セキュリティ製品の商談は、「実環境を見せるわけにいかない」という理由で、資料とヒアリングだけで進みがちです。しかし検討者が最後に気にするのは、検知精度の説明よりも「この管理コンソールを自分たちの人数と体制で運用し続けられるか」という点です。運用感が伝わらないまま比較表に並べられると、価格でしか差がつきません。
この記事では、見せにくい事情を抱えたまま管理画面の運用感を伝えるための手順を、ダミーテナント・黒塗り・共有リンクの停止という3点で整理します。触れるデモ(インタラクティブデモ)を使う前提で書いていますが、スクリーンショット中心の資料を作る場合にもそのまま応用できます。
なぜ「資料だけ」になってしまうのか
理由はおおむね3つに分けられます。本番テナントには顧客の実データが入っていること、画面にポリシー名や社内URLなど社外に出したくない情報が写ること、そして「一度出したものがどこまで拡散するか分からない」という懸念です。
裏を返せば、この3つを個別につぶせば見せられます。データの問題はデモ専用のダミーテナント、写り込みの問題は黒塗り、拡散の問題は共有リンクをいつでも停止できることで扱えます。ひとまとめに「危ないから出さない」と判断せず、要素に分けて対処するのが出発点です。
1. ダミーテナントを用意する
もっとも確実なのは、デモ専用のテナントを1つ用意し、そこにだけ架空の組織・ユーザー・イベントを入れておくことです。実データを一枚ずつ黒塗りするより初期の手間はかかりますが、一度作れば何度でも収録し直せるので、製品のUIが変わったときの負担が小さくなります。
ダミーとはいえ、イベントの件数や時刻の分布が不自然だと「作り物」に見えてしまいます。日中に集中し、深夜に少数出る、といった程度のばらつきは入れておくと、画面の説得力が変わります。アラートも、重大なものが1件と軽微なものが数件、くらいの比率が現実的です。
見せる範囲は、管理者が実際に毎週触る操作に絞ります。網羅より、運用の手触りが分かることを優先してください。
- 多要素認証(MFA)の有効化と、利用者側に見える画面
- アラートを受け取ってから調査し、対応を終えるまでの一連の流れ
- 権限とポリシーの設定画面(どこまで細かく分けられるか)
- 監査ログの検索と、レポートの書き出し
2. 残った写り込みは黒塗りで消す
ダミーテナントで作っても、担当者名・メールアドレス・社内URL・IPアドレスなどが完全に消えるとは限りません。収録したあとに、該当箇所を黒塗り(マスク)します。
Sawatteの黒塗りはスクリーンショットに焼き込む方式で、共有先で元の文字を復元することはできません。後から剥がせるオーバーレイとは扱いが違う点は、セキュリティ製品の検討者にこそ正確に伝わります。ただし、画面をまるごと記録するHTML表示のステップでは黒塗りが効かず警告が出ます。その場合は、そのステップの表示方法を「スクショ」に切り替えてから塗ってください。
もう一点、正確に理解しておきたい仕様があります。収録中に入力欄やパスワード欄へ打った文字は、操作の記録データとしては取得しません。ただし、画面の画像には表示されたとおりに写ります。つまり、伏せ字になっていない入力値は自分で黒塗りする必要がある、という二重の構造です。ここを曖昧に「安全です」と説明すると、相手が確認したときに信用を落とします。
3. 共有リンクは配って終わりにしない
デモは共有リンクを配る形で見てもらいます。閲覧者はログイン不要で、普通のWebページとして開くだけなので、先方にアカウントを作ってもらう必要がありません。端末やブラウザも問いません。導入前の相手に何かをインストールさせずに済むのは、この領域では実利があります。
一方で、リンクを知っていれば誰でも開けます。だからこそ配ったあとの管理が要ります。共有リンクは編集画面の「公開をやめる(リンクを無効化)」で、いつでも止められます。案件ごとに分けたいときは、デモを複製して別の1本として公開しておくと、商談が終わった時点でその1本だけを閉じられます(複製したデモの共有リンクは元のデモとは別扱いです)。
機微な内容を含むデモを配る前に、社内で次の点を決めておくと運用が安定します。
- 誰がデモを作成・公開できるか(利用人数はプランの上限内で管理します)
- 案件ごとにデモを複製して分けるか、共通の1本を使い回すか
- 見せておく期間の目安(例:提案から1か月を過ぎたら公開をやめる)
- 商談が終わった、あるいは失注したときに誰がリンクを止めるか
見せられないものは、見せられないと書く
対策を積んでも、検知エンジンの内部や他社の設定まで見せられるわけではありません。デモの冒頭のガイド文に「これはデモ用のテナントで、表示されているデータはすべて架空のものです」と明記しておくと、閲覧者が画面上の数字を実績と誤解することを防げます。
過剰に「完全に安全です」と言い切るより、どこまでが実物でどこからが架空かを説明したほうが、この領域の検討者からは信頼されます。触れられない部分については、ガイド文で「実環境ではここに貴社のポリシーが並びます」と補足しておけば十分に伝わります。
まとめ
セキュリティ製品のデモは、ダミーテナントで素材を作り、黒塗りで残った写り込みを消し、共有リンクの停止で配布後を管理する。この3点セットで「見せられないから資料だけ」の状態から抜け出せます。見せる範囲は網羅ではなく、管理者が毎週触る操作に絞るのが要点です。
黒塗りの仕組みそのものは「デモに写り込む個人情報を黒塗り(ダミー化)する」、同じく個人情報を扱う領域での作り分けは「人事・労務SaaSのデモ活用」、金額や取引先名の写り込みへの向き合い方は「会計・経理SaaSのデモ活用」に詳しくまとめています。