退職者のアカウントは、退職日の終業の時点でログインできない状態に止め、データの引き継ぎを終えてから、決めた期間をおいて削除するのが基本です。止め忘れたアカウントは、退職した人本人や、その ID とパスワードを知った第三者が社内の情報に入れる入口として残ります。止め忘れが起きる原因の多くは、担当者の不注意ではなく、退職の情報が情報システムの担当者に届く手順と、止める対象の一覧が無いことにあります。この記事では、退職の連絡から削除までの手順と、止め忘れを防ぐための決まりを説明します。

止め忘れが起きる原因

退職の情報が届くのが遅い

退職の手続きは人事の担当者が進め、アカウントの管理は情報システムの担当者や各部署が行う、という分担の会社は多くあります。退職の情報が口頭やメールで個別に伝えられると、伝え忘れや、伝わるのが退職日を過ぎてから、ということが起きます。

止める対象の一覧が無い

社員が使っているサービスは、メールや社内のファイルの共有だけではありません。部署ごとに契約したサービス、取引先のサイトのアカウント、共有のアカウントなど、情報システムの担当者が把握していないものが含まれています。一覧が無いと、主なサービスだけを止めて、残りを見落とします。部署が独自に使い始めたサービスが把握されない状態については、シャドーITとはで扱っています。

共有のアカウントを使っている

複数の人が同じ ID とパスワードでログインするアカウントは、退職した人が使えなくならないまま残ります。退職のたびにパスワードを変える必要がありますが、その手順が決まっていないことがほとんどです。

退職の連絡から削除までの手順

時期行うこと担当の例
退職が決まったとき退職日と最終出社日を、決まった手順で情報システムの担当者に知らせる人事
退職日の 1〜2 週間前本人が使っているサービスとデータの一覧を作り、引き継ぎ先を決める本人・上司
最終出社日までファイルやメールの引き継ぎを終える。共有のアカウントのパスワードの変更を準備する本人・上司
退職日の終業後全部のアカウントを止める。共有のアカウントのパスワードを変える。端末を回収する情報システム
退職後の決めた期間メールの転送や、止めたアカウントのデータの保管を続ける情報システム・上司
期間が過ぎたらアカウントを削除し、有料のサービスは契約の数を減らす情報システム

手順 1:退職の情報を決まった手順で伝える

人事の担当者が退職を受け付けたら、決まった書式や仕組みで、情報システムの担当者に退職日を知らせます。口頭や個人のメールではなく、記録が残る形にします。異動や休職など、使える範囲が変わる場合も、同じ手順で知らせます。

手順 2:止める対象を洗い出す

本人と上司で、本人が使っているサービスの一覧を作ります。会社全体で使うサービスの一覧をもとに、部署で独自に使っているサービスや、取引先のサイトのアカウントを書き足します。本人が管理者になっているサービスは、管理者を別の人に移す必要があるため、特に注意して洗い出します。

手順 3:データを引き継ぐ

メール、共有のファイル、予定表、顧客とのやり取りの記録など、業務で使うデータの引き継ぎ先を決めます。本人の個人の保存場所にだけある業務のファイルは、部署の共有の場所に移してもらいます。引き継ぎを退職日の直前に始めると間に合わないため、退職が決まった時点で始めます。

手順 4:退職日の終業後に止める

退職日の終業後に、全部のアカウントを止めます。止めるのが翌日以降にずれると、その間はログインできる状態が続きます。共有のアカウントのパスワードも同じ日に変え、新しいパスワードを残る人だけに伝えます。貸与していたパソコンやスマートフォンも回収します。

手順 5:期間をおいて削除する

止めたアカウントは、引き継ぎの漏れに備えて、決めた期間(例えば 30〜90 日)は削除せずに残します。期間が過ぎたら削除し、人数に応じて費用がかかるサービスは契約の数を減らします。削除の前に、法令や社内の決まりで保存が必要なデータが含まれていないかを確かめます。

止める対象の一覧の作り方

止め忘れを防ぐ土台は、社員ごとに、どのサービスのアカウントを持っているかの一覧です。一覧には、サービスの名前、使っている部署、管理者、アカウントを持っている人を書きます。新しく入社した人のアカウントを作るたびに一覧に書き足し、退職のときはその一覧を見て止めます。

一覧の元になる社員の情報は、人事の在籍者の一覧と同じものを使います。所属や在籍の状態が部署ごとの表計算のファイルに分かれていると、どの人が在籍しているのかの答えが食い違います。社員の情報を 1 か所で正しく保つ考え方は、マスタデータ管理とはで説明しています。

サービスの数が多い会社では、社員の ID を 1 つにまとめ、その ID で各サービスにログインする形(シングルサインオン)にすると、元の ID を止めるだけで多くのサービスに入れなくなります。人事の在籍者の情報と ID の管理の仕組みをつなぎ、退職日に自動で止める設定ができる仕組みもあります。ただし、すべてのサービスがこの形に対応しているわけではないため、対応していないサービスは一覧で個別に管理します。

定期的な棚卸し

手順を決めても、一覧に載っていないサービスや、手順の途中の漏れは起きます。そこで、定期的に棚卸しを行います。人事の在籍者の一覧と、各サービスの有効なアカウントの一覧を照らし合わせ、在籍していない人のアカウントや、誰が使っているのか分からないアカウントを探します。

棚卸しは、少なくとも四半期に 1 回を目安にします。見つかったアカウントは、止めたうえで、なぜ漏れたのかを確かめ、手順や一覧を直します。棚卸しの結果として、残っていたアカウントの数を記録しておくと、手順が効いているかどうかを確かめられます。

社外から社内の情報に入るときの確かめ方を、場所ではなく人と端末で判断する考え方は、ゼロトラストとはで扱っています。退職者のアカウントを確実に止めることは、この考え方の前提になります。

退職の手続きを会社の決まりにする

退職時のアカウントの扱いは、情報システムの担当者の善意に任せず、就業規則や情報の取り扱いの規程、退職の手続きの一覧に書き込んでおきます。人事の手続きの一覧に「情報システムの担当者への連絡」「貸与品の回収」「アカウントの停止の確認」を入れておくと、人事の担当者が替わっても手順が抜けにくくなります。

退職する本人には、会社の情報を私物の端末や個人のサービスに持ち出さないこと、退職後も業務で知った秘密を守ることを、書面で確かめる会社も多くあります。書面の中身や、退職後の秘密の扱いの決め方は、会社の規程や業種によって違うため、必要に応じて社会保険労務士や弁護士などの専門家に相談してください。

実行時の落とし穴

削除を急いでデータを失う

退職日にアカウントを削除すると、取引先とのやり取りや、共有していたファイルが一緒に消えることがあります。まず止め、引き継ぎを確かめてから削除します。

管理者のアカウントを見落とす

退職する人が、あるサービスの唯一の管理者だった場合、アカウントを止めると誰も設定を変えられなくなります。管理者は常に 2 人以上にし、退職の前に管理者を移します。

異動のときに権限を外さない

退職だけでなく、異動のときにも、前の部署で使っていたサービスの権限を外します。異動のたびに権限が足されるだけだと、長く勤めた人ほど多くの情報に入れる状態になります。