会社概要技術の深淵へ。ビジネスの核心へ。

アフェルハンザが追求するのは、流行を追うだけの開発ではありません。モダンな技術スタックを駆使し、クライアントのビジネスの本質的な課題を解決する「価値あるプロダクト」の提供です。

  1. 会社概要COMPANY
  2. 採用情報RECRUIT
  3. 主要取引先CLIENTS
  4. 個人情報保護方針PRIVACY POLICY

システム開発

退職者アカウント放置を防ぐEntra ID入門

退職者アカウント放置を防ぐEntra ID入門

最終更新

この記事の要点

  • 退職者アカウント放置の原因は連携不足・管理対象の分散・台帳不在の3つに集約される
  • 応急処置として過去1〜2年の退職者を洗い出し、各サービスのログイン可否を今月中に確認する
  • Entra IDでID管理を一元化すれば、退職処理で複数サービスへのアクセスを一括停止できる
  • 退職日確定時の連絡ルール化と半年〜1年ごとの棚卸し定例化で再発を防げる

退職者のアカウントが残っていませんか。実は多くの中小企業で、辞めた社員のIDやパスワードがそのまま使える状態になっています。誰が気づいて止めるのか、ルールが決まっていない会社も少なくありません。

1. 退職者のアカウントが残ってしまう3つの原因

退職の連絡は人事や総務から情報システム担当に伝わるが、口頭やメール一本で済まされることが多く、対応漏れが起きやすい。特に情報システムを兼任で担当している会社では、日々のトラブル対応が優先され、退職処理が後回しになりがちだ。

サービスごとにログイン管理が分かれているため、削除すべき対象を洗い出すこと自体が難しい。基幹システム、メール、勤怠システム、チャットツール、クラウドストレージなど、退職者が使っていたサービスをすべて把握している人が社内にいないケースは珍しくない。

誰がどのアカウントを持っているかを一覧で管理していないことも大きい。エクセルの台帳が最新化されていない、あるいは台帳自体が存在せず、担当者の記憶だけを頼りに運用している会社も多い。人が異動・退職すると、その記憶ごと管理が途切れてしまう。

原因は「連携不足」「管理対象の分散」「台帳の不在」の3つに集約される。

2. 今すぐできる応急処置 退職者アカウントの棚卸し手順

根本対応に着手する前に、まず今どれだけのリスクがあるかを把握する。全社で使っているサービスを洗い出し、退職者のIDが残っていないか一つずつ確認する作業を、遅くとも今月中に一度は実施したい。

完璧な仕組みを作ってから動くのではなく、まず「今ある穴をふさぐ」ことを優先する。手順は次のとおりだ。

  • 過去1〜2年の退職者リストを人事から取得する
  • 社内で使っているクラウドサービス・システムを一覧化する(メール、勤怠、会計、チャット、クラウドストレージなど)
  • 退職者ごとに各サービスへログインできる状態か確認する
  • ログイン可能なアカウントは即日無効化、またはパスワード変更する
  • 共有アカウント・共有パスワードの使い回しがないかも合わせて確認する
まずは棚卸しでリスクの範囲を把握することが先決。

3. 根本解決 Entra ID(旧Azure AD)でIDを一元管理する

応急処置で穴をふさいだら、次はサービスごとにバラバラだったID管理を一つにまとめる。Entra ID(旧Azure AD、マイクロソフトが提供するクラウド型のID管理サービス)を使うと、Microsoft 365だけでなく、対応している多くのクラウドサービスへのログインを一つのIDに集約できる。

一元管理の最大のメリットは、退職処理をした瞬間に、そのIDに紐づく複数のサービスへのアクセスがまとめて止められる点にある。担当者がサービスを一つずつ思い出しながら止めて回る必要がなくなり、対応漏れそのものが起きにくくなる。

あわせて、社外からのアクセス時だけ多要素認証を求める、特定の条件を満たさないアクセスを制限するといった「条件付きアクセス」の設定もできるため、退職者対策だけでなく、日常のセキュリティレベルも底上げできる。

IDを一元化すれば、退職処理は「一つ止めれば終わり」になる。

4. 再発させない仕組み 退職時ワークフローのルール化

仕組みを導入しても、運用ルールが決まっていなければ元の状態に戻ってしまう。人事が退職日を確定した時点で、情報システム担当に自動的に連絡が届くフローをあらかじめ決めておく。

退職者アカウントは削除ではなく、まず「無効化」しておくことも実務上は有効だ。退職直後に業務データの引き継ぎ漏れが見つかることもあるため、一定期間はアカウントを無効化した状態で保持し、期間経過後に削除するというルールにしておくと安全性と実務のバランスが取れる。

さらに、半年に一度など定期的にアカウントの棚卸しを行う日を年間スケジュールに組み込んでおくと、うっかりの残存を防げる。ルールと日程の両方を決めておくことが重要だ。

  • 退職日が決まったら人事から情報システム担当へ即日連絡するルールを決める
  • 退職日当日、または前日までにアカウントを無効化する担当者を明確にする
  • 無効化から一定期間(例:1〜3か月)後に削除する運用ルールを文書化する
  • 半年〜1年に一度、全アカウントの棚卸しを定例化する
「気づいたら対応」から「決まった手順で対応」に変える。

5. 自社で対応するか外部に任せるかの判断基準

情報システム担当が専任でいる、あるいは退職者数が少なく管理対象サービスも限られている会社であれば、上記の手順を自社で運用することは十分可能だ。

一方で、情報システムを兼任で担当している、管理すべきサービスの数が多い、あるいはEntra IDの初期設定や条件付きアクセスの設計に不安がある場合は、導入時だけでも技術者に設計を依頼し、日々の運用は社内で回すという分担が現実的だ。設定を誤ると、必要な人まで締め出してしまうなど別のトラブルを招くこともあるため、初期設計は慎重に進めたい。

データで見る中小企業のクラウド利用実態

総務省「令和6年通信利用動向調査」(2025年公表)によると、クラウドサービスを利用している企業の割合は80.6%で、過去10年でおよそ倍増している。同調査では、クラウドの効果が「あった」と回答した企業は88.2%にのぼる。利用は広がり、効果も出ている。ただしサービスが増えるということは、退職時に止めるべきIDがその数だけ増えるということでもある。

日本政策金融公庫「中小企業のデジタル化に関する調査」(2024年公表)では、5年前と比べてデジタル化が「かなり進んでいる」「やや進んでいる」と回答した中小企業は69.6%だった。導入は確実に進んでいる一方で、誰がどのアカウントを持っているかを管理する仕組みは、同じ速度では整っていない。台帳が追いつかなくなるのは、導入が進んだ会社ほど起きやすい。

判断の目安は単純だ。自社で使っているクラウドサービスを数え、退職者1人を止めるのに何か所の作業が必要かを確認する。その数を担当者が記憶で管理している状態なら、すでに一元管理へ移すべき段階にある。

  • 総務省「令和6年通信利用動向調査」(2025年公表):クラウド利用企業は80.6%、効果が「あった」は88.2%
  • 日本政策金融公庫「中小企業のデジタル化に関する調査」(2024年公表):デジタル化が進んだと回答した中小企業は69.6%
  • まず利用サービス数を数え、退職者1人あたりに必要な停止作業の件数を把握する

出典

※ 2026年9月12日 に公的統計をもとに追記しました。

まとめ

退職者のアカウントが残るのは、担当者の怠慢ではなく、連携不足・管理対象の分散・台帳不在という構造的な問題が原因だ。まずは全社の棚卸しでリスクを把握し、次にEntra IDなどでID管理を一元化、退職連絡から無効化までのワークフローをルール化すれば再発は防げる。最初の一歩として、今使っているクラウドサービスを一覧にし、直近の退職者のIDが残っていないかを今週中に確認してほしい。

ID管理の一元化を具体的に検討する際はMicrosoft Entra ID への移行の記事もあわせて参考にしてほしい。退職者アカウントの放置は外部からの不正アクセスにもつながりやすいため、脆弱性診断で現状のリスクを点検しておくのもおすすめだ。

By Affelhansa Strategic Research

よくある質問

退職者アカウントの棚卸しはどれくらい時間がかかりますか
使っているサービスの数と対象となる退職者の人数によって変わります。記事の手順は、過去1〜2年の退職者リストを人事から取得し、社内で使っているサービスを一覧化して、1件ずつログイン可能かを確認するという流れなので、まずは自社のサービス数と退職者数を数えるところから見積もってください。
退職者のアカウントはすぐ削除してもいいですか
いきなり削除せず、まず無効化することをおすすめします。退職直後に業務データの引き継ぎ漏れが見つかることがあるため、一定期間は無効化した状態で保持し、期間経過後に削除するルールにしておくと、安全性と実務のバランスが取れます。
Entra IDの設定は社内だけで進められますか
情報システム担当が専任でいて、管理対象のサービスも限られているなら自社で進められます。兼任で担当している、管理すべきサービスが多い、初期設定や条件付きアクセスの設計に不安があるといった場合は、設定ミスで必要な人まで締め出す恐れもあるため、導入時の設計だけ技術者に依頼し、日々の運用は社内で回す分担が現実的です。

監修株式会社アッフェルハンザ

千葉県柏市のIT会社。業務システム開発、Excel・AccessのWebシステム化、スマレジ連携・API開発、ホームページ制作・保守、ネットワーク構築、脆弱性診断まで、技術者が直接対応しています。

関連コラム