社用スマホの管理(MDM)入門、承継後に整えるべき理由

先代から会社を継いで数ヶ月から数年が経ち、日々の業務は一通り回るようになった。しかし社用のスマートフォンやタブレットが「誰が何台持っているのか」「退職者から回収できているのか」「紛失したらどうなるのか」を正確に把握していない――そんな二代目・三代目経営者は少なくない。先代の時代は「営業車に積んである携帯を使い回す」「事務所の固定電話で十分」という感覚で運用されていたものが、いつの間にか社員一人ひとりがスマホを持ち、LINEやメールで取引先とやり取りし、クラウドの受発注システムにログインする時代に変わった。管理の仕組みが整わないまま台数だけが増えていくのが、事業承継後の会社によく見られる状態である。

結論を先に述べる。社用スマホが5台を超えたら、遅くとも承継のタイミングでMDM(モバイルデバイス管理)を導入すべきである。理由は三つある。第一に、先代個人の信頼関係で成立していた「なんとなく管理」は、代替わりで前提が崩れる。第二に、退職者・古参社員の端末に会社データが残り続けるリスクは、先代の在任中よりも承継直後に表面化しやすい。第三に、MDMは大企業向けの高価な仕組みではなく、月額数百円/台からクラウドで始められる、中小企業でも十分に手が届く対策になっている。

この記事は、次のような状態にある経営者に向けて書いている。先代から会社を継いだが、社用スマホの契約や台帳がどこにあるか分からない。総務担当者が「たぶん経理の誰かが管理していたはず」としか言えない。退職した社員が使っていたスマホが返却されたかどうか記録が残っていない。IT担当者が社内にいないため、スマホの設定やアプリ導入を誰がやっているのか曖昧なまま放置している。営業車に社用携帯を置き忘れて誰も気づかなかった、という話を古参社員から笑い話のように聞かされたことがある。取引先から「情報管理体制はどうなっていますか」と聞かれて、答えに詰まった経験がある。こうした状態に一つでも心当たりがあるなら、この記事で扱うMDMの基本知識と、承継後に整えるべき理由がそのまま当てはまるはずだ。

先代が現役だった時代は、こうした状態でも大きな事故が起きなかったかもしれない。しかし、それは「たまたま事故が起きなかった」だけであり、「管理体制が安全だった」こととは違う。承継後の経営者に求められているのは、この違いを正しく認識し、属人的な運用のままで残っているリスクの高い領域を一つずつ仕組みに変えていくことである。社用スマホの管理は、その中でも影響範囲が分かりやすく、投資対効果も見えやすい領域だ。だからこそ、承継後の最初の一年でぜひ手を付けてほしい。

なぜ承継のタイミングでスマホ管理が崩れるのか

事業承継が起こると、経営の意思決定者が変わるだけでなく、会社の「暗黙の運用」が一度に宙に浮く。社用スマホの管理はその典型例だ。

先代経営者の時代、多くの中小企業では台数も少なく、社長自身が契約書や請求書に目を通し、「この端末は誰に貸しているか」を頭の中で把握していた。担当の社員も先代社長との人間関係の中で、「壊れたら言ってくれればいい」「辞めるときは返してくれればいい」という口約束レベルの運用で回っていた。属人的な管理でも、関係者が固定していれば大きな事故は起きにくい。

しかし代替わりが起きると、この「暗黙の了解」を新社長が引き継げないケースが非常に多い。先代がどの端末を誰に渡したか、契約情報がどこにあるか、退職者からの回収記録がどこにあるかが、書面やシステムに残っていないためだ。総務担当者や古参社員に聞いても「たぶん」「昔からそうしている」という曖昧な答えしか返ってこない。これは先代の管理能力が低かったからではなく、そもそも「記録に残す」という発想自体が必要とされなかった時代の運用が、そのまま引き継がれてしまっているからである。

さらに、事業承継の前後では退職・異動が一時的に増える傾向がある。先代の代からの古参社員が「社長が変わったのを機に」と退職を選ぶことも珍しくない。番頭格として長年会社を支えてきた社員ほど、代替わりを一つの区切りとして次のキャリアを考える傾向がある。このタイミングで、その社員が使っていた社用スマホの中に、取引先の連絡先、社内チャットの履歴、クラウド会計や受発注システムへのログイン情報が残ったまま放置されるリスクが高まる。先代の在任中には表面化しなかった管理の甘さが、承継直後にまとめて露呈する構造になっているのだ。

加えて、先代自身が使っていた社用スマホの扱いも見落とされがちなポイントである。会長職や相談役として引き続き経営に関わる場合、先代のスマホには取引先との長年の関係を示す連絡先や、金融機関とのやり取り、時には後継者にはまだ共有されていない経営情報が残っていることがある。先代が完全に引退し、端末を返却したあとにその中身がどう扱われたか、経営者自身が把握していないケースも珍しくない。先代の端末をどう引き継ぐか、あるいは初期化してから新しい持ち主に渡すかを、承継のタイミングで一度整理しておくべきだろう。

もう一つ見落とされやすいのが、承継のタイミングで組織自体が変化するという点である。新社長が新しい部署を作ったり、既存の部署を統合したりすると、それに伴って端末の配布状況も変わる。誰がどの端末を持つべきかという前提そのものが変わっているにもかかわらず、台帳や記録がないまま「なんとなく今まで通り」で運用が続いてしまうと、実際の配布状況と記録の食い違いがどんどん広がっていく。

MDMとは何か──「遠隔で管理・保護する仕組み」

MDM(Mobile Device Management、モバイルデバイス管理)とは、会社が保有・貸与するスマートフォンやタブレット、PCを、クラウド上の管理画面から一元的に設定・監視・保護する仕組みである。MDM(モバイルデバイス管理)について詳しく知らない経営者向けに、まず押さえておくべき機能を整理する。

MDMを導入すると、管理者は次のようなことができるようになる。

端末台帳の一元管理。会社が契約している端末が何台あり、誰にどの端末を貸与しているかを、管理画面上でリスト化できる。エクセルの台帳が更新されずに放置される、という属人的な運用から脱却できる。

リモートロック・リモートワイプ。端末を紛失した、あるいは盗まれたという連絡が入った際、管理者が遠隔操作でその端末をロックしたり、中のデータを消去したりできる。退職者が端末を返却しない、あるいは返却時にログイン情報を消去せずに渡してしまうといったトラブルの防止にも直結する。

アプリ・設定の一括配布。全社員のスマホに同じ業務アプリを一括インストールしたり、パスコードの設定を強制したりできる。新入社員に端末を渡すたびに一台一台設定する手間がなくなる。

利用状況の可視化。どの端末がOSを更新していないか、不審なアプリが入っていないかなどを管理画面から確認できる。

位置情報の確認。端末の現在地をおおまかに特定できる機能を持つサービスもある。営業車に置き忘れた、社員が外出先に忘れたといった際に、端末の捜索にかかる時間を大幅に減らせる。

キッティング(初期設定)の自動化。新しく契約した端末を配布する際、通常であれば一台ずつ手作業で会社のメールアカウントやアプリを設定する必要がある。MDMを使えば、あらかじめ登録したプロファイルを端末に自動で適用し、電源を入れるだけで業務に使える状態にする「ゼロタッチキッティング」に近い運用も可能になる。総務担当者が一人しかいない、あるいは兼務しているような中小企業にとって、この作業負担の削減は導入効果として実感しやすい部分だ。

これらの機能は、もともと大企業の情報システム部門が専用のサーバーやソフトウェアを使って行っていたものだが、近年はクラウド型のサービスが増え、月額数百円程度から1台単位で契約できるようになっている。IT担当の専任者がいない中小企業でも、クラウド型MDMであれば、外部のITサポート事業者や通信会社のサポートを受けながら導入・運用することが可能である。

なお、MDMと似た言葉で「EMM」「UEM」という用語を見かけることもある。EMM(Enterprise Mobility Management)はMDMにアプリ管理やデータ管理の機能を加えた概念、UEM(Unified Endpoint Management)はスマホだけでなくPCも含めて統合管理する概念であり、いずれもMDMの発展形と捉えて差し支えない。中小企業がまず検討すべきなのは、この中で最も基本的なMDMの機能から始めることであり、最初から高機能な統合管理ツールを目指す必要はない。

中小企業における社用スマホ管理の実態

社用スマホの管理体制が中小企業でどの程度整っているか、公的な統計から見てみる。

MMD研究所の調査によれば、業務でスマートフォンを利用している人のうち、会社から社用のスマートフォンを支給されている割合は全体で31.5%にとどまる。企業規模別に見ると、大企業では43.4%が会社支給の端末を使っているのに対し、中小企業では25.0%に過ぎない。つまり中小企業で働く人の多くが、私物のスマートフォンを業務にも使う、いわゆるBYOD(Bring Your Own Device)の状態にあるということだ。

社用端末を支給していたとしても、その管理体制まで整っているとは限らない。IPA(情報処理推進機構)が公開している「中小企業の情報セキュリティ対策ガイドライン」(現在は第3.1版)では、情報資産管理台帳のひな形を含む付録が用意されており、スマートフォンなどの端末についても資産として登録し、リスク分析を行うことが推奨されている。逆に言えば、こうした台帳や管理の仕組みを持たない中小企業が多いことを前提に、IPAがこのガイドラインとひな形を無償公開しているとも言える。

私物端末を業務利用させる場合には、さらに厄介な問題が生じる。会社が把握していない私物端末の業務利用は、セキュリティ対策の前提そのものが崩れる「見えない入口」になる。退職した社員の私物スマホに業務データが残っていても、事前にルールを定めていなければ会社側から強制的に削除する手段がなく、「削除したかどうかわからない」という状態のまま放置されることになる。私物のApple IDやGoogleアカウントでログインしたまま返却された会社支給端末を初期化しようとして、アクティベーションロックがかかり、結局その端末が使えなくなってしまうというトラブルも実際に起きている。

先代の時代からこうした状態が続いている会社であれば、承継後の新社長がまず手を付けるべきは、社用端末と私物端末の使い分けを明確にし、それぞれについて最低限の管理ルールを定めることである。データそのものを守る備えについては、承継後に見直す、中小企業のバックアップ設計入門(3-2-1ルール)も合わせて確認しておきたい。

ここで注意したいのは、こうした管理体制の欠落は、経営者の意識の問題というより、業種と会社の成長段階に起因する部分が大きいという点だ。建設業や運送業、製造業といった現場中心の業種では、そもそも「事務所で座って仕事をする社員」が少なく、情報システム部門を置く発想自体が生まれにくい。営業や現場作業員一人ひとりに端末を持たせる必要が出てきたのも、クラウドサービスや配車・在庫管理アプリの普及によってここ十年ほどで急速に進んだ変化であり、管理の仕組みがその変化のスピードに追いついていないというのが実態に近い。先代を批判する必要はなく、「時代が変わったから、今のタイミングで整える」という前向きな捉え方で十分である。

もう一つ付け加えておきたいのは、こうした管理体制の不備は決して稀な例外ではなく、多くの中小企業が抱えている共通の課題だということだ。同業の経営者仲間や商工会の集まりで、この話題を出してみると、「うちも同じような状態だ」という反応が返ってくることが多い。つまり、この記事を読んでいる経営者だけが特別に管理が甘いわけではなく、日本の中小企業全体に共通する構造的な課題であり、それに先んじて手を打つことができれば、それ自体が競争力の一部になるとも言える。取引先の選定基準として情報セキュリティ体制を重視する企業も増えており、特にBtoBの取引が多い業種では、管理体制の整備が新規取引の獲得や既存取引の継続にプラスに働く可能性もある。

承継後にMDMを整えるべき三つの理由

ここまでの実態を踏まえて、なぜ承継のタイミングでMDM導入を検討すべきなのか、三つの理由に整理する。

承継後にMDM(モバイルデバイス管理)を整えるべき3つの理由を俯瞰する概要図。

理由1: 属人管理が「引き継げない」資産になっている

先代の時代の管理は、先代個人の記憶と人間関係に依存していた。これは悪意があってそうなったわけではなく、会社の規模とスマホ利用の広がり方を考えれば自然な成り行きだった。しかし、この管理方法には「引き継げない」という致命的な弱点がある。新社長が「うちの会社は何台スマホを契約していて、誰が使っているのか」を正確に答えられないなら、それは経営情報としてすでに欠落している状態だ。

MDMを導入すれば、端末の台帳、契約状況、利用者の紐付けがシステム上に記録として残る。これは先代の記憶に依存していた情報を、会社の共有資産として引き継ぐための土台になる。属人的な運用からの脱却は、事業承継全体で必要とされる「仕組み化」の一部であり、スマホ管理はその中でも着手しやすい領域の一つである。IT資産全体の管理台帳をまだ作っていない場合は、非IT出身の承継社長のためのIT資産管理の始め方を先に読んでおくと、この記事の内容がより実践しやすくなる。

理由2: 退職・異動が集中するタイミングでリスクが跳ね上がる

代替わりの前後は、古参社員の退職や役割の異動が集中しやすい時期でもある。この時に、退職者が使っていた社用スマホの中に会社の機密情報や取引先の連絡先が残ったまま放置されるリスクが最も高まる。台帳がなければ「誰にどの端末を貸していたか」自体が分からず、回収漏れに気づくのも遅れる。

MDMがあれば、退職が決まった時点でその端末をリモートロックし、必要であればリモートワイプ(データの遠隔消去)を行える。端末そのものの返却が遅れても、中のデータへのアクセスを止めることができる。これは先代の時代であれば「その社員を信頼していたから大丈夫だった」で済んでいたことかもしれないが、新社長と旧知の関係にない社員が増えていく中では、個人的信頼だけに頼るのは現実的ではない。

理由3: 経営者としての説明責任が生まれる

承継後の経営者は、取引先、金融機関、そして時には後継者自身の家族に対して、「この会社がどう経営されているか」を説明する立場に立つ。情報セキュリティも例外ではない。取引先から「情報管理体制について教えてほしい」と尋ねられた際に、「担当者が個人の判断で管理している」としか答えられない状態は、承継を機に信頼を積み直そうとする新社長にとって望ましくない。

MDMを導入し、端末台帳・紛失時の対応フロー・退職時のデータ消去手順を明文化しておくことは、それ自体が「代替わりを機に管理体制を整えた」という具体的な説明材料になる。先代の代からの取引先に対しても、「社長が変わってから、こういうところまで見直しました」と伝えられる材料は、思いのほか信頼構築に効いてくる。承継後の会社が優先すべきセキュリティ対策の考え方は、全部は守れない前提で、優先順位をつけるセキュリティ対策にまとめている。

導入のステップ──非IT出身の経営者でも進められる順序

MDMという言葉を初めて聞いた経営者でも、次の順序で進めれば大きく迷うことはない。

MDM導入を非IT出身の経営者でも進められる順序で示すフロー図。

ステップ1: 現状の端末を全部書き出す。まずは今ある社用スマホ・タブレットを全て洗い出す。契約している通信会社の管理画面や請求書を確認すれば、契約台数と機種はすぐに分かる。次に、その端末を誰が使っているかを一台ずつ突き合わせる。この作業だけで「使われているはずなのに誰の手元にあるか分からない端末」や「解約したはずなのに料金が発生し続けている端末」が見つかることも多い。実際、代替わりを機に契約状況を洗い出したところ、退職済みの社員名義のまま契約が残っていて、数年分の通信費を無駄に払い続けていた、という話は決して珍しくない。棚卸しの作業自体が、思わぬコスト削減につながることもある。

ステップ2: 私物端末の業務利用を洗い出す。会社支給の端末とは別に、私物のスマホで業務用のメールやチャット、受発注システムにログインしている社員がいないかを確認する。前述の調査の通り、中小企業では私物端末の業務利用が広く行われているため、この洗い出しをせずにMDM導入だけを進めると、管理対象から漏れる端末が残ってしまう。アンケートやヒアリングの形で「業務に私物スマホを使っていますか」「どのアプリ・システムにログインしていますか」を一人ずつ確認するのが確実だ。この段階で、経営者自身が把握していなかった業務フロー(例えば、特定の社員が独自にLINEグループで取引先とやり取りしていた、など)が見つかることもある。

ステップ3: MDMサービスを選定する。台数や予算に応じてクラウド型のMDMサービスを選ぶ。通信会社(NTT東日本、KDDI、ソフトバンクなど)が中小企業向けに提供しているプランや、専業ベンダーのクラウド型サービスがある。多くは月額数百円/台程度から始められ、初期費用や専用サーバーを必要としない。選定にあたっては、リモートロック・リモートワイプの機能があるか、iPhoneとAndroidの両方に対応しているか、サポート窓口が日本語で対応しているか、現在使っている通信会社とセットで契約できて割引が適用されるかを確認するとよい。複数のサービスを比較する際は、無料トライアル期間を設けているベンダーも多いため、まず数台だけ試験導入してから全社展開するという進め方も現実的である。

ステップ4: ルールを明文化する。端末を紛失した場合の連絡フロー、退職時の返却・データ消去の手順、私物端末を業務利用する場合の条件を、簡単な社内規程やチェックリストの形で文書化する。これは就業規則の一部として扱うか、別紙の「端末利用ガイドライン」として運用するかは会社の状況次第だが、口頭伝達だけに頼らないことが重要だ。特に退職時の対応は、退職の申し出があった時点から実際の退職日までの間に、誰が・いつ・どの端末を回収し、いつデータを消去したかを記録に残す運用にしておくと、後になって「言った・言わない」のトラブルを避けられる。

ステップ5: 古参社員にも周知し、協力を得る。先代の時代からの運用に慣れている古参社員にとって、新しい管理ルールは「余計な手間が増える」と感じられることもある。ここで大切なのは、「社長が変わったから急に厳しくする」という説明ではなく、「取引先や会社を守るための最低限の備え」という文脈で伝えることだ。特に、紛失や退職時のトラブルが実際にどれだけの損害につながりうるかを、先代の時代のヒヤリとした事例(もしあれば)を交えて共有すると、古参社員の理解も得やすい。朝礼や全体会議の場で一度きちんと説明する時間を取り、質問を受け付ける機会を設けることも、後々の運用のスムーズさに直結する。

ステップ6: 導入後の定期見直しを仕組み化する。MDMを導入したら終わりではなく、半年〜1年に一度、端末の利用状況や契約台数、退職者対応の記録を棚卸しする機会を設けておくとよい。人の入れ替わりや部署の変化に応じて、管理対象は少しずつずれていくものだからだ。この定期見直しを、決算のタイミングや年度替わりのタイミングに合わせて組み込んでおけば、忘れずに継続できる。

よくある誤解と落とし穴

MDM導入を検討する際に、非IT出身の経営者が陥りやすい誤解を五つ挙げる。

一つ目は「大企業向けの高額なシステムだ」という誤解である。かつてのMDMは専用サーバーを社内に構築する必要があり、導入・運用コストが高かった。しかし現在主流のクラウド型MDMは、月額数百円/台からの契約が一般的で、専用のIT担当者を新たに雇う必要もない。中小企業向けに料金プランを用意している通信会社も複数あるため、まずは複数社に見積もりを取ることをおすすめする。

二つ目は「社員を監視するための仕組みだ」という誤解である。MDMの主目的は端末の紛失・盗難時の被害を防ぐこと、退職時のデータ消去を確実にすること、業務アプリの配布を効率化することにある。私的な通話履歴や個人アプリの利用状況まで細かく監視するようなものではない。この点を古参社員に説明する際にも、「会社と社員自身を守るための仕組みであり、私生活を監視するものではない」と伝えることが、心理的な抵抗を減らす上で重要である。

三つ目は「私物端末には手を出せないから対策しても意味がない」という誤解である。確かに私物端末を強制的にMDM管理下に置くことは、社員の同意なしにはできない。しかし、業務利用を許可する条件として「MDM管理アプリのインストールに同意すること」をBYODポリシーに明記すれば、私物端末であっても業務用データの部分だけを管理・保護する仕組み(コンテナ型のMDMなど)を適用できる。私物端末だからと対策を諾めてしまうのではなく、ルールとセットで検討すべき領域である。

四つ目は「今まで事故が起きていないから、これからも大丈夫だろう」という誤解である。これはリスク管理全般に共通する落とし穴だが、事故が起きていないことは、リスクが存在しないことの証明にはならない。中小企業を狙った標的型攻撃やフィッシングは年々手口が巧妙になっており、たまたま今まで被害に遭っていなかっただけという可能性は常にある。承継を一つの節目として「今のうちに備えておく」という発想に切り替えることが望ましい。

五つ目は「MDMを入れれば全てのリスクがなくなる」という誤解である。MDMは端末に関するリスクを大きく減らす有効な手段だが、万能ではない。パスワードの使い回しや、フィッシングメールへの不注意なクリックといった、端末以外に起因するリスクは別の対策(多要素認証の導入や、社員向けのセキュリティ教育など)と組み合わせる必要がある。MDM導入を「情報セキュリティ対策の第一歩」と位置づけ、そこから徐々に対策範囲を広げていく姿勢が現実的である。

コストをどう考えるか──「保険」としての投資

MDM導入のコストを検討する際、経営者としてはどうしても「今すぐ利益に直結するのか」という視点で見てしまいがちだ。しかし、MDMは売上を直接増やすための投資ではなく、紛失・盗難・情報漏洩といった「起きたら大きな損害になる出来事」の被害を最小化するための、保険に近い性質を持つ投資である。

具体的な被害額を考えてみると、投資対効果は分かりやすくなる。取引先の連絡先や見積情報が漏洩した場合、金銭的な損害だけでなく、長年かけて築いてきた取引先との信頼関係が損なわれる可能性がある。特に承継直後は、新社長が取引先との関係を再構築している最中であり、この時期に情報漏洩のようなトラブルが起きれば、「代替わりしてから管理が甘くなった」という印象を与えてしまうリスクがある。逆に、承継を機にきちんと管理体制を整えたという事実は、取引先や金融機関に対するポジティブな材料にもなる。

月額数百円/台というコストは、多くの中小企業にとって固定費の中でも小さな部類に入る。10台の端末であれば月間数千円程度であり、これは紛失した端末1台分の再購入費用や、情報漏洩が起きた際の対応コスト(調査費用、取引先への説明対応、場合によっては見舞金など)と比べれば、明らかに割安な投資だと言える。予算を検討する際は、「コストがかかるかどうか」ではなく、「何と比較してのコストか」を意識するとよい。

先代に確認しておくべきこと

もし先代がまだ会社に関わっている、あるいは連絡が取れる状況であれば、MDM導入の検討を機に、いくつか確認しておきたいことがある。

一つは、現在契約している通信会社との契約が、いつ・どのような経緯で始まったのかということだ。長年の付き合いで契約している通信会社の担当者がいる場合、その担当者に事情を聞くことで、契約台数の変遷や過去のトラブルの有無が分かることがある。

もう一つは、先代自身が使っていた端末やアカウントの扱いについてだ。会社の代表電話番号が先代の個人名義のスマホに紐付いている、取引先からの連絡が今も先代の携帯に直接入ってくる、といったケースは中小企業では珍しくない。この状態のまま先代が完全に引退してしまうと、重要な連絡が新社長に届かなくなるリスクがある。承継のタイミングで、電話番号やメールアドレスの引き継ぎ方についても、先代と一緒に整理しておくことをおすすめする。

さらに、過去に紛失や情報漏洩に近いトラブルがあったかどうかも、率直に聞いてみる価値がある。先代の立場からすれば「大きな問題にならなかったから話さなかった」ということであっても、後継者にとってはリスクの実例として社内共有する貴重な材料になる。こうした対話自体が、経営の勘所を先代から引き継ぐ機会にもなるはずだ。

まとめ──「仕組みを引き継ぐ」ことが承継の本質

事業承継とは、単に社長の椅子と会社の印鑑を引き継ぐことではない。先代が個人の勘と人間関係で回していた業務の一つひとつを、後継者が「仕組み」として引き継ぎ直す作業でもある。社用スマホの管理は、その中でも比較的取り組みやすく、かつ効果が分かりやすい領域だ。

台数が5台を超えているなら、まずは今ある端末を書き出すところから始めてほしい。台帳を作り、私物端末の利用実態を確認し、クラウド型のMDMサービスを比較検討する。この一連の作業自体は、専門的なIT知識がなくても、通信会社やITサポート事業者の助けを借りながら数週間で完了できる規模のものだ。

社用スマホの管理を整えることは、それ単体で会社の業績を大きく伸ばす施策ではない。しかし、承継後の経営者がまず取り組むべき「守りの整備」の中で、比較的少ない労力と予算で着手でき、かつ効果を実感しやすい領域であることは間違いない。守りの整備が一つ一つ形になっていくことは、経営者自身の自信にもつながる。「うちの会社はまだ属人的な部分が多いが、少なくともここは仕組みにできた」という実感の積み重ねが、次の課題に取り組む原動力になっていく。

先代から受け継いだ会社を、次の世代にきちんと引き継げる状態にする。そのための最初の一歩として、社用スマホの管理体制を見直すことを、承継後のタスクリストに加えてみてほしい。ITの専門家でなくても、順序を踏んで進めれば決して難しい作業ではない。分からないことがあれば、契約している通信会社や、中小企業向けのITサポートを行っている事業者に相談することから始めてみるとよいだろう。攻めのIT投資を現場に導入する前の準備の順序は、製造業の承継社長が、攻めのIT投資を現場に導入する前に済ませておく準備の順序も参考にしてほしい。

よくある質問

Q1. 社用スマホが3〜4台しかない小さな会社でも、MDMは必要ですか。

台数が少なくても、紛失・退職時のデータ漏洩リスクはゼロにはなりません。ただし、台数が少ないうちは無料や低コストのプランで始められるMDMサービスも多く、まずは端末台帳を作るところから始め、台数が増えるタイミングでMDMの本格導入を検討するという段階的なアプローチも現実的です。重要なのは「何台あって誰が使っているか」を常に把握できる状態を保つことです。

Q2. 先代が契約していた携帯電話の契約状況が分からないのですが、どこから確認すればよいですか。

まずは会社の通信費の請求書や、通信会社との契約書を確認してください。法人契約であれば、通信会社の窓口やオンラインの管理画面(法人向けマイページ等)で契約台数や機種の一覧を確認できることが一般的です。契約者名義が先代個人になっている場合は、名義変更の手続きも合わせて確認する必要があります。

Q3. 私物のスマホを業務に使っている社員が多いのですが、どう対応すればよいですか。また古参社員の反発が心配です。

まず私物端末の業務利用(BYOD)の実態を洗い出し、業務利用を許可する条件をルールとして明文化することが第一歩です。具体的には、業務用データにアクセスする際にMDM管理用のアプリをインストールしてもらう、退職時には会社関連のアプリ・データを削除する手順に同意してもらう、といった内容を就業規則やガイドラインに定めます。導入にあたって古参社員から「今さら管理を厳しくするのか」と反発されそうな場合は、目的を「監視の強化」ではなく「会社と社員自身を守るための備え」として説明することが重要です。紛失や退職時のトラブルは、対応を誤ると本人にも思わぬ責任が及ぶ可能性があり、管理体制を整えることは社員自身をそのリスクから守ることにもつながります。全ての変更を一度に押し付けず、まずは新規契約分から試験的に始めるなど、段階的な進め方も抵抗を減らす上で有効です。

Q4. MDM導入にはどのくらいの期間がかかりますか。

端末の洗い出しから始める場合、台数が数十台程度の中小企業であれば、現状把握からサービス選定、導入設定まで1〜2ヶ月程度で完了することが多いです。クラウド型のMDMサービスは基本的に専用機器の設置が不要なため、契約後すぐに設定を始められます。最初から全社一斉導入にこだわらず、まずは新規契約分や一部の部署から試験的に始める進め方も選択肢の一つです。