先代から会社を継いで数カ月、あるいは1年ほど経った頃、こんな違和感を覚えたことはないだろうか。営業部の若手が使っている見積もり作成ツールを、自分は聞いたこともない。経理担当が個人のGoogleドライブに請求書のPDFを保存している。工場長のスマートフォンには、会社のグループチャットとは別のLINEグループが存在していて、そこで生産スケジュールの調整が行われている。誰かが悪意を持ってやっているわけではない。むしろ「便利だから」「先代の頃からの流れで」という程度の理由で、会社が把握していないITツールが現場のあちこちに根を張っている。これがシャドーITと呼ばれる状態だ。

株式や登記の引継ぎには税理士や司法書士という専門家が必ずついてくれる。しかし社内のシステムやITツールの引継ぎには、相談できる専門家が最初からいないことが多い。先代は「なんとなく現場に任せていた」だけで、体系的に管理していたわけではないからだ。結果として、新社長は決算書は読めても、社内でどんなクラウドサービスが使われているのか、誰がどの権限で何にアクセスできるのかを把握できていない、という状態に陥りやすい。この記事では、承継後に気づきやすいシャドーITの具体的な見つけ方と、無理のない範囲での対処の進め方を、非IT出身の経営者でも実行できる手順として整理する。

シャドーITとは何か、まず定義を揃える

シャドーITとは、会社の情報システム部門やIT管理者の許可・把握なしに、従業員が独自に導入・利用しているITツールやサービスの総称だ。個人のクラウドストレージ、無料のチャットツール、私物スマートフォンにインストールした業務アプリ、部署ごとに契約した外部のSaaSなどが典型例になる。悪意があるわけではなく、多くは「会社が用意してくれるツールが不便だから」「上に相談する手間を省いた」という現場の合理的な選択の積み重ねで生まれる。だからこそ発見しづらく、承継のタイミングでもない限り誰も棚卸しをしないまま何年も放置される。

なぜ承継のタイミングで気づきやすいのか

先代が長年トップに立っていた会社では、システムの使い方も含めて「暗黙のルール」が定着している。先代自身がITに詳しくなくても、現場が長年の付き合いの中で先代の許容範囲を理解し、その範囲内で独自にツールを使い分けてきたケースが多い。ところが承継によって経営者が変わると、この暗黙のルールを引き継ぐ人がいなくなる。新社長は先代の許容範囲を知らないし、現場も新社長にどこまで報告すべきか分からない。この情報の空白期間こそが、シャドーITが表面化する最初のチャンスになる。

承継直後は「疑う目」を持ちやすい貴重な期間

不思議なことに、承継から数カ月というタイミングは、経営者が最も客観的に社内を見られる時期でもある。長く社長を務めていると「うちはこれでずっとやってきたから」という慣れが判断を鈍らせる。しかし承継直後の社長は、まだ社内の常識に染まっていない。だからこそ「なぜこの請求書はメールで個人アドレスに送られてくるのか」「なぜこの業務だけ特定の担当者しか触れないのか」といった疑問を素直に持てる。この違和感を後回しにせず、着任後半年以内に一度は棚卸しの時間を取ることを勧めたい。

見つけ方1: 経費精算のログからツール利用実態を洗う

最も手っ取り早い調査の起点は経費精算だ。従業員が立て替えて精算しているサブスクリプション費用の中に、会社として契約した記憶のないSaaSやクラウドサービスの利用料が紛れていないかを確認する。月額980円のオンラインストレージ、部署単独で契約したタスク管理ツール、個人名義のクレジットカードで支払われているツール利用料などは、シャドーITの典型的な入口になる。過去1年分の経費精算データをExcelで並べ、サービス名らしき項目を抽出するだけでも、想像以上の数のツールが見えてくることが多い。

社内のシャドーITを見つけるための5つの調査方法を整理したチェックリスト。

見つけ方2: 請求書・メールの送受信履歴を確認する

取引先とのやり取りの中で、会社のドメインメールではなく個人のフリーメールアドレスが使われていないかも要確認だ。特に古参社員ほど「昔からこのアドレスでやり取りしている」という理由で、私用メールアドレスを取引先に伝えたまま使い続けているケースがある。これは情報漏洩リスクだけでなく、その社員が退職した瞬間に取引先との連絡経路が途切れるという事業継続上のリスクでもある。名刺やメールの署名欄に記載されているアドレスを一通り確認するだけで、多くの気づきが得られる。

見つけ方3: 現場に直接、遠慮なく聞いてみる

調査というと身構えてしまうが、実は最も効果的なのは現場に率直に聞くことだ。「今、日々の業務でどんなアプリやサービスを使っている?」と、非難する意図がないことを明確に伝えながら聞けば、多くの社員は素直に答えてくれる。特に若手社員は、会社の正式なツールが使いにくいために個人のスマホアプリで代替している実態を、遠慮しながらも話してくれることが多い。ここで大切なのは「なぜ黙って使っていたんだ」と叱責しないことだ。叱責してしまうと、次からは本当に隠れてしまい、二度と実態が見えなくなる。

「怒られると思って言えなかった」という社員の声は、シャドーIT調査でよく聞かれる典型的な反応だ。まず安全に話せる場を作ることが、実態把握の第一歩になる。

見つけ方4: パソコンとスマホの中を一緒に確認する

社員が普段使っている業務用パソコンやスマートフォンの中身を、本人と一緒に確認する時間を作るのも効果的だ。デスクトップに並んだアイコン、ブラウザのブックマーク、インストール済みアプリの一覧を眺めるだけで、会社が契約していないサービスのログイン画面が次々と見つかることがある。強制的な調査というより「これは何のアプリ?」と気軽に尋ねる雑談の延長で進めるほうが、社員の心理的な抵抗も少なく、実態に近い情報が得られる。

見つけ方5: 取引先や外部からの指摘を軽視しない

取引先から「そちらの担当者からLINEで資料が送られてきたのですが、これは正式なやり取りですか」といった問い合わせを受けたことはないだろうか。こうした外部からの何気ない一言こそ、シャドーITの発見につながる重要な手がかりだ。社内からは見えない業務フローも、取引先の視点からは見えていることがある。承継後は取引先へのあいさつ回りを兼ねて、日頃のやり取りの実態をヒアリングしておくと、社内調査だけでは見えなかった抜け漏れに気づける。

実態調査で見えてくる典型的なパターン

多くの中小企業で見つかるシャドーITには、いくつかの典型的なパターンがある。整理すると以下のようになる。

パターンよくある背景潜むリスク
個人のクラウドストレージに顧客データを保存会社のファイルサーバーが使いにくい・容量不足退職時にデータが持ち出される、アクセス管理不能
私物スマホでの業務用LINE・チャット利用会社支給の連絡手段が整っていない端末紛失時の情報漏洩、退職後のアクセス継続
部署単独でのSaaS契約全社導入までの手続きが遅い・待てない二重コスト、契約更新の見落とし、退職者アカウント放置
個人名義の有料ツール利用と経費精算会社としての正式導入手続きがない契約者本人しかログインできず引継ぎ不能
取引先とのフリーメールでのやり取り昔からの慣習、ドメインメール未整備なりすまし・フィッシングのリスク、退職時の連絡断絶

実際に何割の会社にこの兆候があるのか

自社だけが特殊な状態にあるわけではない、という点は先に共有しておきたい。Chatworkを提供する株式会社kubellが2025年11月から2週間、Chatworkを利用する全国のビジネスパーソン647人を対象に実施した調査によれば、「会社から許可されていないツールを業務で利用したことがある」と回答した人は約47%に上った(kubell調べ)。同調査では、専任のIT管理者がいない企業が約62%を占めるという結果も出ている。つまり、ほぼ半数の現場でシャドーIT的な利用実態があり、その多くの企業には最初から管理する担当者がいない。これは特定の会社の管理不足というより、中小企業全体に共通する構造的な課題だと捉えたほうが実情に近い。

この調査結果が示しているのは、「現場の利便性がセキュリティルールを上回っている」という構図が、日本の中小企業に広く共通しているという事実だ。社内にルールがあること自体は珍しくない。しかし、そのルールが現場の実際の業務スピードに追いついていないために、現場が独自の判断で便利な手段を選んでしまう。これは現場の規律の問題というより、会社が現場に対して十分に使いやすい正式なツールを提供できていない、という経営側の課題として受け止めたほうが、対策の方向性を誤らずに済む。

「見つけたらすぐ禁止」は逆効果になりやすい

シャドーITを見つけると、経営者としては「即刻禁止」と言いたくなる気持ちも理解できる。しかし、いきなり利用を禁止すると、現場は困り果てて別の見えないツールに移るだけで、実態はより見えにくくなる。現場がそのツールを使っている理由には、たいてい「会社の正式なツールが使いにくい」という切実な事情がある。禁止よりも先に、なぜそのツールが選ばれたのかを理解し、代替となる正式な手段を用意してから移行を進める、という順序を守ったほうが結果的にうまくいく。

対処の第一歩は「台帳」を作ることから

見つかったツールをその場その場で個別に判断していくと、すぐに収拾がつかなくなる。まずは発見した情報をすべて一覧化するシステム管理台帳の作成から始めたい。ツール名、利用している部署・担当者、利用目的、契約者名義、月額費用、保存されているデータの種類を、Excelで構わないので一覧にまとめる。この作業自体は難しくない。難しいのは「洗い出す勇気」の方であり、見つけた事実を隠さずに一覧にする姿勢こそが台帳作りの本質だ。

シャドーIT発見後、台帳作成から段階的な対処に至る流れを示すフロー図。

台帳ができたら優先順位をつけて仕分ける

台帳の作り方自体は、承継したらまず作る、システム管理台帳のテンプレートで扱っている3枚のシート構成がそのまま流用できる。仕分けの段階では、次はすべてを一律に扱うのではなく優先順位をつけて考える。次のような3段階で考えると判断しやすい。

発見したシャドーITツールをどう仕分けて対応するかを示す判断フロー。

  • すぐに止めるべきもの: 顧客の個人情報や取引先の機密情報が、個人契約のクラウドストレージや退職予定者名義のアカウントに保存されているケース。情報漏洩リスクが高く、最優先で正式な社内システムへの移行を進める。
  • 条件付きで正式化するもの: 現場の業務効率に実際に貢献しているツールで、会社として契約し直せば問題が解消するケース。無料版から有料の法人プランに切り替え、管理者権限を会社側に置くだけで解決することが多い。
  • 段階的に置き換えるもの: 便利だが会社の他システムと連携が取れておらず、将来的には統合したいケース。すぐに置き換える必要はないが、次のシステム更新のタイミングで統合を検討する。

個人名義のアカウントは特に優先して洗い出す

台帳作りの中でも、個人名義で契約されているアカウントは特別に注意を払う必要がある。契約者本人が退職・異動した瞬間に、会社は正式にログインする方法を失う。パスワードの再発行すらできず、業務データそのものにアクセスできなくなるケースは実際に少なくない。特に経理・総務・営業といった、顧客情報や契約情報に直結する業務ほど、個人名義のアカウント依存は事業継続上のリスクが大きい。会社名義への契約変更、あるいは管理者権限を会社の代表アドレスに設定し直す作業を優先的に進めたい。

私物端末の業務利用にどう向き合うか

シャドーITの多くは、会社支給ではない私物のスマートフォンやパソコンの業務利用から生まれる。禁止するだけでは前述の通り解決しないため、私物端末を業務で使うことを前提にしたルール整備を検討したい。具体的には、業務用データにアクセスする際のパスコード設定の義務化、退職時のアプリ・データ削除手順の明文化、業務利用可能なアプリの範囲の明示などが挙げられる。会社支給の端末に一本化できる予算があるなら、それも有効な選択肢だが、中小企業の現実的な予算感では私物端末との併存を前提に管理の仕組みを整える方が現実的な場合も多い。端末を一台一台手作業で管理するのが難しくなってきたら、MDM(モバイルデバイス管理)のように複数の端末をまとめて遠隔管理できる仕組みを段階的に検討するのも一つの道だ。

テレワークが定着した会社ほど注意したい

コロナ禍以降、テレワークやハイブリッドワークを継続している会社では、シャドーITが生まれる余地がさらに広がっている。オフィスの中であれば周囲の目もあり、あからさまに私的なツールを使いにくい雰囲気があったとしても、自宅やカフェで仕事をしていると、その抑制が働きにくくなる。総務省もテレワークセキュリティに関するガイドラインを公表し、私物端末の利用や外部からのアクセスに対する注意を呼びかけている。テレワーク環境ではオフィスとは別の通信経路が使われることも多く、社内Wi-Fiが不安定なとき、承継社長が調査すべき手順で扱った「誰が何を使っているかを洗い出す」考え方は、社内ネットワークの点検にもそのまま応用できる。承継後にテレワーク制度を新たに整備する、あるいは既存の制度を見直すタイミングがあれば、シャドーIT対策と合わせて検討することを勧めたい。オフィス勤務が中心の会社であっても、直行直帰の多い営業担当者などは同じリスクを抱えていることが多く、業態に関わらず点検の価値はある。

古参社員への向き合い方が最大の壁になる

シャドーIT対処で最も難しいのは、実はツールの選定や契約変更ではなく、人間関係の調整だ。特に先代の時代から長く勤めている古参社員が、独自の業務フローとツールを長年使い続けているケースでは、新社長からの指摘を「自分のやり方を否定された」と受け取ってしまうことがある。ここで対立構造を作ってしまうと、以降の改善提案すべてに抵抗されるリスクがある。まずは「これまでのやり方があったから会社が回っていた」という事実に敬意を示し、その上で「これからも安心して働き続けてもらうために、会社としてバックアップできる体制にしたい」という文脈で伝えると、受け入れられやすくなる。

先代への配慮も忘れずに進める

もう一つ気をつけたいのは、先代への配慮だ。シャドーITの多くは、先代の時代に生まれ、先代自身が黙認、あるいは気づかないまま何年も続いてきたものだ。棚卸しの過程で「先代のやり方が甘かった」というニュアンスが社内に伝わると、先代がまだ会長や相談役として会社に関わっている場合、気まずい空気を生みかねない。あくまで「時代とともにツールも会社の規模も変わったから、今のタイミングで見直している」という前向きな理由付けで進めることを意識したい。先代の経営判断を否定するのではなく、承継を機に会社が次の成長段階に入ったという文脈で語ることが、社内の納得感を高める。

名義変更や退職者アカウントの整理も同時に進める

シャドーIT対策の過程では、当然ながら退職済みの社員のアカウントが放置されているケースにも遭遇する。数年前に退職した社員のメールアドレスやクラウドサービスのアカウントが、削除も権限剥奪もされずにそのまま残っていることは珍しくない。承継のタイミングは、こうした名義や権限の総点検を行う絶好の機会でもある。台帳作りと並行して、現在在籍している社員と過去に在籍した社員の権限状況を突き合わせ、不要なアカウントを整理していきたい。

パスワード管理の実態も一緒に確認する

台帳を作る過程で、意外に多く見つかるのが「複数のサービスで同じパスワードを使い回している」という実態だ。シャドーITとして見つかったツールの多くが、会社の基幹システムと同じパスワードで運用されていることも珍しくない。1つのサービスから漏洩したパスワードが、他の重要なシステムへの侵入経路になるリスクは決して小さくない。この機会に、重要なシステムには多要素認証(MFA)を有効にする、パスワードの使い回しをやめるといった基本的な対策も同時に進めておくと、シャドーIT対応の効果がより高まる。社長が不在でも業務が回る状態まで見据えるなら、承継直後に安心して休むために作っておく仕組みも参考になる。パスワードを紙のメモやExcelファイルで一覧管理している会社も多いが、それ自体もある意味では管理されていない情報資産であり、台帳作りと同じタイミングで見直す価値がある。

クラウド会計・受発注システムは特に丁寧に確認する

シャドーIT調査の中でも、特に念入りに確認しておきたいのがお金にまつわるシステムだ。クラウド会計ソフト、受発注システム、請求書発行サービスなどは、経理担当者が独自の判断で契約し、社長がその存在を知らないまま運用されていることが少なくない。特に経理担当者が一人しかいない会社では、その担当者が異動・退職した瞬間に、誰もログイン方法すら分からなくなるという事態が起こり得る。決算や税務調査の際に必要な情報がどのシステムに保存されているのかを、経理担当者任せにせず社長自身も把握しておくことが、経営の安全網になる。

放置した場合に起こりうる具体的なリスク

シャドーITを放置した場合に起こりうるリスクは、抽象的な「セキュリティ上よくない」という話だけではない。実務上は、次のような具体的な事態につながる可能性がある。

  1. 退職者名義のアカウントに残ったデータへ、会社がアクセスできなくなる
  2. 個人契約のクラウドストレージが不正アクセスを受け、顧客情報が流出する
  3. 私物端末の紛失・盗難により、業務データが第三者の手に渡る
  4. 取引先とのやり取りが個人メールに集中し、担当者退職時に連絡経路が途切れる
  5. 会社として把握していないツールの契約更新が突然発生し、想定外の費用が生じる

いずれも「まさかうちで起きるとは思わなかった」という声とともに発覚することが多い。特に3の私物端末紛失に起因する情報流出や、2の不正アクセスによるデータ流出は、近年被害が拡大しているサイバー攻撃の初期侵入経路になることもあり、決して他人事とは言えない。取引先や顧客への被害が広がれば、会社の信用そのものを損なう事態にもつながる。

全部を一度に解決しようとしない

ここまで読んで、対処すべきことの多さに気が滅入ってしまった経営者もいるかもしれない。しかし、シャドーIT対策は一度に全部を解決する必要はない。むしろ一気に完璧を目指すと、現場の反発が強くなり、調査自体への協力も得られにくくなる。台帳を作り、リスクの高いものから3か月、半年、1年という時間軸で段階的に手を打っていく方が、現場の納得感も得やすく、結果的に長続きする。承継してすぐの経営基盤がまだ固まっていない時期に、無理に全社的な大改革として進める必要はない。

業務ソフトの更新が滞っている実態も同時に見つかることが多い

シャドーIT調査を進めていく中で、副産物としてよく見つかるのが「長年更新されていない業務ソフト」の存在だ。会社が正式に導入したはずの基幹システムやウイルス対策ソフトが、実は何年もアップデートされずに放置されているケースは珍しくない。これは狙い方こそシャドーITとは異なるが、根っこの原因は同じで「管理する人がいなかった」ことに起因する。台帳作りのタイミングで、正式導入済みのシステムについてもソフトウェアの更新状況を一緒に確認しておくと、承継後の棚卸し作業として一貫性が生まれる。更新が止まったソフトは脆弱性が放置された状態になりやすく、外部からの攻撃を受けやすくなる点も併せて知っておきたい。

情報システム担当者がいない会社ほど起こりやすい

先述のkubellの調査でも触れた通り、専任のIT管理者がいない企業は6割以上に及ぶ。中小企業では「総務が兼任している」「社長自身がパソコンに強いからなんとなく見ている」という体制が一般的で、専門知識を持った担当者が体系的に管理している会社はむしろ少数派だ。この構造自体を承継直後に変えることは難しいが、少なくとも「誰が何を把握しているか」を明確にしておくことは、次の後継者のためにも今の代でやっておく価値がある。

承継特有の「二重の遠慮」に気づいておく

承継後の経営者がシャドーIT調査を進める際、他の局面とは異なる独特の難しさがある。それは「先代への遠慮」と「古参社員への遠慮」という二重の遠慮だ。創業社長がゼロから会社を作った場合は、社内の仕組みも自分自身で決めてきたという自負があるため、システムを見直すことに心理的なハードルは少ない。一方で承継した社長は、先代が作り上げてきたものを否定したくないという気持ちと、自分より社歴の長い社員に指摘しづらいという気持ちの両方を抱えることになる。この二重の遠慮を自覚しているだけでも、必要以上に及び腰になることを避けやすくなる。遠慮すべきは「進め方への配慮」であって、「実態を把握すること自体への遠慮」ではないという線引きを、自分の中で持っておきたい。

承継直後の1年間でやるべきことの順序

承継後は事業の引継ぎ、取引先へのあいさつ、資金繰りの確認など、やるべきことが山のようにある中で、シャドーIT対策の優先順位をどこに置くべきか迷う経営者も多いだろう。目安としては、承継から3か月以内に前述した経費精算やメールアドレスの確認といった「手元で完結する調査」を進め、半年以内に現場への聞き取りとパソコン・スマホの確認まで終える、というペースで動けば十分だ。台帳の完成と優先度の高いリスクへの対処は1年以内を目標にすれば、他の引継ぎ業務と並行しても無理のないスケジュールになる。焦って一度に全部やろうとするより、この程度の時間軸で構えたほうが、結果的に現場の協力も得やすい。

外部の専門家に相談する選択肢も検討する

社内の人員だけでシャドーITの棚卸しから対策まで進めるのが難しいと感じたら、外部のIT専門家やセキュリティ会社に相談する選択肢も検討したい。中小企業診断士やITコーディネーターの中には、こうした棚卸し作業を支援してくれる専門家もいる。全部を丸投げする必要はなく、最初の台帳作りの型だけを一緒に作ってもらい、その後の運用は社内で続けるという進め方でも十分効果がある。株式や登記の引継ぎには税理士や司法書士がついてくれるのに、システムの引継ぎには相談先が最初からいない、という孤独感を抱えている経営者は多いが、実際には相談できる専門家は社会に存在している。まずは一度、話を聞いてもらうところから始めてみてもいい。

バックアップの実態確認もセットで行う

シャドーIT調査を進めると、多くの場合「そもそも会社のデータがどこにどうバックアップされているのか誰も把握していない」という、より根本的な問題に気づくことがある。個人のクラウドストレージに保存されたデータは、そのサービスが停止したり、契約者本人がアカウントを削除したりすれば、会社側の意思とは関係なく消えてしまう。データの保管場所を洗い出す過程で、あわせて複数の場所にデータの控えを残す体制になっているかも確認しておくと、より抜け漏れのない棚卸しになる。1か所にしか存在しないデータは、その1か所が失われた時点で会社にとって存在しなかったことと同じになる、という前提で点検するとよい。

稟議・承認プロセスの不在がシャドーITを助長する

シャドーIT調査を進める中で見えてくるもう一つの背景が、新しいツールを導入する際の社内の承認プロセスが存在しない、という点だ。誰の許可も取らずに現場が独自にツールを契約できてしまう状態は、逆に言えば「どこに相談すればいいか誰も知らない」状態でもある。今後同じことが繰り返されないようにするには、金額の大小にかかわらず、新しいITツールを導入する際は簡単な社内確認を経る、という程度の緩やかな仕組みを設けておくと効果がある。大企業のような重厚な稟議プロセスを作る必要はなく、社長や総務担当への一言の相談を習慣化するだけで、次にシャドーITが生まれる速度を大きく落とすことができる。承認の仕組みを重くしすぎると、現場はまた「相談すると面倒だから黙って使おう」という元の状態に戻ってしまう。軽くて続けやすい仕組みにすることが、長く機能させるための最大のポイントだ。

承継後のシステム引継ぎは一度きりの作業ではない

最後に強調しておきたいのは、シャドーIT対策は一度棚卸しをしたら終わり、という作業ではないということだ。新しいツールは今後も現場から生まれてくるし、担当者の異動や退職によって、また新しい抜け漏れが生まれる。年に一度、決算のタイミングなどに合わせて台帳を見直す習慣を、承継したこの機会に社内文化として根付かせておきたい。先代から受け継いだのは会社の看板や取引先だけではなく、こうした「見えない部分」も含めた会社全体の姿だ。すべてを完璧に管理する必要はないが、少なくとも「何が社内にあるのか」を自分の目で確認できる状態を作ることが、次の経営判断の土台になる。

取引先や金融機関からの信頼にもつながる

シャドーIT対策を進めることは、社内のリスク低減だけでなく、対外的な信頼にも関わってくる。近年は取引先が新規契約や継続契約の条件として、情報管理体制についてアンケートやチェックシートへの回答を求めてくる場面が増えている。特に上場企業や大手企業と取引のある会社では、取引先の情報セキュリティ方針に基づいた確認を受けることも珍しくない。その際に「社内のツール利用実態を把握できていない」状態では、十分な回答ができず、取引継続の判断に影響することもある。融資を受ける際に金融機関から同様の確認を受けるケースもあり、シャドーIT対策は守りの取り組みであると同時に、会社の対外的な信用を支える取り組みでもあると理解しておきたい。

承継を「システムの棚卸しの好機」として捉え直す

これまで述べてきた通り、シャドーIT対策には手間も気遣いも必要になる。しかし視点を変えれば、承継というタイミングそのものが、通常であれば手を付けにくいシステムの棚卸しを進める絶好の機会だと捉えることもできる。経営が安定期に入ってしまうと、日々の業務に追われて「今のやり方を見直す」という発想自体が生まれにくくなる。承継直後という、会社にとっても経営者にとっても一種の節目のタイミングだからこそ、社内の見えない部分に手を入れることへの心理的な抵抗が、他の時期よりも小さくて済む。この機会を活かさない手はない。

シャドーITの発見は、決して先代の経営を否定する作業ではない。むしろ、会社がここまで成長し、多くの人に支えられてきた証でもある。焦らず一つずつ実態を確認し、現場と対話しながら、次の世代に渡せる形へと整えていけばいい。それこそが、承継した経営者にしかできない仕事だ。

よくある質問

Q1. シャドーITを見つけたら、まず先代に報告すべきですか? 先代がまだ会長や相談役として関わっている場合、経緯を尋ねる程度の相談は有効だが、対処方針そのものは新社長の判断で進めて構わない。先代の時代に生まれたものだとしても、それは先代個人の失敗ではなく、会社の成長過程で自然に生じたものだ。「先代のやり方が悪かった」というニュアンスを避け、「今のタイミングで見直している」という前向きな伝え方を心がければ、先代との関係を損なわずに進められる。

Q2. 古参社員が長年使っているツールをやめさせると、関係が悪化しませんか? いきなり「やめてください」と伝えると、自分のやり方を否定されたと受け取られやすい。まずは「なぜそのツールを使っているのか」を聞き、業務上の必要性を理解した上で、会社として正式に契約し直す、あるいは同等の機能を持つ正式なツールへ段階的に移行する、という進め方を取れば大きな反発は避けやすい。移行の際は本人に選定プロセスにも関わってもらうと、納得感がさらに高まる。

Q3. 個人名義で契約されているアカウントは、名義変更を強制できますか? サービスによって手続きは異なるが、多くのクラウドサービスやSaaSは会社名義への契約変更や、管理者権限の会社アドレスへの付け替えに対応している。契約者本人が退職前であれば比較的スムーズに進められるため、退職の予定が分かった時点で早めに着手したい。すでに退職してしまった場合は、サービス提供元のサポート窓口に事業承継や退職に伴う名義変更の相談をすることになる。

Q4. すべてのツールを会社の正式システムに統一しないといけませんか? 必ずしも統一が正解とは限らない。現場の業務効率に実際に貢献しているツールであれば、無理に排除せず、会社として正式に契約し管理下に置く方が現実的な解決になることが多い。重要なのは「何が使われているかを会社が把握している」状態を作ることであり、ツールの数を減らすこと自体が目的ではない。