退職時のアカウント整理:アクセス停止・データ移管・削除の順番
この記事の内容
退職や外注契約の終了時は、アカウントをすぐ削除する前に、アクセス停止とデータの引継ぎを分けて進めます。本人が使えない状態にすることと、会社が必要な情報を使い続けられることは、別の確認です。
少人数の会社では、代表者が管理者を兼ね、制作担当者や外注先だけが重要な設定を知っている場合があります。終了する人の名前でサービスを探すだけでなく、その人が所有するファイル、管理するドメイン、作った自動化まで確認しましょう。
削除を急ぐ前に、利用中のサービスと所有者を洗い出す
会社メールの停止だけで整理が終わるとは限りません。予約サービス、会計、ファイル共有、SNS、広告、ドメイン、決済、パスワード保管庫など、日々の業務から対象を拾います。
台帳には秘密そのものを書かず、サービス名、会社側の管理者、終了する人の権限、引継者、終了時の処理を記録します。パスワードを台帳へ貼り付ける必要はありません。
| 架空の3人会社の対象 | 現在の状態 | 終了時の処理 |
|---|---|---|
| 会社メール | 従業員Aの個別アカウント | アクセス停止、必要なデータの扱いを決定 |
| 顧客ファイル | Aが所有するフォルダ | 会社側へ移管し閲覧を確認 |
| 予約サービス | Aが唯一の管理者 | 代表者へ管理権限を移す |
| 投稿の自動化 | Aの認証で連携 | 会社管理の接続へ変更しテスト |
| 顧客への共有URL | 誰でも開ける設定が混在 | 継続する共有と停止する共有を分ける |
この表を本人だけで作るのではなく、支払明細、ブラウザの業務用ブックマーク、管理台帳などとも照合します。退職者の私用アカウントを無断で調べる方法ではなく、会社の業務情報として管理している範囲で整理します。
アクセス停止・所有権移管・削除を別工程にする
基本の考え方は、終了日時を決め、必要なアクセスを止め、会社側でデータを使えることを確認してから、削除と契約の整理へ進むことです。サービスによっては移管準備を停止前に行う必要があるため、操作の順序は公式手順に合わせます。
アクセスを止める処理には、サインインの停止だけでなく、既存セッション、端末、連携アプリの扱いも含まれます。一つの操作ですべてが止まるかはサービスごとに確認してください。
Microsoftは元従業員への対応を、データの保全、アクセスの停止、他の従業員への受渡し、ライセンスやアカウントの整理などに分けて案内しています。小さな会社でも、この工程の分け方は参考になります。Microsoft 365の退職者対応
退職日まで本人の作業が必要な場合は、引継ぎ準備とアクセスを止める時刻を別々に予定します。終了後も一時的な支援が必要なら、既存の広い権限を残すのではなく、期間と対象を明示した方法を検討します。
Google Workspaceは保持・移行・削除を選び分ける
Google Workspaceでは、離職者のデータを保持する選択肢として、停止、アーカイブ、データ移行やエクスポートなどが案内されています。対象がメールか、Driveのファイルかでも方法が異なります。Googleの離職者データ保持ガイド
既に削除したユーザーのデータを移行するには、削除から20日以内にユーザーを復元する必要があるという条件も示されています。ただし、この期間を「削除しても20日待ってよい」という運用に使うべきではありません。削除前に、残すデータと移行先を決めます。
引継ぎでは、ファイルを新しい担当者が開けるだけでなく、必要な編集ができるかを確かめます。共有URLが残っていても、所有者の変更でアプリや自動化の動作が変わる可能性があるため、業務単位で確認することが大切です。
エクスポートしたデータは、そのまま日常業務を継続できる形式とは限りません。「保存できた」と「代わりの人が使える」を分けて記録しましょう。
Microsoft 365はライセンス解除とアカウント削除を混同しない
Microsoft 365では、ライセンスだけを外す場合と、ユーザー自体を削除する場合で、メールやOneDriveの扱いが異なります。公式ガイドもこれらを区別しています。Microsoft 365の保持と削除に関する説明
「30日」という数字を見ても、全データに同じ起点・同じ条件で適用されるとは考えないでください。メール、OneDrive、保持設定、アカウント削除の有無を確認します。料金を減らす操作を先に行うと、必要なデータへのアクセス方法を調べ直すことになりかねません。
少人数なら、引継者と管理者が同じ人であることもあります。その場合も、終了する本人の認証情報を使い続けるのではなく、会社の管理権限で必要な情報を受け取れる状態を作ります。
必要なメールをどう扱うかは、業務目的とプライバシーの両面から範囲を決めます。全件を無条件で他の従業員へ渡すのではなく、社内ルールや顧客との約束を確認してください。
共有パスワード・APIキー・公開リンクも点検する
個別アカウントを停止しても、共有パスワードや長期間有効な接続が残っている場合があります。外注先が作った自動化、クラウドへのバックアップ、フォームからの通知などは、終了後も動き続ける必要があるため、特に見落とせません。
確認は次の順で行います。最初に接続の目的と所有者を記録し、会社側の認証で引き継げるか調べます。次にテスト用データで動作を確かめ、旧接続を止めます。接続を一括で消してから調べると、どの業務が影響を受けたか分からなくなります。
パスワード保管庫もアクセス解除が必要ですが、相手が既にコピーした秘密は解除だけでは消えません。必要に応じて対象サービス側のパスワード変更やトークン失効を行います。Bitwardenのような組織管理機能は、個人の保管庫と会社の共有を分ける際に使えます。Bitwarden組織ガイド
公開リンクは、利用者アカウントと無関係に開ける設定がないか確認します。取引が継続する顧客へのリンクまで誤って止めないよう、対象を顧客・案件単位で整理してください。
引継者の確認を完了条件にして、契約を整理する
「管理者が操作した」を完了条件にすると、翌日の仕事で不足が見つかります。完了は、引継者が自分のアカウントで必要な業務を行えた状態にします。
具体的には、顧客フォルダを開いて編集できる、予約を確認できる、必要なメールへアクセスできる、テスト通知が届く、といった確認です。機密情報を持ち出さずに結果だけを記録し、誰が何を確認したかを残します。
その後、不要なライセンス、二重契約、使わない共有を整理します。給与明細や人事関係の保存は業務アカウントの削除とは別に確認し、保存義務のある資料まで一緒に消さないようにします。
退職・外注終了が決まったら、まず重要な5サービスについて、会社側の管理者と引継者を決めてください。削除ボタンを押す日より、「引継者が仕事を続けられると確認する日」を先に予定すると、対応の順序を組みやすくなります。
普段の共有方法は少人数のパスワード管理比較、別コピーの残し方は仕事データのバックアップ比較で整理しています。