

PCパーツ・ガジェット専門
自作PCパーツやガジェットの最新情報を発信中。実測データに基づいた公平なランキングをお届けします。
自治体の情報システム部門において、LGWAN(総合行政ネットワーク)接続端末とマイナンバー利用端末の分離管理は、常にセキュリティリスクと運用コストの板挟みとなる難題です。2026年現在、Windows 11 Enterpriseへの完全移行が進む中、J-LIS(地方公共団体情報システム機構)が定める厳格な要件を満たしつつ、行政DXを加速させるためのハードウェア選定は極めて重要になっています。例えば、Lenovo ThinkCentre M70s Gen5やHP ProDesk 400 G9 SFFといったスモールフォームファクタ(SFF)PCの導入検討では、単なるCPU性能やメモリ容量の比較だけでなく、住基ネット連携に必要なICカードリーダーの動作安定性や、ネットワーク分離環境下でのパッチ管理・脆弱性対策の容易さが決定的な判断基準となります。端末更新のサイクルにおいて、既存の行政ネットワークとLGWANの間で発生するセキュリティポリシーの齟齬をどう解消し、次世代の電子自治体基盤を構築すべきか。その具体的な構成案と選定の勘所を明らかにします。
自治体における情報セキュリティの根幹は、LGWAN(総合行政ネットワーク)を軸とした「ネットワーク分離」の設計にあります。2026年現在、多くの自治体では、インターネット接続環境とLGWAN接続環境、そして住民基本台帳ネットワーク(住基ネット)等の高セキュリティな専用ネットワークを物理的または論理的に分離する「三層分離」あるいは「二層分離」モデルを採用しています。この構造において、端末には高度な認証プロセスが求められ、特にマイナンバーカードを利用した公的個人認証サービス(JPKI)との連携には、J-LIS(地方公共団体情報システム機構)が規定する厳格なセキュリティ基準への準拠が不可欠です。
ネットワーク分離環境下では、LGWAN接続端末からインターネットへアクセスする際、プロキシサーバやVDI(仮想デスクトップ)を経由した中継プロセスが発生します。この際、通信の遅延(レイテンシ)をいかに低減させるかが、業務効率に直結します。例えば、TLS 1.3を用いた暗号化通信において、パケットの再送制御やSSL復号処理によるオーバーヘッドが、端末側のCPUリソースやネットワークインターフェントの処理能力に負荷を与えます。また、住基ネット等の特定ネットワークへ接続する端末には、物理的なMACアドレスフィルタリングに加え、証明書ベースのデバイス認証(IEEE 802.1X)の実装が標準化されており、これらを制御するRADIUSサーバとの通信整合性が重要となります。
以下の表は、自治体における主要なネットワーク分離形態と、それぞれの接続対象・セキュリティレベルをまとめたものです。
| 分離レイヤー | 主な接続先 | セキュリティ要件 | 端末への要求スペック(目安) |
|---|---|---|---|
| インターネット接続系 | Webサイト、クラウドサービス(SaaS) | 高度なエンドポイント保護 (EDR/次世代AV) | CPU: 4Core以上, RAM: 8GB+, 通信: TLS 1.3対応 |
| LGWAN接続系 | 自治体内業務システム、J-LIS連携 | プロキシ経由の通信制御、ログ監査 | CPU: 6Core以上, RAM: 16GB+, 高速SSD |
| 住基ネット・専用系 | 住民基本台帳、マイナンバー関連基盤 | 強固な物理隔離または論理分離、JPKI対応 | CPU: 6Core以上, RAM: 16GB+, TPM 2.0必須 |
自治体の情報システム部門がPCを選定する際、最も重視すべきは「Windows 11 Enterprise」の要件を満たしつつ、長期間(5〜7年)の安定稼働を保証できるハードウェア構成です。特に、LGWAN環境でのブラウザベースの業務や、GIS(地理情報システム)を用いた地図データの描画には、高いシングルコア性能と十分なメモリ帯域が求められます。現在の主流は、省スペース性と拡張性を両立したSFF(Small Form Factor)筐体であり、Intel Core i5-14500(TDP 65W)やAMD Ryzen 5 7600クラスのプロセッサを搭載したモデルが標準的です。
メモリについては、従来の8GBではブラウザのタブ多用時にスワップが発生し、業務遅延を招くため、DDR5-4800/5600 MHz規格の16GB以上、理想的には32GBの構成が推奨されます。ストレージは、読み込み速度(Read Speed)が5,000MB/sを超えるNVMe PCIe Gen4 x4 SSDを選択することで、大規模な住民データの検索・展開時間を大幅に短縮可能です。また、マイナンバーカードリーダー等の周辺機器との接続性を確保するため、USB 3.2 Gen2ポートの数や、シリアルポート(RS-232C)の拡張性も重要な判断軸となります。
以下に、2026年時点での自治体導入における主要なデスクトップPCモデルの比較を示します。
| 製品名・型番 | CPU (Architecture) | RAM (DDR5/Capacity) | Storage (NVMe SSD) | 特徴・自治体向け用途 |
|---|---|---|---|---|
| Lenovo ThinkCentre M70s Gen5 | Intel Core i5-14500 | 16GB/32GB (DDR5) | 512GB/1TB (Gen4) | 高い堅牢性と管理ツール(vPro)の統合 |
| HP ProDesk 400 G9 SFF | Intel Core i5-13500 | 16GB (DDR4/DDR5) | 256GB/512GB | セキュリティ機能(HP Wolf Security)が強力 |
| Dell OptiPlex Micro (7010) | Intel Core i7-13700T | 16GB (DDR4) | 512GB | 超小型設計、限られたデスクスペースに最適 |
| Fujitsu ESPRIMO D75/J3 | Intel Core i5-14500 | 16GB (DDR5) | 512GB | 国内メーカーの信頼性と国内保守体制の充実 |
| NEC Express580/M シリーズ | Intel Core i5相当 | 16GB (DDR4/DDR5) | 512GB | サーバー・ワークステーションに近い高耐久性 |
LGWAN分離環境へのPC導入において、情報システム担当者が直面する最大の技術的障壁は、「デバイス制御」と「周辺機器の互換性」です。セキュリティポリシーによりUSBメモリ等の外部ストレージ利用が制限される一方で、マイナンバーカードリーダー(JPKI対応)やICカードスキャナといった、特定のUSBクラスデバイスの動作を許可しなければなりません。Windows 11 Enterpriseのグループポリシー(GPO)を用いて、特定VID/PID(Vendor ID/Product ID)のみをホワイトリスト登録する運用が必要ですが、ドライバの更新タイミングとポリシー適用タイミングの不一致により、認証エラーが発生するケースが多発します入ります。
また、ネットワーク分離環境特有の課題として、Windows Updateや定義ファイルの更新における「エアギャップ(物理的隔離)」への対応があります。インターネットに直接接続できない端末に対し、WSUS(Windows Server Update Services)や、LGWAN経由の中継サーバを用いて、いかに低遅延かつ整合性を保った状態でパッチを配信するかが鍵となります。ここで、エージェント型のセキュリティソフトがネットワークトラフィックを過度にスキャンし、通信帯域を圧迫したり、SSL/TLSのハンドシェイクにおいてタイムアウト(Timeout)を引き起こしたりする問題も無視できません。
さらに、以下のトラブル事例は、自治体IT運用における「ハマりどころ」として頻出します。
自治体のIT予算は単年度主義であることが多く、PCの導入コスト(CAPEX)だけでなく、運用・保守を含めた総保有コスト(TCO)の最適化が求められます。2026年以降の戦略としては、ハードウェアのスペックを過剰に積むのではなく、「業務継続性」と「電力効率(W)」、そして「管理自動化」にリソースを配分すべきです。例えば、SFF筐体におけるCPUのTDP(Thermal Design Power)を35Wから65Wへ変更することで、処理能力は向上しますが、排熱設計(Thermal Throtlingの回避)と消費電力増による電気代への影響を計算に入れる必要があります。
導入フェーズにおいては、Windows AutopilotやMicrosoft Intuneを用いた「ゼロタッチ・デプロイメント」の活用が極めて有効です。従来のマスターイメージ作成(クローニング)方式は、ドライバの差異やOSビルドの違いにより、展開後のトラブルが頻発していました。一方、クラウドベースの構成管理であれば、ネットワーク経由でポリシーとアプリケーションを自動配布できるため、情シス部門の作業工数を大幅に削減できます。ただし、LGWAN環境ではIntuneとの通信経路(インターネットへの出口)をいかにセキュアに確保するかが設計上の論点となります。
長期的なコスト最適化を実現するためのチェックリストは以下の通りです。
2026年現在の自治体ITインフラにおいて、ハードウェア選定は単なるスペック比較に留まりません。LGWAN(総合行政ネットワーク)接続環境とマイナンバー利用環境(住基ネット等)の分離、およびJ-LIS(地方公共団体情報システム機構)が定めるセキュリティ基準への適合性が、導入可否を決定づける最大の要因となります。
特に、窓口業務用端末には、ICカードリーダーとの安定した通信性能と、Windows 11 Enterpriseにおける仮想化セキュリティ機能(VBS/HVCI)を低負荷で動作させる演算能力が求められます。以下に、現在自治体での導入が進んでいる主要なスモールフォームファクタ(SFF)デスクトップPCを中心に、そのスペックとコストの相関を整理しました。
まずは、自治体・情報システム部門が検討対象とする主要メーカーのモデルについて、標準的な構成における性能と推定導入単価を比較します。ここでは、LGWAN端末として最も汎用性の高い「Core i5 / メモリ16GB」構成を基準としています。
| モデル名 | CPU (世代/コア数) | RAM / SSD | OS | 推定導入価格 (1台あたり) | | :---rypt | :--- | :--- | :--- | :--- | | Lenovo ThinkCentre M70s Gen5 | Intel Core i5-14500 (14C/20T) | 16GB / 512GB NVMe | Win 11 Ent | ¥135,000 〜 | | HP ProDesk 400 G9 SFF | Intel Core i5-13500 (14C/20T) | 16GB / 512GB NVMe | Win 11 Ent | ¥128,000 〜 | | Dell OptiPlex Small Business | Intel Core i5-13400 (10C/16T) | 16GB / 512GB NVMe | Win 11 Pro | ¥120,000 〜 | | Fujitsu ESPRIMO Dシリーズ | Intel Core i5-14500 (14C/20T) | 16GB / 512GB NVMe | Win 11 Ent | ¥155,000 〜 | | 自社構築(SIerによるカスタマイズ) | Intel Core i7-14700 (20C/28T) | 32GB / 1TB NVMe | Win 11 Ent | ¥190,000 〜 |
※価格は保守サービス・国内サポートを含む、自治体向け一括調達時の推定値。
導入コストを抑えるためには、DellやHPの標準的なSFFモデルが有利ですが、国内での保守体制(オンサイト修理の迅速性)を重視する場合、LenovoやFujitsuといった、日本国内に強固な物流・保守網を持つメーカーが選定される傾向にあります強。
自治体の端末は、その役割によって要求される「信頼性」と「演算性能」が大きく異なります。窓口での住民票交付用、庁内LGWAN利用用、そして高度なGIS(地理情報システム)解析用では、選定すべきハードウェアの階層が明確に分かれます。
| 用途区分 | 重点要求スペック | 推奨筐体タイプ | 主要な接続デバイス | 推奨モデル例 |
|---|---|---|---|---|
| 住民窓口(マイナンバー受付) | 高いICカード読取安定性 | Ultra-SFF / Micro | ICカードリーダー、印字機 | HP ProDesk 400 DM |
| LGWAN業務端末(庁内事務) | 低消費電力・省スペース | SFF (Small Form Factor) | スキャナー、ドキュメントトレーナー | Lenovo ThinkCentre M70s |
| GIS・地図データ解析用 | 高いGPU/CPU演算性能 | Tower / Workstation | 高解像度デュアルモニタ | Dell Precision / OptiPlex |
| 住基ネット接続専用端末 | 物理的隔離・高セキュリティ | セキュア・ハードened SFF | 特定用途向け周辺機器 | カスタムSIer構成 |
| 災害対策・移動型端末 | 耐衝撃性・バッテリー駆動 | Rugged Laptop / Tablet | GPS、無線LAN(LTE/5G) | Panasonic Let's note |
窓口業務においては、CPUの処理速度よりも、USBポートの電力供給安定性が重要です。ICカードリーダーが瞬断することは、住民へのサービス低下に直結するため、電源ユニット(PSU)の品質が高いモデルを選定する必要があります。
自治体における大規模なPCリプレースでは、単価だけでなく、数年間にわたる電気代や熱管理に伴う空調負荷(TCO: Total Cost of Ownership)も考慮されます。特に、庁舎内のサーバーラック周辺や、密閉された窓口カウンター内に設置される端末では、低発熱・低消費電力が求められます。
| 筐体タイプ | TDP (CPU最大消費電力) | 推定待機時電力 | 熱放出量(負荷時) | 設置環境の適正 |
|---|---|---|---|---|
| Ultra-SFF (Micro) | 35W - 65W | 5W 以下 | 低(放熱面積小) | 窓口カウンター、デスク裏 |
| SFF (Small Form Factor) | 65W - 125W | 10W 前後 | 中(標準的) | 一般事務デスク、庁舎内 |
| Tower (Micro-ATX) | 125W 以上 | 20W 前後 | 高(放熱面積大) | GIS解析室、専用作業室 |
| Thin Client | 10W - 30W | 2W 以下 | 極めて低 | VDI環境、高密度配置 |
| Rugged (堅牢型) | 45W - 65W | 15W 前後 | 中(密閉構造) | 災害現場、屋外巡回 |
SFFモデルは、性能と省スペース性のバランスが最も良く、LGWAN分離環境における「物理的分離」を維持しつつ、標準的な事務処理を行うのに最適な選択肢です。一方、VDI(仮想デスクトップ)への移行が進む部署では、Thin Clientの採用により、端末管理コストの大幅な削減が可能となります。
2026年現在のセキュリティ要件において、TPM 2.0への対応は当然として、Windows 11 Enterpriseが提供する「Credential Guard」や「Device Guard」といった仮想化ベースのセキュリティ(VBS)を、パフォーマンス低下なく運用できるかが鍵となります。
| セキュリティ・規格項目 | Lenovo M70s Gen5 | HP ProDesk 400 G9 | Dell OptiPlex | Fujitsu ESPRIMO |
|---|---|---|---|---|
| TPM 2.0 (Hardware-based) | 対応 (fTPM/dTPM) | 対応 (fTPM/dTPM) | 対応 (fTPM/dTPM) | 対応 (dTPM推奨) |
| Windows 11 Ent 互換性 | 完全対応 (VBS最適化) | 完全対応 (VBS最適化) | 完全対応 (VBS最適化) | 完全対応 (VBS最適化) |
| LGWAN接続構成(物理分離) | 対応可(NIC追加) | 対応可(NIC追加) | 対応可(NIC追加) | 対応可(NIC追加) |
| J-LIS連携用ICカード通信 | 高安定性検証済み | 高安定性検証済み | 標準対応 | 高安定性検証済み |
| BIOS/UEFI セキュアブート | 対応 (Secure Boot) | 対応 (Secure Boot) | 対応 (Secure Boot) | 対応 (Secure Boot) |
特に、J-LISの仕様に準拠したICカードリーダーとの通信において、USBコントローラーのドライバ安定性は極めて重要です。富士通やLenovoのモデルは、国内の行政系周辺機器メーカーとの検証実績が豊富であり、トラブル時の切り分けが容易であるというメリットがあります。
自治体におけるPC調達は、多くの場合、単なる「買い切り」ではなく、保守・運用サービスを含めた一括契約(SIerによる構築)となります。そのため、流通経路によって最終的な支払額には大きな差が生じます。
| 調達ルート | 価格構成の特徴 | 保守・サポート範囲 | 納期・リードタイム | 主な対象組織 |
|---|---|---|---|---|
| メーカー直接調達 (大規模) | 単価は最安、構築費別 | 標準的なメーカー保証 | 長期(3〜6ヶ月) | 広域自治体、大規模案件 |
| SIer 統合型調達 | ハード+設定+運用 | 24/365 オンサイト保守 | 中(1〜3ヶ月) | 一般的な市町村、各部局 |
| 地方自治体向け共同調達 | ボリュームディスカウント | 標準的 | 短期(既製品ベース) | 近隣自治体との連携案件 |
| リセラー/代理店経由 | 中間マージン発生 | 代理店による一次対応 | 短期(数週間) | 小規模な分庁舎、出先機関 |
| リース・レンタル契約 | 初期費用低減、月額制 | リース期間内フルサポート | 極めて短期 | 一時的なプロジェクト用 |
大規模な自治体では、メーカーとの直接交渉によるボリュームディスカウントを狙う一方、小規模な分庁舎や出先機関においては、SIerが提供する「設定済み端末(Zero Touch Deployment対応)」を導入することで、現場のIT担当者の工数を削減することが現在のトレンドとなっています。
LGWAN接続用端末の刷新コストは、1台あたり約13万〜16万円程度を見込む必要があります。例えばLenovo ThinkCentre M70s Gen5を導入する場合、CPUやメモリ(16GB)に加え、Windows 11 Enterpriseのライセンス費用も考慮しなければなりません。既存の旧型PCからのリプレースでは、ハードウェア単価だけでなく、セキュリティソフトの更新費用も含めた総予算管理が重要です。
運用保守コストについては、導入価格の約15%〜20%を年間の保守料として算出するのが一般的です。HP ProDesk 400 G9 SFFのような法人向けモデルでは、3年または5年のオンサイト保守契約を選択可能です。故障時に翌営業日対応などのサービスを含めると、1台あたり年間数千円から1万円程度のコスト増となりますが、業務停止リスクを最小化するには必須の投資と言えます。
LGWAN接続環境では、拡張性を重視してSFFを選択すべきです。HP ProDesk 400 G9 SFFのような筐体は、PCIeスロットを活用してLGWAN用ネットワークカードや、住基ネット用の特殊なインターフェースカードを追加実装できます。一方、超小型のTinyモデルは拡張性が乏しく、将来的なネットワーク構成の変更や、物理的なセグメント分離が必要になった際に対応できないリスクがあります。
用途に応じたパーツ構成が鍵となります。例えば、大量のExcel計算や住民基本台帳システムのマルチタスクを行う場合は、メモリを32GB以上に増設可能なLenovo ThinkCentre M70s Gen5が有利です。一方、設置スペースを優先しつつ標準的な事務処理を行うのであれば、コストパフォーマンスに優れたHP ProDesk 400 G9 SFFが適しています。どちらもWindows 11 Enterpriseへの対応は可能です。
Windows 11 Enterprise環境での動作確認が必須です。USB 3.2 Gen 2ポートを搭載したLenovo Thinkdo M70s Gen5であれば、高速なデータ転送が可能で、読み取りエラーの低減が期待できます。ただし、スマートカードリーダーのドライバ互換性により、特定のチップセット(Intel Q670等)との組み合わせ検証は避けて通れません。導入前に必ず動作検証用端末でのテストを推奨します。
LGWAN側とインターネット側の物理的な分離を実現するには、デュアルLAN構成が求められます。HP ProDesk 400 G9 SFFに2枚目のNIC(ネットワークインターフェースカード)を増設することで、単一筐体でのセグメント分離が可能です。この際、各ポートの通信帯域が1Gbps以上であることを確認し、ネットワークのボトルネックが発生しない設計にする必要があります。
システム更新時の負荷増大は、ストレージ性能に起因することが多いです。NVMe [PCIe Gen4 SSDを搭載したLenovo ThinkCentre M70s Gen5であれば、大量のログ書き込みやデータベース操作でも高いレスポンスを維持できます。従来のSATA接続SSDと比較して数倍の転送速度を持つため、更新時のデータ整合性チェックやインデックス再構築などの高負荷な処理にも耐えられます。
リモート管理機能(Intel vPro)を活用すべきです。ThinkCentre M70s Gen5でvProに対応したモデルを選択すれば、OSが起動していない状態でも遠隔からの電源操作やトラブルシューティングが可能です。これにより、情報システム部門員が現場へ赴く回数を削減し、故障発生時の平均復旧時間(MTTR)を短縮できるため、運用コストの最適化に直結します。
生成AI(Microsoft Copilot等)の自治体活用が進む中、PCにはNPU(Neural Processing Unit)搭載のCPUが求められます。Intel Core Ultraプロセッサを搭載した次世代モデルであれば、ローカル環境でのAI処理負荷を軽減し、セキュリティを維持したまま文書要約などの高度な事務効率化を実現できます。将来的なAI機能の拡張を見据え、現時点からNPU性能を考慮した選定が重要です。
LGWAN環境からクラウドへの移行に伴い、端末は「接続デバイス」へと変化します。従来の固定IP管理から、ゼロトラスト・ネットワーク・アクセス(ZTNA)への対応が課題となります。HP ProDesk 400 G9 SFF等の導入時においても、単なるスペック確保だけでなく、多要素認証(MFA)やWindows 11 Enterpriseの高度なセキュリティ機能を用いた、アイデンティティ管理に重点を置いた設計が求められます。
2026年度の自治体IT環境におけるPC選定と運用は、LGWAN分離環境の維持とデジタル庁が進める行政DX(デジタルトランスフォーメーション)の両立が極めて重要です。本記事の要点は以下の通りです。
次年度の予算要求に向けて、現在の端末稼働状況と最新のセキュリティ基準とのギャップを再評価し、具体的なリプレース計画の策定に着手してください。
自治体戸籍住民票システム担当者向けPC環境を解説。マイナンバー連携、戸籍法改正対応、住民記録、印鑑証明、コンビニ交付、自治体クラウド移行に最適な構成を詳細に紹介。
自治体CDO・デジタル人材向けPC環境を解説。DX推進、データ連携基盤、庁内RPA運用、ガバメントクラウド、デジタル田園都市国家構想、シビックテック連携に最適な構成を詳細に紹介。
自治体危機管理・防災担当者向けPC環境を解説。ハザードマップ作成、避難行動分析、GIS危機管理、Lアラート、自治体BCP、災害時要援護者管理に最適な構成を詳細に紹介。
地方公務員の住民対応・Excel/VBA自動化・電子申請向けPC構成
弁護士事務所向けIT環境2026。Knot/Lex Office/Casebookのケースマネジメント・電子契約・電子認証カード対応PCの選び方を解説。
国税局調査官向けPC環境を解説。税務調査、電子帳簿法対応、暗号資産税務分析、移転価格税制、e-Tax連携、データ突合分析、フォレンジック調査に最適な構成を詳細に紹介。
メモリ
情報リテラシー Windows 11 Office 2024/Microsoft 365対応
¥2,310メモリ
情報リテラシー教科書 ―Windows 11/Office 2024対応版―
¥2,264ゲーミングノートPC
【GTX1060搭載 ノートパソコンOffice 2024付き】16インチ Core i7ノートPC| WUXGA1920×1200|デュアルメモリスロット拡張可能|大容量バッテリー|USB 3.0 |HDMI|Type-C|RJ45 有線LAN|指紋認証|Windows11 Pro|仕事・ゲーム(I7-6700HQ+GTX1060, 32+512GB) (グレー, 32GB+512GB)
¥69,999ノートPC
【整備済み品】 【大容量メモリ:16GB搭載】レノボ 薄型・軽量 モバイルパソコン ThinkPad X260/X270■爆速第6世代Core-i5/Webカメラ内蔵/Windows11/メモリ:16GB/SSD:256GB/Office 2019/12.5型/HDMI/WIFI/ノートパソコン 在宅勤務 仕事用 学習用 初期設定済(整備済み品)
¥36,999ストレージ
【2026ソーラーパネル一体型・分離型両用防犯カメラ】 ieGeek 防犯カメラ 屋外 ソーラー ワイヤレス/wifi 360°撮影可能 パンチルト 高感度外部5DBIアンテナ 調整可能なパネル 365日高効率太陽光充電 監視カメラ 電源不要 配線工事不要 人体検知 夜間カラー撮影 録画 バッテリー 電池式 防水 スマホ 遠隔監視 防犯対策 屋外 家庭用 永久に無*料クラウド
¥12,999パソコン
【整備済み品】Lenovo ThinkStation P340 Tiny ワークステーション 第10世代 Intel Core メモリ16GB SSD512GB MS Office 2021 超小型1L デスクトップPC USB-C USB3.2 HDMI DisplayPort 有線LAN ビジネス向け/USB無線WIFI端子付き
¥65,800