「経営戦略」を含む日記 RSS

はてなキーワード: 経営戦略とは

2023-05-20

JTC社員が語る経営企画理想現実

意識の高い若手社会人には、「将来は経営企画部に行って事業戦略を作りたい!」と考えてる方も一定数いると思う。

また、「ポストコンサルキャリアとして、事業会社経営企画部に行きたいです!」という疲れ気味のコンサルの方もいるかもしれない。

果たして経営企画とは皆が憧れるようなエリートコースバラ色のキャリアなんだろうか?

日系上場企業(JTC)を中心に何社か経験した、社会人歴15年超の現役の経営企画部員が疑問にお答えしようと思う。

1. 「〇〇企画部」は「〇〇調整部」

まず大前提として押さえておきたいことは、企画系の部署がやっていることの大半は社内調整ということだ。

これは特に日系大企業で顕著で、経営企画だけでなく商品企画営業企画でも同じだ(外資ベンチャーはよく知らない)。

経営企画部の実情は「経営調整部」であり、商品企画部は「商品調整部」、営業企画部は「営業調整部」と捉えれば分かりやすい。

キラキラしたクリエイティブで頭のいい人達企画を作って、現場はその企画を素直に実行するーそんな夢のような職場は少なくとも日本企業には存在しない。

考えた企画役員報告はもちろんのこと、関係部署との数えきれないほどの会議文句ばかり言って協力しないおじさんへの根回しなど、膨大な社内調整には3ヶ月や半年も要することになる。

この間、担当社員仕事は、パワポ資料作成に加えて、会議ファシリテーション議事録作成など地味な仕事ばかりだ。

渾身のアイディアを盛り込んだパワポも、上司からの「てにをは」の修正、偉い人からのよく分からん指摘、関係部署への忖度などから、次第にエッジは削がれていき、総花的でぐちゃぐちゃした代物に変貌していく。

具体例で言うと、環境省パワポが分かりやすい。

https://www.env.go.jp/content/900513416.pdf

官僚はまさしく企画職だが、関係団体政治家との調整業務が大半で、利害関係者の意見を盛り込んでいるうちに、全くMECEではないぐちゃぐちゃしたパワポが出来上がる。

日本企業の他の企画職も似たような仕事ぶりであり、日々社内調整に汗を流して、ぐちゃぐちゃしたパワポを作っている。

例えば、上場企業が公開している「中期経営計画」。

この資料を作るのは確かに経営企画部員だが、その仕事の大半は事業部から上がってくる情報を集約して体裁を整えることである

経営企画部員オリジナリティーを発揮できる領域は限られていると言える。

2. 何の権限もない

また経営企画には、何の権限もない。

社内で偉いのは事業部であり営業や開発だ。

経営企画あくまでコーポレート部門で、経理や人事と同じようなサポート部隊である

まり、「こういう事業をやるべきです」と主張するよりも、「事業部でお困りのことがあったらサポートします」という姿勢が好まれる。

会社重要経営戦略であるM&Aも、どんなに意識の高い経営企画部員必要性を訴えたところで、事業部の受け皿がなければ何も進まない。

実行するのは事業部からだ。

しかし、往々として事業部というのは目先の業務で手一杯であり、新しい事業に取り組む余裕はないし、そんな高い視座で長期的に事業を考えている偉い人も少ない。

結果的に、M&Aなどの新しい施策は、事業部間でたらい回しになり、何も決まらず、チャンスを逃して成就しないことがとても多い。

3. 必ずしも出世ルートではない

経営企画エリート揃いの出世コースなのだろうか?

おそらく、半分正解で半分間違いだろう。

かに役員部長が偉くなる過程経営企画に立ち寄ることはよくある。

だが、担当レベルではたまたまポストが開いたから異動してくることが多く、皆がすべて優秀という訳ではなく、行き場のないおじさんが、地味な集計作業をしてたりすることもある。

その点では、社内の他の部署と大差はない。

そんな訳で、経営企画部は社内調整ばかりで権限もなく、必ずしも出世コースでもない平凡な部署であることはお分かりいただけたと思う。

それでも、個人的には経営企画仕事は好きであり、役員の近くで仕事して会社組織意思決定の仕組みを理解できたのは、社会人として貴重な経験となったと感じている。

経営企画部員として働くと、社長役員が頭がキレキレではなく普通のおじさんたちの集団ということが分かる。

そうした現実を踏まえて、権限がない自分たちいか企画を通していくか、サラリーマンとしての鍛錬の場として、経営企画は適してるといえる。

2023-05-12

anond:20230512123022

Botだろうか?増田に?なりすましか?真面目に返信してみよう。

有用ソフト無償提供いただきありがとうございます

まだ触った程度の状態ですが、業務利用まで想定できそうな機能があり頑張って構築してみようと思います

不明な点としては、前のエントリ記載した「システム要件確認」でcomposerが認識されていない事象になります

インストール手順はドキュメントをほぼそのままやっており、shellからパス指定なしで起動できるようにはなっているのですが。。。

あと要望ローカルでのPDF出力ですが、これは御社経営戦略と思いますので期待しないでおきます

2023-04-29

anond:20230429191154

現場にいない連中の頭の中だけでどうやったら利益が上がるかなんてわかるわけなかろ

実働部隊からどうやれば利益を上げられるか意見情報を具申させて

それらを取捨選択して高所から俯瞰経営戦略を練って総合的に判断を下すのが経営者仕事

上意下達だけで会社が回る時代は終わったんだよ

2023-04-11

anond:20230411193922 anond:20230515164017 anond:20230705173602

研究室リクルーターが来てとか言うルートじゃない話に限定して書きますけど、

 

別に名大学に行ってようが就活落ちるヤツは余裕で落ちるぞ

原因は、新卒大卒に求めている要素は将来幹部になれそうなパーソナリティかどうかだから

手が動かせる(なんらかの実務スキルがある)のは別に中途でいいしプロパーである必要性すらない

その次くらいに、かわいい、かっこいい、能動的だけど素直そう(管理コスト低そう)で、

自分の部下でも嫌じゃない子

 

幹部になれそう、かわいい、かっこいい、能動的だけど素直そう(管理コスト低そう)に該当しない場合は、

まぁまぁの確率大学行く必要なかったポジションか水準の会社になるよね

 

でもまぁ大学名が一定以上なら、新卒採用で目当ての会社落ちても、銀行で働く、中規模企業経営企画経営戦略部で働く、

ITコンサルをやるからの中途リベンジって数叩けばいくらでも可能だけどな

2023-02-11

anond:20230211132250

昔はダントツ織田信長だったよなあ。

それにしても昔のこととはいえ

戦国大名から学ぶ経営戦略とか

荒唐無稽な本が

よくもまあ大真面目に

書店に並んでたもんだよなあ。

2023-02-03

周り全てがコストに見えるようになった話

新卒入社したとき会社お金よりも顧客満足度を高めることが、ふんわりと重要だと思っていた。

課長に昇進したときは、よいサービスを作っていくことが顧客満足度を高める一つの要だと理解をした。

部長に昇進したときは、よいサービスを作るためには、社内の従業員士気を高めなければならないと理解をした。

署長に昇進したときは、従業員士気を高めるためには、それだけ会社お金必要だということを理解した。

エリアマネージャーに昇進したときは、会社お金を生み出すためには、売上や利益意識する必要があると理解した。

執行役員に昇進したときは、売上や利益を出すためには、会社経営戦略不要ものを削減していく必要があると理解した。

取締役に昇進したときは、成長戦略を常に考えるようになった。成長戦略を達成する上で必要な出費ならいくらでも出すが、顧客満足度従業員士気は、成長戦略を達成するための一つの因子でしかないと思うようになった。考えなくて済むなら考えたくない。

もう、新卒ときキラキラはなくなった。今は常に周りにあるものコストである

売上を上げられない従業員コストであるし、利益を作れない管理職コストである

顧客満足度を高めることよりも、会社成長戦略しか考えられなくなった。

キラキラだったあのとき自分はもういない。

2022-11-11

anond:20221111115108

経営戦略的にはまずいでしょ。

でも10人で作ってますって嘘言うのもバレた時にまずい。

から人数については可能な限り沈黙を貫け。

anond:20221111114058

それはそれでいいのだが、

ここでききたいのは

○人で作ったものを○人で作ったってユーザーに言っちゃうのが経営戦略的にまずいのか?ってことなんだよね。

2022-11-06

水星ぽっちゃりモテるらしい…

地球寮に所属する、経営戦略科1年。

朗らかで親しみやす性格。恋バナが大好きで男子生徒によくモテる

デブ専時代なの🦆…😔

2022-10-25

anond:20221024234645

ICE減らさずにEVを増やした分だけでそこまで持ってく

え、モリゾウは「ICE減らさずに」なんて一言も言ってないよ!? そう聞こえたんだとしたら、あなたはあの発表でトヨタ現実歪曲フィールドにうまく巻き込まれしまったということです。トヨタ自身不可能だと思っているし実際に言ってもいないことを、言葉マジックに踊らされて、あなたが盲信してしまっているだけ。

そもそも冷静に考えて、今後「ICEの車種数や販売台数を減らさない」なんて経営戦略が成り立つわけがないでしょ。いまのトヨタ販売先の7割を占める市場(欧・米・中)で、現在から2030年にかけてICEHV含む)への規制がどんどん強化されていくんだよ。潜在的市場規模が1/3に近づいていくのに、現存ICE100車種をそのまま残してどうするの? いまトヨタ販売構成で3割前後東南アジア中東アフリカに向けて、今のラインナップを一生懸命売るの? 残り7割の先進国市場向けEVは30車種で?

あなた多分けっこう騙されやすい人だから、この説明読んで自分理解に辻褄が合わないところがあると思ったら、「あれ? 何かトヨタの言ってることおかしいかも?」って疑ってみたほうがいいよ。

トヨタというグローバル企業の売上構成から考えると、2030年に1/3をBEV化する程度じゃ全然売るタマが足りないはずなんだよね。トヨタ自動車販売台数は、2021年実績で、日本国内が140万台、海外が810万台。海外地域別に見ると、北米が270万台、欧州が100万台、中国が200万台。よく「欧米以外の地域には、今後もICEHVニーズが根強くあるから…」と言う人がいるけど、トヨタの国別販売台数は、この北米欧州中国の3地域で輸出市場の70%、全生産量の60%を占めている。つまり発展途上国日本を足した「2030年頃にICEHVを売り続けられる地域」の市場規模は、今の販売先の40%しかない。

「4割の残余市場に向けて、全車種の2/3でICEHVを維持する」というのは、ポートフォリオ戦略としておかしいでしょ?

ちなみにホンダは「2030年に2/3をEV化」、GMは「2030年までに北米生産50%EV化」、フォードは「2030年までに40%をEV化」という構想。つまりトヨタは、ICE規制までまだだいぶ間があるアメリカGMフォードに比べてもEV化に対して慎重な(鈍重な?)動きになっている。

2022-10-23

偽装無能おっさん管理職の夢を見ない

昇進して管理職になって会社のためにバリバリ働くぞい!なんて思考は欠片もなく、ただただ金が欲しい!という一心だけで昇進試験を受けた。

正直、全く勉強する気が起きなかったので結果は散々。これで受かってたら試験結果なんて一切考慮されてないと自信を持って言える。

勉強する気が起きなかったのは所詮言い訳に過ぎないが、真面目に考えたら自分のような無能管理職として働けるイメージが全く沸かなかった。

管理職として必要能力というのは要するに、金を自ら稼ぐための方法戦略を立てそれを自らと部下で実践していく強力なエネルギーを使う能力小手先技術知識はあれば良い程度の物でしかない。

他人と関わるとHPが減っていく偽装無能陰キャにそんな大それたことができるイメージが全く描けなかった。ただでさえ自分自己アピールや"偉い人が好む経営戦略的なポンチ絵"が苦手だ(普通プレゼン技術的なポンチ絵は描ける)。管理職仕事ぶりを見てると、"大きな目標としてのお絵かき"能力はかなり重要であるように見える。いわゆるJTC特有のものかも知れないが。

やっぱ考えれば考えるほど、管理職に求められる能力が決定的に欠けているんだな。

でもやっぱり金は欲しい。残業代が無くなることで一時的に減ることになるだろうが、どれ程の無能でも管理職でさえあれば退職金が増えるのは間違いない(はず)。

(もし部長以上に出世しようとするなら酒と煙草ゴルフ必須らしいので、何れもやらない自分はどんなに頑張っても下っ端から上がれないだろう)

何せ確定拠出年金拠出からして倍以上違うんだからどう考えても有利だ。とうに後輩達は管理職となって早数年、既に部下もいて成績を上げているし正直羨ましい。

管理職以外の昇進コースがあればいいんだがそんな都合の良いものは無い。技術品質だのを掲げていても給与には反映されない。

働かずに老後の金が欲しいです。

anond:20221023102921

入れるようなやつなら入ってるだろ。卒業してから何年経ってると思っているんだ

たとえば、戦コンを新卒採用で落ちても、銀行で働く、中規模企業経営企画経営戦略部で働く、ITコンサルをやるから

中途リベンジっていくらでも可能だし、外資メーカー(財閥)もIT営業に限ればそもそも大卒ですら無くていい

 

エリート雑兵が割を食ったのでは無く、そもそもどの時代でも就業自体が難しい弱い立場の人が割くっただけだぞ

発達障害とか知的障害とかそもそも地方で職が無いとかな

2022-06-18

コンサル会社事件について

コンサル会社が同業の競合他社へ情報漏洩事件やらかした件について、個人的感想を書いてみたい。

コンサルタントの仕事について

あなた自動車メーカーで働きたい若者モチベーション想像することができるだろうか?この問いに答えるのは比較的優しそうである子供のころから車が好きで、自分で憧れのあの車を作りたいとかそういう「夢」があるからだとか、具体的なイメージが沸きやすいのではないだろうか。増田の友人にも、イニシャルDの影響でランエボが好きになって三菱自動車で働くんだと言って入社していったやつがいる。

それに比べるとコンサルタントって、よくわからない業種だったりする。関係ない人から見ればなんか経営アドバイスをするとかそんなふわっとしたイメージしかない。なので始めにコンサルタントとは何ぞやというところから書いてみたい。

たとえ話になるが、あるところにジンバブエとの貿易20年間やってきた商社マンがいるとする。である時急にジンバブエ投資ブームになって、支店工場を作りたい企業がたくさん出てきたとする。だけど日本から見ればマイナーな国なので現地の商習慣や法体系要人へのコネクションを持ってる人がほとんどいない。そういうときにこの商社マン独立して有料でジンバブエビジネスに関するアドバイスを始めたらすごくありがたがられないだろうか?コンサルタントの仕事というのはもともとこういう需要からまれたのである個人もしくは少人数で専門性のある人が何かの必要に迫られているひとに知恵を貸すというような、そんな業態だったのだ。

それが時代を経るにつれて経営戦略立案を手伝う需要が生まれ、様々な専門性を持つコンサルタントが多数在籍する規模の大きな「コンサルティングファーム」が台頭してくる。まあ規模が大きくなったとはいえ、最も知名度の高い戦略系のコンサル会社ですら、東大生京大生を年に数人採用するとかそのくらいの規模感だったと聞いている。難易度の高い課題を迅速に解決する仕事のため、実務に精通したエキスパートがクソ地頭のいい若者をこき使って仕事をぶん回す少数精鋭の仕事であった。スポーツでいえばオリンピック代表のようなエリートアスリート世界増田個人的に付き合いの長いベテランコンサルタントは当時の話として、同僚に優秀な人しかいないのと、20代の若いうちから役員がするような難易度の高い仕事ができることがとてつもなく魅力的であったとよく言っていた。

現代コンサルタントについて

で、現代コンサルタントの守備範囲は前述の例のような専門知識を要する分野や経営戦略にとどまらず、人事、IT戦略といった広い分野に及んでいる。かつて企業正規の平社員仕事、例えば事務員工場作業員プログラマー派遣請負で置き換えていったように、気づいたら幹部社員仕事外注先として重宝されるようになっていった。誤解を覚悟性質を表すと、「幹部社員の高級派遣業」とでもいう感じだろうか。

そうした総合コンサル各社は規模も大きくなり、中途や新卒もたくさん採るようになった。とはいえ業務難易度は相変わらず高いため、採用基準は依然として厳しいものだった。6,7年前の状況で旧帝大クラス学生を年に十数人~数十人とかそんなものだったと思う。待遇に不満のある霞が関官僚コンサル業界転職するのが流行りだしたのもこのころだった気がする。この時期のコンサル業界は、スポーツでいえば国体出場選手レベルエリートアスリート集団といったところだろうか。

その状況が変わったのがここ3年ほど。折からデータサイエンスやDXブームに加えてコロナウィルスの影響でITコンサルティングの需要が急増した。それに対応するために総合コンサル各社も一気に規模の拡大に走った。拡大スピードは驚異的で、今回やらかした某社でいえば人員を5年で2.5倍に拡大する計画をぶち上げていたくらいだ。

https://diamond.jp/articles/-/300065

そして今回の事件

さて、これまで少数精鋭で回してきたコンサル会社が規模を拡大するとどうなるか。答えはシンプルで、社員の質の低下が起きる。採用基準でいえば、かつては有名どころのコンサル会社は旧帝クラスが目安だったのに、今ではMARCHクラス学生もどかどか採用するようになっている。単に学歴が(相対的に)低い人材が増えたというだけでなく、新入社員メンタリティも変わって来ている。なんというか、ストイックで求道的なエリートアスリート集団の中に、「プロ野球選手って稼げるんでしょ?」的な不純な動機のやつが混じりだしたという感じだ。彼らは仕事内容に魅力を感じているのではなく、コンサル業界ではたらくイケてる俺らみたいなステータスを重視しているように見える。話は少々脱線するが、最近Twitterタイムライン自称コンサルタントによる「JTC」という発言をよく目にするようになった。「Japanese Traditional Company」の略で、古臭いイケてない日系企業揶揄する一種ネットスラングのようなものだが、こういう言葉流行ること自体自分に酔ってるイきりコンサルの増加を裏付けているような気がしてならない。コンサルティングの仕事顧客あってのものなので、ベテランコンサルは得てして謙虚(に振るまえる)だし、炎上リスクのある迂闊な発言オープンな場でしないのが常識からだ。

少々話が脱線したので本題に戻りたい。もともと少数精鋭で回していたコンサル会社が急に人を増やしました。仕事を取って来れて人事権を握っているベテラン社員はみんな優秀です。抱えてる案件が増えて、相対的能力の劣るメンバーも増えたときに、そんな上層部の人たちが昔から感覚で同じ規模の案件に同じくらいの人数と納期で人を割り当てました。さあ、どうなるか。答えは言わずもがな炎上プロジェクトの多発である

炎上プロジェクトが1つや2つのうちはまだ問題にならない。最悪上層部のドチャクソ優秀なベテランが巻き取って火消しをするからだ。だが会社が拡大路線を続ける限り、新たな火の手はどんどん上がってくる。そして、上層部の目が炎上プロジェクトに向いている間に、モラルの低いコンサルタントが納期に間に合わせるために競合他社の資料を使いまわすという禁じ手を使ってしまった…そんな情景が目に浮かぶのは私だけだろうか。ここ2、3年のコンサルブームが落ち着かない限り、第二、第三の類似事件は必ず起きる。そんな気がしてならないのだ。

2022-06-01

景気予測は「勘と経験

景気予測が「勘と経験」だと書いた某エコノミストに対して、一部のマクロ経済学者たちが瞬間沸騰してブチ切れてたけど、反論レベルが低いと思うな。

たとえば以下のツイートから始まる景気予測ツール説明だけど、この手法で今後2年間の景気を予測してみてほしい。多分使い物にならないよ。



景気予測というのは、経営戦略投資戦略意思決定サポートするための材料提供することが重要なんだ。

から、「このモデルだとこういう結果になります」では役に立たないし、意思決定において重要な要素は短期的な「ショック」であることが多いかモデルの解として描写されないことが多いんだよね。

エコノミストマクロモデルを使った予測値やシミュレーションくらいは大抵作ってるよ。でも、それだけでは役に立たないことを理解してるからいか現実に近づけていくかで苦労しているんだ。

一般的識別やすいショック(円安資源価格上昇、利上げ)だったらモデル分析はできるけど、たとえば中国ロックダウンの影響をどう考えるかな?

産業連関表を使えば良い?うんうん、気持ちはわかるよ。でも産業連関表と時系列モデルマクロモデル統合するのは簡単じゃないし、国際的産業連関表はたまーにしか更新されないね

モデルが役に立たない理由は大体想像できると思うけど、統計モデル等を用いて行う予測は、過去構造を前提として未来予測することしかできないんだよね。

でも、経済は変化し続けるし、特にコロナ前後の変化は大きすぎるから過去関係性をもとに予測を作ると、足元の経済動向がそもそもうまく描写できない。

この状態で足元で起こっていることが構造変化なのか、景気循環なのかを識別しながら景気予測を作っていくのがエコノミスト仕事なんだね。

そのためには統計モデル変数として採用しにくい細かい経済統計の中身やビッグデータ質的変数なんかも加味して予測を作る必要がある。

それを大雑把に言うと、「勘と経験」という言葉なっちゃった部分があるんじゃないかな。

もちろん、これをすべて統計的に織り込んだモデルが作れるならば理想的だよね。

政策当局を中心にこうした取り組みを進めているのは知ってるよ。でも実用的な景気予測をそれだけで行うことが出来るレベルには達してないよね。

もし出来るというのならば早く「論文」で発表してほしいな。参考にするよ。

不思議なことに、日本ではマクロ経済学者がいわゆる職業エコノミスト馬鹿にすることが今回の事例のように一般的に行われているのよね。

でも実際にはやってることが違うことが多いから、下手に口出しするべきじゃないと思うよ。

逆に、月次や四半期で出てくる経済統計について、マクロ経済学者がとんちんかんコメントをしていることも少なくないよ。仕方ないと思うよ、普段見てないんだから

から、もともと論文を書くことを仕事にしていない職業エコノミスト論文を書かないことを馬鹿にするべきじゃないよ。

こんなことはある程度理解はされていて、「勘と経験」という言葉が癪に障ったので瞬間沸騰してツイートしたのだろうとは思うよ。

でも実際にモデルが織り込めない経済環境予測に活かしていくためには、ある程度の経験必要になる局面も多いのは分かってもらえるんじゃないかな。

あと、異様に「勘」が鋭いエコノミストもいるよね。トップエコノミストは他の人が見つけていない重要な要素を見つけ出すセンスがずば抜けてる。これは「勘」としか表現できないと思うな。


ま、そんなに考えずにドタ勘だけで予測してるエコノミストもいるのは事実だし、元記事の人がどういう作業をしていたかはわからないけどね。

2022-04-28

セルフ居酒屋経営したいか出資してくれ

ぶっちゃけ居酒屋サービスとか求めてないだろ?

酒飲めてちょっとしたつまみがあればあとは誰と飲みに行くかだ

から店員サービスなしビールハイボール冷蔵庫セルフつまみだけ入れといてあとは自由にやってくれって店経営したい

調理もなし

時間になったら業者からデリバリーつまみが届く

立地重視で飽きられて客足遠のいたら別の場所に居抜きで移動

完璧経営戦略だろ

誰も損しないし

たいして儲からないだろうが俺が飯食えればそれでいいわけ流行必要もない

いいだろ?

一口百万から投資させてやるぞ

2022-04-23

anond:20220422021318

仕事電車よく乗るんだが開かずの踏切しか見かけないんだよ

これ車を使えなくするための鉄道会社経営戦略だろ

2022-04-22

セブンイレブンって絶対車線の左側にあるよな

仕事柄車よく使うんだが、絶対左側にあるんだよ

これ何かの経営戦略だろ

賢いはてな民なら説明出来るのでは?

2022-04-18

そもそも牛丼食って「うめええ!!!毎食これ食べたい!!!!!」ってならんやろ?

マック中毒性あり

ラーメン中毒性あり

カレー中毒性あり

酒→中毒性あり

シャブ中毒性あり

ガチャ中毒性あり

キャバ中毒性あり

パチ→中毒性あり

ネット中毒性あり

牛丼中毒性なし

これが現実だろ?

この状況の中でどうやって牛丼屋が経営を維持しているのかを聞きたかったのに「牛丼には中毒性があります!」っていきなりファンタジーぶっこまれても意味不明だわ。

ねーから牛丼中毒性は。

牛丼にあるのは日常から

男子中学生毎日スイートブールとリプトンを買うように、女子高生LINE毎日張り付くように、大学生毎日ソシャゲログインするように、社会人毎日コーヒーを飲むように、そんな立ち位置牛丼の完成形だから

それはシャブ漬けじゃねえんだよ。

日常に食い込むっていうんだっての。

家で白米を炊いてスーパーで買ったサバ缶と一緒に食うより、牛丼屋で金だけ払って片付けもしてもらうほうが楽チンじゃんって思わせることが勝ちパターンから

なぁ、なんで営業本部長様がそんなことも分かってねえの?

コイツマジで社内政治肩書きだけ偉くしただけの寄生虫みたいなもんだろ。

お前が教えるべきは経営戦略じゃなくて「経営戦略をやってる感を出しつつ社内政治で結果を出す手法」だろうが。

おいジャンプしろよ。

38万じゃ教えられねってことか?

あくまであれは表の看板で実際は夜の勉強会キャバクラ奢ってくれた所から本当の講義が始まりますってか?

2022-04-02

anond:20220402033110

フツーにキャリアを積むことでは?

たとえば、戦コンを新卒採用で落ちても、銀行で働く、中規模企業経営企画経営戦略部で働く、ITコンサルをやるから

中途リベンジっていくらでも可能だし

 

ただメーカー系たとえば日立本体(製作所)に新卒以外で入社するルートって微塵もイメージわかないです

日立子会社だったら中途でもいくらでも可能なんだけどな

2022-03-18

サラリーマン」は憧れの職業

第一生命保険が全国小中高生に行った「将来なりたい職業ランキングで「会社員」が小学生女子以外でNo.1だったそうだ。

社畜やってる身から言わせてみれば「何をバカなことを」と思いがちだけど、ちょっと考えてみるとなるほどあながち"憧れ"かもしれないと思った。

まずは大前提として"ホワイト事務職"であるということ。

言われもないクレームを垂れられることもなく、何かにせっつかれることもなく、自分しかその仕事ができないわけでもなく、休みたい用事ができれば休みたい日に休暇がとれ、何ならある程度のまとまった連休自由にとれる。

責任経営戦略立案も求められることもなく、ただただ漫然と過ごしていても給与支払いの保障がある。

サイコーだよな。

コロナ影響で求人倍率はぐっと減り、そんな中で就職できたとしても一生働ける会社かというと大抵はそうではない。

それを良しとせずフリーランスを決め込んだところで、万が一の際の給与保障社会保障は、一切無い。

あー最高じゃないホワイト事務職社畜って。

子供がそんなのわかるわけないから、きっと親が吹聴してるんだろうな。

でも自分の愛する子供には少しでも良い思いして欲しいという心情を思うと、あながち間違ってもないのかな。

ホワイト事務職社畜バンザーイ🙌🙌🙌

2022-03-08

情シス情報システム部)はもういらない?

https://www.sofia-inc.com/blog/7233.html

情シス情報システム部)はもういらない?これから情シスに求められる、あるべき姿とは?

皆さんは情シス情報システム部)が果たす役割機能を何だと考えますか? 全社のIT戦略策定システム企画、社内インフラアプリ保守運用ユーザーサポートトラブル対応といったことを思い浮かべる方が多いのではないでしょうか。

しかし昨今、情シスにそのような役割が求められていない、もしくは情シス業務自体がなくなりつつあることをご存知でしょうか?

今回の記事では、これから時代情シスに求められる役割、あるべき姿について説明します。

情シス情報システム部)の仕事に変化が訪れている

近年Microsoft AzureAmazon Web Serviceといったクラウドサービスの台頭により、オンプレミスからクラウドへの流れが起きています。社内に物理サーバーを置いて保守運用するといった必要がなくなり、ソフトウェアPaaSSaaSといったクラウド上で提供されるサービス代替されるようになってきています。それに伴い、膨大な設備投資費や社内SEシステムエンジニア)の人件費を削減できるようになりました。今後すべてのITリソース保守必要なくなるという可能性もあります

デジタルトランスフォーメーション(DX)が多くの企業重要課題となっている現代において、企業IT活用で目指すべきことは、単純にITインフラツールを変革させるということではありません。業務変革・組織変革を伴うような、より大きな次元での変革です。経済産業省も、ITを変えるだけがDXではないと説明しています

経産省によるDXの定義

企業ビジネス環境の激しい変化に対応し、データデジタル技術活用して、顧客社会ニーズを基に、製品サービスビジネスモデルを変革するとともに、業務のものや、組織プロセス企業文化風土を変革し、競争上の優位性を確立すること」

このデジタルトランスフォーメーションの実現を企業が目指すにあたって、情シス仕事も大きく転換しようとしているのです。次章では、まず従来の情シス役割について整理・紹介していきます

DX(デジタルトランスフォーメーション)を推進する上で押さえておきたい3つのステップ

昨今ビジネスの場において、DX(デジタルトランスフォーメーション)という概念が頻繁に取り上げられるようになりま…

従来の情シス情報システム部)の役割

これまでの情シスに求められていた役割は主に以下の4つでした。

IT戦略システム企画

会社経営戦略事業戦略に基づき、システム企画立案要件定義をする役割です。社外ベンダー見積もり検討・選定、およびその後のプロジェクトマネジメント遂行し、ユーザー部門に対して新しいシステムを開発・提供します。

基幹システム構築・運用保守

社内ユーザー部門からリクエスト業務プロセスの変更に応え、既存システムカスタマイズなどを実施します。運用保守によってシステムを安定稼働させ、会社事業活動を下支えする役割を担います

社内インフラ構築・運用保守

自社サーバーネットワークの構築・運用保守を行いつつ、セキュリティ対策データ保全実施することで、万が一の事態に備えます。また新技術製品の導入検討評価を行って、常に社内環境サービス向上に努める役割です。

サポートヘルプデスク

社内ユーザーからの問い合わせ対応トラブルシューティングを行いますツールシステムの導入サポートの他、新卒転職者へ社内システム教育実施することで、社員1人1人の円滑な業務遂行支援します。

以上が従来情シスに求められてきた役割ですが、現在クラウド時代において運用保守業務はその必要性を失っています。また業務システムについても、SaaSなどのクラウド上で提供されるアプリケーションを利用できるようになっており、企業独自システムを構築するということは少なくなっているのです。

このような中で、今後情シスには一体どんな役割が求められてくるのでしょうか。次章で詳しく解説していきます

これから情シス情報システム部)に求められる役割

クラウド提供される業務システムは、往々にして業務生産性に関する考え方が先進的であり、しかも随時バージョンアップしていきます。従って「自分の行動にシステムを合わせる」のではなく「システム自分の行動を合わせる」というのが日常的に求められるのです。

しか事業部門をはじめとする多くの社内ユーザーは、旧来の業務のやり方に慣れ親しんでいるために、「システム自分の行動を合わせる」ということに自力で順応するのが容易ではありません。システムを使いこなせないばかりか、新しいテクノロジーに対して抵抗感を覚えてしまうケースもあります

そこで必要となるのが、自社の業界事業業務においてITツールをどうやって活用するかを考え、そのための情報関係各所へ提供する存在です。これから情シスには、システム機能技術面だけでなく現場業務プロセスにまで入り込み、具体的なユースケース提案サポートすることで、全社的なIT活用を推進する役割が求められています

また、会社としてDXを推進するうえでは、単にITツール組織的に活用することだけでなく、同時にチェンジマネジメント(組織変革)を進めていくことが必要です。新しいワークスタイルを実現するためには、職場文化風土も変革していかなければなりません。次章ではDXを促進する立場としての情シス役割について紹介します。

これからIT部門は何をするのか?

クラウドサービスの台頭でIT部門仕事がなくなる 企業IT部門仕事、と聞いて何を思い浮かべるだろうか。自社の…

DXを促進する情シス情報システム部)の役割専門家との協働

デジタルトランスフォーメーションにおいて最も上手くいかないことの1つとして、先進的なITツールに対して個人個人理解度・受容度が追い付いていけず会社として変化を受け容れられないことが挙げられますツール機能業務プロセスへの適用法が分からないことで現場が混乱し、これまでの業務のやり方やワークスタイルから脱却できないといったことがそれにあたります

これを解決するために必要となる活動会社カルチャーチェンジ社員一人一人のマインドチェンジです。単にITツール活用法をナビゲートするのみならず、業務プロセス職場文化風土というところまで踏み込んで、ユーザー部門に対して新しいワークスタイルの実現に向けた啓蒙活動を展開していったり、全社的な意識改革に向けたコミュニケーションを展開していったりといった役割がDX推進には不可欠なのです。

しかしこの役割は、専任のDX部門が担おうとしても失敗するケースがあるほど難しいものであり、そもそも経営層が事業戦略におけるIT重要性を十分に認識していなければ到底実現できるものではありません。では、情シスがDXを推進する役割を担っていくためにはどのようなアプローチをしたら良いのでしょうか。

それは情シスが持つIT知識や社内システムへの知見を最大限利用し、経営層を巻き込んで企業を変革する旗振りをしていくことです。ただし限られたリソースの中で上層部会社全体に働きかけるというのは非常に負担が大きく、失敗に終わる可能性も大いにありえます。そこで1つの解決策となるのが、そういった業務改革組織改革支援を行うITベンダー協働することです。高い技術力と豊富支援実績を持ったITベンダー上層部への答申からITツールの全社展開まで幅広く支援してくれます。そして、組織風土変革や社内へのコミュケーションは、自社の人事部門広報部門が実務として実施していきます現場部門との協働はもちろんですが、変革を企画する部門協働することで、より全社的なムーブメントをつながります

まとめ

以上のように、近年情シス情報システム部)に求められる役割は大きく転換してきています。従来担ってきたITインフラシステムの構築・保守運用業務不要となり、今後はデジタルトランスフォーメーション(DX)実現へ向けた社内ユーザーへの情報提供啓蒙活動を行っていくことがその使命となっていきます

もしあなた情シスメンバーであり、従来の役割を脱却できずにいるのであれば、業務改革組織改革支援を行うITベンダー活用検討してみてはいかがでしょうか。

2022-03-04

サイゼリヤコロナ禍で進める”アナログ戦略”が生んだ想定外効果

店に着く前に移動中にスマホで注文&支払いして、店に着いたらいったん通知(=料理を準備し始められる)、

最後に着席したら座席番号をQRコード認証する方式はどうだろう?

いや今テキトーに考えたんやけど。着席後に速攻で飯が来る。

そしてロボに配膳させればホール人員ゼロにできるな。

 2020年から続く新型コロナウイルス感染症拡大の影響で、外食産業は大幅な減収・減益を余儀なくされている。特にレストラン居酒屋といった「イートイン」を前提とした業態では、閉店・廃業に追い込まれたところも少なくない。

 そんな中、コロナ禍に苦しむ飲食店差した”一筋の光明”と言えるのが、非接触・省人化などを目的としたデジタルトランスフォーメーション(DX)だろう。

 多くの飲食店が生き残りを懸けてDXを推進しているなか、アナログ的ともいえる独自経営戦略で2年連続赤字から脱却しようとしているのがファミリーレストラン大手サイゼリヤ」などを運営するサイゼリヤだ。同社では22年8月期の売上高を前年同期比18.6%増の1500億円、営業利益を70億円と予想している。

サイゼリヤの堀埜一成社長

アナログ戦略推進で見えてきたメリット

 コロナ禍における感染予防策として、来店客と接客スタッフ接触回数を減らすことを目的に、専用アプリタッチパネルでの注文に対応する飲食店も増えてきた。ところがサイゼリヤでは、各テーブルに用意された注文用紙に客が自分で記入し、それをテーブルで受け取った接客スタッフが復唱(確認)し、デジタル端末に入力していくというスタイル207月から採用している。これは「来店客との接触回数を減らさない」という同社の方針からだ。

 サイゼリヤの堀埜一成社長は「当社はすでに成熟期に入っており、来店客のほとんどはリピーター。このフェーズ(段階)ではカスタマーインティマシー(顧客親密性)が重要になる。ファストフード店とは違い、サイゼリヤは注文を聞く、料理を運ぶ、皿を片付けるなどを接客スタッフが行うフルサービスレストラン接客の部分は省けない」と記入式を採用した理由説明する。レストランとしての接客満足度を下げることなく、感染リスクを最小限に抑えるのが記入式の狙いといえる。

店舗に設けられている注文用紙(左)、サイゼリヤグランドメニュー(右) ※メニュー取材のものです(画像サイゼリヤ公式Webページより)

 記入式の採用には想定外メリットもあった。接客スタッフが来店客のテーブルに滞留する時間が短縮され、業務効率が向上したのだ。「テーブルについてから注文を聞くスタイルでは、どうしても接客スタッフ側に待ち時間が発生する。しかし、記入式なら注文が決まっているので、接客スタッフは客の記入した注文を復唱しながら端末に入力していくだけ。注文のミスも減った」と堀埜社長。注文用紙を持ち帰った客が、次回来店時に記入済みの状態で持ってきたこともあったという。

2022-02-05

マツダ技報2021年度版が発表されたので適当感想とか

2021年度のマツダ技報が発表されましたね。

https://www.mazda.com/ja/innovation/technology/gihou/2021/

これについてちょっと色んな感情を抱いたわけで感想というか考察というかなんかそういうのを書きます

電池制御屋さん(?)なのでメインはEV関連のところだけピックアップしてみます。本当は全部やろうと思ったけどエンジンとか分からなくて書くことなかったです。

普段こういうことやらないので読みにくかったら見なかったことにしておいてください。

あと、そもそも私は社員でもE&Tさん販売店さんでもないですので間違ってたりしたらごめんなさい。

去年に比べてボリュームも多く、メインのトピックとしてMX-30のEVが挙げられていますね。マツダ初のEVですからそりゃあ力を入れますよね。(デミオEV?あれは量産されてないかノーカンで)

では順に見ていきます

巻頭言

こういった経営戦略は専門外ですし特にないです。頑張って下さい、という感じです。でも、スモールプレイヤーであることを自覚しているならなぜスバルさんのようにEV開発にトヨタの力を借りなかったのかが不思議ですが極めて高度な経営戦略判断なのでしょう。

私はEV反対でもEV賛成でもなく、ユーザが好きなものを買えばいいと思いますが以下の件、エンジニアとしてずっと疑問に思ってますよ。

https://www.mazda.com/ja/csr/environment/lca/

ところで、技報は直近だと技企が担当ぽいんですがどういう基準で毎年内容とか選んでるんですかね。分かりません。

MX-30のデザイン

デザイン要件絶対いいね?

両開きドア、必要だったんでしょうか。使いにくいと思うんですが…

車格的にこれ以上大きくできないけど四人乗りだし特徴出さないといけないという苦肉の策でしょうか。

私は美術の成績が2くらいしかないのでデザインはよくわかりません。

あ、でも、インテリアコルクの件は誰が思いついたんでしょうか?どういうコルクでどういう工夫がされているかわかりませんが、熱衝撃でボロボロにならないんですかね。ぜひそういうのを技報で取り上げて欲しかったなぁ。

MX-30の紹介

書かれていることは難しくて分かりません。商品企画って大変だと思います

みなさん、一回乗ってみるといいと思います。思いの外普通の車です。

エレクトリック G-ベクタリング コントロール プラス(e-GVC Plus)の開発

制御って難しいですよね。まず式が多くて難しい。

この手の制御実車でのフィーリング評価が多いでしょうからそれだけ走らないといけないだろうし大変だと思います

Fig.4ってどう見ればいいんですかね。そりゃ制御切ってる赤線が0なのは当然だと思うんですが。GVCのリクエストに対してモータリクエストトルクが遅れているのはなにか意図があるんでしょうか。私には分かりません。てかこれ実トルクじゃないのね。

Fig.6ではGVCの有無による加減速が記載されてますね。GVCの有無で横Gは変わらないけど前後方向は、「ターンイン時に減速」「ターンアウト時に加速」と。いやこれ、運転してる人には誤差みたいなレベルのGだけど(たぶん、普通運転してたら0.1~0.4Gくらいでこのデータだと最大0.4m/s^2≒0.04G)いるのこの制御?

この辺で読むのやめたけど、Fig.20はどうかと思う。基準おかしいでしょそのグラフ

MX-30 EV MODELモータペダル開発

この辺も専門外だから流し読み。ペダルの味付けの話かな(適当)

Leafとかi3とか回生がキツくて慣れるまでなんか気持ち悪かったけど、MX-30はその辺まだ運転やすかった気がする。

MX-30 エレキシフトシステムの開発

これもよく分からない。感想としては、エレキシフトである必要ないよねって思う。

電子制御にすれば車側からの介入がかけられるってこと書いてあるけど、ソフトウェアバグリスクを抱えることになりそうだし、そもそもどういうヒューマンエラーを想定してんの?って素人的には思うんですよねぇ。

でもそれよりもあの変なシフトの形状の方が気になる。

BEVバッテリーを使い切る技術

よっしゃ来た。一応電池屋さんだからね、私。

LCA(ライフサイクルアセスメント)の件はいったん不問にするわ。

ふむふむ、LiB温度管理をしっかりして容量と入出力を使い切ると。むしろそれ以外にはないわな。

モータの話はパス、よくわからん

クーリング・ヒータシステム」うん、こういうのでいいんだよ、こういうので。

なるほど、冷媒冷却なのね。Fig.8を見ると温めるのにはヒートポンプ使わないのか。もっぱら冷却専門って感じね。そりゃあ電池が動かないくら寒いときに温めるんだから効率の悪いヒートポンプ使わないのは当然か。Hondaさんはモータ系の冷却水を電池に回して加温にも使ってた気がするけど冷媒だと難しいんでしょう。

ところで、車室内が暖房電池が冷却を求めている場合(真冬の高速連続走行)とかの時はどうなるんでしょうね。ヒートポンプ一個しかないけど。

冬場はヒータを使って電池を温めて充電時間短縮に貢献しているんですね。

あ、そういえば低温の充電についてはこんな記事ありましたよ。

https://insideevs.com/news/486109/mazda-mx-30-battery-pack-heating-issue/

MX-30 EV MODEL への MBD の適用

マツダさん、色んなところでMBDのお話してるのでやっぱりありました。

元々シミュレーション研究やってたんで、モデルベースとかシミュレーションとか僕は好きですよ。

これを見るとHILSがメインなんですかね。HILSって物できてから色々するものだと思ってるんですがこれはMBDなんでしょうか。まぁHILSにはモータとか電池とかのモデルが入っているのでその意味ではMBDか…

ゴリゴリ計算化学なのはないんでしょうか。EVから電池系でその辺もあるかと思ってたんですが。

MX-30 高電圧システム制御の紹介

EVにするにあたって新設した機能説明的な感じですね。

気になるのは4.1の説明で「ユニット通信PCMとの Peer to Peer通信を基本とした」と書いてますね。だいたい今の車載系のネットワークはCAN通信なのでP2PっちゃP2Pなんですが、わざわざ書いてるということは何か特別なことがあるんですかね。

Fig.5らへんでは「充電みたいに特定機能しか使わないときは他の機能を切って余計な電源使わないようにしたよー」って書いてますが、充電してるなら誤差みたいな電流では…?てかまぁ、関係ないユニットそもそも動かさないのは当然だと思うんですが。

4.3はよくソフト系の品質検証である直交表ですかね。私も何度か作成したことあります。MBDでやるにしてもテスト数絞らないといけないからこういう感じで管理してるんですね。でも、機能毎の組み合わせをみるだけでも効果あるんでしょうか?不具合が見つかったとしても書けないでしょうから記載なくても仕方ないか

MX-30 EV MODEL の外部充電システム開発

市場での適合性とか考えると特に大変そう。でも気になるのは「1.はじめに」に書かれている「MX-30は約40分でSOC 80%まで充電できる」の文言

え?40分?いつの車?35.5kWhしかないのに?もしかして急速充電器の出力30kWとかで想定してる?市場の急速充電器は大部分が(少なくとも日本は)50kWだと思うんですが。

外部充電関連やってる人はホント尊敬してますだって仕様書難しいし仕様書曖昧ときあるし。COMBOとか仕様書自体なんか怪しいし。

本文中でも「HILSだけでは発見できない」って書いてあるけど本当にそうだと思います

電圧電池パックの耐振動性開発

またしてもキタコレ案件機構評価はよくやってたからね。

2.1見ると電池電子部品扱いなの…?なんか共振点が被らないように工夫しました的なこと書いてある。

でも電池って重量あるし、特に考慮かいらなそうなんだけど、マツダさんでは電池も細かくモデリングしてるのかしら。あとこれ疑問なんだけど、EVで使われるモータとかってエンジンよりも高周波成分持ってそうなんだけど言うほどないのかね、知らんけど。

2.2には不思議な式が載っている。ダメージ量というのはマツダさん独自概念だと思う。少なくとも俺はいままで振動とか疲労とかの勉強していてであったことはない。疑問なのはFig.4の加速度に通常ひずみに対して使われるレインフロー法を適用していることになってるんだけどあってるこれ??加速度応力は比例関係にあるけど周波数成分考慮しないと意味なくない??まぁ、そこはマツダさん独自手法が隠れてるってことなんだろうか。

そして3.1には気になることが書いてある。

市場の耐振動保証目標の4倍相当を保証している」

いや、とんでもない超過剰品質じゃん。強度半分でいいか車両価格下げてくれ。

3.2はモデルの話。しかし、写真を見るとマツダさんのアッパーケースは樹脂。これどうしているんだろうか。樹脂のシミュレーションなんてあまり精度よくできるとは聞かないし熱とか湿度とかの影響をもろに受けるはず。この辺もシミュレーション出来ているならすごいと思うんだけど特に書かれてない。一番壊れたらやばそうなのに。

MX-30 BEV&Bピラーレスボディー開発

ボデー屋さんじゃないからよくわかんない。でも、MX-30って両開きだから剛性保つの大変そう。

MX-30 の衝突安全性

これも私詳しくないからよく分からない。

2.1には前突時の話が載ってて、電池を守らなきゃいけないから大変だとか。電池ってR100メカニカルショックの試験あるからそれなりに大丈夫だと思うんだけどそうでもないのかな。あるいはR93/94で代替してるのか。ところで、実車たことある人は分かると思うんだけど、MX-30ってモータルームスカスカバカかい支柱みたいなのがあるんだけどあれどうにかならなかったのか。てかバランス悪すぎるだろあの構造。内燃仕様も作る都合で仕方なかったのかもしれないけど他の車みたいに充電器入れとかにすればよかったのに。てか充電口とかフロントに持ってくればハーネスとか安くなりそう(モータ/インバータ系と同じところからバッテリパックに入れればいい)のになんであん構造なんだろう。

3.1は側突の話。MX-30は両開きだから大変そう。ところで、これ全部解析の画像しかないけど、実車のやつはやっぱり画像写せないんだろうか。シミュレーション研究やっていた身としてはシミュレーション完璧でないことは分かっているので逆に不安なんだけど、こういうでか物はシミュレーションで十分ということなのかな。(認証試験実車だろうけど)

マルチパワーソース車における外観品質の造り込み

よくわかんない。たぶん難しい。

Self-empowerment Driving Vehicle の開発

日本語でおk。なんだそれは。とりあえず読んでない。

車両機能材料特性をつなぐマルチスケール解析技術研究

電池EV関係ないけど私が元々分子動力シミュレーションやってたから。

でも、ほとんどMDの話が書いてない。シミュレーション条件も特に書いてないけど、写真を見る限り大した分子数で計算してなさそう。

これで精度が出るんだろうか。その辺を詳しく書いて欲しかった。

この手の計算は結果自体は出る。シミュレーションしてるんだから計算自体はできるものから。ただ、現実実験結果定量的に合わせるのは非常に難しい。定性的傾向は出ても、定量的比較MDでは非常に難しい。

これは経験的なもので私が研究していたのは何年も前だけど傾向は変わっていないと思う。4.1でいちおう妥当検証が書かれているけど、MDの結果については定量的比較されているわけではない。紙面の都合もあるから仕方ないか

おわり

ということでマツダ技報2021年度版の感想勝手考察でした。適当に読んだから読み間違えてたりしたら申し訳ないです。私はマツダ車乗ってるしこれからも頑張ってください。

あと、まだまだ勉強中の身なので技術的な部分でなんか間違ってたりしたら教えてください。

2022-01-26

cURLlog4j問題質問がされる件

オープンソースcURLの作者、某大企業から「24時間以内にこの質問に答えるように」との無礼なメールを受け取る - Publickey について思ったことをつらつらと。

概要

log4shell と呼ばれる脆弱性が 2021 年 12 月にあった。これは Java というプログラミング言語プログラムする際に、動作ログを記録するのに非常によく使われるライブラリ log4j にとても危険脆弱性があった。なにがそんなに危険かっていうと

マインクラフトサーバが乗っ取られたとか被害も有名。詳細は Piyolog さんの Log4jの深刻な脆弱性CVE-2021-44228についてまとめてみた - piyolog あたりを参照。

そんなわけで即座に影響範囲脆弱性のない新しいバージョンになっているか調べろ!って IT 関連企業はとてもバタバタしていた。

という背景の中、オープンソースソフトウェアである cURL の作者にとても失礼な log4j問題に関する質問メールが送られてきて、「サポート契約すれば即座に教えてあげますよ」ってかっこいい返しをして盛り上がっている。

cURL とは

cURL (https://github.com/curl/curl]) はオープンソース(以下 OSS)の通信ライブラリコマンドラインツールLinux などのサーバからファイルダウンロードしたりするのにとてもよくつかわれるライブラリ

C言語で書かれている。

ライセンスMIT を参考にした独自ライセンス https://curl.se/docs/copyright.htm]

つっこみどころ

OSS基本的に無保証提供される。そのことはライセンスに明記されている。

THE SOFTWARE IS PROVIDED "AS IS", WITHOUT WARRANTY OF ANY KIND, EXPRESS OR IMPLIED, INCLUDING BUT NOT LIMITED TO THE WARRANTIES OF MERCHANTABILITY, FITNESS FOR A PARTICULAR PURPOSE AND NONINFRINGEMENT OF THIRD PARTY RIGHTS. IN NO EVENT SHALL THE AUTHORS OR COPYRIGHT HOLDERS BE LIABLE FOR ANY CLAIM, DAMAGES OR OTHER LIABILITY, WHETHER IN AN ACTION OF CONTRACT, TORT OR OTHERWISE, ARISING FROM, OUT OF OR IN CONNECTION WITH THE SOFTWARE OR THE USE OR OTHER DEALINGS IN THE SOFTWARE.

そんな OSS に対して、

あなたがこのメールを受け取ったのは、■■があなたが開発した製品採用しているためです。私たちはこのメールあなたが受け取ってから24時間以内に、お読みいただいた上でご返答いただくよう要求します」 

といった上から目線メール開発者に送るというのは、IT 企業として無知にもほどがあるといったところ。加えて log4shell 問題名前のとおり log4j脆弱性なので Java でかつ log4j を使ってなければ影響はないのに、C言語でかかれた cURL に問い合わせているので問題を全く理解していない。(Java の j が消えるので log4shell という命名はどうなんだというのは個人的にある。つーか Poodle とか Spectre とかファンシー名前つけてあそんでんじゃねーとも思う。)

しかも緊急性の高い脆弱性に今ごろ質問?って感じ。

なお cURL はどうやら開発者Daniel Stenberg 氏が wolfSSL というところを通じて商用サポート提供しているらしい。 https://curl.se/support.html]

ということで、「サポート契約を結んでいただければ、喜んですべて速やかにお答えしますよ」 というのはネタでもなんでもなく、普通対応

でもこの返しかっこいいしあこがれちゃう

そしてブログに書いてある2回目の返信で、David名前を間違えられたのに対して、Fotune 500 の巨人ということで "Hi Goliath," と返しているのも最高にクールですね。

なんでこんなメールが送られてくるのか

あくま経験想像だけど

こういうフローが事前に規定されていて CVE とか問題が検知されると発動する。このとき担当大丈夫です!って回答するときエビデンス証拠)を求められるのだけど、クソな情セキは自社の担当言葉を信用せず、開発会社からの言質をとれ!って命令するので、くそメールスパムされるという背景があったりする。(担当無知だったりイケイケだと、とにかく下請けやらせればいいというパターンももちろんある)

そして情セキも経営層に報告するのに必要で、経営が0リスク信者だと報告が大変なのはわかる。わかるがそれを説得するのが情セキの仕事やで。

加えて担当レベルになると大手は「そんなん下請けやらせればいいだろ」ってマインドのところが多く、上から目線かつ丸投げすることが多いように思う。

理由

もちろん担当者はピンキリからこうとは限らないけど比較的多い印象。

ま、これ今回 Daniel Stenberg 氏が公表たからばずってるだけで、日本でもしょっちゅう行われているし、Hacker News みると海外でも一般的ムーブのようです。 LogJ4 Security Inquiry – Response Required | Hacker News

ほんと IT 業界地獄だな!

小さいところは

とかであんまり上から目線でこない感じはするけど、これはあくま個人資質なのでやべー人はやべーです。オラオラ系の中小とかやっぱいます。でもこんな細かいことはあんまり聞いてこない。(個人の感想です

この手のメールになんでカチンとくるのかって言えば

ということで、皆ちゃん保守サポート契約して、契約範囲質問しような!

そして金払ってても相手人間なんで、お互い敬意をもって接しような!

その他諸々

Public Key でこの件にからめて記載されている奴について

OSS「faker.js」と「colors.js」の開発者自身ライブラリ意図的改ざん 「ただ働きはもうしない」

https://www.itmedia.co.jp/news/articles/2201/11/news160.html]

ちな、これ詳しくないんだけど、OSS 作者が 「もうただ働きで支援をするつもりはない。これを機に、私に6桁ドルの年間契約書を送るか、プロジェクトを分岐させて他の人にやってもらうかしてほしい」 というのもよくわからないんだよなぁ。

火事財産失ってむしゃくしゃしてやったのかなんなのか。人気 OSS になったのに全然金にならんぜ!ってのが辛いのはわかる。が、OSSライセンス的に支援義務としてやる必要はないので、そんな義務的になってる報告は無視してええんちゃうんと思ってしまう。今回みたいにサポートフィーよこせみたいなスキーム必要だったのかもしれない。

あと個人開発で、善意でこれ便利だろ?って公開しているものに対して、辛辣言葉の心ないバグ報告やら改善要望は心には刺さるので辛いのはある。それで辞めてしまう人も居る。

ブコメフリーライドって書いている人が居るけど、MIT ライセンスでだしてんだから OSS理念である自由ソフトウェアという意味で、再配布、改変、利用は自由でいいんだよ。イヤなら MIT 以外のライセンスでだせばよい。古くは MySQL の Dual ライセンス最近Redis とか Mongo みたいに。

ただ、金欲しいとか大体 Donation 募集したりするとかやってると思うんだけど、そういうのもあったのかなかったのかがよくわからにぃ。ポートフォリオになるので、採用にはつかえるんじゃないのかね?

じゃなきゃ GitHub に Public でコード公開しないと思うんだけどな。いまいちピンとこないのであんまり言及しない。

RedisMongoDB、Kafkaらが相次いで商用サービス制限するライセンス変更。AWSなどクラウドベンダによる「オープンソースのいいとこ取り」に反発

https://www.publickey1.jp/blog/19/redismongodbkafkaaws.html]

で、商用ライセンス問題。これ今回のくそムーブ問題じゃないのここに並べられるのに非常に違和感がある。なんか OSS大企業対立を煽るようなミスリードを誘っているように感じてしまう。

大手クラウドベンダOSSライセンスに則って利用・改変するのは問題がない。つーか儲かってるから金よこせっていうのはちょっと違うんじゃないかなと思う。

オリジナルを開発した会社リスペクトされず、商業的に儲からないってのは、心情的、道義的、人気的にどうなの?クラウドベンダも金払ってあげれば良いんじゃないの?とは思うよ。(2社は協業したけど)

ただ、オープンソースで公開するということは次のような利点を求めてするこって、それがイヤならプロプラで良いわけさね。

Apache License 2.0 とかのライセンスOSS として公表しているものの利用をフリーライド表現するのも、それがなんか嫌儲Evil ってのはちょっと判断できないかなぁ。

大手が自社でメンテできてしまう(できるようにする)というのは経営戦略であり、開発元がクローズにするってのも経営戦略。罵り合い合戦ちょっとなぁという感じ。

OSS理念的に改修した分は元のソースもっとフィードバックしろよってのはあるけど AGPL とかで出してないんだよなぁ。

この辺は賛否両論色々あるので気になったら調べてみて。

以上。ご査収ください。

ログイン ユーザー登録
ようこそ ゲスト さん