要約
- Eva Bilgi の投資判断で見るべきものは、保有する ASN やクラウド関連の語彙そのものではない。顧客が実際に買うのは、障害時に電話がつながり、設計、調達、設定、監視、バックアップ、復旧、セキュリティのどこで問題が起きたかを切り分ける「近い責任」である。この責任を月額、保守、監視、復旧テスト、変更管理として明確に課金できれば、同社の広いサービスカタログは取引拡大と解約抑止に働く。逆に、設置後の問い合わせ、クラウド設定、ユーザー障害、セキュリティ警報、バックアップ確認が無料の善意として積み上がれば、同じ広さは熟練労働の漏れ口になる。
- 公開情報から確認できる同社は、イスタンブールを拠点とする実在のシステムインテグレーターであり、RIPE 上の組織、AS34987、AS50139、IPv4 と IPv6 の番号資源を持つ。しかし、それは大規模アクセス ISP、全国キャリア、ハイパースケール級クラウド基盤、データセンター所有者であることの証明ではない。番号資源は運用の本気度と技術的選択肢を示すが、収益、顧客数、稼働率、冗長性、粗利、サービス水準を示すものではない。
- 最大の上振れは、プロジェクトで入った顧客を、監視、バックアップ、脆弱性対応、メール・DNS 保護、遠隔接続、システム保守の継続契約へ移すことにある。最大の下振れは、顧客が同社を便利な総合窓口として使いながら、支払いは一回限りの機器導入費や小さな保守料にとどめることである。経済性を決める単位は、サーバー台数や IP アドレス数ではなく、一顧客あたりの月次粗利が一顧客あたりの技術者時間と上流費用を上回るかどうかである。
- 競争相手は一つではない。ハイパースケールのセルフサービス、トルコ国内の大規模データセンターやクラウド事業者、通信キャリアのバンドル、別のシステムインテグレーター、低価格の非公式 IT 支援が、それぞれ別の角度から同じ予算を奪う。Eva Bilgi が勝つには、安さではなく、責任範囲、復旧手順、報告、ローカル対応、データ保護上の説明責任を商品化する必要がある。
判断の出発点
Eva Bilgi を評価するうえで最初に外すべき誤解は、クラウドという言葉がただちにプラットフォーム規模を意味するという考えである。同社の公開サービスは、プロフェッショナルサービス、マネージドサービス、サイバーセキュリティを柱にしている。ネットワーク設計、MPLS VPN、SSL VPN、帯域最適化、SD-WAN、サーバー導入、仮想化、バックアップ、ストレージ、プライベートクラウド、ハイブリッドクラウド、パブリッククラウド、災害復旧、クラウド複製、監視、DNS 保護、メール保護といった項目が並ぶ。この幅は、単なる販売メニューとして読めば過剰に見える。しかし、顧客側の問題から読むと、むしろ一貫している。中堅企業や成長企業の IT 障害は、単一製品の障害として現れない。回線、無線、VPN、認証、メール、DNS、バックアップ、仮想基盤、端末利用、クラウド設定、ユーザー教育が絡み、責任の所在が分かれた瞬間に復旧は遅くなる。
したがって、同社の本当の商品は「クラウド」ではなく「切り分けられた責任」である。顧客が支払う理由は、サーバーやファイアウォールを買うことではなく、障害や変更のたびに誰へ連絡すればよいかを明確にすることにある。ここに経済的な余地がある。ハイパースケールクラウドは計算資源を安く速く提供できるが、顧客の既存 LAN、遠隔拠点、古い業務アプリケーション、社内権限、復旧手順、ローカル言語の説明責任まで自動的に引き受けない。Eva Bilgi のような企業は、その隙間で価値を作る。一方で、この隙間は危険でもある。責任は値段を付ければ収益になるが、契約境界を曖昧にすれば無料の労働になる。評価の中心は、同社がどちら側へ傾くかである。
誰が払い、誰が得をし、誰が損を負うのか
支払者は、IT を完全に内製できないが、止まると損害が大きい企業である。公開資料から同社の顧客名、顧客数、業種構成、公共部門比率、大口依存は確認できない。したがって、特定の垂直市場に強いと断言すべきではない。ただし、同社自身が七十五を超える専門領域、技術メーカーとの戦略的連携、デジタルトランスフォーメーション支援を掲げることは、単品販売ではなく、顧客ごとの複合的な課題を取りに行く姿勢を示している。支払者が買うのは、専門家を一人雇う代替ではない。社内担当者が抱えきれない複数領域を、必要なときにまとめて扱う外部能力である。
受益者は三者に分かれる。第一に、経営者は障害時の説明責任を一つの相手に寄せられる。第二に、社内 IT 担当者は、サーバー、ネットワーク、バックアップ、セキュリティ、クラウドの境目で孤立しにくくなる。第三に、エンドユーザーは VPN、メール、認証、無線、業務システムの停止時間を短くできる可能性がある。だが、損を負う主体も同時に生まれる。契約が弱い場合、その損は Eva Bilgi 側の技術者時間に落ちる。顧客は「少し見てほしい」と頼み、エンジニアは原因切り分け、ログ確認、機器設定、クラウド側の確認、ユーザー説明を行う。請求項目が事前に定義されていなければ、価値は提供されても売上に変わらない。
この構造は、労働集約型 ICT サービス会社に典型的である。価値は顧客に近いほど高まるが、近いほど要求は増える。問い合わせのたびに別料金を取れば顧客は不満を持つ。すべてを月額に含めれば粗利が崩れる。したがって、最も重要な商品設計は、月額範囲、優先対応、監視報告、バックアップ確認、復旧テスト、夜間対応、変更作業、セキュリティ調査をどの単位で分けるかである。公開情報には料金表がないため、同社がこの設計に成功しているかは分からない。しかし、成功していなければ、広いカタログはむしろリスクになる。
事業の境界
Eva Bilgi の境界は慎重に置く必要がある。会社管理の情報では、正式名称、イスタンブールのカドゥキョイにある Business Istanbul の住所、電話番号、メール、登記番号、Mersis 番号、二〇一四年一月十四日の商業登記日、税務関連情報が確認できる。これは実在性と法人境界を支える。EMIS は同社をイスタンブール所在の企業として扱い、設立日も同じ線にある。ただし、EMIS の業種分類は電子機器店寄りであり、現在の売上構成を決める証拠にはならない。Kariyer.net 上の情報は、BAFFO DIGITAL というデジタル代理店ブランドが Eva Bilgi の下で二〇一二年に生まれ、コーポレートアイデンティティ、ウェブ設計、ソフトウェア、ソーシャルメディア管理を扱ったことを示す。これは ICT とデジタル制作の系譜を支えるが、現在の収益比率を示さない。ZoomInfo の情報も、小規模な事業サービスやソフトウェアテストの会社像、Microsoft 365や Exchange の技術シグナルを示すにとどまり、売上や人員の数字は監査済みの基礎ではない。
この境界を押さえると、同社は「地域の実務型インテグレーター」と見るのが妥当である。全国規模のアクセス加入者を持つ通信事業者、巨大なデータセンターを所有するクラウド事業者、数千社の標準化された SaaS 運用を回す大規模マネージドサービス企業として扱う証拠はない。むしろ、同社の強さも弱さも、顧客現場に近いシステム設計と運用支援にある。サーバーを調達し、メーカーと交渉し、設置し、設定し、試運転し、予防保守や監視を行うという公開説明は、プロジェクトと継続支援が混ざる現場型の経済性を示す。ここで重要なのは、現場型であることが低価値を意味しない点である。企業 IT では、抽象的なクラウド容量よりも、明日の朝に業務が動くことの方が高い価値を持つ場合がある。
番号資源が示すもの
同社について、最も固い技術的証拠の一つは RIPE 上の組織と番号資源である。ORG-EBTS1-RIPE は Eva Bilgi の名称、トルコ、LIR 種別、登記番号、住所、電話、abuse 連絡先、maintainer に結び付いている。二〇一五年作成、二〇二六年更新という履歴もある。RDAP では、IPv6 の2a05:dd00::/29、IPv4 の185.90.4.0/22や130.255.173.0/24などの資源が関連付けられている。AS34987 は bafistaas1 として登録され、AS9121 と AS50875 からの import、両者への export が示される。AS50139 は evabt-isc-as-1 として登録され、AS201178 と AS34987 との import/export 関係が示される。
これは軽く扱うべきではない。番号資源を持ち、ASN を運用し、RPKI や IRR 上の整合性が見えることは、単なる名刺よりも強い運用シグナルである。ネットワーク、ホスティング、DNS、メール、ストレージのようなサービスを説明するとき、番号資源は実務能力の一部を支える。顧客にとっても、単なる仲介会社ではなく、一定のネットワーク運用面を自社名義で扱う相手であることは安心材料になりうる。
しかし、この証拠を収益の証拠に変えてはならない。AS34987 について、BGP 上の公開ミラーでは四つの IPv4 /24プレフィックスが見え、IPv6 起源はそのビューでは見えない。トルコ向けの BGP ミラーでは一つの peer と四つのネットワーク、AS201178 Euronet/Radore の文脈が観測されている。Hurricane Electric の prefix ページでは、Bafista のメール、DNS、ストレージ風のホスト名やドメイン観測が出る。これらは稼働の匂いを持つが、支払顧客、顧客品質、契約単価、SLA、稼働率、冗長性、収益性を示さない。番号資源は、経済分析では「権利と義務」の両方である。権利としては、自社運用の自由度と信頼性の材料になる。義務としては、LIR 費用、abuse 対応、経路管理、障害対応、レジストリ手続き、ルーティング衛生を伴う。固定費を吸収できる売上がなければ、資源は差別化ではなく負担になる。
クラウド代替というより、クラウド翻訳者である
Eva Bilgi のクラウド関連ページは、プライベート、ハイブリッド、パブリック、災害復旧、クラウド複製、仮想サーバー管理、VDI、Docker といった語彙を持つ。ここで重要なのは、同社をハイパースケールの代替と見るか、ローカルな翻訳者と見るかである。公開情報の範囲では、後者の方が守りやすい。巨大クラウドは、従量課金、可用性、容量増減、サービス品目の豊富さで圧倒する。小規模な地域 ICT 企業が同じ土俵で戦うのは難しい。だが、顧客の既存システムをどこへ置くか、どのデータを社内またはローカル寄りに残すか、災害復旧時に誰が復元を確認するか、DNS やメール認証をどう直すか、VPN と社内権限をどうつなぐかは、巨大クラウドの画面だけでは解けない。
同社の経済的な役割は、クラウドそのものを作ることよりも、クラウドの選択を顧客の業務リスクへ翻訳することにある。プライベートクラウドは、単一組織向けの制御、カスタマイズ、セキュリティ、接続、保守費用の議論を伴う。ハイブリッドクラウドは、機密データの置き場所、移行、専門支援を伴う。パブリッククラウドは、サーバーやストレージへのアクセス、従量課金、拡張性、セキュリティ上の注意を伴う。これらを一つの営業文句で済ませれば平凡である。顧客ごとの業務停止、データ損失、規制上の説明、回線品質、遠隔アクセス、バックアップ復旧までつなげて設計できれば、ローカルクラウド代替としての値段が付く。
ただし、ここにも境界がある。公開情報は、同社がどのクラウド基盤をどの規模で運用し、どのデータセンターを使い、どのラック、電力、冷却、冗長経路を持ち、どのプロバイダー認定や再販契約を持つかを示していない。したがって、同社のクラウドは「実装と運用の提案」として評価するべきであり、「大規模基盤の所有」として評価してはならない。この違いは大きい。実装と運用なら、粗利は技術者時間と契約範囲に依存する。基盤所有なら、粗利は稼働率、資本費、電力、容量販売に依存する。公開証拠は前者を強く、後者を弱く示す。
価格と単位経済
同社について公開料金表は確認できない。だから価格を数字で語ることはできない。しかし、単位経済の構造は推定ではなく、サービスの性質から分析できる。プロジェクト型の収益は、設計、調達、設置、設定、移行、試運転で発生する。継続型の収益は、監視、バックアップ確認、セキュリティ運用、リモートアクセス保守、システム性能監視、ネットワーク性能監視、復旧訓練、レポート、定例改善で発生する。問題は、前者が後者を生むかである。設置だけで終わるなら、営業は常に新しい案件を追わなければならない。設置が監視と保守を生むなら、顧客獲得費を複数年で回収できる。
単位経済の最小単位は「一顧客一カ月」である。月額収入から、上流クラウド費、回線やネットワーク関連費、ソフトウェアやライセンスのパススルー、レジストリ関連費、監視ツール費、バックアップ保管費、そして技術者時間を差し引く。残るものが粗利である。もし顧客が月額で支払うのは小さな監視料だけで、実際には毎月複数時間の手動作業を要求するなら、見かけの継続収入は利益を生まない。逆に、監視、バックアップ、変更作業、緊急対応、セキュリティ調査が階層化され、追加作業が正しく請求されるなら、小さな顧客でも長期的な利益源になる。
ここで Eva Bilgi の広いカタログは両刃である。ネットワーク、サーバー、クラウド、バックアップ、セキュリティを持つことで、同社は顧客内の財布を複数開けられる。VPN から始まり、監視へ、バックアップへ、メール保護へ、DNS 保護へ、災害復旧へ進むことができる。顧客は別の業者を探す手間を避けられる。しかし、同じ幅は、営業時に「全部見ます」と言いやすく、契約時に境界を曖昧にしやすい。利益を守る会社は、全部を見ながら、全部を無料にしない。Eva Bilgi の評価もそこにかかっている。
コストと資本
同社のコスト構造は、公開情報だけでは定量化できない。しかし、何に費用がかかるかは見える。第一は熟練労働である。ネットワーク、仮想化、バックアップ、セキュリティ、DNS、メール、VPN、監視を扱うには、単純なヘルプデスクでは足りない。原因切り分けができる人材は高い。しかも、顧客障害は予定どおりに来ない。夜間、週末、決算前、移行直後に起きる。対応水準を約束するほど、待機、冗長人員、ナレッジ共有、チケット管理が必要になる。公開情報にはチケット量、応答時間、SLA 達成率がないため、労働コストの吸収力は不明である。
第二は仕入れと上流依存である。サーバーソリューションの説明には、容量分析、メーカー交渉、調達、設置、設定、試運転、予防保守、監視、保証支援が含まれる。これは、ハードウェアやソフトウェアの仕入れ、メーカーとの関係、納期、保証条件、顧客請求のタイミングに左右されることを意味する。機器を先に手配し、顧客からの支払いが遅れる場合、資金繰りリスクが生まれる。メーカー保証の範囲外で顧客が即時対応を求めれば、労働コストは同社側に残る。
第三はネットワークと番号資源の維持である。RIPE の二〇二六年課金スキームは、LIR としての年次負担や資源・ASN に関する費用文脈を示す。これは同社の実際の請求額を示すものではないが、番号資源の保有が無料ではないことを理解する手掛かりになる。さらに、abuse 対応、経路情報の更新、IRR や RPKI の維持、上流との接続管理も必要になる。これらは顧客の目に見えにくいが、信頼を落とせば即座に評判へ響く。番号資源はブランドの飾りではなく、保守対象である。
収益を守る契約の形
Eva Bilgi のような会社で、収益を守る契約は単に月額を設定するだけでは足りない。顧客が本当に買っているものは、障害の確率をゼロにする魔法ではなく、障害が起きたときの判断順序である。どのログを見るか。どの回線を疑うか。DNS かメールか認証か。クラウド側か社内ネットワーク側か。バックアップはいつの時点へ戻せるか。誰が顧客の経営側へ説明するか。この順序を事前に商品化すれば、同社は時間を売るだけの会社から、運用判断を売る会社へ移れる。
そのためには、契約に三つの層が必要になる。第一は基礎監視と報告である。ネットワーク性能監視やシステム性能監視は、アラートを鳴らすだけでは価値が薄い。月次の傾向、容量の変化、異常の説明、次の投資判断につながる報告があって初めて、顧客は継続料金を納得する。第二は復旧と検証である。バックアップやクラウド複製は、保存しているという説明だけでは足りない。戻せるか、どの時間まで戻せるか、どの業務から戻すかを試すほど価値が上がる。第三は変更管理である。VPN 追加、無線変更、サーバー更新、メール認証、DNS 修正、権限変更は、少しの作業に見えて事故の入口になる。ここを定型化して請求できる会社は、顧客の便利屋ではなく、運用の管理者になれる。
この契約設計は、顧客にも利益がある。顧客は何が含まれ、何が追加料金で、緊急時にどこまで対応してもらえるかを知る。社内担当者は、上司に説明しやすくなる。経営者は、安いが責任の薄い支援と、高いが範囲の明確な支援を比較できる。Eva Bilgi にとっても、契約の層は人員計画を可能にする。標準監視だけの顧客、バックアップ検証まで含む顧客、セキュリティ対応を含む顧客、夜間緊急対応を買う顧客を分ければ、必要な技術者時間を読みやすい。
反対に、契約が曖昧なら、同社は顧客の不安をすべて背負う。セキュリティのページがあるから侵害調査も当然、バックアップのページがあるから復旧も当然、クラウドのページがあるから請求最適化も当然、ネットワークのページがあるから拠点追加も当然、と顧客が考える。広いカタログは営業上の入口になるが、契約上の境界を作らなければ、入口の数だけ無料対応の通路が増える。したがって、同社の利益率を決めるのは、技術項目の多さより、責任範囲をどれだけ読める言葉で顧客に売っているかである。
さらに、支援の成果は顧客の感謝だけで測るべきではない。監視対象台数、一カ月のアラート数、実対応時間、予防的に避けた障害、復旧テストの成功率、未処理チケットの年齢、追加変更の請求率が見えれば、サービスは感覚ではなく管理可能な事業になる。公開資料にはその数字がないため、外部からは利益率を確定できない。それでも、同社が本当に継続型へ寄せているなら、こうした運用指標を社内で持っていなければならない。持っていないなら、顧客に近いことは競争優位ではなく、単に仕事が断れない状態に近づく。
供給者との関係
Eva Bilgi のウェブサイトは、技術メーカーとの戦略的パートナーシップを掲げる。これはインテグレーターとして自然であり、顧客にとっては製品選定、調達、導入、保証支援の窓口を一本化できる利点がある。ただし、パートナーという語は、独占条件、仕入れ価格、認定範囲、共同営業、サポート優先度を自動的に証明しない。公開証拠から分かるのは、同社がメーカー製品を使ってシステムを組む立場にあることまでである。ここから収益性を読むには、仕入れ割引、保守マージン、ライセンス更新、プロフェッショナルサービス単価が必要だが、それらは公開されていない。
ネットワーク面でも同じである。AS34987 には AS9121 と AS50875 の import/export が登録され、AS50139 には AS201178 と AS34987 の import/export が登録される。BGP ミラーでは AS201178 Euronet/Radore の文脈も見える。これらは、上流または隣接する運用関係を考えるうえで有用だが、契約条件、容量、冗長性、価格、独占性、SLA を示さない。供給者依存を正しく評価するには、どれだけ複数経路を持つか、障害時にどの経路へ逃がせるか、バックアップトランジットがあるか、顧客向け約束と上流の約束が一致しているかを見る必要がある。公開情報ではそこまで確認できない。
この不確実性は、同社に不利なだけではない。小規模な会社がすべてを自前で抱えないことは、資本効率のよい選択でもある。上流、メーカー、クラウド、通信キャリアの力を借り、顧客には自社が設計と責任の窓口を提供する。これは合理的である。問題は、顧客がその「窓口」にどれだけ払うかである。上流費用を単に通過させるだけなら粗利は薄い。上流を組み合わせ、障害切り分けと復旧設計を売れば粗利は厚くなる。供給者依存は、設計能力によって価値にも脆弱性にもなる。
顧客集中という見えないリスク
公開情報の最大の空白の一つは、顧客集中である。顧客数、売上上位顧客、解約率、平均契約期間、業種別構成、公共部門依存、再販経由の比率は確認できない。小規模 ICT 会社では、この空白は重要である。少数の大口顧客に依存すれば、売上は一見安定して見えるが、価格交渉力は顧客側に移る。大口顧客は保守範囲を広げ、追加費用を嫌い、障害時の優先対応を当然視する。逆に、多数の小口顧客に分散すれば集中リスクは下がるが、サポート問い合わせ、請求、契約更新、設定差分、ユーザー教育が増え、運用は複雑になる。
Eva Bilgi のカタログは、どちらのモデルにも対応しうる。ネットワークやサーバーの大きな導入案件は大口顧客向きである。監視、バックアップ、メール保護、DNS 保護、VPN、クラウド複製は小口にも展開できる。経済的に望ましいのは、大口案件で信頼を取り、運用メニューを標準化して、中小規模の継続収入へ横展開する形である。望ましくないのは、少数の顧客ごとにすべてを個別対応し、見積もり外作業が増え、ノウハウが標準化されない形である。
ここでも公開情報は結論を許さない。ケーススタディ、顧客ロゴ、更新率、契約階層、サポート SLA、監視レポート例、復旧テスト実績があれば判断は大きく進む。現時点で言えるのは、顧客集中が見えない会社では、サービスカタログの幅を成長余地と同時に集中リスクの隠れ場所として読むべきだということだ。幅広いメニューは、十社に標準提供されれば強い。二社の例外対応に吸い込まれれば弱い。
競争相手は価格だけで攻めてこない
Eva Bilgi が直面する競争は単純な価格競争ではない。第一の代替は、ハイパースケールクラウドのセルフサービスである。顧客はサーバー、ストレージ、バックアップ、監視、セキュリティ機能を大規模プラットフォームから直接買える。これは価格と機能で強い。しかし、セルフサービスは、責任の翻訳を顧客側に残す。設計ミス、アクセス権、請求管理、データ配置、復旧手順、既存ネットワークとの接続は、誰かが管理しなければならない。Eva Bilgi の余地はそこにある。
第二の代替は、トルコ国内のより大きなデータセンター、クラウド事業者、通信キャリアである。これらは回線、設備、ブランド、サポート体制で優位に立つ可能性がある。全国キャリアは接続とサービスをバンドルできる。大規模データセンターは設備信頼性を売れる。大手インテグレーターは認定と人員数を売れる。Eva Bilgi が勝つには、規模ではなく、顧客の環境を知る深さ、対応の速さ、複数領域を一人称で扱う責任で差を出す必要がある。
第三の代替は、低価格の非公式 IT 支援である。小規模企業にとっては、知人の技術者や安い外注先が十分に見える場合がある。これは Eva Bilgi にとって厄介な競争相手である。なぜなら、非公式支援は契約、監査、復旧保証、セキュリティ報告、データ保護責任を低く見積もることで安く見えるからだ。Eva Bilgi がここで勝つには、安さではなく、失敗したときの損失を説明しなければならない。バックアップが戻らない、メール詐欺で資金が流れる、DNS が乗っ取られる、VPN が弱い、ログが残らない。そのような事態の費用を見せられる会社だけが、月額保守の価格を守れる。
規制とデータの重み
トルコの個人データ保護法の文脈は、Eva Bilgi の事業に直接関係する。同社の接点には問い合わせフォームがあり、サービスにはクラウド、バックアップ、データ保管、メール、DNS、セキュリティ、遠隔アクセスが含まれる。これらは、個人データの処理、保管、移転、安全管理、委託関係、越境移転の説明を伴いうる。ただし、同社がどのような登録、監査、認証、法的評価を受けているかは公開情報から確認できない。したがって、遵守または違反を断言してはならない。
経済的には、規制は二つの方向に働く。良い方向では、顧客はデータ保護、復旧、ログ、アクセス管理、メール認証、DNS 保護をより真剣に買う。規制や監査の質問に答えられない企業は、単にクラウドが動けばよいとは考えにくい。Eva Bilgi がこの不安を文書、設計、レポート、テストへ変えられるなら、規制は支払い意欲を高める。悪い方向では、規制は同社側の負担を増やす。顧客データに触れるほど、契約、権限管理、ログ、バックアップ保持、削除、委託先管理、障害通知の説明が必要になる。これらを低価格の保守に含めれば、法務的な重さと技術労働が利益を削る。
地政学と運用の面でも、同社の位置は中間的である。トルコの顧客は、グローバルクラウドを使いたいが、データ配置、言語、時差、支払い、現場対応、規制説明の面でローカルな相手を必要とする場合がある。Eva Bilgi はその橋になりうる。しかし、橋であることは、両側の責任を完全に支配することではない。上流クラウド、ネットワーク、メーカー、顧客の社内運用のどこかで起きた問題も、顧客からは同社に見える。契約上の境界を説明できなければ、橋は料金を取る場所ではなく、苦情が集中する場所になる。
セキュリティの売り方
同社のセキュリティ関連ページは、DNSSEC、DNS 攻撃、データ窃取、ランサムウェア、フィッシング、マルウェア、BEC、ゼロデイ、DMARC、SPF、DKIM、従業員教育、SIEM、ログ、二要素認証、DLP、次世代ファイアウォール、権限アクセス、パスワード管理、脆弱性分析、エンドユーザー保護、802.1x などを含む。これだけを見ると幅が広い。だが、ここでも経済的な論点は同じである。セキュリティは、恐怖を売るだけでは続かない。顧客が何を守り、どのログを取り、どの異常を誰が見て、どの復旧手順をどの頻度で試すかまで定義して初めて、継続収入になる。
DNS とメールは、同社にとって特に自然な入口である。多くの企業にとって、DNS やメール認証は重要だが、日々の経営の中心にはない。放置されやすく、しかし失敗したときの被害は大きい。フィッシング、なりすまし、ランサムウェア、事業メール詐欺は、技術というより業務リスクである。Eva Bilgi が DMARC、SPF、DKIM、DNSSEC、従業員教育を組み合わせ、結果を定期的に示せるなら、セキュリティは単発診断ではなく継続サービスになる。
ただし、公開情報は同社の認定範囲、監査報告、インシデント対応実績、検知体制、SOC 能力、顧客満足、侵害履歴を示していない。同社自身が認定専門家による分析や防御を掲げるとしても、第三者に確認された認証範囲とは別である。したがって、セキュリティは同社の価値提案の柱ではあるが、証明済みの高水準運用として扱うべきではない。強い会社なら、ここに公開できる範囲のケース、対応時間、復旧演習、報告書サンプル、認定、手順を増やしていくはずである。
非公式シグナルをどう読むか
この会社には、公式ウェブサイト以外にもいくつかの外部シグナルがある。EMIS は会社の所在と設立日の独立した確認材料になるが、業種分類は現在のサービス構成を細かく説明しない。Kariyer.net は、Eva Bilgi の下で BAFFO DIGITAL がデジタル代理店ブランドとして展開された経緯を示し、同社が純粋なネットワーク会社だけではなく、ウェブ、ソフトウェア、ブランド、ソーシャルメディアの文脈も持っていたことを示す。ZoomInfo は、小規模な事業サービスやソフトウェアテストの会社像、Microsoft 365や Exchange に関する技術シグナルを見せる。これらは有用だが、いずれも監査済みの売上、従業員数、契約内容、顧客品質ではない。
BGP や PTR の観測も同じである。Bafista に関連するメール、DNS、ストレージ風のホスト名が見えることは、ネットワーク資源が空の看板ではないことを示す。しかし、ホスト名やドメイン観測は、直接顧客、再販顧客、社内システム、過去の記録、試験環境、無償または休眠ドメインを区別しない。したがって、これは「運用の痕跡」であって「収益の台帳」ではない。
非公式シグナルの正しい使い方は、仮説を作ることである。仮説一、同社は EvaICT、Bafista、BAFFO DIGITAL、evabt.com 周辺の複数ブランドや履歴を持ち、ICT サービスの幅を広げてきた。仮説二、番号資源とホスト名は、単なるウェブ制作会社よりも深いネットワーク運用を示す。仮説三、Microsoft 365や Exchange のシグナルは、顧客のメールやクラウド運用支援と整合する。だが、これらはすべて仮説である。強い分析は、仮説を断定に変えない。公開証拠の重さに合わせて、評価の言葉を抑えるべきである。
労働露出が最大のリスクである
Eva Bilgi の最も重要な下振れは、資本不足や番号資源の少なさではなく、労働露出である。顧客に近い ICT 会社は、顧客のあらゆる問題を受け止める。メールが届かない、VPN が遅い、バックアップが不安、サーバーが重い、無線が切れる、クラウド請求が増えた、社員が退職して権限を変えたい、DNS 設定を直したい、ランサムウェアが心配、監査でログを求められた。これらは一つ一つが小さく見えるが、専門家の時間を食う。
同社が強くなる条件は、この労働を商品に変えることである。監視はレポートと閾値を持つ。バックアップは復旧テストと保持方針を持つ。セキュリティは対象範囲と対応時間を持つ。変更作業は申請、承認、検証、切戻しを持つ。クラウド支援は月額運用と追加プロジェクトを分ける。遠隔対応は営業時間と緊急対応を分ける。顧客は境界を嫌うかもしれないが、境界がなければサービス会社は壊れる。責任を売るには、責任の外側も定義しなければならない。
この点で、同社のカタログにあるネットワーク性能監視、システム性能監視、マネージドバックアップ、クラウド複製、災害復旧、DNS・メールセキュリティは、労働を標準メニューへ変える材料になる。各メニューが定例レポート、アラート、復旧確認、改善提案、契約階層に結び付いていれば、広さは収益を作る。単に「困ったら電話してください」という営業文句にとどまれば、広さは損失を作る。投資判断は、この違いを見抜くことに尽きる。
何が分かっていないか
分からないことは多い。売上、EBITDA、キャッシュフロー、継続収入比率、プロジェクト backlog、粗利、顧客数、解約率は確認できない。顧客集中、再販関係、公共部門露出、大口依存、業種構成も分からない。チケット量、応答時間、サポート階層、移行作業量、復旧成功率、インシデント履歴、SLA 達成率もない。クラウド基盤、クラウド支出管理額、プラットフォーム所有、プロバイダー連携、再販認可、契約条件も見えない。上流価格、帯域コミット、冗長経路、バックアップトランジット、peering、データセンター所有、ラック、電力、冷却、物理セキュリティも確認できない。
この空白は、同社を否定するものではない。非上場の地域 ICT 会社では、むしろ普通である。しかし、空白は評価の上限を決める。公開情報だけで大規模な収益性や高い継続率を織り込むことはできない。正しい姿勢は、実在性、サービス幅、番号資源、ローカル対応力を評価しつつ、収益の質、労働負担、サプライヤー依存、顧客集中を未確認として残すことである。
特に注意すべきは、会社名やブランドの関係である。EvaICT、Bafista、BAFFO DIGITAL、evabt.com のサービス面が、現在もすべて同じ収益線として動いているのか、歴史的なブランドなのか、別の社内用途なのかは分からない。これを一つの巨大な事業体として足し合わせてはならない。逆に、複数の履歴があるから混乱していると決めつけてもいけない。地域 ICT 会社は、顧客需要に応じてブランドやサービス面を変えていくことがある。必要なのは、ブランドの多さではなく、現在の契約と収益の質を確認することである。
判断を変える事実
判断を大きく改善する事実は明確である。第一に、継続収入比率、サポート階層、価格表、契約更新率が出れば、労働露出の評価が進む。第二に、公開ケーススタディが、顧客の課題、導入範囲、復旧時間、監視成果、コスト削減、セキュリティ改善を具体的に示せば、広いカタログが実際の導入力へ変わる。第三に、認定、監査、BTK 上の認可範囲、クラウドプロバイダーとの公式関係、データセンターまたはコロケーションの証拠、上流契約と冗長性の情報が出れば、運用信頼性の評価が上がる。第四に、インシデント対応や復旧テストの実績が示されれば、災害復旧やバックアップの価値提案はより強くなる。
逆に、判断を悪化させる事実も明確である。大口顧客への過度な依存、低価格保守に過剰な対応を含める契約、上流の単一障害点、バックアップ復旧失敗、セキュリティ事故、abuse 対応の不備、RIPE 資源管理の乱れ、支払い遅延を伴う機器調達、認定と実運用の乖離が見えれば、同社の価値は下がる。特に、番号資源を持ちながら経路運用や abuse 対応が弱い会社は、ネットワークを差別化ではなくリスクに変えてしまう。
ここで重要なのは、上振れも下振れも会社固有の機構に沿っていることだ。Eva Bilgi の価値は、顧客の「誰かに任せたい」という欲求を、範囲ある責任と継続収入に変える能力である。だから、評価を変える事実も、その能力を示すものに限られる。単にサービスページが増えること、クラウドという言葉が多いこと、ASN があること、第三者サイトに推定売上があることでは足りない。
最終的な見立て
Eva Bilgi は、証拠のある範囲では、イスタンブールの実務型 ICT システムインテグレーターであり、RIPE 資源を持つネットワーク運用者でもある。ネットワーク、サーバー、仮想化、バックアップ、クラウド、監視、DNS・メールセキュリティを並べるサービス幅は、地域企業が抱える現実の IT 問題と整合する。顧客は個別製品ではなく、障害時の責任と日常運用の安心を買う。この点で、同社には意味のある市場位置がある。
だが、この位置は自動的に高収益ではない。巨大クラウドは価格と容量で強い。大手キャリアやデータセンターは設備とブランドで強い。別のインテグレーターは認定や人員で競う。非公式 IT 支援は安さで食い込む。Eva Bilgi が防衛できる差別化は、顧客環境を知り、複数領域をまたぎ、問題を切り分け、復旧まで責任を持つことだけである。その差別化は、契約と価格がなければ、ただの労働負担になる。
したがって、現時点の判断は慎重な肯定である。同社は、地域のクラウド代替というより、クラウド、ネットワーク、セキュリティ、バックアップを顧客の業務責任へ翻訳する会社として見るべきである。番号資源はその信頼材料だが、収益証明ではない。サービス幅は成長余地だが、標準化されなければ労働リスクである。最も重要な問いは、Eva Bilgi が「電話のつながる技術責任」を、どれだけ明確な月額、保守階層、復旧テスト、監視報告、追加作業請求へ変えられているかである。その答えが肯定なら、同社のローカル性は価格を守る。否定なら、同じローカル性は、顧客の都合を無償で受け止める弱さになる。
参考資料
- https://2ip.ru/as/50139/
- https://bgp.gibir.net.tr/as/34987
- https://bgp.he.net/net/185.90.4.0/24
- https://bgp.tools/as/34987
- https://rdap.db.ripe.net/entity/ORG-EBTS1-RIPE
- https://rest.db.ripe.net/ripe/aut-num/AS34987
- https://rest.db.ripe.net/ripe/aut-num/AS50139
- https://rest.db.ripe.net/ripe/organisation/ORG-EBTS1-RIPE
- https://rest.db.ripe.net/search.json?query-string=185.90.4.0/22
- https://whois.ipip.net/AS34987
- https://www.emis.com/php/company-profile/TR/Eva_Bilgi_Teknolojileri_San_Ve_Tic_Ltd_Sti_en_4958909.html
- https://www.evaict.com/en
- https://www.evaict.com/en/cyber-security/dns-security-06229794894676584
- https://www.evaict.com/en/cyber-security/e-mail-security-005355692088189712
- https://www.evaict.com/en/iletisim
- https://www.evaict.com/en/kurumsal/about-us
- https://www.evaict.com/en/managed-services/cloud-computing-07488702306428936
- https://www.evaict.com/en/managed-services/cloud-computing-07488702306428936/cloud-replication-services
- https://www.evaict.com/en/managed-services/cloud-computing-07488702306428936/disaster-recovery-services
- https://www.evaict.com/en/managed-services/evaict-cloud-infrastructure-solutions-08528238128126684/hybrid-cloud-solutions
- https://www.evaict.com/en/managed-services/evaict-cloud-infrastructure-solutions-08528238128126684/private-cloud-solutions
- https://www.evaict.com/en/managed-services/evaict-cloud-infrastructure-solutions-08528238128126684/public-cloud-solutions
- https://www.evaict.com/en/managed-services/managed-backup-services-0022139329068236346
- https://www.evaict.com/en/managed-services/system-monitoring-solutions-07498512275966918/network-performance-monitoring
- https://www.evaict.com/en/managed-services/system-monitoring-solutions-07498512275966918/system-performance-monitoring
- https://www.evaict.com/en/professional-services/network-solutions
- https://www.evaict.com/en/professional-services/network-solutions/bandwidth-optimization
- https://www.evaict.com/en/professional-services/network-solutions/mpls-vpn-solutions
- https://www.evaict.com/en/professional-services/network-solutions/network-consulting-services
- https://www.evaict.com/en/professional-services/network-solutions/sd-wan-solutions
- https://www.evaict.com/en/professional-services/network-solutions/ssl-vpn-solutions
- https://www.evaict.com/en/professional-services/system-solutions-02356411298607637/backup-and-archival-solutions
- https://www.evaict.com/en/professional-services/system-solutions-02356411298607637/container-data-center-solutions
- https://www.evaict.com/en/professional-services/system-solutions-02356411298607637/data-storage-solutions
- https://www.evaict.com/en/professional-services/system-solutions-02356411298607637/server-solutions
- https://www.evaict.com/en/professional-services/system-solutions-02356411298607637/virtualization-solutions
- https://www.kariyer.net/firma-profil/eva-bilgi-teknolojileri-sanayi-ve-ticaret-limited-54756-62379
- https://www.kvkk.gov.tr/Icerik/6649/Personal-Data-Protection-Law
- https://www.ripe.net/publications/docs/ripe-848/
- https://www.zoominfo.com/c/eva-bilgi-teknolojileri/372843056

