退職者のアカウント・ライセンス、消し忘れていませんか

社員が退職するとき、会社支給のPCやメールアドレスの返却・削除は多くの会社できちんと行われています。しかし、その社員が使っていた各種SaaSのアカウントやライセンスまで、漏れなく削除できているでしょうか。

情シス専任者がいない会社ほど、この「退職者アカウントの棚卸し」が抜け落ちやすい傾向があります。この記事では、なぜ削除漏れが起きるのか、そしてどう防げばいいのかを整理します。

なぜ削除漏れが起きるのか

退職者アカウントの削除漏れは、多くの場合「誰か一人の記憶」に依存した運用が原因です。

  • 各部門が個別に契約したSaaSは、情シス(または兼任の管理者)が全ては把握していない
  • 退職時のチェックリストに「会社貸与PC」「メールアドレス」はあっても、部門ごとのSaaSアカウントまでは含まれていない
  • 契約者本人が退職してしまうと、そのSaaSの契約自体を誰も引き継いでいない

特に従量課金制のSaaSでは、使われていないアカウントがそのまま残り続けると、気づかないうちにコストとして積み上がっていきます。

放置するとどんなリスクがあるか

削除漏れは「無駄なコスト」だけの問題ではありません。セキュリティ面でも見過ごせないリスクがあります。

  • 退職者が個人のスマートフォンなどからアクセスできる状態が残ってしまう
  • 退職者のアカウントが乗っ取られた場合、社内の情報に外部からアクセスされるリスクがある
  • 監査や取引先からのセキュリティチェックの際に、アクセス権限の管理状況を問われた場合に説明ができない

特に顧客情報や機密性の高いデータを扱うSaaSほど、退職者アカウントの放置は重大なインシデントにつながりかねません。

削除漏れを防ぐための仕組み

個人の注意力に頼らず、仕組みとして漏れを防ぐには以下のようなステップが有効です。

  • 退職者チェックリストにSaaSアカウントの項目を追加する: 会社貸与PC・メールアドレスと同じ扱いで、契約中の全SaaSアカウントの削除確認を必須項目にする
  • 在籍社員とアカウントを突き合わせる棚卸しを定期的に行う: 退職時だけでなく、四半期に一度など定期的に「在籍している社員」と「ライセンスが割り当てられているアカウント」を突き合わせる
  • 契約中のSaaS一覧を常に最新の状態で持っておく: そもそも契約しているSaaSの全体像が分かっていないと、チェックリストを作ることすらできません

LicenseDogでは、契約情報の一元管理に加えて、退職者に紐づくライセンスの検知を自動化できます。人の記憶やチェックリストの運用に頼らず、退職者のアカウントが残っていないかを継続的に把握できる仕組みを、情シス専任者がいない会社でも導入できます。

まずは今、社内に契約しているSaaSがいくつあるか、把握できているかどうかから確認してみてください。

← ブログ一覧に戻る