
情シスの一次窓口(T1U)の研修で「わかったつもり」だった 4 つのこと
はじめに
はじめまして。2026 年度に新卒として入社しました、坂口千優です。
クラスメソッドオペレーションズでは、新卒研修の一環として、情報システム部門の Tier 1 ユニット(以下、T1U)で OJT を受けています。以下、この研修を「T1U OJT」と呼びます。
この記事では、T1U OJT で学んだことを抜粋して紹介します。取り上げるのは、特に印象に残った次の 4 つのテーマです。
- Cloudflare は「CDN の会社」だけではなかった
- FileVault はユーザーが利用を始める前までに有効にする
- ブロードキャストストームは「ケーブル 1 本」で起きる
- 「有効化した」は「対応済み」ではなかった
T1U とは
このセクションでは、研修を受けている T1U というチームの役割を紹介します。
T1U は、クラスメソッドオペレーションズの情報システム部門に属するユニットです。社内からの問い合わせに最初に対応する「一次窓口」の役割を担っています。主な業務は、全社的なヘルプデスク対応と、社員が使う PC の運用管理です。
チームでは、問い合わせへの最初の返答(ファーストレスポンス)を 30 分以内に行うことを目標の一つにしています。最初の返答を早くすることは大切ですが、目指すのはあくまでも「解決」です。
T1U だけでは解決しきれない課題もあります。たとえば、難易度が高い場合や、権限・責務の範囲を超える場合です。その場合は、「二次窓口」の役割を担う別のユニットにエスカレーション(上位の担当へ引き継ぐこと)して対応しています。
Cloudflare は「CDN の会社」だけではなかった
このセクションでは、T1U OJT のうち、ゼロトラストの回で学んだ Cloudflare について紹介します。
ゼロトラストとは、「社内ネットワークだから」「既知の端末だから」といった理由で無条件に信頼しない考え方です。アクセスのたびに検証します。
この回で Cloudflare というサービスについて学びました。ただ、当時のメモには「SASE?SSE?」と疑問符が残っていました。
Cloudflare は、もともとコンテンツデリバリーネットワーク(CDN)で成長した会社です。CDN とは、世界中にキャッシュサーバーを配置して、Web サイトや配信コンテンツの負荷を分散し、通信を高速化する仕組みです。
現在の Cloudflare は、この CDN の土台を活かしてセキュリティサービスも提供しています。その一つが Cloudflare One です。Cloudflare One は、SASE(Secure Access Service Edge)と呼ばれる領域のサービスです。SASE は、ネットワーク機能とセキュリティ機能をクラウド上でまとめて提供する考え方です。そのうちセキュリティ機能の部分は、SSE(Security Service Edge)と呼ばれます。

「世界中に張り巡らされたネットワーク」という土台があったからこそ、今のセキュリティサービスに展開できたそうです。CDN の会社が、なぜセキュリティサービスまで手掛けているのか。当時の疑問符は、ここで解けました。
社内での Cloudflare の使われ方は、主に 3 つです。
- Cloudflare WARP:端末の通信を暗号化する
- Cloudflare Gateway:リスクのあるサイトをブロックする(コンテンツフィルタリング)
- Cloudflare Access:Microsoft Entra ID と連携してユーザーを認証する
特定の社内システムへのアクセスには、端末とユーザーの両方を検証する構成が取られています。ネットワークの保護と認証の両方がそろって、初めてアクセスが許可される仕組みです。

ドメイン名を IP アドレスに変換する仕組みを DNS と呼びます。講義では、Cloudflare は DNS の問い合わせも暗号化しているという説明がありました。そのため、通信経路の途中にいる第三者から、どのドメインにアクセスしているかを見られにくくなるとのことでした。
詳しい仕様は、Cloudflare One の公式ドキュメントを確認してください。
FileVault はユーザーが利用を始める前までに有効にする
このセクションでは、T1U OJT のうち、Mac のセットアップ研修で学んだ FileVault の設定順序について紹介します。
Mac のセットアップでは、ローカルアカウントを作成したあと、いくつか設定を進めます。すると、FileVault を有効にするかどうかを選ぶ画面が表示されます。FileVault は、ディスクの中身を暗号化して、第三者に読み取られないようにする macOS の機能です。
私は、暗号化はできるだけ早く有効にした方が安全だと思っていました。しかし研修では、この画面で「今はしない」を選ぶよう案内されました。
理由は、この時点ではまだ会社のアプリやセキュリティポリシーの配布が終わっておらず、Mac が不完全な状態だからだと説明を受けました。
アプリとポリシーの配布が完了したら、一度ログアウトします。その後もう一度表示される画面で、実際に FileVault を有効にします。
なお、初期セットアップの最後で FileVault が有効にならなかった場合でも、ユーザーが実際に利用を始める前までには、Jamf(Apple 製品向けの端末管理ツール)の設定で強制的に有効になります。そのため、実害はない形になっています。

「暗号化は早いほど良い」と思い込んでいました。しかし実際には、「正しい状態になってから暗号化する」という順序の方が大事だと知りました。
FileVault の詳細は、Apple の FileVault に関するサポートページを確認してください。
ブロードキャストストームは「ケーブル 1 本」で起きる
このセクションでは、T1U OJT のうち、ネットワーク研修で学んだブロードキャストストームという現象について紹介します。
ブロードキャストストームは、ハブ(スイッチングハブ)の配線が誤ってループ状(輪っか状)になったときに起こる現象です。ブロードキャスト(ネットワーク内の全員宛ての通信)が際限なく複製されながら回り続け、ネットワークの帯域がほぼ埋め尽くされて通信ができなくなります。

ハブの中には、ケーブルの送信用と受信用の配線を自動で判別して切り替える機能(Auto MDI/MDI-X)が付いているものがあります。この機能は便利な反面、ケーブルの種類を気にせずハブ同士をつなげてしまいます。そのため、誤った配線にも気づきにくくなります。
ネットワーク機器には、ループを検知・遮断するための仕組みが備わっています。代表的なものが、スパニングツリープロトコル(STP)やループ検知機能です。しかし、安価なハブにはこうした機能がないことが多いです。そのため、誤ってループ状に接続すると、そのままブロードキャストストームが起きてしまうそうです。
講師の方は、前職での実際の出来事を教えてくれました。机の上のハブから、ケーブルが外れているように見えたそうです。深く考えずに挿し直したところ、それがきっかけで工場の生産ラインが半日止まってしまいました。この件を受けて、その会社では安価なハブをすべて撤去したそうです。
ケーブル 1 本の抜き差しが、これほど大きな影響につながることがあります。 ネットワーク機器を慎重に扱う理由を、実例として理解できた瞬間でした。
「有効化した」は「対応済み」ではなかった
このセクションでは、T1U OJT の最終盤に行われた、実際の問い合わせを題材にした演習について紹介します。
演習の題材は、社内の問い合わせ用 Slack チャンネルです。このチャンネルは全社に公開されていて、社員が問い合わせやトラブルを投稿します。演習では、過去の投稿をもとに作られたクイズに答え、実務での対応力を試しました。
出題されたのは、次のような想定のシナリオでした。数か月サインインしていなかった社員から、「AWS 環境にサインインできない」と相談が来た、というものです。
私は、管理者がユーザーを有効化すれば解決すると思っていました。
しかし社内では、一定期間サインインしていないユーザーが自動的に無効化される運用がされています。さらに、管理者が一度有効化しても、本人がすぐにサインインしなければ、再び自動で無効化されるとのことでした。
つまり、対応が終わるのは有効化した時点ではありません。本人が実際にサインインできた時点です。

T1U が目指すのは、早く返答することだけでなく、問い合わせを「解決」することです。「有効化した」で対応完了ではありません。「本人が使えるようになった」ところまで見届けて、初めて解決です。この違いに気づけたことが、この回の一番の収穫でした。
まとめ
このセクションでは、T1U OJT で学んだことを振り返ります。
T1U OJT では、情報システム部門が担う業務を一通り学びました。
- 社内で使われている SaaS の解説
- ゼロトラストの考え方
- ID 管理
- PC のセットアップ
- 社内ネットワークの構成
- 問い合わせ用 Slack チャンネルを使った実務対応の練習
この記事では、その中から特に印象に残った 4 つのテーマを取り上げました。
- Cloudflare は「CDN の会社」だけではなかった
- FileVault はユーザーが利用を始める前までに有効にする
- ブロードキャストストームは「ケーブル 1 本」で起きる
- 「有効化した」は「対応済み」ではなかった
振り返ってみると、どれも最初は表面的にしか理解できていなかった点が共通しています。
- Cloudflare は、名前だけ知っていて実態を知りませんでした。
- FileVault は、暗号化するタイミングばかりを気にして、設定の順序を意識していませんでした。
- ブロードキャストストームでは、ケーブル 1 本の重みを知りませんでした。
- AWS のユーザー対応では、「有効化」と「対応完了」を同じものだと思い込んでいました。
背景や順序、実際の影響を知って初めて、理解が一段深くなりました。
これから先も、「わかったつもり」で止まっている部分が出てくるはずです。そのたびに、今回のように一段深く確認する習慣を持ち続けたいと思います。
クラスメソッドオペレーションズ株式会社について
クラスメソッドグループのオペレーション企業です。
運用・保守開発・サポート・情シス・バックオフィスの専門チームが、IT・AI をフル活用した「しくみ」を通じて、お客様の業務代行から課題解決や高付加価値サービスまでを提供するエキスパート集団です。
当社は様々な職種でメンバーを募集しています。
「オペレーション・エクセレンス」と「らしく働く、らしく生きる」を共に実現するカルチャー・しくみ・働き方にご興味がある方は、クラスメソッドオペレーションズ株式会社 コーポレートサイトをぜひご覧ください。
※2026 年 1 月 アノテーション株式会社から社名変更しました。






