-
-
kokorokagami
はいどうも、kokorokagamiです。
touden
東電です。
kokorokagami
今週も1週間振り返っていきたいと思います。
touden
はいはい。
kokorokagami
先週、ステーブルディフュージョンの話をして、絵作るのは楽しいって言ってたんですけど、
絵作れて、ChatGPTも契約してコパイロットがあるんだったら、
古き良きウガガガガ作れるっていう発想にたどり着きまして、
そもそもこのウガガガガとChatGPTの組み合わせって非常に相性が良くてですね、
そもそもウガガガガが何かっていうところからいくと、
デスクトップマスコットアプリで、モニターの右下とかにキャラクターがいて、
いろんなことをくっちゃべってくれる、そういうアプリなんですけど、
従来は作成者が頑張って、いっぱい脚本なり台本なりを書いてですね、
キャラクターがいろいろ喋るパターンをめちゃくちゃ頑張って増やしていく、
小説書きみたいなことをやらないといけなかったんですけど、
ChatGPTのおかげで特定のペルソナにのっとった形で、
いろんな応答を自動で生成して返してくれるっていうことになったので、
ウガガガガのキャラクター属性だけ渡してあげれば、
ChatGPTから必要な回答が得られるというところで、
これを組み合わせるっていうのがとても幸せ高そうだという話がありますと、
誰かやってないのかなと思ったら、すでにやってる人がいてですね、
そのキャラクターをちょっと申しながら、自分なりの秘書が欲しくなったので、
その辺の秘書の開発をやってますよという紹介だけですけれども。
touden
はい、全人類が知っているウガガガ、発表されてから25周年らしいですけども、
確かにChatGPTと確かに組み合わせがいいというか、
自動的にそれっぽい会話を返してくれるっていうのはウガガガが見てた夢なので、
それを実現するっていうのは非常に良いのかなと思います。
ちなみに、どういう感じの音をしてくれる感じでしたんですか?
kokorokagami
もともとあったやつは、兄弟の関係で妹キャラみたいな設定だったんで、
日常会話を返すみたいなペースな像が組み込まれてたんですけど、
私としてはもう普段から仕事遣いというか、
っていう形でサポートしてくれる人が欲しいなと思ったので、
普通に新入社員で情報工学科大卒の女性みたいな位置づけにして、
割ときっちり丁寧にシンプルに回答するキャラクター。
筆書的な回答を期待するみたいな感じの属性をつけて、
いろいろ作り込んでいる状態ですね。
まだ作りかけなのでシームレスな連携はこれからではあるんですけど、
それを使ってやっていきたいのは、
kokorokagami
同例では、ソフトウェア開発組織に対し、ソフトウェア製品を構成するコンポーネントやライブラリなどを部品と位置づけ、
採用している部品の種類やバージョン、更新状況といった情報を把握管理することを求めている。
エクスポートSBOMの機能は、GitHubのクラウドリポジトリへの読み取りアクセス権を持つユーザーがセルフサービスで利用でき、
リポジトリの依存グラフに設置されたボタンをクリックするだけで、
米商務省電気通信情報局に準拠したJSONファイルのSBOMを作成できる。
ファイルにはバージョンやライセンスなどプロジェクトの依存関係、メタデータが保存され、
セキュリティやコンプライアンスのツールに取り込むことにより、脆弱性管理なども容易に行える。
ということで、セキュリティに関する面白いアップデートが来たので紹介です。
これが何で注目されているようなニュースなのかというと、
このSBOMというのは、今までだとセキュリティに強い会社がかなり高い優勝ソフトウェアとして出してきていたという世界だったんですけど、
ここに来て無償公開になったので激震が走っていますね。
今までだと多分、年間100万円とかライセンス費を払わないと使えなかった機能が無償化されたというところで、
業界の人によってはどん引きしている感じではあるんですけど。
従来こういうことってどう行われてきたのかというところだけ少し補足しておくと、
ソフトウェアの開発においていろんなオープンソースソフトウェアを多用していますと、
オープンソースソフトウェア自身も別のオープンソースソフトウェアを使っていたり、ライブラリを使っていたりということでツリー構造上になっています。
ソフトウェアを開発する際は、その言語や開発プラットフォームごとにそのツリーを見ながら必要なライブラリを取ってきてビルドするという仕掛けがそれぞれありましたと。
それぞれある結果、その特定のファイルを見ればSBOMが分かるというものがなくて、
このプラットフォームで公開開発しているときはこのツールがそれを担っている、そのツールのコマンドをうまいこと叩けばSBOMに近いものが出てくる、
それを監査チームや脆弱性対策チームが見やすい形に成形してあげてようやくSBOMが得られる。
その情報がどんどん開発していけばどうときに変わっていくものなので定期的に出力し直してあげたりとか、
そういった作業が必要なのでそのための自動化を組んであげたりとか、そこまでやらないとSBOM管理ができなかったというところがあって、
先ほど言った優勝ソフトウェアというのは、どんな開発プラットフォームであってもまとめて同じようにWeb UI上で一覧表としてSBOMが見れますよというソフトウェアのライセンスの話ですね。
kokorokagami
それが位置してることを担保するんですけど、
そのサム値がどこで管理されてるかというと、パッケージサバー側で管理されてる。
このバージョンのこのソフトウェア、このチェックサムですっていうのをパッケージサバー側で管理してる。
ビルドする時にその2つの情報を持ってきて、
位置してちゃんと持ってきたよってことがログには残ってるんですけど、
東電さんが言ってた、もともとこれを使ってるはずだと思ってるチェックサムと一致してるかどうかの検証はそこの時点でされてないので、
このSボムを定期的にランプしておいて、チェックサムも残しておいて、
ある日チェックサムだけ変わってるみたいな日が存在するかどうかを検証するとかはやった方がいいかもしれない。
touden
そうですね。
結構確かにビルドとかそこら辺があるから、原型が残ってないとかが実際使ってるとありそうで難しいですね。
そこもサプライチェーンというか、繋がってることを担保するところまで管理しないと本当は成立性は確証できないですね。
kokorokagami
そうですね。そこをしなくても良くなってるのはパッケージサーバー自身が同一バージョンでのソフトウェアアップデートっていうのを禁止してるので、
パッケージサーバー経由で取ってる限りはそういうことはないだろうという。
信用。
まあ信用ですね。
今更Sボムの話してる時点でサプライチェーン全体貧弱なのはしゃがみですよ。
touden
そうですね。そういう意味でこれが出たっていうのはすごくいいことだと思うので。
遅くても第一歩です。
今からちょっと頑張っていきましょうという感じですね。
kokorokagami
そういう話です。
touden
以上です。
では2点目、次私の方から。
スイカに新開発システム運賃計算を開発期からサーバーに移行。
取得権は23年夏頃からというITメディアさんの記事です。
JR東日本は4月4日、交通機ICスイカについて
2023年度からセンターサーバー方式を採用した新しい開発システムを導入すると発表した。
これによりサービスの拡張や処理速度の向上など、ニーズの多様化に対応するという。
ユーザーの利用方法は変わらず開発期にスイカをタッチするだけで開発を通過できる。
5月27日から北東北3エリアの45駅で導入。
合わせて同エリアでスイカを使った執改札サービスを開始する。
首都圏仙台新潟エリアは夏以降に順次導入予定としている。
従来のスイカとの大きな違いは、改札機で実行していた運賃計算をサーバー側で行うことにある。
touden
これによりサービス機能の拡張性向上、高速処理による複雑な計算の実行、回収作業の高期短縮化とコストダウンが実現するという。
従来のものは対象改正などスタンドアローンによるメリットもあるが、ICカードにデータを記録するため記録量に限界があるほか、
ウェブやスマートフォンとの信用性にも課題があった。
同社では新システムにより新しいスイカサービスの提供を目指す。
内容については詳細が決まり次第としているが、東北エリア・新潟エリア・首都圏エリアを東日本エリア運賃とするなどのスイカエリアの統合、
時間帯や曜日などの利用条件で運賃の割引クーポンを提供するなどの柔軟な割引商品の提供、
鉄道沿線の商業施設やイベントと融合した商品の提供、旅行などの目的の交通や観光で使えるチケットのセットなどを提供する。
また、ウェブやスマートフォンとの信用性を高くし、スイカの残高でいつでも商品を購入できるようにするほか、
スイカを使った購入した商品のタッチ印象、会員向けサービスの拡充、業態をまたがる柔軟な商品設定などが格納になるとしている。
ということで、皆さん、東日本エリアですけど、よく使っているスイカのシステムが更新されるということで、
モバイルスイカで使っている人もやっぱりいっぱいいると思うので、
そこでこういう新しいクーポンというか、便利になるのがすごくいいのかなと思っての紹介です。
kokorokagami
基本的には素晴らしいことだと思うし、下手したらやぶみ案件かもしれないんだけど、
あんまり知らないので、きっと大丈夫でしょうと信じてしゃべりますが。
まずこれまでのシステムから比べると、いろんな課題が解決されていて、
おっしゃっている通り、モバイルスイカは初めとして、スイカは本当にいろんなサービスで利用されていて、
どんどんこんなことができる、あんなことができるとかユースケースが増えてきて、
開発としても同じような利便性向上とか、新たなサービス提案とか情報収集とかしていきたいんですけど、
開発期でクロージングされているので、その辺のデータ収集も容易でないというところで非常に大変でしたというところがあって、
クラウドにつながることでいろんなことがもっとできるようになって、
今後のまた25年間ですかね、どんどん良くしていけるでしょうというところがありますと。
一方でよく言われている課題としては、災害があっても独立していたから、
kokorokagami
交通系が死ななかったとか、そういった形でセンターサーバーが死んだときのリスクがでかすぎるんじゃないかという懸念ですね。
これについては、一応ネットワーク等々の冗長性を十分にしているから大丈夫、
いざとなったら改札機を全開放するつもりがあるから大丈夫ですということになっているんですけど、
最近もキャリア3社の大手の事故とかを見る限り、間を置きますわなということで、
実際にその辺の頻度からどこまで皆さんに受け入れられるものになるのかどうかは注目かなという感じですかね。
touden
そうですね。
別の記事でちょっと見たんですけど、障害を受けたときは改札機側で処理する機能を残すみたいな話もあったような気がして、
ちょっと記事を探さないといけないですけど、それはそれでいいかもしれないけど、
開発コストが無限に増えるんじゃないかなという気がします。
現行の改札機のスペックは残しておいて、障害が起きた場合は複雑な切手とかは、
処理できないんで窓口行ってくださいとか、そういうことになるのかなという気はします。
それであれば9割のお客さんはそのまま改札通れると思うので、そこまでひどいことにはならないのかなという気はしています。
kokorokagami
多分それ、すでに導入されている範囲の話じゃないかな。
すでに追加改札機が導入されているところを刷新する、もう全部差し替えるということはなくて、
そこに機能追加という形になるのかな。
新規にエリア拡充するところにおいては改札機を元々安くしたいという目的もあるので、
あんまりそういう機能を残して導入されることはないんじゃないかなという気がします。
touden
実際それはそうだと思います。改札機のコストは絶対高いんで。
kokorokagami
めちゃくちゃ高いです。
touden
めちゃくちゃ高機能なんで、こいつ。
それをして、順次改札機を入れ替えるとなったらサーバー型に移動するという感じですね。
確かにそれですね。今までの紙の切手を据えるタイプもほとんどなくなってきているので、
あれと同じことをすると言われればそうですねという感じですね。
kokorokagami
そうですね。あれもまた別の弊害があるんですけどね。紙をなくす方法は。
海外から来る観光客の人が、やっぱりスイカとか異国家とかそういう交通KICを入手する経路が今のところないので、
touden
効果ありだと判断してると思うんですよ、鉄道会社が。
なのでモバイルスイカで、モバイルスイカじゃなくてもいいですけど、
このサーバー方式でクーポン、クーポンとかポイントじゃなくて実際割引しますとか、
あとは定期券を買ったら時間帯が変わったら自動的に安い方にするとか、
安い定期券側で処理されて何か差額が戻ってくるとか、
そういうことができると結構利点に感じてずらして活動をする人も増えるんじゃないかなと思うので、
もしかしたらコロナで多少増しにはなったとはいえ、また満員電車気味になってきてるんで、
kokorokagami
そこが解消され、長期的には解消されると嬉しいなと思ってるところですね。
個人的にはこの行く先として、もうちょっと6Gとかその辺の拡充が待たれるところですけど、
touden
車両の入り口に良い効果つけた方がいいと思うんですよね。
kokorokagami
多分有料車両とかカスタム車両みたいなUX工場系車両が、
touden
次やりたいことになってくると思うんですよ、JRとして。
kokorokagami
すでにやってますけど、有料だからこそ座れる指定席の普通新快速みたいなやつとかあるじゃないですか。
ああいう系を増やしたり、あとは端っこの車両に乗ってくれる人にはちょっと多めにポイントがつくとか。
touden
分かる。
kokorokagami
そういうちょっとした取り組みをやっていこうと思うともう改札機だと限界があるんで、
そのネットワークがセンターサーバーに行けばいいだけだったら改札機じゃなくていいはずだから、
そのうち車両から直接センターサーバーに通信指定ができるようになるとだいぶいろんなことができるなと思ってますね。
touden
確かにそれありですね。
今でも確かに特急とかは駅員さんじゃない、車掌さんっていうかな。
乗ったら切符取りに来るとか追加料金取りに来るとかやってますけど、
そういう端っこの車両だとか細かいことしだすとあれは無理だと思うんで、
そういうことができると確かにより差別化して柔軟な対応というか、
鉄道会社としてはコスパがいい、充填率のいい、充填率?
施策が出るんでいいかなと思いますね。
kokorokagami
そうですね。個人的になってほしいなとか勝手に思ってるやつで言うと、
車両の一番前、運転手がいるところが自動化が進んで2人乗れる必要がだいぶなくなってきてるじゃないですか。
touden
特徴は配達時間だ。
首都圏の配達は1時間単位になる。
待ち時間を短くして前後の予定を入れやすい。
朝7時から夜11時まで配達する。
早朝の出勤前や帰宅後にも受け取れる。
首都圏の友場だらけ夫婦や単身世帯を想定し利便性を高めた。
もう一つはAIサービスだ。
スマートカードと呼ぶサービスではAIが購入履歴を分析し、
顧客がいつも買う商品や欲しい商品を予測して事前に買い物籠に入れる。
顧客は買い物籠から不要な商品を除き、必要な商品だけ追加する。
ヨンネクストの太田副社長は、
わずか15秒で買い物が終わる世界観を実現したいと話す。
ということで、結構野心的なシステムですね、という感じの紹介です。
特に面白いなと思ったというか、
実用性本当に担保できるのかなと疑問に思っているのが1時間単位の配達と、
あとはAIが勝手に商品を入れてくれるサービスですね。
ここら辺どうなるのかなとちょっと気にしたいなと思っています。
kokorokagami
そうですね。両方すごい大丈夫かなって思いますけど、
物流問題2024の話もあって、誰が運ぶねんっていう気がするのと、
首都圏ってそれこそ集合住宅の人も多いと思うんで、
そうなると今問題解決の趣旨である自動搬送ロボットとかでは全然役に立たないだろうから、
どうするんだろうなっていうのは確かに気になる。
AIのスマートカゴも正直Amazonですらあのレベルなので、
どこまで行けるんだろうなっていうのは微妙な感じですね。
個人的に気になったのは事前予約が14日前ってなってて、
これ14日前にカートンに入れて14日後に届くってことでいいんですかね。
touden
なのかな。
kokorokagami
2週間前に入れられる物って割と消耗品とか確実にいるだろうと思える物しか買えないのと、
2週間後の1日の予定って全然経たないから、
受け取りタイミング1時間単位にされても結構困りません?
touden
そうですね。もしかしたら14日前から可能なだけなのかもしれないですけど。
kokorokagami
なるほど。前日で行けるんだったら全然いいかな。
touden
そうですね。でも前日でやると本当に1時間前に配達できるんかいという感じがあるんで。
kokorokagami
そうですね。いつまでに注文すれば届くのか気になるとこですけど。
そうですね。どれだけそこの時間が短いか次第なんですよね。