退職者のアカウントが残っていませんか。実は多くの中小企業で、辞めた社員のIDやパスワードがそのまま使える状態になっています。誰が気づいて止めるのか、ルールが決まっていない会社も少なくありません。
1. 退職者のアカウントが残ってしまう3つの原因
退職の連絡は人事や総務から情報システム担当に伝わるが、口頭やメール一本で済まされることが多く、対応漏れが起きやすい。特に情報システムを兼任で担当している会社では、日々のトラブル対応が優先され、退職処理が後回しになりがちだ。
サービスごとにログイン管理が分かれているため、削除すべき対象を洗い出すこと自体が難しい。基幹システム、メール、勤怠システム、チャットツール、クラウドストレージなど、退職者が使っていたサービスをすべて把握している人が社内にいないケースは珍しくない。
誰がどのアカウントを持っているかを一覧で管理していないことも大きい。エクセルの台帳が最新化されていない、あるいは台帳自体が存在せず、担当者の記憶だけを頼りに運用している会社も多い。人が異動・退職すると、その記憶ごと管理が途切れてしまう。
2. 今すぐできる応急処置 退職者アカウントの棚卸し手順
根本対応に着手する前に、まず今どれだけのリスクがあるかを把握する。全社で使っているサービスを洗い出し、退職者のIDが残っていないか一つずつ確認する作業を、遅くとも今月中に一度は実施したい。
完璧な仕組みを作ってから動くのではなく、まず「今ある穴をふさぐ」ことを優先する。手順は次のとおりだ。
- 過去1〜2年の退職者リストを人事から取得する
- 社内で使っているクラウドサービス・システムを一覧化する(メール、勤怠、会計、チャット、クラウドストレージなど)
- 退職者ごとに各サービスへログインできる状態か確認する
- ログイン可能なアカウントは即日無効化、またはパスワード変更する
- 共有アカウント・共有パスワードの使い回しがないかも合わせて確認する
3. 根本解決 Entra ID(旧Azure AD)でIDを一元管理する
応急処置で穴をふさいだら、次はサービスごとにバラバラだったID管理を一つにまとめる。Entra ID(旧Azure AD、マイクロソフトが提供するクラウド型のID管理サービス)を使うと、Microsoft 365だけでなく、対応している多くのクラウドサービスへのログインを一つのIDに集約できる。
一元管理の最大のメリットは、退職処理をした瞬間に、そのIDに紐づく複数のサービスへのアクセスがまとめて止められる点にある。担当者がサービスを一つずつ思い出しながら止めて回る必要がなくなり、対応漏れそのものが起きにくくなる。
あわせて、社外からのアクセス時だけ多要素認証を求める、特定の条件を満たさないアクセスを制限するといった「条件付きアクセス」の設定もできるため、退職者対策だけでなく、日常のセキュリティレベルも底上げできる。
4. 再発させない仕組み 退職時ワークフローのルール化
仕組みを導入しても、運用ルールが決まっていなければ元の状態に戻ってしまう。人事が退職日を確定した時点で、情報システム担当に自動的に連絡が届くフローをあらかじめ決めておく。
退職者アカウントは削除ではなく、まず「無効化」しておくことも実務上は有効だ。退職直後に業務データの引き継ぎ漏れが見つかることもあるため、一定期間はアカウントを無効化した状態で保持し、期間経過後に削除するというルールにしておくと安全性と実務のバランスが取れる。
さらに、半年に一度など定期的にアカウントの棚卸しを行う日を年間スケジュールに組み込んでおくと、うっかりの残存を防げる。ルールと日程の両方を決めておくことが重要だ。
- 退職日が決まったら人事から情報システム担当へ即日連絡するルールを決める
- 退職日当日、または前日までにアカウントを無効化する担当者を明確にする
- 無効化から一定期間(例:1〜3か月)後に削除する運用ルールを文書化する
- 半年〜1年に一度、全アカウントの棚卸しを定例化する
5. 自社で対応するか外部に任せるかの判断基準
情報システム担当が専任でいる、あるいは退職者数が少なく管理対象サービスも限られている会社であれば、上記の手順を自社で運用することは十分可能だ。
一方で、情報システムを兼任で担当している、管理すべきサービスの数が多い、あるいはEntra IDの初期設定や条件付きアクセスの設計に不安がある場合は、導入時だけでも技術者に設計を依頼し、日々の運用は社内で回すという分担が現実的だ。設定を誤ると、必要な人まで締め出してしまうなど別のトラブルを招くこともあるため、初期設計は慎重に進めたい。
データで見る中小企業のクラウド利用実態
総務省「令和6年通信利用動向調査」(2025年公表)によると、クラウドサービスを利用している企業の割合は80.6%で、過去10年でおよそ倍増している。同調査では、クラウドの効果が「あった」と回答した企業は88.2%にのぼる。利用は広がり、効果も出ている。ただしサービスが増えるということは、退職時に止めるべきIDがその数だけ増えるということでもある。
日本政策金融公庫「中小企業のデジタル化に関する調査」(2024年公表)では、5年前と比べてデジタル化が「かなり進んでいる」「やや進んでいる」と回答した中小企業は69.6%だった。導入は確実に進んでいる一方で、誰がどのアカウントを持っているかを管理する仕組みは、同じ速度では整っていない。台帳が追いつかなくなるのは、導入が進んだ会社ほど起きやすい。
判断の目安は単純だ。自社で使っているクラウドサービスを数え、退職者1人を止めるのに何か所の作業が必要かを確認する。その数を担当者が記憶で管理している状態なら、すでに一元管理へ移すべき段階にある。
- 総務省「令和6年通信利用動向調査」(2025年公表):クラウド利用企業は80.6%、効果が「あった」は88.2%
- 日本政策金融公庫「中小企業のデジタル化に関する調査」(2024年公表):デジタル化が進んだと回答した中小企業は69.6%
- まず利用サービス数を数え、退職者1人あたりに必要な停止作業の件数を把握する
出典
- 総務省「令和6年通信利用動向調査」(令和7年版情報通信白書に掲載)(2025-07公表) www.soumu.go.jp/johotsusintokei/whitepaper/ja/r07/html/nd111210.html
- 総務省「令和6年通信利用動向調査」報道資料(2025-05公表) www.soumu.go.jp/menu_news/s-news/01tsushin02_02000178.html
- 日本政策金融公庫「中小企業のデジタル化に関する調査」(2024年1〜3月期実施、取引先中小企業12,080社に調査・4,350社回答、回答率36.0%/日本商工会議所ニュース掲載)(2024-06公表) www.jcci.or.jp/news/news/2024/0605173117.html
※ 2026年9月12日 に公的統計をもとに追記しました。
まとめ
退職者のアカウントが残るのは、担当者の怠慢ではなく、連携不足・管理対象の分散・台帳不在という構造的な問題が原因だ。まずは全社の棚卸しでリスクを把握し、次にEntra IDなどでID管理を一元化、退職連絡から無効化までのワークフローをルール化すれば再発は防げる。最初の一歩として、今使っているクラウドサービスを一覧にし、直近の退職者のIDが残っていないかを今週中に確認してほしい。
By Affelhansa Strategic Research

