング 今回のイベントに参加したことで、チームメンバー全員がよい経験を積むことができました。オンサイトでまとまった時間にみんなで作業したことで学ぶことも多くありました。この経験を今後の活動にも活かしていきます。 おまけ 2日目のお昼ご飯には、主催の愛徳会様が用意してくださった人形町今半の美味しいお弁当をいただきました。 人形町今半のお弁当 お問い合わせ エヌアイシー・パートナーズ株式会社技術企画本部E-Mail:nicp_support@NIandC.co.jp   .highlighter { background: linear-gradient(transparent 50%, #ffff52 90% 90%, transparent 90%); } .anchor{ display: block; margin-top:-20px; padding-top:40px; } .btn_A{ height:30px; } .btn_A a{ display:block; width:100%; height:100%; text-decoration: none; background:#eb6100; text-align:center; border:1px solid #FFFFFF; color:#FFFFFF; font-size:16px; border-radius:50px; -webkit-border-radius:50px; -moz-border-radius:50px; box-shadow:0px 0px 0px 4px #eb6100; transition: all 0.5s ease; } .btn_A a:hover{ background:#f56500; color:#999999; margin-left:0px; margin-top:0px; box-shadow:0px 0px 0px 4px #f56500; } .bigger { font-size: larger; }

back to top