先代から会社を引き継いで、最初の決算を一度でも経験した社長なら分かる感覚がある。株式の名義変更、登記の代表者変更、金融機関への挨拶、取引先への引き継ぎ状——これらは税理士や司法書士、銀行の担当者が「次はこれをやりましょう」と道筋を示してくれる。ところが、会社の中で日々動いている「システム」については、誰も何も言ってくれない。パソコンのログイン、クラウドサービスの契約、ファイルの共有設定、バックアップの有無——これらは属人的に運用されてきたことが多く、先代がすべて把握していたとしても、それを体系的に書き残している会社はごく少数だ。
この記事は、承継してから数ヶ月が経ち、日々の業務は一通り回り始めたものの、「システム面は何をチェックすればいいのか分からない」というモヤモヤを抱えている社長に向けて書いている。従業員10〜100人規模の会社で、情報システム部門がなく、IT担当は「詳しい人がなんとなく兼務している」という状態。先代が使っていたパソコンやクラウドサービスのIDが誰の名義になっているのか把握できていない。古参の総務担当や工場長が「昔からこうやっている」で運用してきたルールが、社長自身には見えていない。そういう会社である。
結論を先に言う。承継したばかりの社長が毎月最初にやるべきことは、大きく分けて5つしかない。「契約とお金の確認」「アカウントと権限の確認」「バックアップの動作確認」「更新とパッチの状況確認」「野良システムの発見」——この5つを月初の30分〜1時間でルーティン化することが、承継後のシステム管理における最初の一歩になる。専門知識は要らない。必要なのは「誰が」「何を」「いつまで」使っているかを、社長自身の目で毎月確認する習慣だけだ。
なぜ「毎月最初」なのか——承継直後の脆弱期という現実
事業承継の直後は、会社にとって最も情報の非対称性が大きい時期だ。先代は会社のシステムについて、契約書もマニュアルも書かずに頭の中だけで運用してきたことが多い。中小企業庁が公表している事業承継ガイドラインでも、承継における知的資産(人材・技術・顧客との関係・組織力など目に見えない資産)の引き継ぎの重要性が指摘されているが、日々の実務で使われているITシステムの契約状況や権限管理は、この知的資産の中でも最も見落とされやすい部類に入る。
先代が退任すると、その人が個人のメールアドレスで契約していたクラウドサービス、先代のスマートフォンにしか入っていない二段階認証、先代しか知らないパスワードが、社内のあちこちに散らばっていることに気づく。しかもそれは、承継してすぐには発覚しない。契約の更新月が来て、突然サービスが止まったり、先代の携帯を解約した瞬間に認証コードが受け取れなくなったりして、初めて気づくケースが多い。
だからこそ「毎月」という頻度が重要になる。半年に一度、年に一度の点検では、更新のタイミングを逃してから気づくことになる。多くのクラウドサービスやドメイン、SSL証明書の契約は月次または年次の自動更新で、解約や見直しの通知は契約者本人のメールにしか届かない。承継直後は契約者名義が先代のままになっていることが多いため、月次で「見る」習慣がないと、変化に気づけないまま時間が過ぎてしまう。
承継直後に特有の3つのリスク
承継したばかりの会社には、通常の経営フェーズにはない特有のリスクがある。
- 名義のねじれ: ドメイン、クラウド契約、SSL証明書、リース機器の契約者が先代個人や先代の役職のままになっている
- 知識の一点集中: 「あの人に聞けば分かる」の「あの人」が退任・引退している、あるいは古参社員1人に依存している
- 確認する習慣の欠如: 先代が長年「見なくても大丈夫」で回してきたため、そもそも点検という発想自体が社内に存在しない
この3つは、社長が代わった瞬間に一気に表面化する。だからこそ、承継後の最初の数ヶ月は「毎月同じことを確認する」というシンプルな型を持っておくことが、社長自身の安心材料になる。
月初チェックその1: 契約とお金の確認
最初に見るべきは、お金が絡む契約だ。ここは経理・総務の担当者と一緒に、月初の請求書や口座の自動振替の一覧を見ながら確認するのが実務的だ。
確認すべき3つの視点
- 誰の名義で契約されているか: 会社のクレジットカードか、先代個人のカードか、担当者個人のカードか
- いつ更新・解約のタイミングが来るか: 年間契約なら契約更新月、月額契約なら解約通知の締切
- 今も使っているサービスか: 名前は聞いたことがあるが、誰も使っていないサブスクリプションが紛れていないか
中小企業の現場では、クラウドサービスの契約が個人名義のクレジットカードで支払われているケースが少なくない。先代の個人カードで決済されているサブスクリプションがある場合、先代が引退して個人カードを解約した瞬間にサービスが停止する。これは承継直後によく発生するトラブルの一つで、事前に「誰のカードで何を払っているか」を洗い出しておくことでしか防げない。
承継後にありがちな一言:「このソフト、先代のカードで払われてたみたいで、今月から使えなくなってるんです」
この一言を月初に社長の前で言わせないためには、契約とお金の紐付けを月に一度、経理担当と一緒に棒読みでもいいので声に出して確認する時間を作ることだ。
稟議の形跡を残す
承継直後は、先代の時代のように「口頭でOK」だけで契約が増えていく状態を放置しないほうがいい。新しいツールを導入する、既存の契約を解約する、といった判断には、簡単でも承認の記録を残しておくと、次に見直すときに「なぜこの契約が続いているのか」が分かるようになる。中小企業の意思決定の仕組みとして昔から使われてきた稟議という形式は、立派な書式でなくてもよく、チャットやメールでの承認履歴でも構わない。重要なのは、判断の理由と承認者が後から追えることだ。
先代の時代は、稟議という手続きを踏まずに、先代の一存でシステム導入や解約が決まっていた会社も多いはずだ。それ自体が悪いわけではないが、承継後の社長にとっては「なぜこの契約が今も続いているのか」を誰にも説明できない状態が積み重なっていく原因になる。月初のタイミングで、今月新しく発生した契約・解約の判断を一行でもメモに残す習慣をつけておくと、半年後、1年後に台帳を見返したときに、判断の経緯を追える資料になる。
固定費の中に「幽霊契約」が混ざっていないか
契約の確認をしていると、必ず一定数、「これは何のための契約だったか、誰も覚えていない」というサービスが見つかる。担当者が変わった、部署が縮小した、無料期間だけ使う予定だったのに自動更新されている——理由は様々だが、こうした「幽霊契約」は、承継直後の会社ほど多く眠っている。先代の時代からの積み重ねで、誰も棚卸しをしたことがない固定費が、月々数千円から数万円単位で会社の口座から引かれ続けているケースは珍しくない。
月初に契約一覧を眺めて、「これは今も現場で使われているか」を一つずつ声に出して確認するだけで、数ヶ月のうちに数件の幽霊契約が見つかることが多い。これは単なる経費削減の話ではなく、使われていないアカウントに誰かがまだログインできる状態を放置している、というセキュリティ上の問題でもある。使っていないサービスは契約自体を解約し、アカウントも削除するところまでをセットで行いたい。
月初チェックその2: アカウントと権限の確認
次に確認すべきは、「誰が何にログインできるか」という権限の状態だ。これは承継直後に最もリスクが高い領域であり、同時に最も後回しにされやすい領域でもある。
退職者・異動者のアカウントは残っていないか
古参社員の退職、パートタイマーの契約終了、部署異動があった際、その人が使っていたクラウドサービスやシステムのアカウントが削除されずに残っていることは非常に多い。特に承継期は組織の入れ替わりが起きやすいタイミングでもあるため、月初に「今月、退職・異動した人はいたか」を確認し、その人のアカウントが今も有効になっていないかをチェックする習慣が必要だ。
- 会計システム、勤怠管理システムのログインアカウント
- 会社のGoogle WorkspaceやMicrosoft 365などのメールアカウント
- 取引先とのファイル共有サービスの招待リンク
- 社用スマートフォン・パソコンの初期化状況
これらを月初にまとめて確認するだけで、退職者アカウントが何ヶ月も放置されるという典型的な事故を防げる。
権限が「強すぎる」人はいないか
もう一つ確認したいのは、権限の集中だ。先代の時代から一人の総務担当者が、経理システムから顧客データベースまですべての管理者権限を持っている、というケースは中小企業でよく見られる。これは日々の業務効率のためには合理的だった判断かもしれないが、承継後の社長からすると、その担当者が急に休職・退職した場合に会社の情報基盤そのものが立ち止まってしまうリスクを抱えていることになる。
これは属人化の典型例でもある。特定の個人しか操作方法を知らない、その人にしかログイン情報が分からない状態は、承継直後の会社にとって最大の経営リスクの一つだ。月初に「このシステムに入れる人は今、何人いるか」を数えるだけでも、権限の集中に気づくきっかけになる。
多要素認証は設定されているか
パスワードだけでログインできる状態のサービスが残っていないかも、月初に確認したい項目だ。多要素認証(MFA)が設定されていれば、パスワードが漏れただけでは不正ログインを防げる可能性が高まる。IPA(情報処理推進機構)が2026年3月に改訂した「中小企業の情報セキュリティ対策ガイドライン」第4.0版でも、パスワードの強化(長く・複雑に・使い回さない)は費用をほとんどかけずに今すぐ着手できる基本対策として挙げられている。設定自体は一度やれば済む作業なので、まだの重要システムがあれば今月中に手をつけたい。
ログインの入口を数える
会社で使っているクラウドサービスが増えるほど、社員が管理しなければならないパスワードの数も増えていく。その結果、同じパスワードを複数のサービスで使い回す、覚えやすい単純なパスワードにする、といった運用が現場で自然に発生してしまう。これは先代の時代から積み重なってきた「運用の手抜き」であり、担当者を責めても解決しない。
会社として複数のクラウドサービスへのログインを一つのIDに統合する仕組みを導入している会社も増えてきている。まずは月初に、「社員が今、いくつのパスワードを個別に覚えて運用しているか」を数えるだけでも、どこから手をつけるべきかの優先順位が見えてくる。将来的には、複数のサービスを一度のログインでまとめて使えるようにする仕組みを検討する余地もあるが、それは月初のチェックが定着した後の次の課題として位置づけておけばよい。
承継直後にパスワードを一度変えておく理由
先代が退任する、あるいは古参社員が退職するタイミングでは、その人が知っていた共有パスワードを一度リセットしておくことを検討したい。悪意がなくても、退任後もパスワードを覚えている人がいる状態は、会社としてのリスク管理上好ましくない。特に、経理システムや基幹システムのように、会社の重要な情報にアクセスできるサービスについては、承継のタイミングで一度パスワードを総入れ替えすることを、最初の月初チェックの特別項目として加えておくとよい。
月初チェックその3: バックアップは本当に動いているか
「バックアップは取っているはず」という社長の言葉と、実際にデータが復元できる状態にあることは、まったく別の話だ。承継直後の会社でよくあるのが、先代の時代に設定したバックアップの仕組みが、設定した本人以外は誰も動作確認をしていない、というケースだ。
「取れている」ではなく「戻せる」かを見る
バックアップの点検で本当に確認すべきは、バックアップが「実行されているログが残っているか」だけでなく、「実際に1つのファイルを復元できるか」を試すことだ。多くの中小企業では、バックアップソフトのエラー通知がメールで届いているのに、誰もそのメールを見ていない、という状態が起きている。月初に一度、次のことを確認したい。
| 確認項目 | 見るべきポイント |
|---|---|
| 最終実行日 | 直近のバックアップがいつ実行されたか(1ヶ月以上前なら異常) |
| 保存先の分離 | バックアップ先が本体と同じ場所・同じネットワークにないか |
| 復元テスト | 月に1回、任意の1ファイルを実際に復元してみる |
| 保管期間 | 何世代分のバックアップが残っているか |
IPAの情報セキュリティ6か条でも「定期的にバックアップを取る」がランサムウェア対策の最後の砦として明記されている。バックアップの取り方の基本として広く知られているのが3-2-1ルール(バックアップ)で、データを3つ以上のコピーとして持ち、2種類以上の異なる媒体に保存し、1つは離れた場所(オフサイトやクラウド)に置くという考え方だ。これを完全に満たしていなくても、「本体が壊れたときに、別の場所にあるデータで復旧できるか」という一点だけは、承継後の社長として月初に自分の言葉で担当者に確認しておきたい。バックアップの存在と復元可能性は似て非なる話であることについては、バックアップ、先代の時代から取ってはいるが復元できるか試したことはあるかでさらに掘り下げている。
ランサムウェアは他人事ではない
警察庁が2026年3月に公表した資料によれば、2025年の1年間に警察に報告されたランサムウェア被害は226件、このうち中小企業が143件と全体の約63%を占めている。上半期だけで見ると中小企業の被害は77件と過去最多を更新したという結果も出ている。これは届け出があった件数に限られており、実際の被害はこの数字よりも多いと見られる。会社の規模が小さいから狙われない、という時代はすでに終わっている。バックアップが本当に機能しているかどうかは、承継後の社長が「知らなかった」で済ませられない項目の一つだ。
月初チェックその4: 更新とパッチの状況確認
パソコンやサーバーのOS、業務で使っているソフトウェアの更新状況も、月初に確認したい項目だ。中小企業の現場では、「今使えているから」という理由で古いOSやソフトウェアがそのまま使われ続けているケースが非常に多い。
「動いているから触らない」は最大のリスク
先代の時代から使い続けている基幹システムや、特定の業務ソフトが古いOSでしか動かない、という理由で、パソコンの入れ替えやOSの更新が長年見送られてきた会社は少なくない。これは短期的には合理的な判断に見えるが、セキュリティパッチが提供されなくなったOSやソフトウェアを使い続けることは、その脆弱性を突く攻撃に対して常に扉を開けたままにしていることと同じだ。
更新プログラムの適用を場当たり的にではなく、計画的に管理するという考え方がある。中小企業がここまで本格的な体制を組む必要はないとしても、月初に「今、更新を保留にしているパソコンやソフトウェアはあるか」を担当者に聞くだけで、放置期間が半年、1年と伸びていくことを防げる。
- OSの自動更新は有効になっているか、それとも先代の代から手動のまま止まっているか
- ウイルス対策ソフトの定義ファイルは最新か、契約自体が切れていないか
- 業務用アプリやプラグインに「更新があります」の通知が出たまま放置されていないか
これらは専門知識がなくても、画面を見れば分かることが多い。月初にIT担当や外部のパソコン修理業者に「更新で困っていることはないか」を一言聞くだけでも、大きな見落としを防げる。
社内サーバーが残っている会社ほど要注意
会社の中に自前のサーバー機器を置いて運用している、いわゆる自社設置型のシステムを使い続けている会社では、更新の見落としがさらに起きやすい。クラウドサービスであればベンダー側が自動的に更新を適用してくれることが多いのに対し、社内に置いてあるサーバーは、誰かが意図的に更新作業をしない限り、何年も同じ状態で放置される。
先代の時代に導入したサーバー機器が、今も社内の一角で動き続けている会社は少なくない。そのサーバーが会計データや顧客情報を保管している場合、更新が止まったままの状態は大きなリスクになる。月初のチェックでは、「社内に置いてある機器は何があるか」「その機器の保守契約はまだ有効か」を、契約とお金の確認と合わせて見ておきたい。保守契約が切れている社内サーバーは、故障した瞬間に誰も対応できなくなる、というシンプルだが重大なリスクを抱えている。
機器そのものの寿命も見ておく
パソコンやサーバーには、ソフトウェアの更新期限だけでなく、機器そのものの物理的な寿命もある。先代の代から使い続けているパソコンが、いつ購入されたものか誰も分からない、というケースは中小企業でよく見られる。古い機器は故障のリスクが高いだけでなく、最新のOSやセキュリティソフトが動作しないことも多い。月初に「一番古いパソコンはどれか」「そのパソコンは何に使われているか」を一度確認しておくと、故障による業務停止を事前に防ぐ計画が立てやすくなる。
月初チェックその5: 野良システムの発見
承継後にもっとも見えにくいリスクが、社長の許可も総務の管理も経ずに、現場が独自に使い始めたクラウドサービスやアプリの存在だ。これはシャドーITと呼ばれる状態で、「便利だから」という理由で部署単位・個人単位で無料のクラウドサービスに会社の顧客データや取引データをアップロードしている、というケースが典型例だ。
なぜ現場は黙って使い始めるのか
これは現場が悪意を持ってやっているわけではない。多くの場合、正規のシステムが使いにくい、申請の手続きが分からない、あるいは「先代の時代にはこういう相談窓口自体が存在しなかった」ために、現場が自己判断で解決してしまった結果だ。承継直後は、まさに「相談窓口が誰なのか分からない」タイミングでもあるため、シャドーITが増えやすい。
月初に確認したいのは、次のような問いだ。
- 最近、社内で「便利な無料ツール見つけました」という話を聞いたか
- 部署ごとに独自のクラウドストレージやチャットツールを使っていないか
- 会社のメールアドレス以外で、業務用のアカウントを作っている人はいないか
これらを月次のミーティングで一言尋ねるだけでも、シャドーITの実態が見えてくることがある。禁止するだけでは現場の不満が募るため、「なぜそのツールが必要だったのか」を聞き、正規の代替手段を用意するという姿勢のほうが、承継直後の信頼関係づくりにも役立つ。
承継特有の視点: 先代への配慮と古参社員との関係
ここまでの5つの確認項目は、どの会社にも当てはまる一般的なIT管理の話に近い。しかし承継したばかりの会社には、もう一つ乗り越えなければならない壁がある。それは「先代への配慮」と「古参社員との関係」だ。
先代のやり方を否定せずに変える
どこまでを一気に変え、どこは時間をかけていいかの優先順位づけについては、全部は守れない前提で、優先順位をつけるセキュリティ対策でも扱っている。先代が長年築いてきたシステムの運用方法には、良し悪しはあっても、それなりの理由がある。パスワードを共有のノートに手書きしていた、契約はすべて先代個人の判断で決めていた——これらを承継直後に「古いやり方だからすぐ変える」と一方的に否定すると、先代本人だけでなく、先代を慕っていた古参社員からの反発も招きやすい。
月初のチェックを始める際には、「新しい社長になってルールが変わった」ではなく、「これからも会社が安全に続いていくために、みんなで確認する時間を作りたい」という伝え方のほうが受け入れられやすい。特に、先代がまだ会長や相談役として会社に関わっている場合は、月初の確認内容を軽く共有し、「ここは変えたい」という点があれば事前に一言相談しておくと、後々の摩擦を避けられる。
古参社員が「鍵」を握っている現実
多くの中小企業では、システムの実質的な管理者は社長ではなく、経理歴20年のベテラン総務担当者や、機械に強い工場の班長といった、現場の古参社員であることが多い。この人たちは、先代からの信頼のもとに長年その役割を担ってきたのであり、悪意があってブラックボックス化させているわけではない。
承継したばかりの社長がやるべきは、この古参社員を「情報を独占している人」として警戒するのではなく、「一番詳しい人」として月初の確認作業に一緒に加わってもらうことだ。月初のチェックを一人で完結させようとせず、古参社員に「このパスワードは誰が管理しているんでしたか」「このサービスの契約者は誰になっていますか」と質問し、その答えを一緒に記録していく作業自体が、権限の分散と情報の可視化につながっていく。
記録に残す: システム管理台帳という土台
月初のチェックを毎月繰り返していく上で欠かせないのが、確認した内容を記録に残す仕組みだ。口頭で確認して終わりにすると、翌月には「先月何を確認したか」自体を忘れてしまう。
台帳は難しいものでなくていい
こうした台帳作りの考え方は、大掛かりなシステムを導入する必要はなく、表計算ソフトの1シートで十分始められる。最低限、次の項目があれば足りる。
- サービス・システム名
- 契約者名義(会社名義か個人名義か)
- 契約更新月
- 主な利用者・管理者
- ログイン方法(多要素認証の有無)
- 最終確認日
この台帳を月初に開き、上から順に「変化はないか」を確認していくだけで、この記事で挙げた5つのチェック項目のほとんどをカバーできる。承継直後は情報が少ないため、最初の台帳作りには苦労するかもしれないが、一度作ってしまえば、あとは月初に更新するだけの作業になる。
台帳作りは一度に全部やらなくていい
先代から引き継いだ会社で、いきなり全システムの完璧な台帳を作ろうとすると、情報収集だけで何ヶ月もかかってしまい、途中で挫折してしまう。台帳作りは「思い出せた分だけ書く」というやり方で始めるのが現実的だ。今月使った請求書、今月ログインしたサービス、今月古参社員に聞いて分かったことを、その都度台帳に追記していく。3ヶ月続ければ、主要なシステムの大半は自然と洗い出されているはずだ。
台帳が一度形になれば、それは社長だけの持ち物にせず、経理担当や後継の役員候補にも共有しておきたい。承継直後の社長にもし何かあった場合に、次の代がまたゼロから情報を集め直す、という同じ苦労を繰り返さないための保険にもなる。
パソコンやスマホなど「モノ」も台帳に含める
システムの契約だけでなく、パソコンやスマートフォン、複合機などの物理的な機器も台帳に含めておくと、退職時の機器回収や故障時の代替機の準備がスムーズになる。台帳を作る際には、クラウドサービスの契約情報だけでなく、「どの機器を誰が使っているか」「その機器にはどんな業務データが入っているか」もあわせて記録しておきたい。特に、社員が個人のスマートフォンで会社のメールを見ている、私物のパソコンで業務データを扱っている、といった状態がある場合は、会社として端末をどう管理していくかという議論の出発点にもなる。会社が支給する端末をまとめて遠隔管理する仕組み(MDM(モバイルデバイス管理))を導入している会社もあるが、これも台帳による現状把握ができて初めて検討できる話だ。
承継直後にありがちな「二重管理」の解消
先代の時代のExcel台帳と、担当者が個人的につけていたメモ、さらに社長自身が作り始めた新しい台帳——承継直後は、こうした複数の記録が並行して存在してしまうことがある。情報が分散していると、どれが最新か分からなくなり、結局誰も見なくなってしまう。月初のチェックでは、既存の記録があればそれを土台にして一つに統合し、新しく別のものを作らないことを意識したい。先代の残した情報は、たとえ形式が古くても、ゼロから作るよりはるかに価値がある資産だ。
名義問題という承継特有の落とし穴
システムの月初チェックを続けていくと、必ず一度は「これは誰の名義になっているのか」という壁に突き当たる。会社を継いだ社長が最初に驚くのは、株式や不動産の名義変更には手続きがきちんと定められている一方で、システムの契約名義については誰も何も決めていない、という事実だ。
ドメインとメールアドレスの名義
会社のホームページのドメインや、代表者名で契約されているメールアドレスが、先代個人の情報で登録されていることがある。ドメインの契約が個人名義のままだと、更新手続きの通知が先代個人にしか届かず、承継後の社長がその存在に気づかないまま契約が切れてしまうことがある。ドメインが失効すると、会社のホームページやメールが突然使えなくなるという深刻な事態につながる。月初のチェックでは、ドメインの契約者情報と更新期限を、年に一度は必ず確認する項目として組み込んでおきたい。
リース契約や保守契約の名義
複合機やパソコンのリース契約、システムの保守契約についても、契約者が先代個人になっているケースがある。これは代表者変更の手続きと同時に、システム関連の契約もあわせて名義変更する必要があることを意味する。司法書士や税理士が代表者変更の手続きを進めてくれても、システムベンダーとの契約名義までは対象外であることが多いため、社長自身がリストを作って一件ずつ確認していく必要がある。
よくある失敗パターンと回避策
承継直後の社長がシステム管理でつまずきやすいパターンには、いくつかの共通点がある。
パターン1: 全部を一気にやろうとして止まる
承継直後の危機感から、「セキュリティを一気に強化しよう」「全システムを刷新しよう」と意気込んでしまう社長は少なくない。しかし、日々の業務を回しながら大規模な改革を一人で進めようとすると、途中で息切れしてしまうことが多い。この記事で挙げた5つの確認項目は、月初の30分〜1時間で終わる範囲に絞っている。まずはこの小さな習慣を3ヶ月続けることを目標にするほうが、結果的に長続きする。
パターン2: 誰かに丸投げして自分は見ない
逆に、IT担当や外部の業者に「よろしく」と丸投げして、社長自身は内容を確認しない、というパターンもよく見られる。契約や権限、バックアップの状態は、最終的に経営責任を負う社長自身が「見た」という事実が重要だ。専門的な設定作業は担当者や業者に任せてよいが、月初の報告を聞く・台帳を一緒に見る、という行為だけは社長自身が続けたい。
パターン3: 先代に聞けばいいと後回しにする
「分からないことは先代に聞けばいい」という安心感から、確認作業そのものを後回しにしてしまうケースもある。しかし先代が高齢であったり、体調の問題があったり、あるいは完全に引退して連絡が取りにくくなったりすると、この安心感は突然崩れる。先代がまだ元気で会社に協力的なうちに、月初のチェック項目を一緒に確認し、分からないことを聞ける機会を作っておくことが、結果的に最大のリスク回避になる。
月初チェックリストのまとめ
最後に、この記事で紹介した5つのチェック項目を一覧にしておく。毎月最初のミーティングや、経理・総務との定例で、この順番に確認していくことをおすすめしたい。
- 契約とお金の確認: 誰の名義で何を払っているか、更新月はいつか
- アカウントと権限の確認: 退職者のアカウントは削除されているか、権限が集中していないか
- バックアップの動作確認: 最終実行日はいつか、実際に復元できるか
- 更新とパッチの状況確認: OSやソフトウェアの更新が止まっていないか
- 野良システムの発見: 現場が独自に使い始めたサービスはないか
この5つを、社長一人で抱え込む必要はない。経理担当、総務担当、そして先代や古参社員の知恵を借りながら、少しずつ「見える化」していくことが、承継後のシステム管理の第一歩になる。
おわりに: 孤独を感じなくていい理由
株式の名義変更や登記には、税理士や司法書士という専門家が伴走してくれる。しかし会社のシステムについては、「誰に相談すればいいのか分からない」という孤独感を抱えている社長は多い。それは決して、あなたの準備不足のせいではない。多くの中小企業がシステムの引き継ぎを文書化していないという構造的な問題であり、承継した社長の多くが同じ道を通っている。
月初のチェックという小さな習慣は、専門家に頼らずに今日から始められる。完璧を目指さなくていい。まずは今月、契約とお金の確認から始めてみてほしい。承継直後にまとめて手をつけるべき範囲の目安は承継1年目に予算をかけるべきこと・かけなくていいこと、休みを取れる体制作りは承継直後に安心して休むために作っておく仕組みも参考にしてほしい。
誰かに相談できる状態を作っておく
システムのことを相談できる専門家がいない、という孤独感は、実は「相談先を知らない」だけであることも多い。税理士や社労士のように日常的に顧問契約を結ぶ相手ではなくても、パソコンやネットワークの設定を相談できる地域の業者、クラウドサービスのサポート窓口、あるいは同業者の集まりで「うちはこうしている」という話を聞ける関係——こうした緩やかなつながりを一つでも持っておくと、月初のチェックで分からないことが出てきたときに、抱え込まずに済む。承継直後の今のうちに、こうした相談先を一つでも増やしておくことをおすすめしたい。
半年後、1年後の自分への手紙
月初のチェックを始めたばかりの頃は、分からないことばかりで不安になるかもしれない。しかし、この記事で挙げた5つの項目を毎月確認し、台帳に書き留めていく作業を続けていれば、半年後には「先月と何が変わったか」が分かるようになり、1年後には「うちの会社のシステムはこうなっている」と、他人に説明できるだけの理解が自分の中に育っているはずだ。それは特別な知識ではなく、毎月同じことを繰り返した結果として自然に身につく実務感覚だ。
それを3ヶ月、半年と積み重ねていくうちに、システムに関する会社の全体像が、少しずつあなた自身の頭の中に描けるようになっていく。先代が長年守ってきた会社を、これからはあなたの目で見て、あなたの言葉で説明できる会社に変えていく——その最初の一歩が、この月初のルーティンだ。
よくある質問
Q. 先代がまだ会長として社内にいます。月初のチェックを始めることをどう伝えればいいですか
新しい社長になったからルールを変える、という伝え方は避けたい。「これからも会社が安全に事業を続けていくために、みんなで確認する時間を月に一度作りたい」という趣旨で伝えると、先代も協力しやすくなる。実際に確認した内容で気になる点が見つかった場合も、その場で先代を否定するのではなく、「これは今のうちに整理しておきたい」という提案の形で共有すると、関係がこじれにくい。先代が持っている契約やパスワードの情報は、社内の誰よりも詳しい貴重な資料であることを忘れずに、まずは教えてもらう姿勢で接するのがよい。
Q. 古参社員がパスワードや契約の情報を教えてくれません。どうすればいいですか
多くの場合、悪意があって情報を隠しているわけではなく、「聞かれたことがないから伝える機会がなかった」というだけのケースが多い。まずは「情報を取り上げる」のではなく、「一緒に台帳を作りたいので教えてほしい」という頼み方に変えてみるとよい。それでも情報が出てこない場合は、その担当者が会社にとって重要な情報を一人で抱えている状態そのものが経営リスクであることを、社長として静かに認識しておく必要がある。無理に対立せず、システムの契約書やベンダーへの直接確認など、別の経路からも情報を集めておくと安心だ。
Q. システムの契約が先代個人の名義になっている場合、どう対応すればよいですか
まずはそのサービスのベンダーやカスタマーサポートに連絡し、契約者名義を会社名義または新社長名義に変更する手続きを確認する。ドメインやSSL証明書、クラウドサービスの多くは、本人確認のうえで名義変更に対応している。先代の協力が得られるうちに、名義変更に必要な書類や手続きを一つずつ進めておくことが望ましい。先代の連絡先が分からなくなる前に、契約している主要なサービスの名義だけでも今月中に洗い出しておきたい。
Q. 毎月のチェックにどれくらいの時間をかければいいですか
最初の数ヶ月は、台帳を作りながら確認するため1〜2時間程度かかることもあるが、台帳が一度できあがれば、月初の確認自体は30分程度で済むようになる。すべてを一人でやる必要はなく、経理担当や総務担当と役割を分担しながら進めるのが現実的だ。時間をかけすぎて続かなくなるよりも、毎月必ず同じ時間に短時間でも確認する、という習慣化を優先したほうが、長期的には会社にとって大きな安心材料になる。
承継直後の1ヶ月に絞ってやることを整理したい場合は、総務兼任で承継したら最初の1ヶ月でやることリストがより具体的な手順になっている。
