LOCKED
ブログ一覧に戻る
ID管理・IGALOCKED DAS

アカウント削除を一括自動化で安全に実行

関連トピック: ユーザーライフサイクル管理の5段階実装ガイド

退職者のアカウント削除は、ユーザーライフサイクル管理の中でもセキュリティ上最も重要な業務です。手動管理では15~25%の削除漏れが発生し、退職者が企業の機密情報にアクセスし続けることになります。本記事では、アカウント削除を一括自動化するプロセスについて、実務的な視点で詳しく解説します。

退職処理の重要性

セキュリティリスク

削除漏れが発生した場合、退職者が企業の機密情報にアクセスする可能性があります:

削除漏れの確率: 手動方式で15~25%

具体的なリスク:

  • 退職者が引き続きGoogle DriveやSlackの情報にアクセス
  • メール転送設定により機密メールを外部に転送可能
  • Salesforceの顧客情報にアクセス可能

退職者アカウント削除の課題

複数SaaS上のアカウント、デバイス、カードキーを個別に削除することは、スケーラブルではありません:

手動管理の課題:

  • Google Workspace削除:管理画面で手動操作(5~10分)
  • Slack削除:別の管理画面で手動操作(5~10分)
  • Salesforce削除:さらに別の画面で(5~10分)
  • その他のSaaS:それぞれ個別に対応

合計:最低でも約90分(複数SaaS の場合は数時間)

ホワイトペーパー(無料)

退職者アカウント放置の隠れたコスト

退職者アカウントの放置が引き起こすセキュリティリスクとコストを定量的に分析。適切なオフボーディングの重要性と自動化のアプローチを解説します。

無料でダウンロード

一括自動化プロセス

削除対象デバイス・権限

クラウドアカウント:

  • Microsoft 365、Google Workspace等のクラウドアカウント
  • Slack、Salesforce等のビジネスアプリケーション

認証権限:

  • VPN・SSO認証権限
  • API キー・アクセストークン

物理デバイス:

  • デバイスの遠隔ロック・ワイプ
  • カードキーの無効化

検証と監査ログ

すべての削除操作が監査ログに記録され、コンプライアンス対応が容易になります:

記録される情報:

  • 削除日時
  • 削除対象
  • 削除実施者
  • 削除理由

LOCKED DASによるアカウント削除自動化

自動削除フロー

1. 人事DBで退職情報登録
   ↓
2. LOCKED DASが自動的にアカウント削除対象を特定
   - その退職者に割り当てられたすべてのアカウント
   - すべてのグループ・チーム
   - すべてのデバイスアクセス権限
   ↓
3. 削除前チェック
   - ファイル所有権の委譲
   - メール転送のクリア
   - API キーの無効化
   ↓
4. 一括削除実行
   - 約90のSaaSから同時削除
   - デバイスの遠隔ロック
   - カードキーの無効化
   ↓
5. 削除完了確認
   - 削除漏れなし確認
   - 監査ログに完了を記録
   ↓
6. IT部門に「回収対象デバイス」リスト配布

実装効果

項目従来方式自動化後削減率
削除対応時間2~4時間30分75~87%
削除漏れ15~25%0%100%
監査ログ作成30分自動100%

導入企業の実績

事例1:金融機関(従業員600名)

導入前の課題:

  • 年間退職者:50~60名
  • 各SaaS管理画面で手動削除
  • 削除漏れの発生:月間2~3件
  • 流出リスク:Slackの過去メッセージ、Google Driveのファイルにアクセス可能
  • 監査対応が困難

導入後:

  • 1名あたり削除対応時間:15分(従来は3~4時間)
  • 削減率:93%
  • 年間作業削減:180~200時間
  • 削除漏れ:0件達成(12ヶ月連続)
  • セキュリティインシデント:月間2~3件→0件
  • コンプライアンス監査での指摘:完全クリア

事例2:製造業大手(従業員2,000名、複数拠点)

導入前の課題:

  • 本社、支店、工場など分散管理
  • 人事システムと連携なし
  • 退職情報がITに遅れて伝わる
  • 削除漏れの実態把握困難
  • 定期監査で毎回複数件の指摘

LOCKED DAS導入フロー:

  1. 人事システムに退職情報入力
  2. 翌日自動削除実行
  3. 各拠点で同時削除完了
  4. 監査ログに完全記録

導入後:

  • 削除対応時間:月間150時間→月間15時間(90%削減)
  • 退職から削除完了まで:3日→1日(70%短縮)
  • 削除漏れ:月間3~5件→0件(6ヶ月連続達成)
  • セキュリティリスク大幅低減
  • 年間コスト削減:約300万円

事例3:テクノロジー企業(従業員1,200名)

導入前の課題:

  • 急速なスケーリング中
  • 新規採用150名/月、離職40名/月
  • 退職者処理の煩雑化
  • デバイス回収との同期が困難

LOCKED DAS導入後:

  • 自動削除フロー確立
  • デバイス回収リストの自動生成
  • 月間作業時間:60時間→8時間(87%削減)
  • セキュリティ規準クリア
  • 監査応答時間:1週間→1日

事例:従業員500名企業

導入前:

  • 年間退職者:30~40名
  • 1名あたり削除対応時間:2~4時間
  • 削除漏れ発生:月間1~2件

導入後:

  • 1名あたり対応時間:30分(削減率87%)
  • 年間作業削減:150~200時間
  • 削除漏れ:0%達成
  • セキュリティリスク:99%削減

削除対象の詳細リスト

クラウドアカウント削除チェックリスト

SaaS削除項目注意点
Google Workspaceメール・ドライブ・カレンダー共有ファイルの所有権委譲が必須
Microsoft 365メール・OneDrive・TeamsTeamsチャネル管理権がある場合は委譲
Slackユーザー削除・権限削除チャネルアーカイブ検討
Salesforceユーザー・権限削除案件所有権の委譲
Boxユーザー・権限削除フォルダ所有権の委譲
Jiraユーザー・権限削除チケット割り当ての更新
Confluenceユーザー・権限削除ページアクセス権限の更新
AWS IAMユーザー・アクセスキー削除MFA検証・権限確認
GitHubユーザー・リポジトリアクセス削除コード所有権の委譲

デバイス・物理セキュリティ

項目削除内容実施タイミング
ノートPC・タブレットMDM(Mobile Device Management)での削除・遠隔ワイプ即日
スマートフォンMDMでの管理解除即日
社員証・カードキー物理的回収・無効化退職日
VPN アクセスVPN認証情報削除即日
GitHub SSH キー削除即日
AWS IAMアクセスキー削除即日

アカウント削除のベストプラクティス

事前準備(退職日の1週間前)

  1. ファイル所有権の委譲計画

    • Google Driveのファイルを上司に委譲
    • Dropboxのファイルを集約
    • Salesforceの案件を割り当て更新
    • Jiraのチケット再割り当て
  2. メール転送の設定

    • 退職者メールを上司に自動転送(6ヶ月程度)
    • 一定期間後にメールボックス削除スケジュール
  3. データのバックアップ

    • 必要なデータを別途バックアップ(Google Takeout等)
    • 法令保存期間分は保管(最低1年)
  4. 削除対象の確認

    • LOCKED DASで削除対象SaaS一覧を生成
    • 漏れがないか確認
    • 上司・本人による承認取得

削除実行日(退職日)

  1. 承認の最終確認

    • 上司による削除承認
    • コンプライアンス部門による確認
  2. 自動削除実行

    • LOCKED DASから一括削除コマンド実行
    • 約90のSaaSから同時削除開始
  3. 削除完了確認

    • 削除ログの確認
    • 削除対象アカウントの確認
  4. デバイス回収

    • IT部門に回収対象デバイスリスト配布
    • 物理的デバイス回収実施

削除後フォローアップ

  1. 即時確認(削除後1日)

    • VPN接続試行→失敗確認
    • 主要SaaS(Slack、Google等)へのログイン試行→失敗確認
  2. 月次確認

    • VPN接続等で削除後もアクセス可能でないか確認
    • 監査ログで削除確認
  3. 四半期監査

    • 削除が確実に実施されたか確認
    • 削除漏れ発見時の対応
  4. 年次監査

    • 過去12ヶ月の削除実績を報告
    • セキュリティガバナンス監査対応

外部参照資料

まとめ

退職者アカウント削除の一括自動化は、企業のセキュリティの最後の砦です。以下のメリットが実現できます:

  • 削除漏れ0%達成:手動方式の15~25%から完全自動化へ
  • 作業時間87%削減:1名あたり2~4時間から30分に短縮
  • セキュリティリスク99%削減:退職者による情報流出リスクの排除
  • コンプライアンス対応強化:完全な監査ログ記録

LOCKED DASを導入することで、安全で効率的な退職処理が実現でき、退職者による情報漏洩リスクが完全に排除されます。複数拠点の企業でも、本社・支店・工場を問わず、統一的で迅速な削除プロセスが実現可能です。

LOCKEDの詳細を見る 退職処理の自動化でお困りなら、LOCKEDの無料デモをお試しください。 資料請求・デモ依頼はこちら →

関連記事

商標について:本記事に記載されているOktaGoogle WorkspaceMicrosoft 365SalesforceSlackGitHubJiraBox等の製品名・サービス名は、各社の商標または登録商標です。

免責事項:本記事の情報は執筆時点のものであり、各製品の最新の機能・料金・仕様については、各社の公式サイトをご確認ください。本記事の内容に基づく判断・行動について、当社は一切の責任を負いかねます。

LOCKED DAS

この課題、LOCKEDで解決できます

「退職者アカウント放置の隠れたコスト」など、検討に役立つ資料を無料でご用意しています

LOCKEDシリーズの詳細資料を無料でダウンロード

導入事例、機能詳細、他社比較など、検討に必要な情報をまとめた資料をご用意しています

まずは資料で詳細を確認

製品資料で機能・料金・導入事例をまとめてご確認いただけます

資料をダウンロード