「半年前に辞めた社員のアカウントが、まだ有効なままでした」——クラウドサービスの設定を確認するご支援をしていると、こうした場面に出会うことがあります。悪意があったわけではなく、退職時の手続きに「アカウントを止める」という項目がなかっただけです。鍵の返却や備品の回収は必ず行うのに、クラウドサービスのアカウントだけが手続きから漏れている会社は珍しくありません。本記事では、退職者アカウントを放置したままにするとどうなるのか、そして退職が決まった時点で何をしておけばよいのかを整理します。

なぜ退職者のアカウントは残り続けるのか

アカウントが残る原因は、担当者の意識ではなく、仕組み側にあることがほとんどです。

とくに3つ目の「迷い」が、放置を長引かせます。実はここは、あらかじめ方針を決めておけば迷わずに済む部分です。

放置が招く3つの問題

「辞めた人がわざわざログインしてくることはないだろう」と考えてしまいがちですが、問題はそれだけではありません。

3つ目は、アカウントを止めるときにこそ気づける問題です。一人の担当者に業務が集中することのリスクは、「ひとり情シス」が倒れたら会社が止まるでも詳しく扱っています。

【判断基準】削除するか、停止して残すか

退職者のアカウントをどう扱うかは、「消す」か「残す」かの二択ではありません。私がご支援する際にお伝えしている目安は次のとおりです。

まず「停止(無効化)」を選ぶのが基本です。ログインだけを止めれば、その人が作った記録や履歴は残したまま、外部から入れる状態を断てます。退職日当日にまず停止し、引き継ぎが落ち着いてから削除を判断する——この二段構えが安全です。

すぐに削除してよいケース

削除を急がないほうがよいケース

なお、アカウントを削除したときにデータや履歴がどう扱われるかはサービスごとに異なり、仕様も変わり得ます。実際に削除する前に、使っているサービスの現在の仕様を必ず確認してください。ライセンスの数え方についてはkintoneのライセンスガイドも参考になります。

退職が決まったらやる5つのこと

退職の申し出から最終出社日までの間に、次の5つを順番に進めておくと、あとから困りません。

この5つを退職手続きのチェックリストに入れてしまえば、担当者が代わっても抜けません。権限の設計そのものを見直したい場合は、kintoneの権限管理もあわせてご覧ください。

まとめ——アカウントの棚卸しは、年1回ではなく「退職のたび」に

退職者アカウントの放置は、大きな事故が起きて初めて表面化します。しかも起きたときには、いつから放置されていたのかを追うことすら難しくなります。特別なツールは必要ありません。退職手続きに「アカウントを止める」という一行を加え、誰が実行するかを決めておくだけで、リスクの大半は防げます。

あわせて、年に一度は在籍者とアカウント一覧を突き合わせてみてください。止め忘れだけでなく、誰も使っていない有料アカウントや、把握していなかったサービスが見つかることもあります。

DX Connectでは、kintoneをはじめとするクラウドサービスの権限・アカウント運用の見直しをご支援しています。「誰がどのサービスを使っているか把握できていない」という段階からでも構いませんので、お気軽にご相談ください。