なぜnoteはWindowsを選択肢にしないのか? Mac一極集中がもたらす統制の合理性【CTOの意思決定/note株式会社②】

2026.08.11 小平淳一 約5分
なぜnoteはWindowsを選択肢にしないのか? Mac一極集中がもたらす統制の合理性【CTOの意思決定/note株式会社②】

企業のIT環境構築には、その会社ならではの思想と合理的な意思決定が存在します。本連載「CTOの意思決定」では、企業の技術トップに端末選定やインフラ設計の裏側にある「決断の背景」に迫ります。

今回は、社内端末の約9割をMacBookが占めるnote株式会社にフォーカス。本記事では、Macを標準環境とする「運用」の裏側に注目します。なぜWindowsを混ぜず、Mac一極集中の環境を維持しているのか。Jamfを中心とした端末管理や、管理コストに対する考え方を、CTOの今雄一さんに聞きました。

Jamf Proで築いた、自律的なMacの統制体制

BYODを廃止してMacへの統一を決めたnoteは、まず端末管理の仕組みを整えるためにMDMツール「Jamf Pro」を導入しました。

「Jamf Proの導入後は、OSやブラウザの強制アップデート、VPNの設定、ストレージ暗号化の有効化など、自社のポリシーに沿ってMacの管理に必要な設定を一通り適用し、従業員が安全かつ快適に仕事ができる環境を整えました」

また、noteではJamf Proに加えて、Mac上の脅威や不審な挙動を検知するエンドポイントセキュリティ製品である「Jamf Protect」も導入。macOS内蔵のセキュリティフレームワークの動作やアップデート状況を見える化したり、macOS上で発生する不審なユーザの挙動や悪意のあるふるまいを検出したりすることで、Macのセキュリティ対策を強化しました。

OSの堅牢性と、適材適所のセキュリティ設計

もちろん、noteのセキュリティ対策はJamf ProとJamf Protectだけで完結しているわけではありません。同社では「適材適所」を原則に、複数のソリューションを組み合わせています。

たとえば、クラウド型のID管理・認証サービス(IDaaS)には「OneLogin」、パスワードや秘密鍵のセキュアな管理には「Keeper」を採用。さらに、社外から社内システムへ安全に接続するためのVPN環境も整備するなど用途に応じて最適なソリューションを組み合わせることで、多層的なセキュリティ対策を実現しています。

「Macだからといって、セキュリティ対策やガバナンスの観点から経営層に問題視されることはありませんし、実際の運用でも不都合を感じたことはありません」

また、セキュリティ面ではMacならではの強みがあると、今さんは話します。

「マルウェアの多くはWindowsをターゲットにしているので、Mac中心の環境であること自体が、相対的にリスクを下げているのは事実としてあると思います。一方で、Macを狙う攻撃も増えている前提で対策を組んでいます。macOSはUNIX系OSとして権限周りの制御がもともと強固なので、この土台の上に管理や検知の仕組みを重ねやすいのは利点だと感じています」

エンドポイントの防御は、一度仕組みを作って終わりではないと今さんは強調します。

「脅威の手口は年々変化していくので、検知や対応のレイヤーは継続的に見直しています。もちろんセキュリティ投資には相応のコストがかかるため、やみくもにツールを増やすのではなく、リスクと費用対効果を見極めながら、効果の高いところから優先的に投資していく方針です」

業務基盤は「Apple純正」に依存しない

端末をMacに統一している一方で、メール、カレンダー、ドキュメント管理などの業務基盤は「Google Workspace」を中心に構築しています。あえてApple純正のコラボレーションツールは採用していません。

「業務効率を最優先した結果です。Google Workspaceはマルチプラットフォームで動作し、社外とのコラボレーションもスムーズ。一方で、Googleがカバーしきれない隙間(パスワード管理など)は、Keeperのような専門ツールで補完します。OSは統一しても、アプリケーション選定においてはフラットに最適解を探る、というのが我々の基本方針です」

note株式会社 取締役CTO・今雄一さん。

「OSが2つになる」だけで、管理コストは2倍以上に跳ね上がる

ここで浮かび上がるのが、「業務基盤がGoogle Workspace(クラウド)なら、端末はWindows PCでも問題ないのではないか」という疑問です。しかし今さんは、マルチOS環境の構築を明確に否定します。その最大の理由は、目に見えない「管理コスト」にあります。

「もしWindowsを混在させたら、管理コストは単純計算で2倍以上に跳ね上がると考えています。IT管理部門に必要な人員が増えるのはもちろんですが、何より大きな損失は『意思決定のスピード低下』です。新しいセキュリティポリシーを適用するたびに、『Macではどうする、Windowsではどうする』という分岐が発生し、それぞれのOSに合わせた設計や検証の議論に膨大なオーバーヘッド(無駄な時間と労力)がかかってしまいます」

OSが2種類になれば、セキュリティルールの策定、キッティング、アップデート、不具合対応のすべてが2系統になります。コーポレートIT部門のリソースが限られる中、この二重管理はあまりに非合理でした。

現在、社内には開発検証用などごく一部の例外を除き、Windows PCは存在しません。そして、現場からその体制に対する不満が上がることもほぼないといいます。

「現場のメンバーから『Macだと業務に支障が出るからWindowsにしてほしい』というような不満が上がってきたことは、私の記憶する限りごくわずかしかありません」

端末の選定において、つい目先の「購入価格」だけで比較してしまいがちです。しかし、運用の属人化を防ぎ、統制コストを抑え込むためのトータルコスト(TCO)を見据えたとき、noteにとって「Mac一本に絞る」という決断は、極めて合理的な意思決定だったといえます。

次回は、多くの企業が直面するコストの壁について。一般的に高価とされるMacの導入をどのように合理化しているのか、Appleシリコンの登場による費用対効果の変化や、同社の投資判断の基準に迫ります。

企業ITを見直すきっかけを、メールでお届けします。

業務端末・IT環境を見直すための視点や、
Appleテクノロジーに関する判断材料をお届けします。