「最近よく聞くSaaS、PaaS、IaaS...。なんとなく意味はわかるけど、それぞれの違いを正確に説明できますか?」 「気づけば社内で利用するクラウドサービスが増えすぎて、管理が大変になっていませんか?」
このように感じているIT担当者の方も多いのではないでしょうか。これらのサービスの違いを正しく理解しないまま導入を進めると、無駄なコストの発生やセキュリティリスクの増大につながるおそれがあります。
この記事を読めば、SaaS・PaaS・IaaSそれぞれの違いが図解や具体例でスッキリと理解できます。さらに、サービスの普及によって生まれる「管理の課題」とその解決策まで、専門家の視点からわかりやすく解説します。
まずはじめに、SaaS・PaaS・IaaSのすべてに共通する「as a Service」という考え方について理解しておきましょう。
「as a Service(アズ ア サービス)」とは、ソフトウェアやインフラなどを製品として購入して「所有」するのではなく、インターネット経由で必要な機能を必要な分だけ「利用」するという考え方やビジネスモデルのことです。「サービスとしての〇〇」と訳され、〇〇の部分にSoftwareやPlatformなどが入ります。
従来は、自社でサーバーを設置し、ソフトウェアをインストールして利用するのが一般的でした。しかし「as a Service」モデルでは、サービス提供事業者(ベンダー)が用意したものをインターネットを通じて利用するため、自社で資産を持つ必要がありません。
近年、「as a Service」モデルが急速に普及している背景には、以下のような理由があります。
DX(デジタルトランスフォーメーション)の推進
ビジネス環境の変化にすばやく対応するため、多くの企業がDXを推進しており、その手段として導入しやすいクラウドサービスが選ばれています。
働き方の多様化
リモートワークやハイブリッドワークが普及し、場所やデバイスを問わずに業務ができるクラウドサービスの需要が高まりました。
初期コストの低減
自社でサーバーなどの資産を持つ必要がなく、月額料金などで利用できるため、初期投資を大幅に抑えることができます。
SaaS・PaaS・IaaSの3つのモデルを区別するうえで最も重要なポイントは、ユーザー(自社)とベンダー(提供者)のどちらが、どこまでを管理する責任を持つかという「責任分界点」の違いです。
以下の図は、従来の自社運用(オンプレミス)と各サービスモデルの責任範囲を比較したものです。青色がユーザー(自社)の管理範囲、緑色がベンダーの管理範囲を示しています。
オンプレミス | IaaS | PaaS | SaaS | |
|---|---|---|---|---|
アプリケーション | 自社 | 自社 | 自社 | ベンダー |
データ | 自社 | 自社 | 自社 | ベンダー |
ミドルウェア | 自社 | 自社 | ベンダー | ベンダー |
OS | 自社 | 自社 | ベンダー | ベンダー |
仮想化 | 自社 | ベンダー | ベンダー | ベンダー |
サーバー | 自社 | ベンダー | ベンダー | ベンダー |
ストレージ | 自社 | ベンダー | ベンダー | ベンダー |
ネットワーク | 自社 | ベンダー | ベンダー | ベンダー |
ご覧のとおり、SaaSに近づくほどベンダーの管理範囲が広がり、ユーザーは管理の手間から解放されます。一方で、IaaSに近づくほどユーザーの管理範囲が広がり、カスタマイズの自由度が高まります。
この複雑な概念を、身近な「ピザを食べる」シーンに例えてみましょう。
IaaS (Infrastructure as a Service)
キッチンだけを借りて、あとはすべて自分で作るイメージです。ピザ生地やソース、具材は自分で用意し、オーブンを使って自分で焼き上げます。インフラ(キッチン)は提供されますが、それ以外はすべて自由です。
PaaS (Platform as a Service)
ピザをデリバリーしてもらうイメージです。焼きたてのピザは届きますが、飲み物やお皿、テーブルの準備は自分で行います。開発環境(焼きたてのピザ)は提供されるため、すぐに食べ始める(開発を始める)ことができます。
SaaS (Software as a Service)
レストランでピザを食べるイメージです。お店に行けば、ピザはもちろん、飲み物や場所まですべてが用意されており、あなたはただ食べるだけです。完成されたサービス(レストランでの食事)をすぐに利用できます。
SaaS(サース)とは、インターネット経由で提供される「ソフトウェア」のことです。ユーザーはPCやスマートフォンにソフトウェアをインストールする必要がなく、Webブラウザとインターネット環境さえあれば、どこからでもサービスを利用できます。アカウントを作成すればすぐに利用できる手軽さが最大の特徴です。
皆さんが普段使っているサービスの多くがSaaSです。
グループウェア:Google Workspace, Microsoft 365
ビジネスチャット:Slack, Microsoft Teams
Web会議システム:Zoom, Google Meet
CRM/SFA:Salesforce, HubSpot
メリット
ソフトウェアのインストールが不要で、すぐに利用を開始できる
場所やデバイスを問わずにアクセスできる
ベンダーがアップデートやメンテナンスを行うため、運用管理の手間がかからない
デメリット
提供されている機能以上のカスタマイズはほとんどできない
他のサービスとのデータ連携がスムーズにできない場合がある
PaaS(パース)とは、アプリケーションを開発・実行するための「プラットフォーム(環境)」を提供するサービスです。OSやミドルウェア、データベースといった開発に必要な環境がすべて用意されているため、開発者はサーバーやネットワークなどのインフラ管理から解放され、アプリケーションの開発そのものに集中できます。
AWS Elastic Beanstalk
Google App Engine (GAE)
Microsoft Azure App Service
Heroku
メリット
開発環境を自社で構築する必要がない
インフラの管理が不要なため、開発期間の短縮とコスト削減につながる
アプリケーションの開発にリソースを集中できる
デメリット
提供されているプラットフォームに依存するため、利用できるプログラミング言語やデータベースに制約がある
SaaS同様、カスタマイズの自由度は低い
IaaS(イアースまたはアイアース)とは、サーバー、ストレージ、ネットワークといった「ITインフラ」そのものをインターネット経由で提供するサービスです。ユーザーは仮想サーバーやストレージなどのリソースを自由に選択し、その上にOSやミドルウェアをインストールして、独自のシステムを構築できます。
Amazon Web Services (AWS) の Amazon EC2
Google Cloud Platform (GCP) の Google Compute Engine (GCE)
Microsoft Azure の Azure Virtual Machines
メリット
OSやミドルウェアを自由に選べるなど、設計の自由度が非常に高い
CPUやメモリ、ストレージなどのリソースを必要に応じて柔軟に拡張・縮小できる
デメリット
インフラの設計・構築から運用・保守まで、すべて自社で行う必要があり、高度な専門知識が必須となる
SaaSやPaaSに比べて、運用管理の責任範囲が広く、工数も大きい
ここまで解説したとおり、とくにSaaSは手軽に導入できるため、多くの企業で利用が拡大しています。しかし、その利便性の裏側で、IT部門が把握しきれない「見えない」経営課題が深刻化していることをご存知でしょうか。
手軽に契約できる反面、利用状況が管理されず、無駄なコストが発生しがちです。
幽霊アカウント
ほとんど利用されていない従業員にもライセンスを付与し続けている。
退職者アカウントの放置
退職した従業員のアカウントが削除されず、ライセンス費用だけが支払い続けられている。
これらの「誰が使っているかわからないコスト」が、気づかぬうちに会社の利益を圧迫しています。
IT部門の許可なく従業員が勝手に利用するSaaS、いわゆる「シャドーIT」は、深刻なセキュリティリスクの温床です。
情報漏洩
会社の管理外で重要なデータがやり取りされ、情報漏洩につながるおそれがある。
不正アクセス
退職者アカウントの削除漏れは、悪意のある第三者による不正アクセスの侵入口となりえます。
管理されていないSaaSが増えれば増えるほど、企業のセキュリティは脆弱になっていきます。
SaaSの数が増えるにつれて、IT担当者の管理業務は爆発的に増加します。
手動管理の限界
スプレッドシートなどでの手作業によるアカウント管理は、更新漏れやミスが発生しやすく、もはや限界です。
煩雑な入退社対応
従業員の入社・退社・異動のたびに、複数のSaaSのアカウント発行や削除作業に追われる。
膨大な棚卸し工数
定期的に「誰がどのSaaSを使っているか」を確認する棚卸し作業に、膨大な時間が奪われる。
これらの課題は、IT担当者が本来注力すべき戦略的な業務を妨げる大きな要因となっています。
SaaSの普及がもたらす「コスト」「セキュリティ」「業務負荷」という3つの課題。これらをまとめて解決するのが、SaaS管理・IT資産管理ツール「dxeco(デクセコ)」です。
dxecoは、社内で利用されているSaaSとPCなどのIT資産をまとめて管理し、利用状況を正確に可視化します。
シャドーIT検知機能
IT部門が把握していないSaaSの利用を検知し、セキュリティリスクを未然に防ぎます。
不要アカウント検知機能
利用頻度の低い「幽霊アカウント」を自動で検知し、無駄なライセンスコストの削減を支援します。
これにより、コスト削減とセキュリティ強化を同時に実現できます。
dxecoは、これまで手作業で行っていた煩雑な管理業務を自動化・効率化します。
アカウント棚卸しの自動化
面倒な棚卸し作業を自動化し、管理者の手間を大幅に削減します。
入退社タスク管理
入社時のアカウント発行や退社時の削除依頼などをタスクとして管理し、対応漏れを防ぎます。
実際にdxecoを導入したクラシル株式会社様では、退職者1名あたりの処理工数を80%も削減することに成功しました。これにより、IT担当者は単純作業から解放され、より付加価値の高い業務に集中できます。
株式会社M&Aクラウド様では、dxecoの棚卸し機能を活用して社内のSaaS利用状況を可視化。不要なアカウントやプランを整理した結果、年間約160万円ものコスト削減を達成されました。
今回は、SaaS・PaaS・IaaSの違いから、SaaSの普及によって生まれる新たな経営課題までを解説しました。最後に、この記事の要点をまとめます。
SaaS・PaaS・IaaSは、クラウド上で提供されるサービスの形態で、ユーザーとベンダーの「管理責任の範囲」が異なる。
SaaSは完成品のソフトウェア、PaaSはアプリケーションの開発環境、IaaSはサーバーなどのITインフラを提供するサービス。
とくにSaaSは手軽さから導入が進む一方、コストの無駄遣い、セキュリティリスク、IT担当者の業務負荷といった新たな経営課題を生んでいる。
これらの課題を解決するためには、dxecoのようなSaaS管理ツールを活用し、利用状況の可視化と管理業務の自動化を行うことが有効である。
自社に最適なサービスを選択するとともに、適切な管理体制を構築し、クラウドサービスのメリットを最大限に引き出しましょう。
関連記事
dxecoでSaaSのコスト管理を効率化する方法 【無駄なコストを自動で可視化】
詳しく見る
SaaS管理ツールとは?比較ポイントと失敗しない選び方を徹底解説|コスト削減とセキュリティ強化を実現
詳しく見る
SMP(SaaS管理プラットフォーム)とは?コスト削減とセキュリティ強化を実現するツールの選び方を徹底解説
詳しく見る
SaaS管理