top of page

OmadaによるEmpowerID買収、AIエージェントのセキュリティギャップに照準

9月25日
読了時間: 21分

Omadaは9月24日、EmpowerIDを買収した。これにより実行時制御を追加し、AIセキュリティで深まりつつある矛盾を浮き彫りにしている。すなわち、監査だけでは自律的なソフトウェアをリアルタイムで抑制できないという問題だ。

OmadaによるEmpowerID買収は、アイデンティティ・ガバナンス&アドミニストレーション(IGA)と、エージェントが行動を試みる際に認可を判断する技術を組み合わせるものだ。取引金額は公表されていない。EmpowerIDのCEO兼共同創業者であるPatrick Parkerは、Omadaの最高イノベーション責任者として加わり、買収技術の統合を支援する。

この組み合わせが重要なのは、従来のアイデンティティ・ガバナンスが通常、誰にアクセスを付与すべきかを定め、アクセスを定期的にレビューし、監査人向けの証跡を記録する仕組みだからだ。AIエージェントは、より迅速な問題を生む。正式なレビューの合間にも、ツールを選択し、アプリケーションを呼び出し、情報を取得し、重大な行動を取ることができる。

Omadaは、ガバナンスと強制を単一の継続的なプロセスにしなければならないと見ている。同社にとって主な課題は、別の中堅市場向けIGA専門企業ではない。より直接的な比較対象は、すでにリアルタイムの脅威シグナルを収集し、そのプラットフォームを継続的認可へと拡張しているセキュリティプラットフォームだ。

CrowdStrikeによるSGNL買収は、その競合ルートを例示している。CyberArkによるZilla Security買収も、特権アクセスからより広範なアイデンティティ・ガバナンスへ移行する別のプラットフォームを示す。Omadaは今後、IGA中心のアーキテクチャが、セキュリティ中心のプラットフォームと同等にエージェントを制御できることを証明する必要がある。

OmadaによるEmpowerID買収で実際に変わること

Omadaが取得するのは、単に別のアイデンティティ台帳を追加することではなく、強制レイヤーである。

Omadaは2026年9月24日、コペンハーゲンからこの取引を発表した。同社の買収声明によると、EmpowerIDの実行時エージェント・ガバナンス技術は、人間、非人間、AIのアイデンティティをカバーするプラットフォームの一部になる。

この取引の中核は、ガバナンスと実行時認可の違いにある。ガバナンスは、どのアクセスが存在すべきか、誰が所有するか、どのように承認されるか、いつレビューが必要かを定める。実行時認可は、特定の行動を実行時点で進めてよいかを評価する。

歴史的に、これらの機能は異なるスケジュールで運用されてきた。従業員は承認済みの申請後にアクセスを得て、予定された認証またはライフサイクルイベントまで保持することがある。このリズムは人間に対しても完全ではないが、人間の活動にはなお実務上の制約がある。

AIエージェントには、こうした制約がない。アプリケーション呼び出しを繰り返し、複数のツールを連鎖させ、人が各ステップを見守らなくても作業を続けられる。そのため、有効な認証情報でも、現在の目的、文脈、許容リスク水準に反する行動を支え得る。

Omadaによると、統合後のプラットフォームでは、アイデンティティ、権限、関係性を共有の視点で捉え、ガバナンスと認可の双方に活用するという。レビュー中に行われたポリシー変更は、次回の同期サイクルを待つのではなく、その後の関連リクエストに反映できる可能性がある。

同社はまた、エージェントの発見、所有者との関連付け、ツールとアクセスの追跡、ライフサイクル管理、認可判断の証跡保存を計画している。理論上は、エージェントの作成、承認、運用、レビュー、廃止を、単一の統制構造の中で結び付けることになる。

EmpowerIDはすでに、アイデンティティ・アーキテクチャで類似のモデルを説明している。同社はエージェントの問題を、移動中の権限を統治する課題として位置付け、アクターの識別、委任権限の制限、継続的な調整、何が起きたかの証明を含めている。

この文書は、完了済み統合を独立して検証したものではなく、24カ月間の製品方針を示すものだ。それでも、Omadaが何を取得するのかを理解する助けになる。EmpowerIDは、アイデンティティ・ガバナンスを行動時点の判断と証跡へ拡張する技術的な考え方をもたらす。

この買収により、Patrick ParkerもOmadaの経営チームに加わる。最高イノベーション責任者への就任によってEmpowerIDの共同創業者が製品戦略に近い位置に置かれるため、買収したアーキテクチャが孤立した機能群になるリスクは低減するはずだ。

ただし、発表では買収価格、顧客移行スケジュール、パッケージングの変更、詳細な統合タイムラインは明らかにされていない。したがって購入者が把握できるのは目指す到達点であり、既存のOmada導入環境がそこへどれほど迅速に到達するかは、まだ分からない。

この不確実性こそが、この取引の真の試金石となる。Omadaは、ポリシーの重複、アイデンティティ記録の衝突、あるいは新たな管理コンソールを生み出すことなく、関連する2つのプラットフォームを1つの運用制御プレーンへと変えなければならない。

AIエージェントはアクセスレビューをタイミングの問題へ変える

セキュリティギャップは、アクセスが付与された後、定期レビューが不正利用やドリフトを捉える前に現れる。

自律型エージェントは、多くの場合、正当な認証情報と承認済みのタスクから始まる。リスクは、文脈が変化したとき、指示が操作されたとき、あるいは行動の連鎖がユーザーの当初意図を超えたときに生じる。

調達エージェントは分かりやすい例だ。在庫データを読み取り、サプライヤーの見積もりを依頼し、購買記録を作成し、承認のために契約書を送ることがある。個々の権限は、アクセスレビューの際にはいずれも妥当に見える可能性がある。

問題は一連の連鎖全体で生じる。このエージェントは、機密度の異なるシステムの情報を組み合わせたり、未承認のサプライヤーを選んだり、期限切れの委任に基づいて行動を起こしたりする可能性がある。静的な権限リストだけでは、その特定の取引が依然として許容されるかを十分に説明できない。

同じ問題はコーディングエージェントにも及ぶ。開発者は、リポジトリを検査してテストを実行することをエージェントに許可するかもしれない。エージェントが開発者の広範なローカル認証情報を継承すれば、デプロイ用シークレット、本番システム、無関係なリポジトリにも到達する恐れがある。

NISTは、エージェントに人間の認証情報を与えると説明責任のギャップが生じると警告している。同機関のアイデンティティに関するガイダンスは、エージェントには固有の識別子、認証情報、権限が必要であり、それらを責任を負う人物またはシステムと結び付けるべきだと論じている。

この設計により、エージェントを指示する人間から分離できる。調査担当者は、どのアクターがリクエストしたか、どの権限が委任されたか、行動が承認された目的の範囲内にとどまったかを判断できるようになる。

また、より迅速な権限取り消しも可能になる。エージェントのリスクが変化した場合、セキュリティチームは、その背後にいる従業員やアプリケーションを無効にせずに、そのエージェントを制限できる。逆に、ある人物が組織を離れると、その人物の権限のもとで動作するすべてのエージェントのレビューを開始できる。

エージェントが複数のサービスをまたいで動作すると、タイミング要件はいっそう厳しくなる。1つのエージェントが別のエージェントを呼び出し、そのエージェントがツールやアプリケーションを起動することがある。各引き渡しで、文脈、権限、説明責任を負う当事者が変わり得る。

NISTの認可に関するコンセプトは、委任権限、最小権限、変化する文脈、監査可能性、プロンプトインジェクションをめぐる未解決の問題を挙げている。これらはまさに、Omadaが統治したいとしている境界だ。

実行時認可は、リクエストが発生した時点で評価することで、タイミングの問題に対応する。判断エンジンは、行動を許可または拒否する前に、エージェントのアイデンティティ、所有者、要求リソース、現在のリスク、業務上の目的、委任権限を考慮できる。

これは、すべての判断を賢明または正確にするものではない。変化する文脈が結果に影響できる、行動により近い場所へ強制を移すものだ。これは、次回の四半期認証で過剰な権限を発見することとは本質的に異なる。

Omadaの主張は、ガバナンス記録がこうした判断に文脈を提供すべきだというものだ。プラットフォームがエージェントの所有者、承認済みの目的、許可されたツール、認証状況、現在の関係性を把握していれば、トークン単体を扱うゲートウェイよりも精緻なポリシーを支援できる。

逆方向の関係も重要だ。実行時イベントはガバナンスにフィードバックできる。繰り返される拒否リクエスト、異常なツール、説明できない委任チェーンは、レビューを引き起こし、エージェントのリスク分類を変え、後のコンプライアンス証跡を支えることがある。

このフィードバックループこそ、OmadaによるEmpowerID買収の戦略的な理由だ。OmadaはIGAを、アクセスを定期的に確認するシステムから、ソフトウェアが実行できることに継続的に影響を与えるシステムへ変えようとしている。

Omadaはエージェント制御におけるセキュリティプラットフォーム型の道筋と対峙する

市場は継続的認可へ収束しつつあるが、どのプラットフォームが判断を担うべきかについて、ベンダーの見解は分かれている。

Omadaはガバナンスから出発する。同社のプラットフォームは、アイデンティティのライフサイクル、アクセス申請、認証、ポリシー、監査証跡に重点を置く。EmpowerIDの追加により、こうしたガバナンス記録から行動時点の認可へ進む道筋を得る。

CrowdStrikeは、エンドポイント、ワークロード、脅威、アイデンティティリスクのテレメトリーから出発する。2026年1月、同社は継続的アイデンティティ企業SGNLを買収することで合意した。SGNL取引は、リアルタイムのリスクに応じて人間、非人間、AIのアイデンティティにアクセスを付与・取り消しするものとして位置付けられた。

この道筋には明白な利点がある。セキュリティプラットフォームは、侵害されたデバイス、不審なログイン、異常なワークロードの挙動、進行中の脅威調査といったシグナルを取り込める。こうしたシグナルは、アクセスを直ちに縮小する根拠となり得る。

IGAの道筋は異なる文脈を提供する。アクセスがなぜ承認されたか、どの業務所有者が受け入れたか、エージェントの役割が何を必要とするか、認証がいつ失効するかを把握できる。こうした事実は、技術的に有効なアクセスと業務上承認された活動を区別する助けとなる。

どちらの文脈も単独では十分ではない。完璧に承認されたエージェントでも、環境が侵害されれば危険になり得る。低リスクのデバイスでも、エージェントに割り当てられた目的を超える取引を支える可能性がある。

CyberArkは、もう1つの競争方向を示している。同社は2025年2月、特権アクセスで知られるプラットフォームにモダンなガバナンスと自動化を加えるため、Zilla Securityを買収した。Zilla買収では、適切な特権制御によって人間およびマシンのアイデンティティを保護することが強調された。

特権アクセス管理(PAM)は、機密アカウントと昇格した権限を保護する。多くの価値あるエージェントワークフローは最終的に、コードデプロイ、インフラ、財務システム、管理業務に触れるため、エージェントとの関連性が非常に高い。

これらの買収は、アイデンティティのカテゴリが、より広範なプラットフォーム競争へと収束していることを示している。IGAベンダーはリアルタイム制御を加え、脅威プラットフォームはアイデンティティ判断を加え、PAMベンダーはガバナンスを拡張している。クラウドプロバイダーもまた、重要な認証、トークン、ワークロード・アイデンティティのレイヤーを管理している。

Omadaが「エージェントガバナンス」と題したチェックリストを提供するだけでは勝てない。購入企業は、各プラットフォームがどれほど迅速にエージェントを発見し、説明責任を負う所有者と結び付け、委任された権限を制限し、リアルタイムのリスクを処理し、禁止された行為を阻止できるかを比較するだろう。

重要なのは、列挙される機能数よりも統合の深さだ。強制実行ポイントまで届かないガバナンスルールは、助言にとどまる。信頼できるアイデンティティコンテキストを欠くランタイムエンジンは、迅速でも情報不足の判断を下しかねない。

カバレッジも重要になる。企業は、SaaSアプリケーション、開発者環境、プライベートインフラ、クラウドプラットフォーム、ブラウザ、従業員のデバイスにまたがってエージェントを展開している。集中型ガバナンスが実用的な意味を持つには、Omadaが十分な数の環境にポリシーを接続しなければならない。

したがって競争圧力は二方向から生じる。Omadaは導入、ライフサイクル管理、認定において、確立されたIGAの競合に遅れを取れない。同時に、即時かつコンテキストを認識した強制実行というセキュリティプラットフォームへの期待にも応える必要がある。

EmpowerIDの買収により、Omadaは書面上では一貫した答えを手に入れた。エージェントセキュリティを監視だけの問題として扱わず、ガバナンスと認可を結び付けている。市場は、そのアーキテクチャが統制されたデモの外でも十分に広く機能するかを判断することになる。

ランタイム認可はこの取引の中核的な賭け

ガバナンスコンテキストが正当な業務を妨げずに次のエージェント行動を変えられる場合に限り、この買収は成功する。

顧客契約更新を準備するエージェントを考えてみよう。エージェントはアカウント記録の閲覧、サポート履歴の確認、提案書の作成、割引の承認ルートへの送付を必要とするかもしれない。従来のアクセスモデルでは、これら4つの活動すべてを対象とする広範なアプリケーションスコープが付与される可能性がある。

ランタイムモデルでは、各ステップを個別に評価できる。担当する顧客の記録を読む行為は自動的に進められるかもしれない。一方、無関係な地域へのアクセスは拒否できる。大幅な割引には人間の承認を求め、最終契約書の送付にはより強力なアイデンティティシグナルを要求できる。

このアプローチは、常設権限の一部をコンテキストに基づく判断へ置き換える。常設権限とは、現在のタスクで必要かどうかにかかわらず利用可能なまま残る権限である。その権限を減らすことで、盗まれた認証情報、操作されたプロンプト、不具合のある計画による被害を抑えられる。

ランタイム認可は委任にも役立つ。エージェントが人間のスポンサーが持つすべての権限を黙って継承すべきではない。タスク、リソース、期間、許容される行為に結び付いた、より限定的な権限委任が必要である。

技術的な難しさは、このコンテキストをチェーン全体で維持する点にある。あるエージェントが別のサービスを呼び出す場合、下流システムには、元のユーザー、行為主体であるエージェント、委任の目的、すでに適用された制限について、信頼できる情報が必要となる。

認証情報だけで、この完全な経緯を伝えられることはほとんどない。組織には、ポリシー決定ポイント、強制実行の統合、短命トークン、トランザクションコンテキスト、各判断をその結果としての行為に結び付けるログが必要になる可能性がある。

レイテンシーも別の課題となる。エージェントは1つのワークフローで多くの呼び出しを行うことがある。低リスクの行為まですべて遠隔の判断エンジンに通せば、ワークフローが遅くなり、障害点が増え、チームが統制を回避するよう促しかねない。

ポリシー設計も同様に難しい。ルールは危険な活動を止めるのに十分な具体性を備えつつ、正当な変動を支えられる柔軟性も必要だ。過度に硬直したポリシーは拒否や承認疲れを生む。過度に広いポリシーは、ランタイム認可が減らすはずだった同じリスク露出を残す。

AIの振る舞いは、エージェントが設計者の予想しなかった経路を選べるため、不確実性を加える。そのため目的と境界の強制実行はより重要になるが、完全なポリシーカバレッジはより難しくもなる。

Omadaは、統合プラットフォームがアイデンティティ、アクセス、関係性を継続的に維持する単一のビューを提供すると述べている。この共有記録は、ライフサイクルシステムとランタイム統制の間の矛盾を減らせる可能性がある。しかし、この主張は、顧客が統合製品を大規模に運用するまでは、将来を見据えた企業の立場にとどまる。

継続的なコンプライアンス証跡も、提案されている利点の一つだ。すべての付与、判断、レビューが活動時に記録されれば、監査準備は後から組み立てる再構築ではなく、運用記録に依拠できる。

その証跡は理解可能でなければならない。許可と拒否のイベントが大量に流れても、それだけで有効な統制を証明するわけではない。監査担当者やセキュリティチームは、判断をポリシー、説明責任を負う所有者、業務上の目的、そして結果としての行為に結び付ける必要がある。

また、強制実行が存在しなかったときも把握しなければならない。エージェントがOmadaの統合カバレッジ外にあるシステムへ到達した場合、一見完全に見えるダッシュボードが誤った安心感を生む可能性がある。カバレッジのギャップは埋もれさせず、可視化される必要がある。

Omadaの戦略の最も強い形は、アイデンティティの発見、所有権、ライフサイクル、認定、行為時点のポリシー、監査証跡を統合するものだ。より弱い形は、顧客が2つのポリシーモデルを調整する一方で、認可製品をIGA製品の横に置くだけのものになる。

この差が、OmadaによるEmpowerID買収が運用上のギャップを埋めるのか、それとも急速に動くカテゴリーでOmadaの立ち位置を主に改善するだけなのかを決める。

統合に関する主張には、なお顧客による実証が必要

買収の論理は導入の証拠ではなく、いくつかの重要な詳細は依然として開示されていない。

Omadaはこの取引の財務条件を公表していない。また、EmpowerIDのどの機能がOmadaのプラットフォームに登場するのか、いつ提供されるのか、顧客がどのように移行するのかを示す詳細な製品ロードマップも提供していない。

発表当日にこの情報がないのは普通だが、確固たる結論には限界がある。両社は互換性のある考え方を説明しているものの、概念の互換性が一貫したスキーマ、ポリシー、コネクター、管理、性能を保証するわけではない。

アイデンティティデータは、統合品質の影響を特に受けやすい。重複記録によって、1つのエージェントに複数の所有者が割り当てられる可能性がある。競合するポリシーは一貫しない判断を生みうる。同期の遅れにより、ガバナンスが削除した後もアクセスが残りかねない。

統合プラットフォームは、アイデンティティの関係性とポリシーについて、どちらのシステムを権威ある情報源にするかも決めなければならない。両方のモデルを無期限に維持すれば運用は複雑になる。一方をあまりに早く置き換えれば、既存顧客の導入環境を混乱させかねない。

顧客は、ランタイムでの強制実行がネイティブなのか、組み込み型なのか、それとも別個のサービスに依存するのかを尋ねるべきだ。また、判断がどこで実行されるのか、障害発生時にシステムがどう振る舞うのか、ローカルでの強制実行を安全に継続できるのかも確認すべきである。

誤検知には注意を払う必要がある。正当なエージェントのステップを阻止する認可システムは、導入を正当化した生産性向上を消し去りかねない。チームは、ポリシーを広げたり、長期間有効な例外を発行したり、強制実行を停止したりすることで対応する可能性がある。

人間による承認は完全な逃げ道ではない。頻繁なプロンプトは同意疲れを生み、従業員が意味のある確認をせずに要求を承認する原因になりうる。NISTはこのリスクを、ユーザーが繰り返される認証プロンプトを受け入れるというよく知られた問題になぞらえている。

プロンプトインジェクションは、さらに別の層を加える。文書、メッセージ、ウェブコンテンツに隠された悪意ある指示は、エージェントの計画に影響を及ぼしうる。アイデンティティ統制はすべてのインジェクションを防げないが、より狭い権限と行為時点のチェックによって、操作されたエージェントが達成できることを制限できる。

この区別は重要だ。Omadaは、ランタイム認可がエージェントセキュリティ全体を解決するかのように示すべきではない。モデルの振る舞い、データの取り扱い、ソフトウェアの脆弱性、ツールの完全性、認証情報の保護、監視、インシデント対応は、引き続き別個の要件である。

顧客には、規模に関する独立した証拠も必要だ。有用な測定値には、認可レイテンシー、ポリシー判断の量、阻止された高リスク行為、誤拒否率、コネクターのカバレッジ、新たに発見したエージェントを所有者に関連付けるまでの時間が含まれる。

これらの指標はいずれも買収発表には登場しなかった。Omadaの発言が示すのは意図するアーキテクチャであり、統合プラットフォームから得られた測定済みの成果ではない。

Omadaのリリースで引用されたアナリストのMartin Kuppingerは、事後的なガバナンスからランタイム認可への移行を支持している。彼のコメントは戦略的な魅力を説明しているが、企業の発表の中に掲載されているため、独立した製品検証として扱うべきではない。

EmpowerIDのアーキテクチャペーパーにも同様の限界がある。これはベンダーの製品の方向性を提示し、機能の提供状況は変化しうると述べている。この率直さは、アーキテクチャ上の意欲と現在の本番環境の適用範囲を分けている点で有用だ。

したがって、この取引は実行に関する未解決の問いを伴う、信頼できる戦略的な動きとして評価すべきである。Omadaは実際の統制ギャップを特定し、そのギャップに合致する技術を買収した。だが、統合システムが多様な企業環境で機能することはまだ示していない。

OmadaのAIエージェントセキュリティ戦略を試す3つのシグナル

次の検証ポイントは、統合ロードマップ、本番環境の証拠、競合の対応である。

最初のシグナルは、明確な製品ロードマップだ。Omadaは、どのEmpowerID機能が自社プラットフォーム内で一般提供されるのか、どの顧客がそれらを試せるのか、既存の導入環境がどう採用するのかを特定すべきである。

説得力のあるロードマップは、エージェントの発見から所有権、認定、ランタイムでの強制実行、証跡に至る道筋を定義する。また、顧客が単一のポリシーモデルと単一のアイデンティティグラフを管理するのかも説明すべきだ。

Omadaが製品を緩く接続したままにするなら、買収の論拠は弱まる。購入企業は依然として、自らガバナンスと強制実行を調整しなければならない。統合された管理とポリシーの体験は、Omadaがタイミングのギャップを埋められるという主張を強めるだろう。

2つ目のシグナルは、本番環境の証拠である。顧客事例は、エージェントが限定された委任権限を受け、リスクまたはポリシー条件の変化に直面し、特定の行為を拒否または承認に回される様子を示すべきだ。

最も有用なケーススタディには、測定可能な運用上の詳細が含まれる。購入企業は、判断レイテンシー、強制実行のカバレッジ、ポリシーの保守、誤拒否、チームがエージェントの完全な行為チェーンを調査する方法を理解する必要がある。

金融サービス、医療、政府の環境は明確な説明責任を求めるため、規制業界からの証拠は特に大きな意味を持つ。これらの導入は、継続的な認可が単なる大量イベントストリームではなく、利用可能な監査記録を生み出すかを試すことになる。

3つ目のシグナルは、競合がどのように対応をパッケージ化するかである。CrowdStrikeは認可を脅威テレメトリーに接続できる。CyberArkはこれを特権統制に接続できる。主要なアイデンティティプラットフォームは、エージェントアイデンティティを既存のディレクトリ、クラウドポリシー、開発者サービスに組み込める。

これらのベンダーが継続的な認可をより容易に導入できるようにすれば、Omadaは統合の速度とコネクターの広さで圧力を受ける。顧客がガバナンス中心のポリシーを好むなら、Omadaの所有権、認定、監査の基盤はより価値を持つ。

標準はこの競争に影響を与える。相互運用可能なアイデンティティアサーション、委任認可、ポリシーインターフェース、トランザクショントークンは、すべてのコンポーネントを所有することの優位性を減らしうる。同時に、オープン標準を一貫したガバナンスへ接続するベンダーに報いる可能性もある。

したがって、OmadaによるEmpowerID買収は、小規模なアイデンティティ分野の取引以上の意味を持つ。IGAが定期的な監督から、自律的な業務の実行経路へ移行できるかを試すものだ。

開発者にとっての当面の教訓は、ユーザーの認証情報をエージェントアイデンティティとして扱わないことだ。エージェントに固有のアイデンティティを与え、委任権限を制限し、開始時のコンテキストを保持し、自動化を本番環境へ到達させる前に失効を前提として設計するべきである。

エンタープライズの購入担当者は、認可判断がどこで行われているのか、そしてプラットフォームが実際にどのアクションを停止できるのかを確認すべきです。検出機能やダッシュボードは有用ですが、アプリケーション、API、ワークロード、またはツールの境界での強制力に代わるものではありません。

セキュリティチームは、コントロールを追加する前に責任の所在も整理すべきです。所有者のいないエージェントに、有意義な認証、エスカレーション、または廃止プロセスを適用することはできません。組織がそのエージェントとその目的について誰が責任を引き受けたのかを把握している場合、ランタイムポリシーはより強固になります。

Omadaにとって決定的な問いは、いまや具体的です。承認済みアクセスを、実際のエンタープライズシステム全体で継続的に統制されたアクションへと転換できるのでしょうか。ロードマップ、最初の統合済み顧客導入、そして競合他社の認可製品を注視してください。こうしたシグナルが、この買収がAIエージェントのセキュリティギャップを埋めるのか、それとも単にその問題をより明確に説明するだけなのかを示すでしょう。

 
 

無料で始めましょう

ローカルファーストのパーソナル知識管理付きAIアシスタント

より良いAI体験のために、

remio は現在、 Windows 10+ (x64)とM-Chip Mac のみをサポートしています。

仕事のAIパートナー
remioでもっと仕事が進む

計画・作成・仕上げまで
すべてをひとつに

bottom of page