共有アカウントを個人アカウントに分けられないケースの整理
原則は 1 人 1 アカウントです。それでも、サービスがアカウントを 1 つしか持てない、公式アカウントそのもの、管理者アカウントが 1 つ、外部の人に発行できない、といった場合は共有が残ります。残すものに何を求めるかを整理します。
共有アカウントを減らす原則は 1 人 1 アカウントです。ただし、サービス側の作りや契約の形によって、分けたくても分けられないものが残ります。共有アカウントの定義は 共有アカウントとは にあります。
先に分ける
IPA の「中小企業の情報セキュリティ対策ガイドライン」第 4.0 版(2026 年 3 月)は、ID の発行から削除までを管理する手順を定め、ID を渡す相手を必要最小限にするよう求めています。共有 ID はなるべく使わないようにも求めています。個人アカウントに分けると、サービス側の記録がそのまま操作した人を指し、退職時にはその人のアカウントを止めるだけで済みます。したがって、分けられるものを分けるのが先です。この記事の整理は、そのあとに残ったものが対象です。
分けられるのに分けていないアカウントは、分けられないアカウントと区別します。代表アドレスはその典型です。Microsoft 365 の共有メールボックス(複数人で使うための受信箱)は、各自が自分のアカウントで開く前提で作られています。共有メールボックス自体のアカウントでのサインイン(ログイン)は、常に止めておくよう公式ドキュメントに書かれています。Google Workspace にも、グループを「共同トレイ」として使い、メンバーにメールの担当を割り当て、完了にする機能があります。代表アドレスのパスワードを全員で使っているなら、それは分けられないのではなく、分けていないだけです。
分けられない典型
Microsoft Entra ID の公式ドキュメントは、1 組のユーザー名とパスワードを複数人で使う場面を 2 つ挙げています。1 つは、利用者ごとに固有のサインインを求めるアプリ(企業の SNS アカウントなど)です。もう 1 つは、設定・管理・復旧に使う、権限の強い 1 つだけのアカウント(Microsoft 365 の管理者アカウント、Salesforce の最上位の管理者アカウント)です。この 2 つに、契約と体制の事情を加えると、分けられない典型は 5 つに整理できます。
サービスがアカウントを 1 つしか持てない
利用者ごとにログインを求める作りでありながら、追加ユーザーや権限を分ける機能がないサービスです。この型に当たる具体的な例は、確認した公式資料にはありません。
公式アカウントや代表の ID そのもの
アカウントの名前が対外的な資産になっていて、別のアカウントに分けると意味を失います。Microsoft は、利用者ごとに固有のサインインを求めるアプリの例として、企業の SNS アカウントを挙げています。
管理者アカウントが 1 つ
設定・管理・復旧に使う、権限の強いアカウントが 1 つしかない場合です。公式資料の例は、Microsoft 365 の管理者アカウントと、Salesforce の最上位の管理者アカウントです。
追加ユーザーに費用がかかる
利用者の数で料金が決まり、たまにしか使わない人の分まで契約しないと決めた場合です。公式資料に例はなく、契約上の判断として分けないと決めたものに当たります。
ただし、そのアカウントを共有のまま管理する仕組みにも、人数分の費用がかかる場合があります。Entra ID には、共有アカウントのパスワードを代わりに入力する方式(password-based SSO)があります。共有アカウントを使う利用者ごとに、Entra ID P1 または P2 相当の契約プランが要ります。費用で分けないなら、個人アカウントの追加費用と、共有のまま管理する費用を並べて比べることになります。
外部の人に個人アカウントを発行できない
社内の利用者しか登録できないか、外部の人には発行しない方針がある場合です。Microsoft 365 の共有メールボックスは社外の人に使わせられず、公式ドキュメントは社外の人には別の仕組みを案内しています。
残す共有アカウントに求めること
残す共有アカウントには、共通して 3 つを決めます。パスワードを知っている人の範囲、誰が使ったかを残す記録、退職時の手順です。前の 2 つは、IPA のガイドラインが共有 ID に求める「利用したユーザーを特定可能とするような仕組み」(誰が使ったか分かるようにすること)に当たります。最後の 1 つは、同じガイドラインが求める、退職・任期満了時の ID の回収と、行ったことを記録で見えるようにすることに当たります。ケースごとに、求める中身は変わります。次の表は決め方の一例です。表にある代理入力とは、パスワードを担当者に代わって入力する仕組みを指します。
| ケース | 知っている人の範囲 | 記録 | 退職時の手順 |
|---|---|---|---|
| アカウントを 1 つしか持てないサービス | 使う人に限る(代理入力を使えれば管理者だけ) | 使った人と日時を、台帳か代理入力の仕組みで残す | パスワードと二段階認証を変え、バックアップコードを発行し直す |
| 公式アカウント | 投稿する人と管理者に限る | 投稿した人と承認した人を残す | 上と同じに加え、つないでいる外部アプリの許可も見直す |
| 管理者アカウント | 日常の操作は個人の権限で行い、用途を限る(例: 復旧と初期設定) | 使うたびに、誰が何のために使ったかを残す | 復旧用の ID とパスワードを作り直す |
| 費用で分けない | 使う頻度の低い人には、代理入力か、使う都度の貸し出しで対応する | 貸し出しの記録 | 貸し出し先から外し、パスワードを変える |
| 外部の人 | 契約上の担当者に限り、契約書に共有の禁止と返却を定める | 委託先に利用の記録を求める | 契約終了時にパスワードと二段階認証を変える |
「知っている人の範囲」を使う人より狭くできるのは、パスワードを知らなくても使える手段があるときだけです。管理者だけがパスワードを持ち、ほかの人は代理入力で使う形にできれば、知る人は 1 人になります。ID 管理サービス(Okta、Microsoft Entra ID など)の代理入力と、アクセス管理ツールの違いは 共有アカウントの管理 の表にまとめています。手段がなければ、知っている人と使う人は一致します。退職時にはそのたびにパスワードを変えて、残る全員に配り直すことになります。外部の人の行にある契約書の項目は、契約に含める項目の例です。条項の表現は法務の確認を受けてください。
判断の順序
- サービスが複数のユーザーを持てるかを公式ヘルプで確かめます。持てるなら分けます。代表アドレスは、共有メールボックスやグループの機能に置き換えます。
- 分けられない理由が費用なら、個人アカウントの追加費用と、共有のまま管理する費用を並べて比べます。
- 残すと決めたアカウントは、知っている人の範囲・記録・退職時の手順の 3 つを台帳に書きます。3 つのどれかが書けないアカウントは、まだ残す条件を満たしていません。
よくある質問
SNS の公式アカウントは個人に分けられますか
アカウントそのものは 1 つで分けられません。媒体側に複数人へ権限を与える仕組みがあるかを公式ヘルプで確かめ、なければ共有のまま、知っている人の範囲・記録・退職時の手順を決めます。
管理者アカウントが 1 つしかないサービスはどうしますか
日常の操作は個人に与えた権限で行い、1 つだけの管理者アカウントの用途を限ります(例: 復旧と初期設定)。使うたびに誰が何のために使ったかを記録し、退職者が出たら ID とパスワードを作り直します。
追加ユーザーの費用を理由に共有を残せますか
分けない判断は成り立ちます。ただし、使う人を特定する手段と退職時の手順を用意する責任は残り、共有アカウントを管理する仕組みにも人数分の費用がかかる場合があります。
外部の委託先には共有アカウントを渡すほかありませんか
サービスが外部の人を登録できないなら共有が残ります。契約で共有の禁止と返却を定め、知る人を契約上の担当者に限り、契約が終わったらパスワードと二段階認証を変えます。条項の表現は法務の確認を受けます。
Junify の場合
- 人手で続けると
- 共有アカウントを安全に使い続けるなら、誰がパスワードを知っているかの一覧を保ち、人が入れ替わるたびに変えて配り直し、同じ ID で誰が操作したかを別に記録することになります。
- Junify なら
- Junify は、分けられずに残る共有アカウントを前提にした仕組みです。管理者が ID とパスワードを登録し、担当者は自分のスマホで本人確認をしてクリックするだけなので、パスワードを知る人は増えず、共有のままでも誰が・いつ使ったかは一人ひとり残ります。担当を外れたら、管理者が使える人からその人を外すだけです。
参考資料
- IPA「中小企業の情報セキュリティ対策ガイドライン」第 4.0 版(2026 年 3 月)
- Microsoft Learn「Sharing accounts and credentials - Microsoft Entra ID」
- Microsoft Learn「About shared mailboxes in Microsoft 365」
- Google Workspace ラーニング センター「Use a group as a Collaborative Inbox」
同じテーマの記事
-
ブラウザーのパスワード保存を業務で使ってよいか
個人アカウントのパスワードを、会社が管理するブラウザーの設定で、1 人が使う端末に限って保存するなら選択肢になります。共有アカウント、私物端末、個人アカウントへの同期が絡む場合は避けます。管理者の設定で保存を止められます。
-
共有アカウントを複数人で安全に使う方法の比較
手作業、パスワードマネージャーの共有、ID 管理サービスによる代わりの入力、アクセス管理ツールの 4 つを、パスワードを知るか、記録の単位、退職時、二段階認証、ログイン後の管理、前提、向く規模の 7 つで比べます。
-
退職者が出るたびにパスワードを変える運用の限界
一度知られたパスワードは取り消せないため、退職のたびに変える運用には理由があります。限界は、変更後の配り直しと保存先の更新にかかる手間と、誰が知っているかの一覧がないまま起きる抜け漏れです。