# 入社・退職時のアカウント管理チェックリスト

入社時は本人ごとの ID・必要な範囲の権限・共有アカウントの利用許可・誓約書、退職時は ID の停止・共有パスワードの変更・情報と機器の回収・実行の記録です。期限の一例は、退職の翌日までです。

更新日: 2026-09-18

入社・退職時のアカウント管理で行うことは、発行するものと止めるものを一覧にし、実行した日付と担当者を書き添えることです。下の 3 つの一覧は、その項目を人事・採用の現場に置き換え、それぞれの理由と根拠になる資料を添えたものです。用語の定義は[オンボーディング・オフボーディング(アカウントの観点)とは](/guides/hr-access/what-is-onboarding-offboarding)にあります。

## チェックリストを誰が持つか

人事部門が起点になります。IPA の「組織における内部不正防止ガイドライン」(第 5 版)の対策 5 は、利用者 ID とアクセス権の登録・変更・削除の手続きを定めることを求めています。手続きに漏れが出ないよう、人事異動に関連する人事手続きと連携した運用にすることも挙げています。入社・異動・退職の日付を最初に知るのが人事だからです。実行するのは各サービスの管理者や情報システム部門なので、人事が起票し、各サービスの管理者が実行日を書き、人事が回収する形にすると、実行の記録が一か所に残ります。

IPA の「中小企業の情報セキュリティ対策ガイドライン」(第 4.0 版)は、退職や任期満了のときに情報や機器・ID・鍵等を回収することを勧めています。加えて、復元できない方法によりデータを消去し、チェックリストや記録で実行状況を見えるようにする、としています。同じガイドラインの付録 5「情報セキュリティ関連規程(サンプル)」には、多くの規程の文例が載っています。そのうち、この手続きに直接関わるのは 2 つです。アクセス権の発行・変更・削除を申請・許可制にして申請書か台帳を保管すること(6.1)と、退職時のチェックリストで返還物を確かめること(人的対策 3)です。

## 入社・応援の開始時

1. 担当する業務から、使うサービスとアカウントを決めて一覧に書きます。誰がどのアカウントを使えるかの一覧がないと、あとの項目も退職時の停止も照合できません(通則編 別添 組織的安全管理措置(3)の例示「アクセス権を有する者」)。
2. 本人ごとの ID を、決めた承認手順で発行します。承認の記録が、あとで誰が許可して誰に発行したかを示します(内部不正防止ガイドライン 対策 5、付録 5 の 6.3)。
3. 権限は担当業務に要る範囲と期間に限ります。使わない権限が残ると、不正にも操作ミスにも使われる範囲が広がります(対策 5 の必要最小限、必要な時期に限ること)。
4. 本人ごとに分けられないアカウントは、使ってよい人の一覧に加え、使った人が分かる方法を決めます。共有アカウントの記録はアカウント名でしか残らないため、一覧と使った人の記録がないと事故のあとに絞れません(付録 5 の 6.2.1、管理者権限を持つものは 6.2.2)。
5. 共有アカウントの二段階認証のコードの受け取り先を、辞める可能性のある個人のスマホだけにしません。その人のスマホだけだと、退職のとき残る人がコードを受け取れず、二段階の確認を続けられません(付録 5 の 6.2.2 の多要素認証)。
6. 私物のパソコン・スマホ・USB メモリを業務に使ってよいかを決め、許可するなら使う業務の範囲と守る事項をルールにします。私物端末に入った情報は退職時に返却・消去を確かめにくく、調査でも提供を断られることがあります(対策 11 の対策ポイント 1・2。承諾書は望ましいとされています)。
7. 秘密保持の誓約書を入社時に受け取ります。重要情報を保護する義務があることは、一度ではなく適切な機会に何度も意識づけます(対策 26、対策 23 の対策ポイント 4)。
8. 派遣社員・アルバイト・他部署からの応援は、開始日と終了日を一覧に書きます。終了日が一覧にないと、止める日を誰も知らないまま ID が残ります(IPA 中小企業ガイドライン 本編の派遣社員等の契約満了)。

項目 4 の「使った人が分かる方法」は、規程サンプルの言い方では「共有 ID を利用したユーザーを特定できるようにする」ことです(6.2.1)。管理者権限を持つ共有アカウントについては、アクセスログ(誰がいつ入ったかの記録)の取得により使用者を特定できるようにする、とあります(6.2.2)。方法の選び方は[共有アカウントを複数人で安全に使う方法の比較](/guides/shared-accounts/comparison-of-shared-account-methods)にあります。項目 5 の受け取り先の決め方は[共有アカウントの二段階認証を複数人で使うときの問題と選択肢](/guides/shared-accounts/sharing-two-step-verification)にあります。

## 異動時

1. 前の部署で使えたアカウントと権限を一覧で見直し、要らないものを外します。異動のたびに権限が足されるだけだと、一人に権限が集まります(内部不正防止ガイドライン 対策 5。異動で不要になった ID・権限はただちに削除し、人事異動の時期に一斉に見直すとしています)。
2. 共有アカウントを使ってよい人の一覧から外します。一覧に残っている限り、使える人として扱われます(通則編 別添 技術的安全管理措置(1))。
3. 重要な情報を扱う部署への配属と離任のときは、誓約書を受け取ります。入社時の誓約書だけでは、対象の情報が特定されていないことがあります(対策 26 の対策ポイント 3 の昇格、配置転換等、対策 23 の対策ポイント 4)。

## 退職・応援の終了時

1. 退職日が決まったら、その人が使えるアカウントの一覧を各サービスの管理者に渡します。社外のサービスのアカウントも入れます。退職の情報がアカウントの管理者に届かないことが、削除漏れの入口になるためです。社内の手続きだけでは、社外のサービスは止まりません(内部不正防止ガイドライン 対策 5 の人事手続きとの連携、付録 5 の 6.4)。
2. 退職の申し出から退職日までは、アクセスできる範囲や持ち出しの手段を限ります。雇用終了の間際は情報の持ち出しが起きやすいとされています(対策 24 の対策ポイント 5)。
3. 本人の ID を停止または削除します。期限を決めておかないと、そのうちのまま残ります。規程サンプルの期限は不要になった日の翌日までです(対策 24 の雇用終了直後に速やかに、付録 5 の 6.4)。
4. ID を消すと利用の記録も消えるサービスでは、消さずにロックします。事故のあとに記録が要るためです(対策 5 の脚注)。
5. 管理者用のアカウント(強い権限を持つ ID)を持っていたら、別に確かめて削除・無効化します。一般の ID と別の画面で管理されていて、漏れやすいためです(付録 5 の 6.7)。
6. 共有アカウントは使ってよい人の一覧から外し、パスワードを変えて残る人に配り直します。辞めた人はパスワードを知ったままなので、変えない限り入れます(通則編 別添 技術的安全管理措置(1)(2))。
7. 二段階認証のコードの受け取り先を、残る人に移します。受け取り先が辞めた人のスマホのままだと、残る人がログインできず、辞めた人にコードが届きます(根拠は項目 6 と同じ)。
8. テレワークのために与えた権限(VPN など)も、止める一覧に入れます。対策 24 は、削除を確かめる利用者 ID と権限に、テレワークのために与えたものを含めています(対策 24 の対策ポイント 3)。
9. 情報・書類・パソコン・スマホ・入館証・鍵を回収し、残るデータは復元できない方法で消去します。返却されていないと、退職後の持ち出しや不正侵入に使われます(対策 24 の対策ポイント 2、IPA 中小企業ガイドライン 本編、付録 5 人的対策 3)。
10. 秘密保持の誓約書を、必要に応じて受け取ります。断られても入社時の誓約書があります。対象の情報を退職者が認識していないと、退職後の漏えいを防ぎにくいためです(対策 23)。
11. 各項目の実行日と担当者をチェックリストに書き、保管します。記録がないと、あとで止めたことを示せません(IPA 中小企業ガイドライン 本編の、チェックリストや記録で実行状況を見えるようにすること)。

項目 6 の配り直しは、人数が多いほど抜けが出ます。その限界は[退職者が出るたびにパスワードを変える運用の限界](/guides/shared-accounts/password-change-on-every-departure)に書いています。項目 1 が抜けた事案は[退職日の翌日にアカウントが残っていた事案](/guides/incidents/former-staff-took-files-before-and-after-leaving)にあります。

## 期限をどう決めるか

内部不正防止ガイドラインは、退職で不要になった ID と権限を「ただちに削除」(対策 5)、「雇用終了直後に速やかに」(対策 24)としていて、日数は書いていません。規程サンプルの 6.4 は、不要になった日の翌日までに削除または無効化する、という文例です。人事の手続きに書くなら、この文例にならって退職日の翌日までとするか、自社の締めの日に合わせて日を決め、共有アカウントのパスワード変更も同じ期限に置きます。派遣社員やアルバイトの契約満了も同じ扱いです。IPA の中小企業ガイドラインは、役職員の退職と派遣社員等の契約満了を並べて、回収と消去を勧めています。


## よくある質問

**退職者の ID はいつまでに止めればよいですか**

IPA の内部不正防止ガイドラインは「雇用終了直後に速やかに」とし、日数の定めはありません。IPA 中小企業ガイドライン付録 5 の規程サンプルは、不要になった日の翌日までに削除か無効化としています。

**チェックリストは人事と情報システム部門のどちらが持ちますか**

人事が起票し、各サービスの管理者が実行日を書く形が、人事手続きとの連携を求める内部不正防止ガイドラインに沿います。採用媒体のように人事が管理者のものは、人事が実行も担います。

**入社時にも誓約書が要るのはなぜですか**

内部不正防止ガイドラインの対策 26 は、秘密保持誓約書の提出を適切な機会に要請しなければならない、としています。対策 23 も、入社時や異動時に結んでおくことが重要だ、としています。

**退職予定者の権限は退職日まで残してよいですか**

内部不正防止ガイドラインは、雇用終了の間際に持ち出しが起きやすいとして、一定期間前からアクセス範囲の限定や USB メモリの利用制限などを望ましいとしています。業務に要る範囲は残します。

**共有アカウントのパスワードは退職のたびに変えるのですか**

辞めた人がパスワードを知ったままだと、通則編が求める使う人の限定から外れると読めます。変えて配り直すか、パスワードを本人に渡さない方法に替えるかを、アカウントごとに決めます。

## 参考資料

- [IPA「組織における内部不正防止ガイドライン」第 5 版(2022 年 4 月)](https://www.ipa.go.jp/security/guide/hjuojm00000055l0-att/ps6vr7000000jvcb.pdf)
- [IPA「中小企業の情報セキュリティ対策ガイドライン」第 4.0 版(2026 年 3 月)](https://www.ipa.go.jp/security/guide/sme/ug65p90000019cbk-att/sme_guideline_v4.0.pdf)
- [IPA「中小企業の情報セキュリティ対策ガイドライン 付録 5 情報セキュリティ関連規程(サンプル)」](https://www.ipa.go.jp/security/guide/sme/ug65p90000019cbk-att/sme_guideline_v4.0_app_5.docx)
- [個人情報保護委員会「個人情報の保護に関する法律についてのガイドライン(通則編)」(令和 8 年 6 月一部改正)](https://www.ppc.go.jp/files/pdf/260614_guidelines01.pdf)

## Junify の場合

**人手で続けると** 採用媒体や人事システムのアカウントを担当者ごとに分け、応援要員や採用代行の出入りのたびに発行と停止を行い、応募者の情報に誰が触れたかを残し続けることになります。

**Junify なら** チェックリストのうち、ID の発行と停止、使った人の記録の 2 項目を Junify が担います。管理者が本人を登録してアカウントを割り当て、退職時は割り当てを外すだけです。共有パスワードの変更は、パスワードを本人に渡していないので要りません。

Junify は、パスワードを渡さずに社内外の担当者へ仕事を任せるためのアクセス管理サービスです。担当者はスマホで本人認証し、カードをクリックするだけで必要なアカウントにログインできます。パスワードは開示されず、誰がいつどのアカウントを使ったかは個人単位で記録されます。

- [登録不要の体験デモを見る](https://www.junify.jp/bpo/try)
- [30 分デモを予約する](https://www.junify.jp/bpo/demo)

## 同じテーマの記事

- [採用代行(RPO)に媒体アカウントを渡すときの整理](/guides/hr-access/handing-job-board-accounts-to-rpo): 渡し方は 3 つです。媒体の委託先向けの手続きを使う、委託先の担当者に ID を発行する、共有 ID を渡す。応募者情報を扱わせるなら個人情報保護法 25 条の委託先の監督が要り、契約、記録、終了時の回収を決めます。
- [人事システム・給与システムの共有 ID の問題](/guides/hr-access/hr-payroll-system-shared-ids): 給与・マイナンバー・評価を扱うシステムの管理者アカウントを共有すると、個人情報保護法と番号法が求める使う人の識別と認証、利用の記録、担当者の明確化を ID の単位で満たせず、内部統制でも誰が操作したかを示せません。
- [採用媒体のアカウントを複数人で使うときの権限と共有 ID](/guides/hr-access/job-board-account-roles-and-shared-ids): 担当者ごとの ID を発行できるかは媒体で分かれます。発行できる媒体には権限の種類があり、1 つの ID を全員で使う媒体もあります。退職時に何を操作するかも媒体ごとに違います。
