# 人事システム・給与システムの共有 ID の問題

給与・マイナンバー・評価を扱うシステムの管理者アカウントを共有すると、個人情報保護法と番号法が求める使う人の識別と認証、利用の記録、担当者の明確化を ID の単位で満たせず、内部統制でも誰が操作したかを示せません。

更新日: 2026-09-18

人事システムや給与システムには、給与・マイナンバー・評価の情報があります。管理者アカウント(強い権限を持つ ID)を複数の人で共有すると、その情報を誰が見て、誰が変えたかを ID から示せなくなります。個人情報保護法の安全管理措置(個人データを守るために行う対策)、番号法(マイナンバー法)の安全管理措置、上場企業の内部統制の 3 つが、それぞれ別の言い方で同じことを問います。

## 管理者アカウントが共有される場面

人事・給与のシステムで管理者アカウントが共有されるのは、たとえば次の場面です。管理者アカウントが 1 つで、人事と情報システム部門が同じパスワードで入る。給与計算を社会保険労務士や給与計算の委託先に任せていて、委託先の担当者にも同じ ID を渡している。年末調整や入社の繁忙期に、応援の担当者へ管理者の ID を教える。管理者アカウントは全従業員の情報を見られ、権限の設定そのものを変えられる ID なので、共有の影響は一般の担当者アカウントより広くなります。

## 個人情報保護法で問われること

従業員の情報は、氏名で検索できる集まりなので個人データに当たると読めます。個人情報保護委員会のガイドライン(通則編)の別添が求める措置のうち、管理者アカウントの共有に直接関わるのは次の 4 項目です。

| 別添の項目 | 求められること | 共有の管理者アカウントでは |
| --- | --- | --- |
| 技術的安全管理措置(1)アクセス制御 | 担当者と扱う個人情報データベース等の範囲を限る。手法の例示は、ユーザー ID に付与するアクセス権で使用できる従業者を限定すること | ID が人を指さないので、権限で人を限れない |
| 技術的安全管理措置(2)アクセス者の識別と認証 | 使う従業者が正当なアクセス権を持つ人だと、識別した結果に基づいて確かめる | パスワードを知っている人は誰でも同じ ID になり、識別されない |
| 組織的安全管理措置(2)規律に従った運用 | 利用状況の記録が重要。例示にログイン実績、アクセスログ等 | 記録は残るが、操作した人が管理者としか残らない |
| 組織的安全管理措置(3)取扱状況を確認する手段 | 例示に「アクセス権を有する者」の明確化 | 一覧に書くべき人が、パスワードを知っている人まで広がる |

24 条の監督の対象になる従業者に派遣社員やパート社員が含まれることは、[オンボーディング・オフボーディング(アカウントの観点)とは](/guides/hr-access/what-is-onboarding-offboarding)にまとめています。社会保険労務士や給与計算の委託先に ID を渡す場合は、個人データの取扱いの委託に当たれば 25 条の委託先の監督の側になります(要点は[委託先の監督とは](/guides/outsourcing-access/what-is-supervision-of-contractors))。4 項目を共有アカウント・退職者・委託先に当てはめた表は[個人情報保護法の安全管理措置をアカウント管理に当てはめる](/guides/compliance/appi-safety-measures-for-accounts)にあります。

## 番号法で加わること

給与システムにマイナンバーが入っていれば、番号法の安全管理措置が重なります。番号法 12 条は、個人番号利用事務等実施者に、個人番号の漏えい、滅失、毀損の防止その他の適切な管理のために必要な措置を求めています。個人情報保護委員会の「特定個人情報の適正な取扱いに関するガイドライン(事業者編)」は、これを個人情報保護法に加えて全ての事業者に課される措置と説明しています。検討の手順の中では、個人番号を扱う事務に従事する「事務取扱担当者」を明確にしておかなければならない、としています。

| 事業者編ガイドラインの項目 | 求められること | 共有の管理者アカウントでは |
| --- | --- | --- |
| 事務取扱担当者の明確化 | 個人番号を扱う事務に従事する人を明確にしておく | 管理者アカウントを知っている人が全員、事務取扱担当者に当たると読める |
| 技術的安全管理措置 a アクセス制御 | 手法の例示は、ユーザー ID に付与するアクセス権で、使用できる者を事務取扱担当者に限定すること | 担当者でない人も同じ ID で入れる |
| 技術的安全管理措置 b アクセス者の識別と認証 | 事務取扱担当者が正当なアクセス権を持つ人だと、識別した結果に基づいて確かめる | 識別の単位が人ではなくアカウントになる |
| 組織的安全管理措置 b 取扱規程等に基づく運用 | 記録の例示に、事務取扱担当者の情報システムの利用状況(ログイン実績、アクセスログ等) | マイナンバーを誰が見たかが、記録から分からない |
| 組織的安全管理措置 c 取扱状況を確認する手段 | 記録の例示に「アクセス権を有する者」 | 一覧と実際に入れる人が一致しない |

中小規模事業者(従業員 100 人以下。一定の場合を除く)には別の対応方法が示されていて、機器に備わっているユーザーアカウント制御(利用者ごとにログインを分ける機能)で担当者を限定することが望ましい、とあります。規模が小さくても、人ごとに分けることが前提です。番号法は委託についても、委託先の監督(11 条)と再委託の許諾(10 条)を定めています。

## 内部統制で問われること

上場企業とその準備をしている会社では、財務報告に関わるシステムの管理が IT 全般統制として評価されます(定義は[IT 全般統制(ITGC)とは](/guides/compliance/what-is-itgc))。金融庁の企業会計審議会が定める「財務報告に係る内部統制の評価及び監査に関する実施基準」は、IT に係る全般統制の具体例を挙げています。その 1 つが「内外からのアクセス管理などシステムの安全性の確保」です。給与システムが評価の範囲に入る会社では、管理者権限を誰がいつ使ったかを示すことになります。管理者アカウントを共有していると、設定を変えた人も、給与の数字を直した人も、記録の上では同じ管理者です。

## 主要な人事・給与サービスの権限の仕組み

SmartHR とマネーフォワード クラウド給与について、公式ヘルプで確かめられることを整理します。確かめるのは 4 点です。権限の種類、権限を細かく分ける方法、操作の記録、使えなくする操作です。ここに挙げていないサービスも、公式ヘルプでこの 4 点を確かめます。

### SmartHR

権限の種類は、システム標準権限(管理者・事務担当者・メンバー・退職者・情報システム担当者)とカスタム権限です。細かく分けるにはカスタム権限を使い、アカウントごとに利用できる機能と扱える従業員情報の範囲を独自に設定します。一部の機能は管理者権限でのみ使えます。操作の記録は監査ログです。従業員情報の作成・変更・削除、マイナンバーの閲覧・編集などの重要な操作を保持し、誰が・何を・いつ・どのように変えたかが分かります。確認は共通設定の監査ログから行います。使えなくする操作については、公式ヘルプがログインを求めるため、公開されている部分には書かれていません。

### マネーフォワード クラウド給与

既定の権限の種類は 2 つです。給与担当者は「すべての機能を使用し操作を行うことができます」で、従業員は自分の給与・賞与明細を確認できます。細かく分けるには「権限パターンの追加・管理」で、業務に関する権限とシステムに関する権限をまとめた権限パターンを作り、給与担当者ごとに設定します。この機能の利用にはコンタクトセンターへの問い合わせが要ります。操作の記録は、公式ヘルプに記述がありません。使えなくする操作は 2 つで、「メンバーの追加・管理」でメンバーを削除すると即座にログインできなくなり、「ログイン権限失効日」を設定すると、その日以降ログインできません。

### 共有が残っているのは運用の選択

SmartHR もマネーフォワード クラウド給与も、担当者ごとにアカウントは作れます。これらのサービスで管理者アカウントが共有されているなら、サービスの制約ではなく運用の選択で残っています。担当者を人ごとに登録し、管理者に当たる権限を持つ人を絞り、退職時は本人のアカウントを止める、という形に置き換えられます。マネーフォワード クラウド給与の「ログイン権限失効日」のように、退職日を先に入れておける機能があれば、止め忘れを減らせます。

## 共有をやめられないときに用意するもの

管理者アカウントが 1 つしか作れないシステムや、委託先に渡す ID は、共有のまま残ります。共有のまま使うときに決めることは[担当者ごとに分けられないアカウントの扱い](/guides/shared-accounts/when-accounts-cannot-be-split)にまとめています。人事・給与のシステムでまず要るのは、使った人の記録です。IPA の中小企業ガイドライン付録 5 の規程サンプルは、管理者権限を持つ共有アカウントへのアクセスについても書いています。アクセスログの取得により使用者を特定できるようにする、という文例です(6.2.2)。方法の選び方は[共有アカウントを複数人で安全に使う方法の比較](/guides/shared-accounts/comparison-of-shared-account-methods)にあります。


## よくある質問

**管理者アカウントを人事と情報システム部門で共有するのは違法ですか**

共有を禁じる条文はありません。ただ、通則編の別添が求める識別と認証と、利用状況の記録は、ID が人を指さないと満たせません。使える人の一覧と使った人の記録を別に持つことになります。

**マイナンバーを扱うシステムは何が違いますか**

番号法 12 条は全ての事業者に安全管理措置を求め、ガイドラインは個人番号を扱う事務取扱担当者を明確にしておくことと、担当者の利用状況の記録を求めています。共有 ID では担当者の一覧と ID が対応しません。

**社労士や給与計算の委託先に管理者 ID を渡してよいですか**

個人情報保護法 25 条と番号法 11 条は委託先の監督を求めます。委託先の担当者ごとにアカウントを作り、権限を委託業務の範囲に限り、契約終了時に止める手順を決めておきます。

**従業員 100 人以下の会社でも同じ管理が要りますか**

番号法のガイドラインは、中小規模事業者(従業員 100 人以下。一定の場合を除く)にも、機器のユーザーアカウント制御で担当者を限定することを望ましいとしています。少なくとも人ごとの ID は要ります。

**サービスに監査ログがあれば共有 ID でも足りますか**

記録に残るのはアカウントの名前です。管理者アカウントを共有していると、記録は管理者としか残らず、誰が操作したかは記録から分かりません。人ごとのアカウントにしてはじめて記録が人を指します。

## 参考資料

- [個人情報の保護に関する法律(e-Gov 法令検索)](https://laws.e-gov.go.jp/law/415AC0000000057)
- [個人情報保護委員会「個人情報の保護に関する法律についてのガイドライン(通則編)」(令和 8 年 6 月一部改正)](https://www.ppc.go.jp/files/pdf/260614_guidelines01.pdf)
- [行政手続における特定の個人を識別するための番号の利用等に関する法律(e-Gov 法令検索)](https://laws.e-gov.go.jp/law/425AC0000000027)
- [個人情報保護委員会「特定個人情報の適正な取扱いに関するガイドライン(事業者編)」(令和 7 年 6 月一部改正)](https://www.ppc.go.jp/files/pdf/2506_my_number_guideline_jigyosha.pdf)
- [金融庁 企業会計審議会「財務報告に係る内部統制の評価及び監査の基準並びに財務報告に係る内部統制の評価及び監査に関する実施基準の改訂について(意見書)」(令和 5 年 4 月 7 日)](https://www.fsa.go.jp/news/r4/sonota/20230407/1.pdf)
- [IPA「中小企業の情報セキュリティ対策ガイドライン 付録 5 情報セキュリティ関連規程(サンプル)」](https://www.ipa.go.jp/security/guide/sme/ug65p90000019cbk-att/sme_guideline_v4.0_app_5.docx)
- [SmartHR ヘルプセンター「アカウント権限とは」](https://support.smarthr.jp/ja/help/articles/360061864733/)
- [SmartHR ヘルプセンター「システム標準権限で利用できる機能」](https://support.smarthr.jp/ja/help/articles/360026266513/)
- [SmartHR ヘルプセンター「カスタム権限を追加・削除する」](https://support.smarthr.jp/ja/help/articles/360026106594/)
- [SmartHR ヘルプセンター「監査ログとは」](https://support.smarthr.jp/ja/help/articles/360026107494/)
- [マネーフォワード クラウド給与サポート「マネーフォワード クラウド給与のアクセス権限は、どのようなものがありますか?」](https://biz.moneyforward.com/support/payroll/faq/member/m02.html)
- [マネーフォワード クラウド給与サポート「「給与担当者」よりも詳細な権限は設定できますか?」](https://biz.moneyforward.com/support/payroll/faq/user/u03.html)
- [マネーフォワード クラウド給与サポート「「権限パターンの追加・管理」の設定方法」](https://biz.moneyforward.com/support/payroll/guide/system-management/pa_office_authority_patterns.html)
- [マネーフォワード クラウド給与サポート「給与担当者や従業員がログインできないようにする方法を教えてください。」](https://biz.moneyforward.com/support/payroll/faq/member/m01.html)

## Junify の場合

**人手で続けると** 採用媒体や人事システムのアカウントを担当者ごとに分け、応援要員や採用代行の出入りのたびに発行と停止を行い、応募者の情報に誰が触れたかを残し続けることになります。

**Junify なら** Junify は、人ごとに分けられないシステムの管理者アカウントを、パスワードを渡さずに使わせる部分を担います。担当者はスマホで本人確認をしてから使うので、共有アカウントでも誰が・いつ使ったかが一人ひとり残り、CSV で出せます。担当を外れた人は割り当てを外すだけで入れなくなります。

Junify は、パスワードを渡さずに社内外の担当者へ仕事を任せるためのアクセス管理サービスです。担当者はスマホで本人認証し、カードをクリックするだけで必要なアカウントにログインできます。パスワードは開示されず、誰がいつどのアカウントを使ったかは個人単位で記録されます。

- [登録不要の体験デモを見る](https://www.junify.jp/bpo/try)
- [30 分デモを予約する](https://www.junify.jp/bpo/demo)

## 同じテーマの記事

- [採用代行(RPO)に媒体アカウントを渡すときの整理](/guides/hr-access/handing-job-board-accounts-to-rpo): 渡し方は 3 つです。媒体の委託先向けの手続きを使う、委託先の担当者に ID を発行する、共有 ID を渡す。応募者情報を扱わせるなら個人情報保護法 25 条の委託先の監督が要り、契約、記録、終了時の回収を決めます。
- [採用媒体のアカウントを複数人で使うときの権限と共有 ID](/guides/hr-access/job-board-account-roles-and-shared-ids): 担当者ごとの ID を発行できるかは媒体で分かれます。発行できる媒体には権限の種類があり、1 つの ID を全員で使う媒体もあります。退職時に何を操作するかも媒体ごとに違います。
- [入社・退職時のアカウント管理チェックリスト](/guides/hr-access/onboarding-offboarding-checklist): 入社時は本人ごとの ID・必要な範囲の権限・共有アカウントの利用許可・誓約書、退職時は ID の停止・共有パスワードの変更・情報と機器の回収・実行の記録です。期限の一例は、退職の翌日までです。
