「退職したはずの社員から『まだSlackに入れますけど…』と連絡が…」
情報システム部門の担当者であれば、このようなヒヤリハットを経験したことがあるかもしれません。
退職者のアカウント削除漏れは、単なる管理上のミスではなく、不正アクセスによる情報漏洩や不要なコスト発生など、企業の信用を揺るがしかねない重大なセキュリティリスクに直結します。増え続けるSaaSを手動で完璧に管理するのは困難で、抜け漏れが発生しがちです。
この記事では、退職者のアカウント削除漏れが起きる根本原因を解明し、情報漏洩リスクを防ぐdxecoでの具体的な対策と自動化の手順を解説。安全で効率的な管理体制を築くための方法を提供します。
退職者アカウントの削除漏れは、企業にとって看過できない3つの重大なリスクを引き起こします。たった一つのアカウントの消し忘れが、大きな損害につながるおそれがあるのです。
最も深刻なリスクは、不正アクセスによる情報漏洩です。退職者が悪意を持って機密情報にアクセスするケースだけでなく、退職後も利用されなくなったアカウントが第三者に乗っ取られ、情報漏洩の踏み台にされる危険性もあります。
顧客情報や個人情報の流出
開発中の製品情報や技術情報の盗難
社内限定のノウハウや財務情報の漏洩
これらの情報が一度外部に流出すれば、企業の社会的信用の失墜や、損害賠償問題に発展する可能性があります。
多くのSaaSは、ユーザー数に応じた月額または年額のライセンス費用が発生します。退職者のアカウントを削除せずに放置するということは、利用されていないアカウントのために無駄なコストを支払い続けているのと同じことです。
一人あたりのライセンス費用は少額でも、削除漏れが複数人分、長期間にわたって蓄積すれば、年間で数十万〜数百万円もの無視できない金額になるケースも少なくありません。
退職者のアカウントがアクティブなままだと、業務上の混乱を招く原因にもなります。
重要な通知や連絡事項が退職者に届いてしまう
共有ファイルへのアクセス権が残っており、誤ってデータを編集・削除してしまう
現役の従業員と勘違いして、コミュニケーションをとってしまう
このような事態は、業務の非効率化を招くだけでなく、内部統制の観点からも問題視される可能性があります。
では、なぜこれほどリスクがあるにもかかわらず、アカウントの削除漏れは起きてしまうのでしょうか。その背景には、多くの企業が抱える構造的な課題が存在します。自社の状況と照らし合わせながら確認してみてください。
近年、マーケティング、営業、開発など、各部門が業務効率化のために独自の判断でSaaSを導入するケースが増えています。その結果、情報システム部門が社内で利用されているすべてのSaaSを把握しきれていない「サイロ化」という状態に陥りがちです。どの部署で、誰が、何のアカウントを持っているのかがわからないため、退職時に削除すべきアカウントが漏れてしまいます。
アカウント情報をExcelやスプレッドシートで管理している企業は多いですが、手動での管理には限界があります。
入力ミスや更新漏れなどのヒューマンエラーが発生しやすい
ファイルのバージョンが複数存在し、どれが最新かわからなくなる
退職者が出るたびに、膨大なリストから手作業で探す必要があり非効率
従業員数やSaaSの数が増えるほど、手動管理は破綻しやすくなります。
退職者が出た際のアカウント削除手順が、特定の担当者の知識や経験に依存している「属人化」した状態も大きな原因です。担当者が不在の場合に作業が滞ったり、手順が正しく引き継がれなかったりすることで、削除漏れが発生します。明確に文書化された統一ルールやチェックリストがない場合、この問題はさらに深刻になります。
入社時に発行したアカウントが、その後の部署異動や担当業務の変更を経て、誰にも使われないまま放置されているケースがあります。定期的なアカウントの棚卸しが行われていないと、退職者が過去に利用していたアカウントの存在に誰も気づくことができず、削除対象から漏れてしまうのです。
Excelやスプレッドシートによる手動管理では、どうしても抜け漏れや確認作業に膨大な時間がかかってしまいます。ここでは、SaaS管理ツール「dxeco」を活用して、退職者対応を自動化し、セキュリティリスクを根本から断ち切るための具体的な3ステップをご紹介します。
退職者が発生すると、dxecoが退職者を自動で検知し、退職者に紐づくアカウントを自動でダッシュボードに表示します。

これにより、担当者がスプレッドシートと各SaaSの管理画面を目視で何度も確認する、といった手間のかかる作業が一切不要になります。システムが自動で見つけてくれるため、人為的な確認漏れを防ぐことができます。
退職者が検知されると、その人に紐づくアカウントの削除やPC・スマホといったIT資産の返却確認など、対応すべき作業がタスクとして自動で生成されます。
【標準で作成されるタスクアクション】
契約担当者変更
アカウント削除
IT資産返却

生成されたタスクは、あらかじめ設定しておいた担当者に自動で割り振られます。「誰が」「何を」「いつまでに」やるべきかが明確になるため、業務の属人化を防ぎ、対応漏れそのものをなくすことが可能です。
生成されたタスクの進捗状況は、ダッシュボード上でリアルタイムに可視化されます。管理者は全体の状況を一目で把握でき、どこかで作業が滞っていてもすぐに気づくことができます。

また、誰がいつ何を実施したかという作業ログがすべて記録されるため、ISMS認証などの監査の際に、適切なアカウント管理が行われていることを示す客観的なエビデンスとしても活用できます。
ツールを導入することで、実際の業務はどのように変わるのでしょうか。dxecoを導入された企業様の成功事例をご紹介します。
手作業で行っていたアカウント削除業務に課題を感じていたクラシル株式会社様では、dxeco導入により、退職者1名あたりの処理時間が30分からわずか5分に短縮されました。これは実に80%もの工数削減に相当し、担当者はより戦略的な業務に時間を使えるようになりました。
アカウント管理に年間200時間近くを費やしていた株式会社M&Aクラウド様は、dxecoの棚卸し機能を活用。利用実態のない不要なアカウントや過剰なライセンスプランを整理した結果、年間で約160万円もの大幅なコスト削減を実現されました。
ISMSの更新審査のたびに、台帳の整理や証跡の準備に多大な時間と心理的負担を感じていた株式会社キャンサースキャン様。dxeco導入後は、管理画面を見せるだけで審査がスムーズに進むようになり、準備工数とストレスから解放されました。
ここでは、退職者のアカウント管理やSaaS管理ツールの導入に関して、よく寄せられる質問にお答えします。
A. 一概には言えませんが、従業員数が50名を超え、利用しているSaaSの種類が10個以上になり、Excelでの管理に限界を感じ始めたら、導入を検討する一つの目安と言えます。属人化を防ぎ、管理体制を早期に確立する観点から、規模が小さいうちから導入する企業も増えています。A. はい、管理できます。dxecoの大きな特長の一つが、SaaSアカウントのようなデジタル資産と、PCやスマートフォン、入館証などの物理的なIT資産を一つのプラットフォームで一元管理できることです。退職時には、アカウント削除とデバイス返却のタスクを同時に管理できるため、対応漏れを確実に防ぎます。A. いいえ、専門的な知識は必要ありません。dxecoは、情報システム部門の担当者でなくても直感的に操作できる、わかりやすい画面設計になっています。また、ご希望に応じて初期設定を代行するサービスも提供しており、スムーズな導入と運用定着をサポートしますのでご安心ください。本記事では、退職者のアカウント削除漏れが引き起こすリスクとその原因、そしてツールを活用した具体的な対策について解説しました。
退職者アカウントの放置は、情報漏洩やコスト増など重大なリスクを招く
SaaSのサイロ化や手動管理の限界が、削除漏れの根本原因となっている
dxecoのようなツールで検知・タスク管理を自動化することが、最も確実な対策
増え続けるSaaSアカウントを手動で管理し続けることには、もはや限界が来ています。それは、担当者の努力や注意深さだけではカバーしきれない、仕組みそのものの課題です。
SaaS管理ツール「dxeco」は、単にアカウントを管理するだけのツールではありません。多忙な情報システム担当者の煩雑な手作業を自動化し、セキュリティリスクの不安から解放することで、本来注力すべきコア業務に集中できる環境を提供する「デジタルの相棒」です。
Excelでの管理に限界を感じている方、退職者対応の抜け漏れを本気でゼロにしたい方は、ぜひ一度、その効果を実感してみてください。
まずは、dxecoで何ができるのか、その全貌がわかるサービス詳細資料をダウンロードしてみませんか?
また、実際の操作画面を見ながら具体的な活用方法をご相談いただける無料デモも随時受け付けております。
関連記事
ID管理システムとは?Excel管理から脱却しコスト削減とセキュリティ強化を実現する選び方
詳しく見る
SCIMとは?プロビジョニングによるアカウント管理自動化のメリットと仕組み、SAMLとの違いを徹底解説
詳しく見る
SAML認証とは?SSOを実現する仕組みやフロー、メリット・デメリットをわかりやすく解説
詳しく見る
アカウント管理