一般的に、操作性に優れ適用範囲が広いシステムは、隙も生じやすいため運用には強固な安全対策が求められます。RPAも例外ではなく、例えば、業務アプリの改修やバージョンアップが行われた際は、ロボットも忘れずに調整するようにしないと、定義した通りに動かず日常業務に支障をきたすケースも出てくるでしょう。
不正アクセスの可能性も考える必要があります。今のところ、RPAツールを狙ったサイバー攻撃で大きな被害が出たという報告はありませんが、新しくデジタル化が進む分野は、攻撃者の新たな標的になりますし、想定外の問題も発生しがちです。
特に、RPAのように処理の自動化を行う場合、データや処理内容が改ざんされたとしても気づかず発見が遅れる可能性があります。ですから、不正アクセス対策やデータ改ざん防止などのセキュリティ対策はしっかりと行わなければなりませんし、更に、管理者によるロボットの定期的なチェックも必要です。
また、様々なシステムにまたがって動作するようにしたRPAの場合、システムにアクセスするためのパスワード管理がとても重要です。パスワードをRPAに平文で保存するのは非常に危険ですから、暗号化されたセキュアなファイルから取得するなどのセキュリティ対策を行うようにしたほうが良いでしょう。
働き方改革の推進剤 RPAが注目されるわけ
~ITガバナンスとリスク管理に留意し最大効果を~
RPAとは?
働き方改革とともに、最近特に注目されているRPA(Robotic Process Automation)をご存知でしょうか?一般的にロボットというと、工場で稼働する機械のイメージが強いと思いますが、RPAはソフトウェアのロボットです。通常、人間がコンピュータで行っているオフィス業務をRPAがロボットのように代行してくれるので、ホワイトカラーの働き方改革を推進するためのキーとして注目されています。
例えば、営業経費の算出、科目ごとの在庫数の集計といった比較的単純な作業から、指定した日に顧客データベースから条件を満たす人を抽出する、また、売上が一定額を超えると担当部署にメール通知など、何らかの判断を伴う業務まで、RPAに正しく教えることで自動的に処理できるようになります。
RPAのメリットは?
では、RPAのメリットをもう少し説明しましょう。
業務効率化とは、それまで人が行っていた作業を自動化できるため、生産性が向上する点です。例えば、営業経費の清算を考えてみましょう。経理担当者は、部員から受け取ったデータを科目ごとに分類し、表計算シートや集計用ファイルに記載していきます。
RPAを使った自動化にもっとも向いているのは、このようなコピー&ペーストの繰り返しで進む作業です。データの性質が決まっていて、フローで回せる業務は飛躍的な効率化が期待できるのです。オフィスワーカーに負担がかかっているこの種の作業は、まだまだ多くの企業に残されているのではないでしょうか。
営業経費の計算では、データ入力、マスターファイルへの複写、集計といった処理が含まれますが、既存の経理ソフトでも、カスタマイズすればある程度の自動化は不可能ではありません。RPAが既存のツールと異なるのは、複数のアプリケーションにまたがって自動化が定義できる点です。ここがRPAの新しさであり、重要なポイントなのです。
例えば、以下のような作業です。
1.WebブラウザでECサイトの売上データファイルを開く
2.前日の受注データをPCの表計算ソフトにコピー
3.ジャンルごとに集計し、データを担当部署にメール送信
RPAツールを使うと、一連の作業をロボットに記録し、あとは再生するだけで自動処理できます。このような比較的単純なフローだけでなく、条件によって分岐して過去のデータも集計に加えるなど、もう少し複雑な仕事もできるようになります。
RPAの適用範囲が拡がり、担当者の負担が軽減していくと、人間は折衝が必要な仕事など、より高度な分野に注力でき、業績向上に結びつけることもできるでしょう。
例えば、工業製品の輸出を主業とするある商社では、Webから集めた情報に自社が扱う製品のデータを加えて、既存顧客や見込み客に提示するプロセスを自動化したところ、数カ月で売上を約3倍に伸ばすことができたそうです。
RPAは、これまでは人にしかできないと思われていた作業も自動化できます。例えば、ある金融系企業では、契約の確認時などに必要な顧客情報を抽出する工程をオペレーターに頼っていましたが、RPAツールで自動化に成功。これにより1人当たりの対応時間が大幅に短縮し、派遣社員の数を1/6程度に、人件費は80%以上も削減できた例もあります。
ある調査会社の報告によると、RPAの導入・運用コストと1人当たりの人件費を比較した場合、RPAは先進国の人件費の1/10程度、アジアの途上国に比べても低いという数字が出ています。もちろん、ソフトウェアロボットは24時間365日勤務。仕事を覚えた後に辞めてしまうこともなく、人間のように疲れたり、ケアレスミスもありません。
RPAの自動化の範囲は?
RPAで自動化できる領域は、以下の3段階となっています。これらは一般的に言われる概念で、標準化団体などで定義されたものではありません。
・Class1:あらかじめ定義された業務の自動処理。データ取得、入力、照合作業など
・Class2:非定型業務の自動化。大量のデータ処理とデータ分析を伴う分野にも適用
・Class3:データ分析の結果を自律的に判断し、経営の意思決定までをサポート
大きく分けると、Class1は指示した通りに動き、Class2とClass3は学習機能を備え、より高度な判断も行うシステムです。理想としては、ビッグデータやAI(人工知能)が絡むClass2とClass3が望ましいのですが、ビジネスの現場で導入が進んでいるのは、今のところはClass1が中心です。
「働き方改革」の一環として国も有望視
RPAの進展は世界的な流れですが、日本の場合、生産労働人口の減少という社会的な背景があります。政府が進める「働き方改革」の一環で、人手不足を補いながら生産性を上げる手段として、テレワークなどと並んでRPAが有力視されています。
総務省の発表によると、2017年に行われた調査では、RPAを導入済の企業は14.1%。導入中が6.3%、検討中と答えた企業も19.1%に達しています。調査対象の40%弱が、すでにロボットで業務の自動化を実現しているか、強い関心を示していることがわかります。
RPAは企業規模に関わらず導入が可能です。日本企業の99.7%は中小企業(中小企業庁のデータ)ですから、40%の中には、小規模の事業所も相当数含まれるはずです。国の後押しと、日常業務のプロセスを簡単な操作で自動化できるという特性を加味すると、RPAはこの先、中小企業でも導入が加速していくと思われます。
リスクを考慮した導入と運用を
一般的に、操作性に優れ適用範囲が広いシステムは、隙も生じやすいため運用には強固な安全対策が求められます。RPAも例外ではなく、例えば、業務アプリの改修やバージョンアップが行われた際は、ロボットも忘れずに調整するようにしないと、定義した通りに動かず日常業務に支障をきたすケースも出てくるでしょう。
不正アクセスの可能性も考える必要があります。今のところ、RPAツールを狙ったサイバー攻撃で大きな被害が出たという報告はありませんが、新しくデジタル化が進む分野は、攻撃者の新たな標的になりますし、想定外の問題も発生しがちです。
特に、RPAのように処理の自動化を行う場合、データや処理内容が改ざんされたとしても気づかず発見が遅れる可能性があります。ですから、不正アクセス対策やデータ改ざん防止などのセキュリティ対策はしっかりと行わなければなりませんし、更に、管理者によるロボットの定期的なチェックも必要です。
また、様々なシステムにまたがって動作するようにしたRPAの場合、システムにアクセスするためのパスワード管理がとても重要です。パスワードをRPAに平文で保存するのは非常に危険ですから、暗号化されたセキュアなファイルから取得するなどのセキュリティ対策を行うようにしたほうが良いでしょう。
“野良ロボット”を放置しない
RPAツールの多くは、プログラミングの専門知識がないオフィスワーカーも、少し慣れればロボットの定義ができるようになることが利点です。しかし、作成から運用・管理まですべて現場に任せると、下記のように様々なトラブルが予測されます。RPAツールの多くは、プログラミングの専門知識がないオフィスワーカーも、少し慣れればロボットの定義ができるようになることが利点です。しかし、作成から運用・管理まですべて現場に任せると、下記のように様々なトラブルが予測されます。
1. ロボットを作成・運用していた担当者が異動、退職などでいなくなり、ロボットだけが管理者不在のまま動作し続ける。
2. ロボットの数が増えすぎてすべてを把握しきれない。
3. システムやプロセスに変更があったときにロボットの動作に反映されずにエラーが発生。
これらのように、適切に管理されていないロボットのことを“野良ロボット“と呼び、RPAを運用する上での課題の一つとなっています。
野良ロボットは、いろいろな問題を引き起こします。例えば、先ほども触れましたが、業務アプリが改修された際、新しい手順とロボットの定義が整合せず業務が停止したり、定義した計算手順にミスがあり、誤ったデータから誤った経営判断をしてしまうことがあるかもしれません。
管理者不明の野良ロボットが放置され、売上データファイルの操作や、顧客データベースから意図しない宛先にメール送信するようなことがあると、リスク管理上極めて危険に状況に陥ってしまいます。機密データを扱う場合は言うにおよばず、管理の眼がおよばないところでの自動化は、非常に危険な行為であることがお分かりいただけると思います。
統制と安全確保を前提にポテンシャルを引き出そう
適用分野の拡大による管理負担の増大や、野良ロボットの乱立といったRPAの課題に対処しながら、そして現場のニーズを十分に反映しながら、業務効率化と質の向上、コストダウンを実現していく。それには全社的な視野を持った経営層とIT部門が先導し、中央統制を効かせた上で構築・運用していくことが大切です。
人手不足の現在、RPAは中小企業にとっても大きな可能性を秘めるソリューションです。導入に際しては、管理体制と安全対策を整備した上で、RPAのポテンシャルを引き出していきたいものです。