社内で使っているシステムを把握しているつもりでも、現場に聞くと話が変わることがあります。「この集計は自分のExcelでやっています」「このやりとりは無料のチャットを使っています」——会社が把握していないまま業務に使われている仕組みを、一般にシャドーITと呼びます。悪意から生まれるものではなく、むしろ現場の工夫から生まれるのが厄介なところです。本記事では、シャドーITが生まれる構造と、禁止だけで終わらせない現実的な対処を整理します。

現場の善意から生まれる「野良Excel」「野良ツール」

シャドーITは、だいたい次のような形で現れます。

いずれも、目の前の仕事を早く片付けたいという動機から始まります。会社の仕組みが追いついていない部分を、現場が自分で埋めているわけです。だからこそ、本人には「悪いことをしている」という自覚がほとんどありません。

放置すると何が起きるか

シャドーITの問題は、すぐに事故が起きることではなく、何が起きても会社が気づけない状態になることです。具体的には次のような形で表れます。

社内のアクセス権限を整えても、把握外の場所にデータの写しがあれば効果は限られます。権限設計そのものについてはアクセス権限の設計と考え方をあわせてご覧ください。

【判断基準】禁止で対処すべきもの・公式化すべきもの

全面禁止で対応しようとすると、多くの場合うまくいきません。禁止された業務は止まらず、報告されないまま水面下に潜るだけです。現場で使い分けているのは、おおむね次の線引きです。

禁止・停止を優先すべきもの

公式化を検討すべきもの

判断の軸は「会社が止められるか」と「止めたら業務が困るか」の2つです。止められず業務も回っているものは、まず会社の契約に移し替えるところから始めます。生成AIのように現場が先に使い始めやすい分野では、利用ルールを先に決めておくほうが結果的に早く、その考え方は中小企業がまず作るべきAI利用ルールで整理しています。

現場の工夫を吸い上げて「公式化」する仕組み

シャドーITを減らす最も確実な方法は、監視を強めることではなく、申し出やすくすることと、公式の仕組みを使いやすくすることです。次の順で進めると、現場の反発を招きにくくなります。

野良Excelの多くは、業務アプリとして公式化してしまうほうが現場も楽になります。入力や集計をそのまま置き換えられるかは、内容次第ですのでまずは棚卸しの結果を見ながらご相談ください。

まとめ——シャドーITは「現場からの要望書」として読む

把握していない仕組みが増えていくのは、現場が怠けているからではなく、会社の仕組みが業務に追いついていないという合図です。放置すれば、引き継げない業務と追跡できないデータが積み上がっていきます。

対処の順番は、咎めずに棚卸しし、会社が止められないものを契約ごと引き取り、業務に組み込まれているものは公式の仕組みに載せること。禁止の通達を出すより、この地味な作業のほうが確実に効きます。

DX Connectでは、現場で使われている仕組みの棚卸しから、業務アプリとしての公式化、運用ルールづくりまでご支援しています。「何が使われているか分からない」という段階からでも構いませんので、お気軽にご相談ください。