自治体システムの案件はなぜ制約が強い?三層分離と無害化通信・LGWANの仕組みと注意点
監修・編集責任者:牛尾 昭昌(株式会社LASSIC 執行役員)

📘 この記事でわかること
- 自治体システムを守る「三層分離」の全体像と、担当する領域によって制約の強さが変わること
- αモデルからα’モデルまで4つのモデルの違いと、「分割」「無害化通信」「認証と記録媒体」で確かめたい条件
- リモート・フリーランス案件で担当する領域ごとに、参画前に確かめたい具体的な視点
自治体系の案件を検討するとき、「セキュリティが厳しい」という一言だけで判断を止めてしまう場合があります。実際に定められているのは、情報システムを3つの領域に分けて守る「三層分離」(ガイドラインでは「三層の対策」)という具体的な仕組みです1。制約の強さは全体で一律ではなく、担当する領域によって変わります。この記事では、三層分離の全体像から、分割と無害化通信の仕組み、αモデルなど4つのモデル、認証と記録媒体の扱いまでを整理し、参画前に確かめたい視点をまとめます。
1. 「自治体案件はセキュリティが厳しい」の中身を分解する
三層対策という具体的な仕組み
案件情報や周囲の話から「自治体系は特別に厳しい」という印象だけを受け取ると、実際に何が制限されるのかがぼやけたままになります。三層分離(ガイドラインでは「三層の対策」)は、機密性に加えて可用性や完全性にも配慮した強靭性の向上を実現する対策と位置づけられています1。抽象的な「厳しさ」の印象よりも、3つの領域それぞれで何が許され、何が制限されるのかを知るほうが、参画後の稼働イメージに直結します。
図の作成:Remogu編集部。総務省のガイドラインが示す三層対策の構成を整理したもので、独自の統計データではありません
3つの領域の名称と位置づけ
三層対策を構成する3つの領域には、それぞれ名称と役割があります。マイナンバー利用事務系は住民情報を扱う領域で、他の2つの領域との通信ができないよう設定される、いちばん制約の強い領域です1。LGWAN接続系は行政系のやり取りに使われる環境で、インターネット接続系とは「分割」という仕組みで区別されます1。案件で自分がどの領域に関わる作業を担当するのかを、参画前に確かめておくと、稼働の見通しが立てやすくなります。
| 領域 | 位置づけ |
|---|---|
| マイナンバー利用事務系 | 住民情報を扱う領域。他の2つの領域との通信ができないよう設定されます1 |
| LGWAN接続系 | 「分割」の仕組みでインターネット接続系と区別される行政系の環境です1 |
| インターネット接続系 | 「分割」した上で、無害化通信を介してLGWAN接続系とやり取りする環境です1 |
次は、いちばん制約が強いマイナンバー利用事務系について、どのような制限が具体的に定められているのかを見ていきます。
2. いちばん制約が強い領域と、その理由
マイナンバー利用事務系はなぜ特別なのか
マイナンバー利用事務系は、住民情報の流出を防ぐため、LGWAN接続系およびインターネット接続系との通信ができないよう設定する必要がある領域です1。他の領域が「分割」した上で条件付きの通信を許すのに対し、この領域は通信そのものを持たない前提で設計されています。この違いを知らずに案件へ参画すると、想定していた作業の進め方が通用しない場面に出会うことがあります。
加えて、この領域では端末からの情報の持ち出しにも制限がかかります。USBメモリ等の電磁的記録媒体による情報の持ち出しができないよう設定するという記載があり1、通信の制限だけでなく、記録媒体を介したやり取りにも一線が引かれています。「通信ができない」ことと「媒体で運べない」ことの両方を押さえておくと、稼働環境の見通しがぶれません。
図の作成:Remogu編集部。総務省のガイドラインが示すマイナンバー利用事務系の通信・記録媒体の制限を整理したもので、独自の統計データではありません
「全部だめ」というイメージよりも、「領域によって条件が違う」という理解のほうが、実際の稼働に近い判断材料になります。マイナンバー利用事務系に関わる作業なのか、それとも「分割」した上で通信が許されるLGWAN接続系やインターネット接続系側の作業なのかで、確かめるべき点が変わります。次は、その「分割」と、通信を許すための「無害化通信」が何をしているのかを見ていきます。
自分の担当領域に近いリモート案件を確認する →
3. 「分割」と「無害化通信」は何をしているのか
通信を一旦切り、必要な分だけ許す仕組み
「分割」とは、両環境の間の通信環境を一旦分離した上で、必要な通信だけを許すことを指す用語です1。分けたままでは業務が進まないため、インターネット接続系と通信する場合には「無害化通信」を実施し、その方式は3つ定められています1。仕組みを丸ごと覚えることよりも、自分が担当する作業がどの方式に関わるのかを確認するほうが、実務では役立ちます。
3つの方式のうち、資料に具体的な記載があるのは、インターネット環境で受信したメールの本文のみをLGWAN接続系に転送するメールテキスト化方式です1。残る2つは、画面の表示だけを転送する方式と、ファイルの内容を無害化する方式です。どの方式が取り入れられているかは自治体やシステムによって異なるため、担当する作業に関わる方式を、参画前に確認しておくと安心です。
図の作成:Remogu編集部。総務省のガイドラインが示す分割と無害化通信の位置づけを整理したもので、独自の統計データではありません
無害化通信の存在は、インターネット接続系とLGWAN接続系が完全に切り離されているわけではなく、条件を満たした通信だけが行き来する仕組みであることを示しています。次は、この分割の考え方が、どのモデルとして示されているかを確認します。
4. 三層分離のモデル:αモデル・βモデル・β′モデル・α′モデル
令和2年の見直しと3つの系統
三層分離は一つの形に固定されたものではなく、見直しを経て示されるモデルが増えてきました。令和2年に、三層の対策の課題などを踏まえた「自治体情報セキュリティ対策の見直しについて」がとりまとめられています2。ガイドライン本文は、LGWAN環境とインターネット環境を分割し、個人番号利用事務系・LGWAN接続系・インターネット接続系でネットワークとシステムを分類すると示しています2。ガイドライン本文の図では、マイナンバー利用事務系が「個人番号利用事務系」と表記されています。
インターネットとの通信は、自治体情報セキュリティクラウドに集約します1。この三層分離を定めるガイドラインは、有識者検討会での議論を経て年度ごとに改定されています1。
αモデルとβ系モデル
αモデルは、業務環境がインターネットから分割された状態を指します。市町村の大多数は、このαモデルの状態にあります1。前の節で見たとおり、分割とは両環境間の通信環境を一旦分離した上で、必要な通信だけを許すことでした1。
βモデルは、インターネット接続系に主たる業務端末を置き、入札情報や職員の情報等の重要な情報資産はLGWAN接続系に配置する方式です2。令和2年度のガイドライン改定で、高度なセキュリティ対策を条件に、β′モデルとともに示されました1。βモデルでは、EDR等の技術的対策に加えて、緊急時即応体制の整備等の組織的・人的対策の確実な実施が条件です1。
β′モデルは、インターネット接続系に主たる業務端末と、入札情報や職員の情報等の重要な情報資産を配置する方式です2。βモデルとの違いは、重要な情報資産の置き場所にあります。βはLGWAN接続系に置き、β′はインターネット接続系に置きます。どちらも、インターネット接続系に業務端末を配置するモデルとして、令和2年度の改定で示されました1。
α′モデルの追加
α′モデルは、主に外部のクラウドサービスの利用を目的として、LGWAN接続系から接続先にローカルブレイクアウトする構成として考えられています2。LGWAN接続系から特定のクラウドサービスに直接接続するこのモデルは、令和6年10月の改定で追加されました1。βモデルとβ′モデルが示された令和2年度の改定より後に加わった区分です。従来のαモデルよりインターネットからのリスクが増加し、より高度なセキュリティ対策の確実な実施が必要です2。
4モデルの置き場所と時期の比較
4つのモデルを、業務端末と重要な情報資産の置き場所、示された時期で並べます。資料に記載のないマスは「—」にしています。
| モデル | 業務端末の置き場所 | 重要な情報資産の置き場所 | 示された時期 |
|---|---|---|---|
| αモデル | インターネットから分割された業務環境1 | — | — |
| βモデル | インターネット接続系2 | LGWAN接続系2 | 令和2年度の改定1 |
| β′モデル | インターネット接続系2 | インターネット接続系2 | 令和2年度の改定1 |
| α′モデル | — | — | 令和6年10月の改定1 |
図の作成:Remogu編集部。総務省のガイドラインが示す4つのモデルの構成を整理したもので、独自の統計データではありません
4つのモデルは、業務端末と重要な情報資産の置き場所で分かれます。ガイドラインは年度ごとに改定されているため1、資料に書かれたモデル名は、示された時期とあわせて確かめておくと読み違いを減らせます。では、三層分離のもとで認証と記録媒体はどう扱われるのでしょうか。次の節で、定義と設定の内容を確認します。
5. 認証と記録媒体の扱い
多要素認証は「2つの異なる要素」の組み合わせ
多要素認証は、2つ以上の異なる要素を利用する認証方式と定義されています。二要素認証は、知識・所持・存在のうち2つの異なる要素を組み合わせる方式です1。この3つの要素の意味を知っておくと、案件で求められる認証の仕組みを、初めて聞く場面でも見当がつけやすくなります。
3つの要素の意味
二要素認証の要素として挙げられているのは、知識・所持・存在の3つです1。それぞれ性質が異なり、知識は本人だけが知っている情報、所持は本人だけが持っている物、存在は本人自身の特徴を指す整理が一般的です。二要素認証はこのうち2つを組み合わせる方式で、どの組み合わせを用いるかは案件やシステムによって異なります。次の表で、それぞれの意味を整理しておきます。
| 要素の種類 | 意味 |
|---|---|
| 知識 | 本人だけが知っている情報 |
| 所持 | 本人だけが持っている物 |
| 存在 | 本人自身の特徴 |
認証の仕組みに加えて、マイナンバー利用事務系ではUSBメモリ等の電磁的記録媒体による端末からの情報の持ち出しができないよう設定するという記載があります1。データを外部の媒体へ移せない前提で作業を進める必要がある場面があると知っておくと、環境設定の相談をする際にも話がかみ合いやすくなります。
図の作成:Remogu編集部。総務省のガイドラインが示す認証と記録媒体の扱いを整理したもので、独自の統計データではありません
認証の仕組みと記録媒体の扱いは、担当領域によって重なり方が変わります。次は、これまでの内容をリモート・フリーランス案件での関わり方に落とし込み、担当領域ごとに確かめたい視点を整理します。
6. リモート・フリーランス案件でどう関わるか
担当領域ごとに確かめたい条件
自治体系の案件は「厳しい」の一言で括れるものではなく、担当する領域によって確かめたい条件が変わります。マイナンバー利用事務系に関わる作業なのか、LGWAN接続系側の開発なのか、インターネット接続系側の保守なのかで、通信・記録媒体・認証の条件は変わってきます。参画前にこの3点を確かめておくと、稼働の見通しが立てやすくなります。
| 担当領域の例 | リモートで確かめたい視点 |
|---|---|
| マイナンバー利用事務系に関わる開発・運用 | 記録媒体の持ち出し不可や、通信ができない範囲がどこまで及ぶか |
| LGWAN接続系側のシステム開発 | 「分割」や無害化通信の対象になる作業かどうか |
| インターネット接続系側の開発・保守 | 無害化通信を介したやり取りが発生する場面があるか |
| 認証基盤・アカウント管理に関わる設計 | 多要素認証の要素構成がどう定められているか |
こうした条件は自治体やシステムによって異なるため、案件ごとに担当領域と作業内容を確かめる姿勢が、遠回りに見えて近道になります。仕組みを知らずに参画するよりも、事前に領域ごとの条件を把握してから参画するほうが、想定と実際のズレを減らせます。
公共系の案件は、稼働場所に制約がある印象を持たれがちですが、条件を確かめたうえで参画すれば、場所に縛られずにスキルを活かせる案件も見つかります。Remoguは案件の90%以上がフルリモート可能です3。担当領域ごとの条件を確かめながら、自分の経験を活かせる案件を探すという進め方ができます。
参画前に確かめたい条件を、登録して確認する →
三層分離の読み方と次の一歩
冒頭の「セキュリティが厳しい」という一言は、三層分離という具体的な仕組みに置き換えて読めます。マイナンバー利用事務系は、LGWAN接続系およびインターネット接続系との通信ができないよう設定する必要がある、いちばん制約の強い領域です1。一方で業務端末を置く場所には、αモデルやβモデルなど複数の形が示されています1。
担当する領域とモデルが変われば、確かめたい条件も変わります。しかもガイドラインは、有識者検討会での議論を経て年度ごとに改定されています1。案件の資料を読むときは、領域、モデル、資料の年度を並べて確かめると、制約の中身をつかめます。
「厳しいから難しい」と決める前に、自分の経験がどの領域の案件で活かせるのかを確かめてみましょう。Remoguに登録すれば、担当領域ごとの条件を確かめながら、自分に合うリモート案件を探す一歩を進められます。
7. よくある質問
三層対策とは何ですか
自治体の情報システムを、マイナンバー利用事務系・LGWAN接続系・インターネット接続系の3つの領域に分けて管理する仕組みです。機密性に加えて可用性や完全性にも配慮した強靭性の向上が、この三層対策によって実現するものと位置づけられています1。
LGWAN接続系とインターネット接続系の違いは何ですか
両者は「分割」という仕組みで区別された環境です1。インターネット接続系と通信する場合には無害化通信を実施する必要があり、その方式は3つ定められています1。区別されているものの、条件を満たした通信は行き来できる関係にあります。
無害化通信は何のためにありますか
通信環境を一旦分離した「分割」の状態から、必要な通信だけを安全に許すための仕組みです1。方式の一つに、メールの本文のみをLGWAN接続系に転送するメールテキスト化方式があります1。分けたままでは進まない業務を、条件付きで成立させる役割を持っています。
自治体系の案件はリモートでできますか
領域と案件によって異なります。マイナンバー利用事務系のように通信や記録媒体の持ち出しに制限がかかる領域もあれば1、「分割」と無害化通信を介して条件付きのやり取りが成立する領域もあります1。担当する作業がどの領域に関わるのかを、参画前に確かめておくことが判断材料になります。
セキュリティのルールは変わりますか
はい、ガイドラインは有識者検討会での議論を経て年度ごとに改定されています1。国・政府機関と整合のとれた対策を示すため、政府統一基準の改定内容も反映されています1。
三層分離のβモデルとはどのような方式ですか
インターネット接続系に主たる業務端末を置き、入札情報や職員の情報等の重要な情報資産はLGWAN接続系に配置する方式です2。高度なセキュリティ対策を条件に、令和2年度のガイドライン改定で示されました1。
α′モデルはいつ追加されましたか
令和6年10月の改定で追加されました1。令和2年度の改定で示されたβモデルよりも後の区分にあたります1。
リモートワーク案件をお探しの方へ
Remoguは、株式会社LASSICが運営するITエンジニア・デザイナー専門のリモートワーク案件紹介サービスです。フルリモート・ハイブリッドの案件から、スキルに合うものを探せます。
自治体システムの案件は、三層対策という決まりごとの中で進みます。まずは情シス・社内SE・セキュリティにかかわるリモート案件が、いまどんな条件で並んでいるかを見てみてください。
会員登録無料 / 案件閲覧・相談は無料
※公開中の案件数は時期によって変わります。記事中の案件の傾向は執筆時点のものです。
出典・参考情報
*1 総務省「地方公共団体における情報セキュリティポリシーに関するガイドライン」令和8年度 概要資料(自治行政局住民制度課 サイバーセキュリティ対策室)(2026年・2026年9月確認)
*2 総務省「地方公共団体における情報セキュリティポリシーに関するガイドライン」令和8年3月27日改定(2026年・2026年9月確認)
*3 Remoguサイト公開情報(フルリモート可能案件の割合)