B BROCENT

Googleのない Android:外資系企業が中国拠点の端末を管理する方法

複合シナリオ。あるヨーロッパのグループが三年運用してきたグローバルMDM標準を七十名の中国拠点へ拡張したところ、Androidの登録がまったく完了しない。中国市場のAndroidがAndroid Enterpriseモデルを成立させない理由、中国専用の登録経路に実際に必要なもの、そしてなぜ欠けていたピースがライセンスではなかったのか。

オフィスのデスクでパソコンの脇にスマートフォンを持つ人物。外資系企業の標準的な端末登録フローが、中国市場向け端末で試されるその瞬間を表している
端的な答え: 中国本土で販売されるAndroid端末にはGoogleモバイルサービス(GMS)が搭載されておらず、多くのグローバルMDM標準が前提とするAndroid Enterpriseの登録フローは、まさにそのGMSに依存している。したがって、他のどの国でも機能するグループ端末管理ポリシーが、中国では完了しない。解決策は、グローバル標準の中に中国専用の登録経路を設計しておくことであって、誰かがチェックを入れ忘れた設定を探すことではない。

なぜグローバルな端末管理標準は中国の国境で止まるのか

多国籍のIT部門が端末管理に行き着く経路は、たいてい同じである。プラットフォームを選ぶ——Microsoft中心の組織ならMicrosoft Intune、Apple端末が多ければJamf Pro、混在するエンタープライズ環境ならVMware Workspace ONE。ポリシーは一度書く。登録は自動化する。新入社員は自分で構成される端末を受け取る。そして標準は国ごとに、大きな波乱もなく展開されていく。

そして中国本土に到達し、プロセスがまったく完了しない。

理由は不可解ではなく、具体的かつ構造的である。中国本土で販売されるAndroid端末には、Googleモバイルサービス(GMS)——中国以外ではほぼすべてのAndroid端末に存在するGoogle Playサービス層——が搭載されていない。そして多くのグローバルMDM標準が拠って立つ現代のAndroid Enterprise管理モデルは、その層に依存している。ワークプロファイルのプロビジョニング、Managed Google Play経由の管理対象アプリ配信、そしてポリシー適用の連鎖の相当部分が、それが存在することを前提にしている。

その層を取り除けば、登録フローは必要とする構成要素を欠くことになる。権限の問題でも、ネットワークの一時的な不調でも、調整すべきポリシーの問題でもない。他の十二か国で機能する経路が、その端末上には存在しないのである。

これを高くつかせているのは、技術的制約そのものではない。中国でITに携わる人々にはよく理解されている事柄だ。高くつくのは、グローバルIT部門がこれに初めて遭遇するのが決まって本番環境であり、中国拠点の展開が数週間進んだ時点で、端末がすでに人々の手に渡っているという点である。

シナリオ:グループ標準、新しい中国拠点、そして完了しない登録

以下は例示のための複合シナリオである。特定の顧客名ではなく、中国で開設・拡大する外資系企業に繰り返し現れるパターンだ。

あるヨーロッパの産業グループは、欧州と北米の事業で同一の端末管理標準を三年間運用してきた。Intune、Android側はAndroid Enterpriseのワークプロファイル、iOS側は自動登録、そして暗号化、PIN複雑度、画面ロックのタイムアウト、条件付きアクセスを網羅した文書化済みのポリシーセット。それは機能している。長らく誰も考える必要がなかった。

グループの中国法人は約七十名まで成長した。上海オフィスが営業、技術サービス、経理を担当し、加えて小規模な北京チームがある。端末は現地で購入されている。ノートパソコンや携帯を現地で買うのは、当然の行動だからだ。

展開計画はプロジェクト工程表の一行である。グループMDM標準を中国拠点へ拡張する。

実際に起きることはこうだ。

  • Androidの登録が完了しない。端末は大手メーカーの現行世代機で、ごく普通の現地小売チャネルで購入されたものだが、欧州側の見た目の同じ端末とはまったく異なる挙動を示す。
  • 三つのタイムゾーン離れたグループIT部門がデバッグを始める。ライセンス、条件付きアクセスのルール、ネットワーク経路、端末ポリシーそのものを確認する。すべて正しく構成されている——それが問題を見えやすくするどころか、かえって見えにくくする。
  • 最終的に誰かが、これらの端末にGoogleモバイルサービスがないこと、そしてそれが不具合ではなく中国市場では標準であることを突き止める。それは問題の枠組みを完全に変える——そしてそれは二週間後にやってくる。
  • iPhoneの登録はおおむね成功しており、これが当初の診断をかえって混乱させる。機材の半分は登録でき、半分はできない。そのパターンは、何を探すべきかを知るまで明白にはならない。
  • その間、中国拠点は管理されない状態で動いている。誰もその状態を計画したわけではない。問題が理解されるまでの間、単にそうなっているだけだ。企業メールが個人設定の端末上にあり、暗号化の強制も、PINポリシーも、リモートワイプの手段も、台帳もない。
  • ITを非公式に担ってきた現地のオフィスマネージャーは、これを有効にエスカレーションできる立場にない。彼の位置から見れば、端末は問題なく動いているからだ。

中国拠点が標準に抵抗しているのではない。標準がそこに届いていないだけである。

遅延を超えて、これが実際に何を要求するのか

目に見えるコストはエンジニアリング時間だ。グローバルIT部門が、見たことのない問題のデバッグに二週間。腹立たしいが、取り返しはつく。

より重要なのは、他の三つである。

誰も受け入れると決めていないセキュリティギャップ。 展開から解決までの間、中国の端末群は管理されていない。その期間に携帯を紛失した場合、リモートワイプはできず、何が入っていたかを確かめる手段もなく、それが存在したという記録もない。これはまさにそのポリシーが防ぐために書かれた露出であり、しかも例外が明示的に承認されたことのない唯一の市場で、開いたままになっている。

資産像における死角。 現地拠点がグループ調達プロセスの外で購入した端末は、中央の台帳に載らないことが多い。登録が最終的に修正されたあとも、「どの端末が存在するのか」という問いは部分的にしか答えられないまま残る。そして、存在を知らない端末を登録することは極めて難しい。

残り続ける前例。 当社が目にする最も一般的な決着は、解決ではない。例外である。難しいし拠点も小さいという理由で、中国は端末標準の適用範囲外として静かに扱われる。その例外はその後、どのポリシー見直しでも生き延びる。誰も再び開けたくないからだ。二年後、中国拠点は百二十名になり、管理されていない端末群を抱え、コンプライアンス上の回答は「問われていないこと」で成り立っている。

さらに、外資系企業がデフォルト任せにせず意識的に取り組むべきデータ保護の側面がある。端末管理は端末に関する情報の収集を伴い、構成によってはその利用に関する情報も伴う。そしてそれらの端末は中国の従業員のものである。PIPLがそこにどう適用されるか、従業員への通知と同意はどうあるべきか、管理データが本土外へ出るのかどうかは、いずれも実在する答えのある実在の問いであり、技術ではなく法律の問いである。当社の立場は、これらは監査時に発見するのではなく、設計時にお客様自身の法務顧問とともに確定すべきだというものだ。運用面から言えるのは、登録アーキテクチャが「どのデータが収集され、どこへ行くか」を実質的に左右するということであり、まさにそれが、この設計を継承ではなく設計すべき理由である。

Brocentの見方:これは一度直すバグではなく、アーキテクチャの意思決定である

当社は2007年以来、中国本土の外資系企業のITを担ってきた。最も強く押したい枠組みはこうだ。GMS制約は、グローバル標準へ至る道の途中にある障害物ではない。それはこの環境の恒久的な性質であり、グローバル標準の側に中国分岐が設計されていなければならない。

この区別が重要なのは、「誰がいつこの問題を持つか」を変えるからである。

バグとして扱えば、これはチケットを担当した人に渡され、いま建屋にある端末について一度解決され、忘れられる。半年後、上海の新入社員が現地購入の端末を受け取り、同じことが起き、前回何をしたのか誰も覚えていない。知識は解決済みチケットの中に住んでいた。

アーキテクチャの意思決定として扱えば、持続する三つの成果が生まれる。中国端末のための定義された登録経路、中国端末をどこから調達するかについての意識的な答え、そしてグローバルIT部門が制約を再発見せずに従える手順書。それは再発を止める一日分の設計作業である。

押したい二点目は、調達の問いはデフォルトではなく明示的な意思決定に値するということだ。方向はおおむね二つあり、どちらも正当である。

端末を現地調達し、GMSを必要としない経路で管理することができる。たとえばMicrosoft Intuneは、まさにこの状況——Googleモバイルサービスのない端末——を想定したAndroid Open Source Project(AOSP)の端末管理経路を提供している。中国拠点にとってこれは誠実で持続可能な答えだ。従業員が実際に買い、現地調達が実際に手配できる端末で機能するからである。目を開いて臨むべきトレードオフは、機能セットがAndroid Enterpriseと同一ではないことだ。GMSがなければManaged Google Playは存在しないため、アプリ配信の仕組みは異なり、一部のポリシー制御は挙動が異なるか利用できない。既存のポリシー要件のうちどれがこの「翻訳」を生き延びるかは、確認可能な答えのあるスコーピングの問いであり、端末を買った後ではなく買う前に答えるべきものである。

あるいは、端末を中国本土外からGMS搭載で調達し、グローバル経路をそのまま適用することもできる。これはポリシーの同等性を保つ。役員や出張の多い少人数の端末群であれば、正しい判断になり得る。だがそれは、すべての端末を独自の保証・サポート・交換の問題を抱えた越境調達品にしてしまい、現地従業員七十名にはうまくスケールしない。

当社が支援する多くの企業は、意識的な混成に落ち着く。重要な語は「意識的」である。失敗モードはどちらも選ばないことではない。たまたま携帯を買った人によって、選択が暗黙のうちになされてしまうことだ。

三点目は、この件のうち実はAndroidと無関係な部分についてである。Appleの登録経路はこの特定の制約の影響を受けにくく、それが上の複合シナリオでiPhoneがおおむね登録できた理由だ。しかし中国拠点における端末管理は、その拠点が管理サービスへ安定して到達できることに依存し続ける。そして中国拠点からの越境ネットワークの信頼性は、それ自体が独立したエンジニアリング課題であり、両プラットフォームに影響する。ネットワーク到達性を検討していない中国向け端末管理設計は、登録の問題を解いて運用の問題を残している。

中国専用の端末管理設計は実際にどのようなものか

当社が提供するMDM・BYOD管理サービスは設計上プラットフォーム中立である——Intune、Jamf Pro、Workspace ONEのいずれかを押しつけるのではなく、環境に応じて選定・展開・構成する——そして中国拠点についての設計作業は、おおむね次のように進む。

端末群の実態を確定する。 登録設計の前に、まず端末棚卸。何が存在し、誰が持ち、どこから来たもので、そのうちどれがGMSを備えているか。現地調達を続けてきた中国拠点では、通常ここが驚きを生む工程であり、下流のすべてがこれに依存するため最初に来なければならない。

調達方針を明示的に、文書で決める。 現地調達+AOSP管理、輸入+GMS、あるいは「誰がどちらを受け取るか」のルールを伴う明確な混成。これはコスト、サポート、ポリシーに帰結を持つ意思決定であり、調達窓口に立っている人ではなく事業の側に属する。

ポリシーセットを、各経路が実際に強制できるものと突き合わせる。 暗号化、PINとパスワードの複雑度、画面ロックのタイムアウト、ジェイルブレイク/root検出、条件付きアクセス、アプリの許可リスト。これらの一部はGMSなしの経路へきれいに翻訳され、一部はされない。成果物は、中国においてどの制御がどの端末クラスに適用されるかを明示的に文書化した記述であり、グローバルポリシーが一律に適用されるという仮定ではない。

アプリ配信を意識的に解く。 ここが最も過小評価される部分である。Managed Google Playなしに、承認済みの業務アプリを管理対象端末へ届け、承認済みバージョンに保つには、グローバル標準が前提とする仕組みではなく、定義された仕組みが必要になる。解決可能だが、自動ではない。

同じ制約下でBYOD分離を設計する。 ワークプロファイルによる分離——企業のアプリとデータを個人のコンテンツから切り離し、個人の写真やメッセージに触れずに会社データだけを消す選択的ワイプを可能にするもの——は、それ自体がAndroid Enterpriseの機能である。GMSのない環境では、分離のアプローチは仮定ではなく設計されなければならない。これは中国でこそ他のどこよりも重要だ。仕事の連絡に個人端末を使うことが文化的に当たり前であり、紙の上でしか機能しないBYODの答えは答えではないからである。

登録だけでなく運用経路を検証する。 紛失報告から数分でのリモートワイプ、紛失端末対応、アプリのバージョン管理、ポリシー逸脱の検知——これらはすべて、端末が実際にある場所から機能する必要がある。登録の成功はテストの始まりであって終わりではない。

手順書を書く。 グループIT部門が次の採用時に、ここまでのどれも再発見せずに従える、文書化された中国登録手順。当社の経験では、この一つの成果物だけで、二年のスパンでは当初の修正よりも価値がある。

外資系企業が中国で端末管理を扱う三つの方法

グローバル標準をそのまま展開する

  • それは何か: グループのMDMポリシーを一行の項目として中国拠点へ拡張する。国は国だという前提で。
  • 本当に強い点: 中国本土に限って言えば、ない——ただしその背後にある直感は他のどこでも正しく、だからこそこのアプローチはこれほど一般的である。
  • どこで壊れるか: 現地購入のAndroid端末で登録が完了せず、その失敗は初見のチームには不透明である。
  • 隠れたコスト: デバッグ期間。中国経験のあるエンジニアなら一時間で特定する制約を、グローバルチームが調査している間、端末群は管理されないまま動く。
  • 正直な結論: 戦略ではない。何も決めなかった結果として多くの企業が実行してしまうデフォルトである。

中国端末を適用範囲外にする

  • それは何か: 壁にぶつかったあと、中国は端末標準の例外として扱われる。しばしば非公式に。
  • 本当に強い点: 速く、小さな拠点にエンジニアリング時間を注ぎ続けるのを止められる。
  • どこで壊れるか: 実在する恒久的なセキュリティギャップ——暗号化の強制なし、PINポリシーなし、リモートワイプなし、台帳なし——を、しばしば成長中の市場に残す。
  • 隠れたコスト: 例外がその根拠より長生きする。拠点二十名のときに受け入れられ、百二十名になっても残り、その頃には再検討は意思決定ではなくプロジェクトになっている。
  • 正直な結論: 最も一般的な帰結で、最も擁護しにくく、監査や顧客のセキュリティ質問票で最も見栄えが悪い。

グローバル標準に中国専用の登録経路を組み込む

  • それは何か: Brocentのモデル——一つのグローバル標準に、明示的に設計された中国分岐を持たせる。GMSのない端末のための定義された登録経路、意識的な調達判断、どの制御がどの端末クラスに適用されるかの文書化された対応表、解決済みのアプリ配信の仕組み、その制約下で成立する分離アプローチ、そして手順書。
  • 本当に強い点: 持続する。新入社員は登録でき、ポリシー上の立場は文書化され擁護可能で、グローバルチームがこの問題に再び遭遇することもない。
  • 費用: 前倒しの設計工数と、経路間の機能差についての正直さ。無料でもなく、グローバル標準と同一でもない。そうでないと言う相手は、実際にやったことがない。
  • 注意が必要な点: ポリシーの対応付け。存在しない同等性を仮定することが、実際には効いていない制御を効いていると信じ込む原因になる——それは「ないと知っている」よりも悪い。
  • 正直な結論: 三つのうち、唯一「帰結」ではなく「意思決定」である選択肢。

よくあるご質問

なぜ標準的なMDM登録は中国で失敗するのですか?

中国本土で販売されるAndroid端末にはGoogleモバイルサービスが搭載されておらず、多くのグローバルMDM標準が拠って立つAndroid Enterprise管理モデルは、その層の存在に依存しているためです。ワークプロファイルのプロビジョニングも管理対象アプリの配信も、それを前提としています。登録フローの構成が誤っているのではなく、必要な構成要素が欠けているのです。これは端末の不具合でもポリシーの誤りでもなく市場の特性であり、だからこそ初見のチームは誤った方向を長く探すことになります。

これはiPhoneの登録にも影響しますか、それともAndroidだけですか?

GMS制約はAndroid固有で、Appleの登録経路は一般にその影響を受けにくく、混在する端末群でiPhoneは登録できてAndroidはできないという事態が起きるのはそのためです。この分かれ方自体が有用な診断シグナルになります。両プラットフォームに影響するのはネットワーク到達性です。端末管理は拠点が管理サービスへ安定して到達できることに依存し、中国拠点からの越境ネットワークの信頼性は、完全な設計が必ず扱うべき別個のエンジニアリング課題です。

端末が正しく管理されれば、グローバルMDMポリシーはそのまま適用できますか?

部分的には可能です。そして安心させる答えより正直な答えのほうが重要です。中核的な制御——端末暗号化、PINとパスワードの複雑度、画面ロックのタイムアウト、リモートワイプ——は一般に実現可能です。Google Play層に依存する機能、最も明白にはManaged Google Play経由の管理対象アプリ配信は利用できず、別の仕組みが必要になります。正しい成果物は、中国においてどの制御がどの端末クラスに適用されるかを明示的に文書化した対応表であり、同等性の仮定ではありません。効いていない制御を効いていると信じることは、利用できないと知っていることより悪い状態です。

これはBrocent固有の対処ですか、それとも中国一般の制約ですか?

中国本土市場の一般的な制約であり、現地で有能なプロバイダーであれば誰でも同じように説明します。プロバイダー間で異なるのは、そのために設計された経路——定義された登録方法、調達についての立場、ポリシー対応付けの作業、アプリ配信の答え、そして手順書——を持っているのか、インシデントごとに一度ずつ解決しているのか、という点です。契約前に、当社を含むどのプロバイダーに対しても、中国の登録経路を具体的に説明するよう求めることをお勧めします。

中国専用の登録セットアップにはどれくらいかかりますか?

端末棚卸ができていれば、設計作業は週ではなく日の単位です——そして通常はその棚卸こそが最長の工程であり、とくに中央から見えない形で現地調達を続けてきた拠点ではそうなります。当社が推奨する順序は、棚卸、調達判断、ポリシー対応付け、そして全社展開の前に実機の小グループでのパイロット登録です。パイロットは任意ではありません。ポリシー上の仮定のどれが翻訳を生き延びたかを知る場所だからです。

これは登録だけでなくアプリ管理にも影響しますか?

します。そしてここが最も過小評価される部分です。承認済みの業務アプリを管理対象端末へサイレントに配信し、未承認のものをブロックし、全員を承認済みバージョンに保つことは、通常Google Play層を通じて行われます。それがない場合、アプリ配信には定義された代替手段が必要になります。解決可能ですが、端末を登録することとは別の作業であり、登録分しか予算を見ていない中国展開計画は、これを遅くに発見することになります。

中国のBYOD個人端末はどうなりますか?

BYODは端末群の問題に混ぜ込むのではなく、個別に注意を払う価値があります。中国では仕事の連絡に個人端末を使うことが文化的に普通だからです。他の地域でBYODを許容可能にしている分離モデル——企業のアプリとデータを個人のコンテンツから切り離す管理対象ワークプロファイルと、個人の写真やメッセージに触れずに会社データだけを消す選択的ワイプ——は、それ自体がAndroid Enterpriseの機能です。GMS制約下では、分離のアプローチを明示的に設計する必要があります。従業員のデータ保護の問いが最も鋭くなる箇所でもあり、その部分は欧州や米国のポリシーから流用するのではなく、お客様自身の法務顧問とともに確定すべきです。

これは技術の問題であると同時にコンプライアンスの問題として扱うべきですか?

中国での端末管理は本土の従業員の個人情報に触れるため、PIPLは現実の考慮事項です。そしてそれがお客様の具体的な構成にどう適用されるか——どの端末データが収集され、従業員がどのような通知と同意を受け、そのいずれかが越境するのか——は、当社が代わりにお答えする事柄ではなく、お客様自身の法務顧問に属する法律問題です。運用面で当社が主張するのは、登録アーキテクチャが「何が収集され、どこへ行くか」を直接決めるということであり、したがってコンプライアンスの議論は端末群の登録が終わったあとではなく、設計時に技術的判断と並んで行われるべきだ、ということです。

端末管理の置き場所:プランの外ではなく、内側に

中国における端末管理は、製品購入のように見えて実際にはガバナンスの問題である、という好例です。

上の複合シナリオの企業は、MDMライセンスを買う必要はありませんでした。すでに持っていたのです。欠けていたのは、中国の環境が構造的に異なることを知り、端末が買われる前にそれを前提に設計し、拠点が成長するにつれてその答えを最新に保つことを職務とする誰かでした。ライセンスは一度も欠けたピースではなかったのです。

これが、端末管理が単体ツールとして横に並ぶのではなく、マネージドITプランの内側に座るべき理由です。プランはすでに、端末管理の設計が噛み合うべきものを担っています——24時間365日の監視、パッチ管理、エンドポイント保護、認証情報管理、セキュリティガバナンス、そして中国拠点が当初の判断の妥当な範囲を超えて成長したことに気づくことを職務に含む指名vCIO。MDMは基本プランに同梱されるのではなく、すべてのプラン階層でアドオンとして位置づけられ、定価ではなくスコーピングによって見積もられます。中国の端末群、香港の端末群、シンガポールの端末群は、席数という数量ではなく、本当に異なる設計課題だからです。

BrocentのマネージドITプランはそのように作られています。監視、パッチ適用、セキュリティ、ガバナンスを担うユーザー単位の月額プランがあり、その上に、お客様の実際の環境——他の拠点と同じようには振る舞わない中国環境を含む——に対して端末管理を設計します。中国本土を含む市場別のユーザー単位価格は価格ページで公開しています。

グローバルな端末標準を中国拠点へ拡張しようとしているなら——あるいは以前この壁にぶつかり、中国を静かに例外として扱ってきたなら——有用な最初の一歩は、いま実際に人々の手にある端末を棚卸し、そのうえで登録経路について設計の会話を持つことです。お問い合わせいただければ、他の地域では問題なく機能しているものの置き換えを提案するのではなく、既存のポリシーセットから出発して、そのどの部分が翻訳を生き延びるかを整理します。

*本稿で述べた企業は、Brocentが支援している外資系の中国事業を例示のために合成したものであり、特定の顧客名ではありません。記載したプラットフォームの機能は執筆時点のものであり、スコーピング時にお客様固有の環境とポリシー要件に対して検証します。本稿はいかなる法的助言でもありません。PIPLおよび従業員のデータ保護に関する問いは、お客様自身の法務顧問とともに確定してください。Brocentは2007年に北京で創業し、2016年に香港オフィスを開設、2021年からシンガポールに本社を置いています。*

共有:

今すぐ行動を

インサイトをビジネスのITロードマップへ。

APACのITエキスパートと15分間の無料相談をご予約ください。現在の環境を確認し、24時間以内にカスタマイズされたITロードマップを提供します。

📋

無料チェックリスト

中国大陸へのIT展開前に確認すべき10の重要事項

PIPL準拠、ネットワーク分割、バイリンガルヘルプデスクの設定など、中国での初日に必要なすべてのIT準備。

チェックリストを申請 →

📬 アジアIT月報

中国コンプライアンス情報、サイバーセキュリティ警報、APACチーム向けITのヒントを毎月お届けします。

スパムなし。いつでも配信停止できます。