退職した社員のメールアドレスやシステムのアカウントが、退職後も有効なまま残っていないだろうか。人事と情報システム担当の連絡漏れや、複数のシステムに散らばったIDの管理不足が原因で、こうした「消し忘れアカウント」は多くの中小企業に潜んでいる。放置すれば情報漏えいや不正アクセスのリスクが高まる。
1. 退職者アカウントが残ってしまう原因
中小企業では、退職者の対応が人事担当と情報システム担当の間で分断されていることが多い。退職日は把握していても、どのシステムにどんなアカウントが存在するかを一覧で管理できていないケースが大半だ。メールソフト、業務システム、クラウドストレージ、VPNなど、システムごとにIDが個別に発行されていると、退職時にすべてを洗い出すだけでも時間がかかる。
Excelの台帳で人力管理をしている会社では、担当者が異動や退職をすると台帳自体の更新が止まり、実態と記録がずれていく。結果として「誰が何のIDを持っているか」を正確に答えられる人が社内にいない状態に陥る。
加えて、退職者対応は緊急性が低く見えるため、日々の業務に追われる中で後回しにされやすい。「後で消せばいい」と放置したアカウントが、そのまま数ヶ月、数年単位で残り続けることも珍しくない。
2. 今日からできる応急処置ー退職者アカウントの棚卸し方法
根本的な仕組みを整える前に、まずは現状把握が欠かせない。退職済みの社員が、今も有効なアカウントを持っていないか、一度すべて洗い出す必要がある。
- メール(Microsoft 365、Google Workspaceなど)のアカウント一覧を確認する
- ファイルサーバー・クラウドストレージのアクセス権限を確認する
- 業務システム(会計、販売管理、勤怠管理など)のログインIDを確認する
- VPN・リモートアクセスの利用者一覧を確認する
- 私用スマートフォンやPCに残る会社アカウントのログイン状態を確認する
3. 根本解決ーEntra IDでID管理を一元化する方法
応急処置だけでは同じ問題が繰り返される。根本的な解決には、社員のIDを一元的に管理できる仕組みが必要だ。Microsoft Entra ID(旧称Azure AD)は、Microsoftが提供するクラウド型のID管理サービスで、社員一人につき一つのアカウントを発行し、そのアカウントで複数の業務システムにログインできるようにする仕組みを提供する。
Entra IDを導入すると、メール、Microsoft 365、対応済みの業務システムやクラウドサービスへのアクセスを、社員一人のアカウントに紐づけて管理できる。退職時にはこのアカウント一つを無効化するだけで、紐づいた全てのサービスへのアクセスを同時に遮断できる。個別のシステムごとにIDを探して消して回る必要がなくなる。
また、グループ単位でアクセス権限やライセンスを割り当てておけば、部署異動や退職の際もグループから外すだけで権限が自動的に整理される。手作業によるミスや消し忘れを構造的に減らせる点が、Excel台帳での管理と大きく異なる。
4. 退職者対応を仕組み化する手順
ツールを導入するだけでは不十分で、退職が決まった時点からアカウント無効化までの流れを社内ルールとして定めておく必要がある。
この流れをチェックリスト化して人事・情シス双方で共有しておけば、担当者が変わっても対応漏れが起きにくくなる。
- 退職が決定した時点で、人事から情報システム担当へ即日連絡するルールを作る
- 退職日をEntra IDのアカウントに登録し、自動的に無効化されるよう設定する
- 退職前に業務データの引き継ぎ・移管先を決めておく
- 退職日当日または翌営業日中にアカウントを無効化・削除する
- 半年に一度など定期的に、全アカウントの利用状況を棚卸しする
5. 自社対応と外部委託、判断基準
Entra IDの導入や運用は、社内に情報システム担当がいれば自社で対応できる範囲だ。ただし、既存の業務システムとの連携設定や部署ごとの権限設計は専門知識を要する場面が多く、片手間で進めると設定ミスによる情報漏えいリスクが残る。
情報システム専任の担当者がいない、あるいは他の業務と兼任していて手が回らない場合は、導入設計の部分だけでも外部の専門家に相談する選択肢がある。導入後の運用ルールさえ整えば、日常的な退職者対応は社内で十分に回せることが多い。
データで見るクラウド利用とID分散
総務省「令和6年通信利用動向調査」(2025年公表)によると、クラウドサービスを利用している企業の割合は80.6%で、過去10年でおよそ倍増している。同調査では、クラウドを利用している企業のうち効果が「あった」と回答した企業は88.2%にのぼる。効果が出ているからこそ利用するサービスは増え続け、その分だけ社員一人が持つIDの数も積み上がっていく。
利用サービスが増えても、管理体制が追いつくとは限らない。東京商工会議所「中小企業のデジタルシフト・DX実態調査」(2026年公表、1,272社回答)では、デジタル活用の段階として最も多かったのは「ITを活用して社内業務を効率化している」レベル3の38.1%だった。業務の効率化までは進んでいても、その土台となるID管理の整備はその先の課題として残りやすい。
判断の目安は単純で、自社が使っているクラウドサービスを数え、社員一人あたりのID数が片手で足りなくなった時点が一元管理を検討する分岐点になる。退職者が出るたびに複数の管理画面を開いている自覚があるなら、すでにその段階を越えている。
- クラウド利用企業は80.6%(総務省「令和6年通信利用動向調査」2025年公表)ーサービス数の増加はID数の増加と直結する
- クラウドの効果を実感する企業は88.2%(同調査)ー利用を減らす方向での解決は現実的でない
- デジタル活用がレベル3にとどまる企業が38.1%(東京商工会議所「中小企業のデジタルシフト・DX実態調査」2026年公表)ー効率化の次にID管理の整備が控えている
出典
- 東京商工会議所「中小企業のデジタルシフト・DX実態調査」(2026年3月25日〜4月15日実施、主に東京23区内の中小企業1,272社回答)(2026-06公表) www.tokyo-cci.or.jp/page.jsp?id=1209648
- 総務省「令和6年通信利用動向調査」(令和7年版情報通信白書に掲載)(2025-07公表) www.soumu.go.jp/johotsusintokei/whitepaper/ja/r07/html/nd111210.html
- 総務省「令和6年通信利用動向調査」報道資料(2025-05公表) www.soumu.go.jp/menu_news/s-news/01tsushin02_02000178.html
※ 2026年9月12日 に公的統計をもとに追記しました。
まとめ
退職者アカウントの放置は、日々の忙しさの中で誰もが陥りやすい落とし穴だが、情報漏えいや不正アクセスに直結するリスクでもある。まずは現在有効な全アカウントを洗い出し、Entra IDのような一元管理の仕組みに乗せることで、退職対応を「探して消す」作業から「1アカウントを無効化する」作業に変えられる。今日最初にやるべきことは、退職済み社員の名前でログインできるアカウントが今も存在しないか、一つずつ確認することだ。
By Affelhansa Strategic Research

