# GitHub Enterprise 導入・活用推進プロジェクト 企画ドラフト

> **ステータス:** ドラフト v0.1
> **作成日:** 2026-03-26
> **作成者:** （担当者名）
> **レビュアー:** （レビュアー名）

---

## 1. 背景・課題

現在、社内のソースコード管理・開発ツールは部署・チームによってバラバラであり、以下の課題が生じています。

| 課題 | 現状 | 影響 |
|---|---|---|
| ツールの乱立 | Git / SVN / ローカル管理が混在 | レビュープロセスの属人化・品質のばらつき |
| セキュリティリスク | アクセス権限が不透明 | 機密コードの漏えいリスク |
| 開発速度の低下 | CI/CD が未整備のチームが多い | リリースサイクルが長い |
| ナレッジの分散 | ドキュメントが各個人のPC・メールに散在 | 引き継ぎコスト・属人化 |

---

## 2. 目的・ゴール

### 最終目標

全社の開発チームが **GitHub Enterprise** を共通プラットフォームとして活用し、開発品質・速度・セキュリティを向上させる。

### 定量目標（KPI）

| 指標 | 現状 | 目標（6ヶ月後） |
|---|---|---|
| GitHub Enterprise 利用チーム数 | 2 チーム | 10 チーム |
| CI/CD 自動化率 | 20% | 70% |
| PR レビュー平均時間 | 3 日 | 1 日以内 |
| セキュリティスキャン適用リポジトリ | 0% | 80% |

---

## 3. スコープ

### In Scope（対象）

- GitHub Enterprise Cloud の全社展開
- SSO（SAML / SCIM）によるユーザー管理統合
- 全リポジトリへのセキュリティポリシー適用
- GitHub Actions による CI/CD パイプラインの標準化
- 開発者向けトレーニング・ドキュメント整備

### Out of Scope（対象外）

- セルフホステッドランナーの構築（フェーズ 2 で検討）
- GitHub Copilot の全社展開（別プロジェクトで対応）
- 既存の SVN リポジトリの移行（移行対象チームと個別協議）

---

## 4. フェーズ計画

### フェーズ 1: 基盤整備（1〜2ヶ月目）

- [ ] GitHub Enterprise Cloud のライセンス契約・テナント構築
- [ ] SAML SSO / SCIM 設定（IdP 連携）
- [ ] Organization・Team 構造の設計と作成
- [ ] セキュリティポリシー（ブランチ保護・Dependabot・Secret Scanning）の策定
- [ ] 管理者向け運用マニュアル作成

### フェーズ 2: パイロット展開（3ヶ月目）

- [ ] パイロットチーム（2〜3 チーム）への展開
- [ ] GitHub Actions CI/CD テンプレートの作成・配布
- [ ] 開発者向けハンズオントレーニング（入門・Actions・セキュリティ）
- [ ] フィードバック収集・課題整理

### フェーズ 3: 全社展開（4〜6ヶ月目）

- [ ] 全チームへの順次展開（月 2〜3 チームのペース）
- [ ] 既存リポジトリの移行支援
- [ ] ポータルサイト（本サイト）の整備・公開
- [ ] KPI の計測と振り返り

---

## 5. 体制

| 役割 | 担当 | 主な責任 |
|---|---|---|
| プロジェクトオーナー | （氏名） | 予算・意思決定 |
| プロジェクトマネージャー | （氏名） | 進捗管理・関係調整 |
| GitHub 管理者 | （氏名） | テナント構築・ポリシー管理 |
| セキュリティ担当 | （氏名） | セキュリティ要件・インシデント対応 |
| トレーニング担当 | （氏名） | 研修資料作成・勉強会運営 |
| 各チームリード | 各チーム | チームへの展開推進 |

---

## 6. リスクと対策

| リスク | 発生可能性 | 影響度 | 対策 |
|---|---|---|---|
| 既存ワークフローとの摩擦・抵抗 | 高 | 中 | 段階的展開・丁寧なトレーニング・ハンズオン提供 |
| SSO 設定トラブルによるロックアウト | 中 | 高 | 事前検証環境での徹底テスト・緊急連絡フローの整備 |
| ライセンスコストの超過 | 低 | 中 | 利用ユーザー数の月次モニタリング |
| セキュリティインシデント | 低 | 高 | セキュリティポリシーの早期適用・定期監査 |
| 移行中のコード損失 | 低 | 高 | 移行前に必ずバックアップ・並行運用期間を設ける |

---

## 7. 予算概算

| 項目 | 概算費用 | 備考 |
|---|---|---|
| GitHub Enterprise Cloud ライセンス | ○○万円 / 年 | ユーザー数 × 単価 |
| 初期構築・設定工数 | ○○万円 | 外部ベンダー or 内製 |
| トレーニング実施費用 | ○○万円 | 資料作成・講師コスト |
| 運用保守（年間） | ○○万円 | 管理者工数 |
| **合計** | **○○万円** | |

> ※ 費用の詳細は GitHub 営業担当との見積もり後に更新予定。

---

## 8. 次のアクション

- [ ] 本企画のレビュー・承認依頼（〜XX月XX日）
- [ ] GitHub Enterprise Cloud 試用テナントの申請
- [ ] パイロットチームの選定（候補: ○○チーム、△△チーム）
- [ ] 社内 IT・セキュリティ部門とのアライメントミーティング設定

---

## 9. 補足・参考資料

- [GitHub Enterprise Cloud 公式ドキュメント](https://docs.github.com/ja/enterprise-cloud@latest)
- [セキュアコードリポジトリ 運用ガイド](secure-code-repository.md)
- [セキュリティ基準](security-standards.html)
- [GitHub Enterprise ポータル（本サイト）](index.html)
