統制と自由度を両立する全社共通クラウド基盤を構築 自走を見据えた伴走支援事例
鹿島建設株式会社(以下、鹿島建設様)は、企画・開発から設計、施工、運営・維持管理まで、建設事業をグループ全体で一貫して手がける総合建設会社です。全社横断でのデータ活用やAI・クラウドネイティブ技術へのニーズが高まる中、AWS環境の刷新に着手。サーバーワークスの伴走型総合ソリューション「クラウドシェルパ」を活用し、AWS利用ガイドラインの策定からマルチアカウント統合管理基盤の整備までを実施しました。厳格なガバナンス統制と開発現場の自由度を両立した「全社共通クラウド基盤」の構築事例をご紹介します。
事例のポイント
Before
お客様の課題
- シングルアカウント運用では事業部門別のコスト管理や利用状況の可視化が難しく、全社的なコスト最適化を推進しづらい
- 環境運用がパートナーベンダーに依存しており、自社主導でのコスト管理や運用改善が進めにくい
- 厳格なセキュリティ基準により利用可能なAWSサービスが限定され、事業部門の多様なニーズに十分応えられない
After
課題解決の成果
- マルチアカウント統合管理基盤を整備し、事業部門別のコスト管理や利用状況の可視化を実現。継続的なコストの適正化を推進できる環境を構築
- 鹿島主体での運用を前提としたアカウント設計と伴走型の技術支援により、自律的なクラウド運用体制を確立。インフラ運用の内製化を推進
- AWS利用ガイドラインとガードレール(SCP/RCP)を整備し、厳格なセキュリティ基準を維持しながら利用可能なAWSサービスを約30種類へ拡充。ガバナンスと利活用の両立を実現
導入サービス
Index
DX推進の加速で顕在化したAWS環境の課題
鹿島建設様は、国内外に多数のグループ会社を擁し、多様な開発・建設プロジェクトを展開しています。建設業界の人手不足や生産性向上への対応を背景に、施工の自動化やBIM(Building Information Modeling)、AIなどのデジタル技術を活用したDXを推進しています。一方で、企画・開発、設計、施工、運営・維持管理にまたがるバリューチェーン全体でデータとITが分断され、全社最適でのデータ活用が進みにくいという課題も抱えていました。
そこで同社ITソリューション部では2024年7月に、全社のクラウド活用戦略の立案と推進を目的に、「クラウド活用推進プロジェクト」を発足。全社共通クラウド基盤の整備やクラウド利用ガイドラインの策定、セキュリティ・ガバナンスの確立、事業部門への技術支援を行う、CCoE(Cloud Center of Excellence)機能を担うことを目指しました。
当時のAWS環境は、10年前に設計したクラウドリフト環境がベースになっており、クラウドの進化と環境の改善速度に大きなギャップがありました。プロジェクトマネージャーを務める桑島氏は、「利用できるサービスはAmazon EC2とAmazon RDSのみ。マネジメントコンソールへの権限は事業部門に付与せず、データセンター利用の延長として利用される環境でした。事業部門の視点では『クラウドに対する知識を必要とせず、従来のシステム開発を継続できる』という一部の利点はありましたが、クラウドの特性を十分に活かしきれていない利用形態でした。運用管理はベンダーに依存し、自社主体でのコスト管理や環境改善を実施することもできません。AIをはじめ、事業部門でのデータ活用やデジタル推進が加速し、開発基盤であるクラウドへの要求が多様化・高度化する中で大きな課題を感じていました」と、当時の実態を語ります。クラウドネイティブ技術を活用した迅速な開発が求められる中で、既存環境との乖離は日増しに広がっていました。
技術面だけでなく、ガバナンスの強化も重要な課題でした。事業部門主体でのシステム開発やAI・データ活用が拡大する中、各部門が外部ベンダーと個別にパブリッククラウドを利用するケースが増加し、全社的なセキュリティや運用ルールの統制が難しくなっていました。企画管理グループ長の角川氏は、「各部門が個別にクラウド活用を進めると、全社的なガバナンスやセキュリティ統制を維持することが難しくなります。一方で、事業部門の開発スピードや新たなチャレンジを止めるわけにもいきません。全社として守るべき基準を整備しながら、現場の迅速な開発や活用も支援する。そうしたガバナンスと俊敏性の両立が急務でした」と語ります。
公共インフラ事業や民間の大規模プロジェクトを含め、幅広い案件を数多く手がける同社にとって、「厳格なセキュリティ・統制」と「事業部門の自由度・スピード」の両立は避けて通れないテーマです。全社的に安全かつ効率的にAWSを活用できる「共通基盤」の構築が、同社のDXにおける最優先事項となりました。
技術理解の深さと対応スピードがパートナー選定の決め手に
サーバーワークスとの接点は、2024年に開催されたイベント「AWS Summit Japan 2024」です。クラウド活用推進プロジェクトの立ち上げを控えていたITソリューション部は、CCoEの組成や環境構築の知見を求め、AWSプレミアティアパートナーを中心に20数社と接触、「情報収集のために精力的に各社へヒアリングを重ねる中で出会ったのがサーバーワークスでした」(桑島氏)。その後、本格的なパートナー選定コンペを経て、複数社の中からサーバーワークスをパートナーに選定いただきました。
決め手は、営業段階から感じた技術力と対応スピードです。「エンジニアブログを読んで技術力の高さは知っていましたが、営業担当の宇都さんまでもがAWSのプロフェッショナル資格を多数保有していることに驚きました。営業相談の段階から技術の本質的な議論ができ、ある程度の方向性が固まったあとに、サーバーワークス内部での調整が完了した状態で、専門性の高いエンジニアメンバーと細部をつめることができたため、非常にスムーズなプロジェクト進行ができました」(桑島氏)。
また鹿島建設様が重視したのは、単なる構築委託ではなく、自社にノウハウを蓄積しながら将来的な内製化につなげたいという思いでした。「ベンダーに任せるだけでは自社に技術が残りません。まずサーバーワークスの支援で短期間に基盤を整備し、その後は自分たちで拡張・運用できる体制を築く。クラウドシェルパはその方針にぴったり合っていました」と桑島氏は語ります。
ガイドライン策定から基盤構築まで、伴走型で一貫支援
鹿島建設様への支援内容
●ステップ1:AWS利用ガイドライン策定支援(2025年6月〜9月)
- 社内セキュリティ基準に準拠したAWS利用ルールの文書化
- 事業部門とITソリューション部の双方の活動を支援するための標準設定マニュアルの整備
- ガードレールの考え方を取り入れ、アーキテクチャの自由度向上と安全性を両立する方針で策定
●ステップ2:マルチアカウント統合管理基盤の構築(2025年8月〜12月)
- マルチアカウント設計・ランディングゾーン整備(AWS Control Tower)
- SCP/RCPによるガードレール設定・IAM Identity Center(Entra ID連携)によるID管理
- Security Hub(CSPM)による統合セキュリティ監視・Transit Gateway/Network Firewallによるネットワーク制御
サーバーワークスは「クラウドシェルパ」を通じて、AWS利用ガイドライン策定からマルチアカウント統合管理基盤の構築、内製化に向けた技術移転まで一貫して支援。プロジェクトは大きく2つのステップで進めました。
ステップ1としてまず着手したのが、AWS利用ガイドラインの策定です。
鹿島建設様がこれまで整備してきたクラウドセキュリティ基準をベースに、AWSサービスごとの利用ルールや権限管理を明文化。さらに「ガードレール」の考え方を取り入れることで、セキュリティを確保しながら、事業部門が柔軟にAWSを活用できる環境づくりを進めました。角川氏はガイドライン策定の意義をこう話します。「ガイドラインは作って終わりではなく、利用者に理解してもらい活用されて初めて意味があります。そのためにも、まずは組織として共通のルールや判断基準を明文化し、それを分かりやすく伝えていくための土台が必要でした。」
ステップ2は、AWS Organizationsを中心としたマルチアカウント統合管理基盤の構築です。
AWS Control Towerによるランディングゾーン整備、AWS IAM Identity Centerによる認証基盤、AWS Security Hubを活用した統合セキュリティ監視などを実装し、AWSのベストプラクティスに準拠した拡張性・保守性の高い環境を整備しました。
特に重視したのはデータ漏洩リスクへの対策です。各AWSサービスの外部連携機能を精査し、「事業部門にはサービス利用を認める一方、外部連携機能の有効化はITソリューション部が一元管理する」という運用方針を提案。厳格なセキュリティと、事業部門が求める自由度を両立する仕組みを導き出しました。担当エンジニアの北中は、「これほどセキュリティポリシーが厳格なお客様は初めてで、ポリシーを遵守しながら事業部門の自由度をどう確保するか、最も苦労しました」と、非常にチャレンジングなプロジェクトを振り返ります。
最盛期は週2回の定例会とプロジェクト管理ツール(Backlog)を活用し、迅速な意思決定を実現しました。桑島氏は、トレードオフの関係にある「高水準のセキュリティポリシー」と「事業部門の自由度」という最も難しい調整も、「AWSのベストプラクティスを維持しながら、当社独自の要件をどう組み込むかを何度も議論し、納得できる形にたどり着くことができました」(桑島氏)と評価しています。
営業の宇都は、「鹿島建設様はAWSに関する知見が高く、技術的な前提を共有した上で議論することができました。難しい議題も、その場で議論を重ねて結論を出すことで、短期間での構築と試行運用・改善のプロセスを回すこともできました」と振り返るほど、双方のコミュニケーションは密度が高くテンポのよいものでした。
スピード感ある開発により、当初2026年3月を予定していた基盤構築は2025年12月に前倒しで完了。リリース前にいくつかの改修を加えて、2026年4月から新基盤の本格運用を開始しました。
コストの可視化と迅速な環境提供、ガバナンスと自由度を両立し内製化も前進
2026年4月からの正式運用開始後、様々な効果が表れています。長年の課題であったコスト管理では、マルチアカウント構成への移行により、事業部門ごとの利用状況とコスト可視化を実現。これまで実施が難しかったリザーブドインスタンス(RI)やSavings Plansの適用など、継続的なコスト最適化施策を推進できるようになりました。角川氏は「セキュリティ強化を目的に進めた取り組みでしたが、副次的な効果としてコストの可視化や最適化の基盤も整備できました。これまで実施が難しかったコスト最適化施策にも取り組めるようになり、継続的な改善につなげられる環境が整ったと感じています」と評価します。
利用可能なAWSサービスも約30種類へと拡充。ガイドラインの整備でコンテナやサーバーレス、AI関連サービスをセキュアに活用できる環境が整い、事業部門のニーズに応えられる幅が広がりました。
桑島氏は、「ベンダーから提案される最新技術を取り入れて開発を鹿島の標準環境で動かせるようになったことが大きい。従来のレガシー環境と、今回整備したモダン環境を、用途に応じて切り分けることで、全社的なクラウドシフトに向けた土台が整備できました」と、効果を実感しています。
さらに、プロジェクトを通じて部内の技術力も向上しました。サーバーワークスとの打ち合わせ資料を活用した社内勉強会を開催するなど、習得した技術をチーム内で還元する取り組みも始まり、将来的な内製化に向けた体制づくりが着実に進んでいます。
自走を見据えた「伴走支援」がプロジェクト成功を後押し
鹿島建設様からは、サーバーワークスの「技術力」と「伴走する姿勢」に高い評価をいただきました。
「私たちが今後の運用と改善を行う前提で技術的なレクチャーもしてもらえました。最初の一歩のハードルを下げてくれる支援でした」と桑島氏。プロジェクトメンバーの新妻氏は、「社内で一緒に働いているのではないかと思うほど、感度の高い対応に驚きました。以前はベンダーさんの提案に対して私たちは判断するだけというイメージを持っていました。しかし、今回のプロジェクトを通じて、自分からも技術的な提案や議論ができるようになり、自分自身が成長できるプロジェクトでした」と、自らの変化を話してくれました。
角川氏も、「将来のあるべき姿を見据えながら、『今はこの方針で進めるべき』『次のフェーズではこう見直すべき』といった中長期的な視点で支援いただきました。単なる構築ベンダーではなく、同じ目標を共有しながら課題解決に取り組むパートナーであると実感しました。まさに『伴走』という言葉がふさわしい支援でした」と語ります。
DXの本格活用フェーズへ。内製化とさらなるクラウド活用を目指して
正式運用開始以降、全社共通クラウド基盤は、事業部門から高い関心を集めています。現在は4案件が稼働していますが、「AIサービスを活用したシステムを開発したい」「内製開発しているシステムをこの基盤上で動かしたい」などの相談が毎月寄せられており、クラウド活用への期待は着実に高まっています。今後は利用可能なAWSサービスをさらに拡充するとともに、標準環境の仕様やセキュリティの準拠状況の確認をアシストするAIエージェントを整備することで、事業部門が迷わず安全にクラウドを活用できる仕組みづくりも視野に入れています。
プロジェクトチームが今、最も重視しているのが、内製運用体制の確立です。桑島氏は、「まずは自走できるようになることが第一。クラウドの最新情報のキャッチアップはサーバーワークスと連携しつつ、設計や構築は自分たちでも担える形で進めていきたい」と語ります。新妻氏も「メンバーのモチベーションが上がるような新しいソリューションや、社内での活用をさらに広げるアイデアを期待しています」と続けます。
そして、その先にはサーバーワークスとの新たな協力体制も見据えています。角川氏は、「クラウド基盤で実現したいことやセキュリティルールを十分に理解した上で、ベンダーや事業部門からの相談に一緒に向き合える体制を構築していきたいと考えています。将来的には、事業部門のクラウド活用や新たな技術に関する相談に対し、連携しながら継続的に支援できる体制を目指していきたいですね」と期待を寄せました。
この期待に宇都は、「共通基盤という土台を生かしながら、鹿島建設様が本来注力すべき業務に集中できるよう、継続的な技術支援と情報提供を通じて伴走していきます」。北中は、「鹿島建設様の厳格なセキュリティ要件を深く理解できたことは大きな財産です。今後も安全性を損なうことなく、現場に最大限の自由度を提供できる環境づくりに貢献していきたい」。プロジェクトに参画した久保も、「これからはAI活用など新たなステージに入ります。鹿島建設様のスピード感に寄り添いながら、より使いやすく価値のある基盤へ進化させるため、引き続き伴走していきます」と、それぞれ意欲を語りました。
まとめ
鹿島建設様の事例は、エンタープライズ企業がクラウド活用を本格化する上で重要となる「基盤づくり」のあり方を示しています。AWS利用ガイドラインの策定とマルチアカウント統合管理基盤の構築により、厳格なガバナンスを維持しながら、事業部門が安心してクラウドを活用できる全社共通クラウド基盤を実現しました。
サーバーワークスは、クラウド環境を構築するだけでなく、お客様の組織や運用体制に寄り添い、自走できる仕組みづくりまでを伴走型で支援します。クラウド活用の推進やガバナンス強化、内製化に課題をお持ちの企業様は、ぜひお気軽にサーバーワークスへご相談ください。
鹿島建設株式会社様
鹿島建設株式会社は、1840年創業の大手総合建設会社。「進取の精神」を企業文化の一つとして、国内外で幅広い開発・建設プロジェクトを手がける。超高層建築、トンネル、ダム、鉄道、港湾事業の実績に加え、再開発や都市づくり、環境配慮・省エネ、再生可能エネルギー関連にも注力。昨今は、生産性の向上とより魅力的な建設生産プロセスを目指し、先端ICTおよびロボット開発、現場管理の効率化などの革新を進めている。長年培った技術力と品質・安全管理を強みに、持続可能な社会の実現に貢献している。
お話を伺った方
- 角川 友隆氏
- ITソリューション部 企画管理グループ グループ長
- 桑島 奨氏
- ITソリューション部 企画管理グループ 課長代理
- 新妻 悠太氏
- ITソリューション部 企画管理グループ
※ この事例に記述した数字・事実・役職や所属はすべて、事例取材当時に発表されていた事実に基づきます。数字の一部は概数、およその数で記述しています。
担当プロジェクトメンバー
-
クロスインダストリー第2本部 カスタマーサクセス課 北中 雄士
前職の SIer にて約 10 年間、オンプレミスの仮想化基盤やクラウド環境の設計・構築・運用に従事。2024 年にサーバーワークスへ入社し、CSM にてお客様の AWS 活用を支援するほか、顧客向け AWS 利用ガイドラインの策定やマルチアカウント環境の設計・構築など様々な業務を担当している。2026 Japan AWS All Certifications Engineers に選出。
-
クロスインダストリー第2本部 AI 推進課 久保 賢二
2025年からサーバーワークスへ所属。2026 Japan AWS Top Engineer (AI/ML Data Engineer)。
2014年から AWS における設計構築を担当。現在は生成 AI 案件を中心にお客様をご支援中。 -
クロスインダストリー第2本部 首都圏営業課 課長 宇都 太陽
2021 年 11 月にサーバーワークスへジョイン。オンプレミス環境からの移行支援や導入後のガバナンス設計支援などAWS 活用の提案を得意とする。SAP、DOP、SCS など AWS プロフェッショナル資格を取得しており、営業/技術の両面からお客様に寄り添うスタイルを大事にしている。
選ばれる3つの理由
-
Reason 01
圧倒的な実績数による
提案力とスピード- 導入実績
- 1610 社
- 案件実績
- 33200 件
-
Reason 02
AWS認定の最上位
パートナーとしての技術力
-
Reason 03
いち早くAWS専業に
取り組んだ歴史
Case Study こちらの記事に関連する導入事例をご覧ください。
Service サーバーワークスで取り扱っている様々なサービスをご覧いただけます
-
Claude導入・活用支援ページを見る生成AIソリューション
生成AIの導入から有効活用まで一気通貫でサポートします。
詳細を見る -
AWSセキュリティ対策
セキュリティ統制から特定、防御、検知、24時間365日の監視、復旧までワンストップでサポートします。
詳細を見る -
伴走型統合ソリューションクラウドシェルパ
AWS導入から内製化までの道のりを、AWS専業ならではの知見と技術力で伴走支援します。
詳細を見る