企業の情シスが一般社員PCからローカル管理者権限を外す方針に対し、業務でソフトウェアをすぐ入れたい社員側の反発がX上で広がっている。「申請が遅くて仕事が進まない」といった声と、「権限を残すと内部不正やランサムウェアの被害面が広い」という専門家の指摘がぶつかり合っている。外資系では導入後に不満が落ち着く例も語られる一方、国内では申請フローの遅さが摩擦の主因になりやすい。提案されている落とし所は、MDMによるセルフサービス配布やJust-In-Timeの一時昇格だ。エンジニア端末でも、コンテナやパッケージマネージャの制約、社内ツールの配布経路を先に整えないまま権限だけ落とすと生産性が落ちるため、権限モデルと配布基盤をセットで設計する必要がある。
情シスが社員PCの管理者権限を剥奪 利便性とセキュリティの摩擦が再燃
## POINTS
- 管理者権限剥奪に対し、インストール制限と申請遅延への反発が現場から広がった
- 内部不正・ランサム対策としての必要性と、MDMセルフサービスやJIT昇格が対案として共有されている
- 開発端末では配布基盤と権限モデルをセットで設計しないと生産性が落ちる