In this article
テクニカルデューデリジェンス(TDD)とは?
テクニカルデューデリジェンス(TDD)とは、製品、技術インフラとアーキテクチャ、製品ロードマップ、サービス、業務慣行、ITスタッフなど、企業の現状を技術的な観点から詳細に分析することです。TDDは通常、合併・買収(M&A)や新規株式公開(IPO)など、重要な企業イベントに先立って実施されます。一般的には投資家がTDDを開始しますが、資金や投資を求める前に企業自らが実施することもあります。TDDは投資家または企業の社内チームが実施するほか、第三者のデューデリジェンス機関に委託することもできます。
テクニカルデューデリジェンスが重要な理由
投資家や買収者は、取引を最終決定する前に疑問を解消するため、TDDを実施します。たとえば、次のような点を確認します。
あなたの会社は相手にどのような価値をもたらすのか?
会社の本当の価値はいくらなのか?
約束した内容を実現できるだけの体制が、会社に整っているか?
投資家や買収者は、あなたの会社への投資に価値があるかどうかを判断するためにTDDを活用します。社内評価、監査、法務デューデリジェンス(LDD)、従業員向けトレーニングなどを含む予備的なTDDを事前に実施することで、準備を進められます。これにより、次のことが可能になります。
自社の強みや弱み、改善の可能性がある領域を把握する。
会社の書類を収集・整理し、法的な問題を回避する。
投資家との面談に向けて従業員を準備させる。
取引に影響を及ぼす可能性のあるボトルネックを特定する。
テクニカルデューデリジェンスの段階
TDDを正式に開始する前に、組織はプロセス全体を通じて率直かつ完全に透明性を保つ準備をしておく必要があります。TDDの計画は通常、投資家やビジネスパートナーとの信頼関係が築かれ、基本合意書に署名した後に始まります。
TDDの6つの段階を見ていきましょう。
最初の段階では、製品開発者またはTDDを担当する第三者ベンダーがコードレビューを実施します。コードレビューでは、エラーや不正確な箇所、全般的なプログラミングスタイルを確認します。これは基本的に、製品の機能提供と進捗を追跡するための技術的な検証です。
2. キックオフまたは計画
TDDの初期段階では、製品のビジネス面やブランディング面を中心に検討します。関係者間で要件やプロセスの詳細な手順を共有し、スケジュールを策定します。キックオフミーティングの目的は、製品のビジョン、顧客にとっての価値提案、市場で成長する可能性について、明確な共通認識を持つことです。この段階で投資家が重視するのは、事業戦略に加えて、テクノロジーの独自性や市場認知度です。
3. ドキュメントの整備と調査
TDDには、十分に準備された一貫性のある技術ドキュメントが必要です。製品のアーキテクチャ、プロセス、インフラ、バックアップと復旧、インテグレーション、サーバー、フレームワーク、モニタリング、その他重要な技術ソリューションに関する詳細を記載します。アナリストは製品ドキュメントを確認し、デューデリジェンスを実施します。製品情報が十分に文書化されているほど、より質の高い分析が可能になります。
4. テクニカルデューデリジェンスのミーティング
投資家は開発チームとの対面ミーティングを設定し、製品やサービスのさまざまなソフトウェアコンポーネントをリアルタイムで分析します。プロジェクトの内部事情を把握し、強みや可能性に関するチームの評価を聞くために、こうしたミーティングは欠かせません。ミーティングでは、投資家が技術責任者やその他の主要従業員に、技術面と非技術面の両方について質問します。
5. フォローアップ
最初のテクニカルデューデリジェンスのミーティング後、追加の質問に回答するため、投資家からフォローアップミーティングを求められることがあります。上記のすべての手順が完了すると、投資家はデューデリジェンス全体の評価についてフィードバックを提出します。
6. レポート
テクニカルデューデリジェンスの最終段階では、書類審査やコードレビュー、投資家、製品オーナー、技術リーダーとのミーティングで得られたすべての結果をまとめた詳細なレポートを作成します。この最終レポートには、スタートアップの事業戦略、長所と短所、発見された欠陥、想定されるリスク、予定されているアップデートが記載されます。最後に、製品やサービスが技術的に信頼できると判断されたかどうかを示します。
テクニカルデューデリジェンスの主な確認事項
技術面と法務面のデューデリジェンスでは、組織の規模や投資額に応じて、確認を求められる項目が十数件の場合もあれば数百件に及ぶ場合もあります。ここでは、主な4つのカテゴリーに焦点を当てます。
テクノロジーを説明する
テクニカルデューデリジェンスにおいて、最も基本的かつ重要な事項の一つは、当然ながら自社のテクノロジーです。テクノロジーを提示し、説明できるよう準備するとともに、包括的な技術ドキュメントを用意しておきましょう。ドキュメントには、次の内容を含めます。
アーキテクチャ図
パフォーマンス指標
製品のスケーラビリティ評価
また、インフラ全体と、製品で使用しているプログラミング言語、クラウドプラットフォーム、データベース、その他のソフトウェアコンポーネントやツールを選んだ理由を説明できるようにしておく必要があります。さらに、ドキュメントにはコードカバレッジなどのコード品質指標を示しましょう。こうした準備により、投資家や買収者は、将来的に製品の完全性やセキュリティの問題に直面する心配がないと確信できます。
また、妥当な事実や統計を用いて、自社のテクノロジーを競合他社と比較して説明できることも重要です。これは、市場調査を十分に行い、自社の立ち位置を明確に理解していることを示すうえで欠かせません。
そのために、製品設計、API、POCの結果、アーキテクチャの説明、その他の運用指標に関するものなど、関連書類を必ず保管しておきましょう。
サードパーティ製ソフトウェアをスキャン・監査する
TDDのもう一つの重要な手順は、コードベースを包括的にスキャンし、製品が依存するサードパーティ製およびオープンソースソフトウェアをすべてリスト化することです。このリストには、次のようなメタデータも含めます。
パッケージ名、サプライヤー、バージョン、作成者などのソフトウェア情報
依存関係のパス
その他の関連情報
オープンソースソフトウェアのコンポーネントを活用すると、研究開発チームはより高い価値をより速く、より頻繁に提供できます。そのため投資家は、オープンソースコンポーネントの管理方法を詳しく確認することがよくあります。サードパーティ製ソフトウェアについても、十分なドキュメントを整備しておく必要があります。
現在、ほとんどの組織はソフトウェア構成分析(SCA)ツールを利用しています。Snyk Open Sourceのようなツールを使えば、ソフトウェア部品表(SBOM)を作成できます。この重要なレポートによってソフトウェア資産をすべて一覧化できるため、TDDチェックリストの項目を一つ完了できます。
オープンソース監査サービスを提供するSnykのような企業と連携することもできます。Snykが提供するブラインド監査では、対象企業のソースコードを公開したり、どこかにアップロードしたりする必要がないため、データセキュリティ要件を満たせます。
Snykのサービスは、管理対象と管理対象外のコードについて、スニペット単位でライセンスコンプライアンスの問題を特定するのにも役立ちます。オープンソースライセンスには通常、コードの配布時に満たすべき義務が定められています。たとえば、GNU General Public License(GNU GPL)では、派生物や組み合わせたソフトウェアも同じライセンスで公開する必要があり、ソースコードの知的財産が汚染されるリスクが生じます。また、ドキュメントに特定の通知を記載する義務や、製品の宣伝方法に制限を設けるライセンスもあります。
オープンソースライセンスの義務を満たさないと、訴訟、高額な再開発、製品回収、評判の低下につながる可能性があります。そのため、コンプライアンスを維持し、テクニカルデューデリジェンスの過程で問題を特定することが重要です。
組織体制
組織に属する一人ひとりが製品の成功に影響を与えます。成功は、それぞれが担当する役割でどのような成果を上げるかに左右されます。
投資家は通常、部門、従業員、契約社員、外部委託先の情報を記載した組織図を求めます。組織図では、CTOやCIOなど主要メンバーの役割と責任に加え、サポート、開発、テスト、プロダクトマネジメント、人事チームなど、その他の従業員についても明確に示す必要があります。
組織図は常に最新の状態に保ち、すべての契約社員と従業員について、履歴書、契約、関連コストとともに、明確で整理された形で記載する必要があります。
組織図は、ソフトウェア開発と製品開発のワークフローを管理し、開発チームの主要なパフォーマンス指標を分析するのに役立ちます。
製品とテクノロジーのロードマップ
テクノロジーロードマップは、現在提供している製品の詳細と今後の計画を、潜在的な投資家が理解するのに役立ちます。ロードマップには、会社の長期計画と、既存および今後の製品施策をテクノロジーでどのように支えるかが示されます。そのため、会社の可能性を評価する投資家にとって、製品とテクノロジーのロードマップを確認することは重要です。
詳細なロードマップには、次の内容を記載します。
製品の開発とデプロイに必要なプログラミング言語、フレームワーク、データベース、サーバー、技術コンポーネントを含むテクノロジースタック。
アプリケーションシステムのスケーラビリティと可用性の指標。
オペレーティングシステム、災害復旧、診断モニタリング、データリポジトリ、負荷テストなど。
テクノロジーロードマップでは、次の指標に基づいて対象企業の製品やサービスを評価します。
開発中の製品と、すでに市場に出ている製品の進捗状況
各製品が生み出す収益
市場に出ている競合製品と比べた、自社製品の差別化要因
市場環境が対象企業の市場成長や収益に与える可能性のある影響
製品の現在の獲得可能な最大市場規模と、その拡大計画
開発中の製品に関連するリソースとコスト
TDDに備えましょう
テクニカルデューデリジェンスは、投資、買収、合併を目指すあらゆる企業にとって欠かせません。TDDの結果が取引の成否を左右することも少なくありません。現在、投資や買収を検討していない場合でも、将来の機会に備えて準備しておくことをおすすめします。適切なドキュメントを整備し、POCの結果を用意し、すべてのソフトウェアライセンスを管理しておけば、TDDが必要になった際にスムーズに進められます。
Snyk Open SourceやSnyk CodeなどのSnykツールは、TDDの全プロセスを通じてセキュリティとコンプライアンスの基準を満たすために活用できます。