※本記事は2026年9月時点の情報に基づいています。

「あの人が辞めたら、うちの取引先データは大丈夫だろうか」——古参の営業担当やベテラン技術者が独立・転職を口にしたとき、離職そのものへの心配と同時に、こんな不安が頭をよぎった後継社長は少なくないはずです。先代の代から一手に顧客を担当してきた社員ほど、顧客リスト・見積もりの原価情報・取引先ごとの特殊な条件といった会社の中核情報を、誰よりも詳しく知っています。

先に要点をまとめます。

  • 顧客データや価格情報を法的に「営業秘密」として守るには、ただ大事にしているだけでは足りず、経済産業省の指針が定める秘密管理性・有用性・非公知性の3要件を満たす必要がある。多くの中小企業は「秘密として管理している」という要件を満たせていない
  • 対策の主戦場は退職を告げられてからではなく、在職中の日常的なアクセス権限の管理にある。辞めると分かってから慌てて手を打っても、すでに情報は持ち出せる状態になっている
  • 退職の意向を告げられた時点でやるべきことは、感情的な引き止めや詰問ではなく、アクセス権限の見直しと証跡の保全という実務的な対応
  • 経済的な損失を避けたいなら、退職者を疑う体制ではなく、「誰が辞めても情報が散逸しない」設計そのものを刷新プロジェクトの一部に組み込むのが現実的な解

ただし、これは「社員を疑って監視を強めろ」という話ではありません。後半で、性悪説に立った管理と、これまで築いてきた信頼関係を両立させる考え方についても触れます。

なぜ中小企業ほど、この問題が見過ごされやすいのか

「うちに盗まれて困るような情報はない」という思い込み

大企業の情報漏洩事件は頻繁に報道されますが、中小企業の経営者からは「うちの規模では狙われない」「そもそも守るべき秘密なんてない」という声をよく聞きます。しかし実際には、顧客リスト・仕入れ原価・見積もりの値引き基準・取引先ごとの特殊な条件といった、日々の業務で当たり前に扱っている情報こそが、競合や独立した元社員にとって最も価値のある情報です。

先代の代からの取引先ほど、その関係性は特定の担当者個人に紐づいていることが多く、属人化した業務知識と同じように、顧客情報へのアクセスもその担当者に集中しがちです。承継のタイミングでシステムや業務フローの棚卸しを進める中で、こうした情報資産の管理体制まで見直している会社は多くありません。

退職者の何割が、実際に情報を持ち出しているのか

この種のリスクを「めったに起きないこと」と考えてしまうと、対策の優先順位は上がりません。しかし独立行政法人情報処理推進機構(IPA)が公表している調査では、営業秘密の漏えい経路として中途退職者による持ち出しが最も多い経路の一つに挙げられ続けています。退職の数週間前から計画的に情報を集め、個人のクラウドストレージやUSBメモリで持ち出すという手口は、特別な知識がなくても実行できてしまう点が中小企業にとっての脅威です。

大企業であれば専任の情報セキュリティ部門やDLP(Data Loss Prevention)製品による監視体制を敷けますが、中小企業ではそうした投資は現実的ではありません。だからこそ、お金をかけずにできる「管理の型」を先に作っておくことが重要になります。

法律で守られる「営業秘密」には、実は条件がある

秘密管理性・有用性・非公知性の3要件を満たして初めて営業秘密として法的に保護される関係を示す図

古参社員が顧客リストや原価情報を持って独立した場合、それを不正競争防止法上の「営業秘密」侵害として法的に争えるかどうかは、単に「大事な情報だったから」では決まりません。経済産業省が定める営業秘密管理指針(最終改訂: 令和7年3月31日)では、法的な保護を受けるために次の3要件を満たす必要があるとされています。

  • 秘密管理性:その情報を「秘密として管理する意思」が、アクセスできる従業員に対して客観的に認識できる形で示されていること。パスワード設定やアクセス権限の限定、「社外秘」の明示などが典型例
  • 有用性:事業活動にとって有用な技術上・営業上の情報であること。顧客リスト、仕入れ原価、製造ノウハウなどはこれに該当しやすい
  • 非公知性:一般的に知られていない情報であること。同業他社が普通に入手できる情報は対象外

このうち、中小企業が最もつまずきやすいのが秘密管理性です。「社長も古参社員も、その情報が大事だと分かっているから大丈夫」という暗黙の了解では、法律上の保護を受けられません。指針でも、秘密管理措置が不十分な場合、退職した従業員が顧客名簿を流用していても十分な損害賠償を求められない可能性があると指摘されています。つまり、法的措置という「最後の手段」を使えるようにしておくためにも、平時からの管理体制の整備が前提条件になります。

裏を返せば、この3要件、特に秘密管理性は、大がかりな投資をしなくても整えられる部分が大きいということでもあります。次の章では、具体的に何を整えればよいかを見ていきます。

在職中に整えておくべき「管理の型」

退職の意向を告げられてから対策を始めるのでは、すでに手遅れであることが少なくありません。対策の重心は、日常的な運用のほうに置くべきです。

誰が、どの情報にアクセスできるかを言語化する

まず着手すべきは、顧客情報・見積もり資料・原価データといった重要情報について、「誰がアクセスできる状態になっているか」を一度洗い出すことです。先代の代からの運用では、共有フォルダやクラウドストレージに全社員がアクセスできる状態のまま放置されているケースが珍しくありません。退職者アカウントの棚卸しについては退職者アカウントの棚卸しを仕組み化するで手順化しているので、あわせて確認してほしい。重要情報へのアクセス権限は、業務上必要な範囲に絞り込むことが秘密管理性の土台になります。

「社外秘」であることを、目に見える形で示す

情報の重要度に応じて、フォルダ名やファイルの見出しに「社外秘」「取扱注意」といった表示を付けることも、秘密管理性を満たすうえで有効な手段です。特別なシステムを導入しなくても、既存のクラウドストレージのフォルダ命名規則を変えるだけで着手できます。あわせて、就業規則や雇用契約書に秘密保持義務の条項があるかを確認し、なければ社会保険労務士に相談して整備することをおすすめします。

アクセスログを、最低限残せる状態にしておく

高価なログ監視製品を導入する必要はありませんが、クラウドストレージやグループウェアの多くには、標準機能として「誰がいつファイルを開いた・ダウンロードしたか」を記録する機能が備わっています。この機能が有効になっているかを確認し、もし無効になっているなら有効化しておくだけでも、万が一の際の初動対応で大きな差が生まれます。ログは、疑わしい行動を見つけるためだけでなく、「普段どおりの利用だった」ことを証明し、無用な疑心暗鬼を避けるためにも役立ちます。

退職の意向を告げられたときにやるべきこと

在職中の備えをしていても、実際に古参社員から独立・転職の意向を告げられる場面はやってきます。そのときに後継社長が取るべき対応を、感情的な反応と切り分けて整理します。

対応1:アクセス権限を、通常の異動と同じ手順で見直す

退職の申し出を受けたら、まずその社員が現在アクセスできる情報の範囲を確認し、業務の引き継ぎに必要な範囲を超えるアクセス権があれば、退職日を待たずに縮小することを検討します。これは「疑っている」という態度ではなく、部署異動や役割変更の際にも本来行うべき、通常の権限管理の一環です。特別な社員だけに例外的な対応をするのではなく、退職者全員に一律で適用するルールとして運用することで、当人に不信感を与えにくくなります。

対応2:貸与物とデータの棚卸しを、感情を挟まずに進める

貸与しているPC・スマートフォン・USBメモリなどの返却リストを確認し、メールの自動転送設定やクラウドサービスの連携状況もあわせて確認します。ここで重要なのは、この作業を「怪しいから調べる」という態度ではなく、退職手続きの標準的なチェックリストとして淡々と進めることです。全退職者に同じ手順を適用していれば、特定の個人を疑っているという印象を与えずに済みます。

対応3:競業避止義務の範囲を、無理のない形で確認する

独立・転職先が競合にあたる場合、競業避止義務を課したいと考える経営者もいますが、範囲・期間・地域を無制限に広げた誓約書は、裁判で無効と判断される可能性があります。守るべき利益の大きさ、本人の地位、代償措置の有無などのバランスを見て、有効性が判断される点に注意が必要です。この判断は専門性が高いため、就業規則の見直しとあわせて弁護士に確認しておくことをおすすめします。

もし持ち出しが疑われたら、まず証拠を保全する

万が一、退職後に情報の不正利用が疑われる事態になった場合、最初にすべきは証拠の保全です。アクセスログ・ダウンロード履歴・メールの送信履歴は時間の経過とともに上書き・消失するリスクがあるため、感情的に本人を問い詰める前に、まず記録を確保することを優先してください。端末を不用意に操作してログを上書きしてしまう、私物端末を無断で確認しようとするといった対応は、後の法的手続きでかえって不利に働くことがあります。この段階での初動を誤らないためにも、疑いが生じた時点で早めに弁護士に相談する体制を整えておくと安心です。

「社員を疑う会社」にしないための線引き

ここまで紹介した対策は、一歩間違えると「社員を監視する冷たい会社」という印象を社内に与えかねません。先代の代から築いてきた、社員との信頼関係を大切にしてきた会社ほど、この種の管理強化には抵抗を感じるかもしれません。

大切なのは、対策の目的を「特定の誰かを疑うこと」ではなく、「誰が異動・退職しても会社の情報資産が守られる仕組みを作ること」に置くことです。アクセス権限の見直しやログの整備を、退職が決まった社員だけに適用するのではなく、在職中の全社員に対して平時から一律に運用しておけば、それは「性悪説の監視」ではなく「会社としての当たり前の情報管理」として受け止められます。

むしろ、こうした管理体制が整っていることは、まじめに働いている社員にとっても安心材料になります。「誰かが情報を持ち出しても分からない会社」よりも、「きちんと管理されている会社」のほうが、長く働きたいと思える職場である場合が多いはずです。

開発会社に相談できること

顧客情報や見積もりデータを扱う社内システムを刷新するタイミングは、アクセス権限の設計を見直す絶好の機会でもあります。システム刷新を依頼する開発会社には、次のような点を相談できます。

  • 役職・担当範囲に応じたアクセス権限の設計:全社員が同じ画面・同じデータ範囲を見られる作りになっていないか、役割ごとに閲覧・編集権限を分けられる設計にできないかを確認する
  • 操作ログを標準機能として残せるか:誰がいつどの顧客データを閲覧・出力したかを、追加コストをかけずに記録できる仕組みになっているか
  • 退職・異動時のアカウント無効化の手順:システム側でアカウントを即座に停止できる設計になっているか、停止の実務フローを運用マニュアルに落とし込めるか

要件定義の段階でこうした観点を伝えておくと、後から「権限管理機能を追加してほしい」と依頼するよりも、無理のない設計に組み込んでもらいやすくなります。

まずは、重要フォルダのアクセス権限を1つ確認してみる

ここまで紹介した対策は、制度として整えるまでに時間がかかるものもあります。しかし、いきなり全社的なルール整備に着手する必要はありません。まずは、自社で最も重要な顧客情報が入っているフォルダを1つ選び、「今、誰がアクセスできる状態になっているか」を確認するところから始めてみてください。想定より多くの人がアクセスできる状態になっていることに気づくケースは少なくありません。

この記事で持ち帰っていただきたいのは、次の3点です。

  • 顧客情報を法的に守るには「秘密として管理している」ことを客観的に示す必要があり、多くの中小企業はこの要件を満たせていない
  • 対策の主戦場は退職を告げられた後ではなく、在職中の日常的なアクセス権限の管理にある
  • 管理体制の強化は「社員を疑うこと」ではなく「誰が辞めても情報が散逸しない仕組み」として、在職中の全社員に一律で運用することが信頼関係との両立につながる

古参社員の独立・転職は、その社員個人の裏切りとして受け止めがちですが、多くの場合、情報が持ち出せる状態を放置してきた会社側の管理体制の課題でもあります。属人化した業務知識への向き合い方と同じように、情報資産の管理も、特定の個人への信頼だけに頼らない仕組みへと切り替えていくことが、次の世代に会社を引き継いでいくための備えになります。

よくある質問

Q1. 退職者に競業避止義務の誓約書を書かせれば、独立や転職先での顧客対応を止められますか。

誓約書があるからといって、独立や転職そのものを止められるわけではありません。競業避止義務は職業選択の自由を制約するため、範囲・期間・地域が無制限に広い誓約書は裁判で無効と判断されることがあります。守るべき利益と本人の不利益のバランスが取れた内容にする必要があり、専門的な判断が必要なため弁護士への相談をおすすめします。

Q2. 中小企業でもDLP(Data Loss Prevention)製品のような高価なシステムを導入すべきですか。

必須ではありません。まずはクラウドストレージやグループウェアに標準搭載されているアクセス権限設定・操作ログ機能を有効に使うことから始めれば、費用をかけずに秘密管理性の土台を整えられます。事業規模や扱う情報の重要度に応じて、段階的に投資を検討すれば十分です。

Q3. 先代の代から仲が良かった社員が独立するので、厳しい対応をするのが心苦しいです。

個人への感情と、会社としての情報管理は分けて考えることをおすすめします。すべての退職者に同じ手順を一律で適用していれば、それは特定の個人への不信感の表明ではなく、会社としての標準的な運用になります。むしろ特別扱いで手続きを省略するほうが、他の社員への公平性を欠く可能性があります。

Q4. すでに独立した元社員が、以前の顧客に営業をかけているようです。今からできることはありますか。

まずは、その元社員が在職中にアクセスできた情報の範囲と、現在の営業活動の内容を照らし合わせ、営業秘密の不正使用にあたる可能性があるかを整理してください。感情的に連絡を取る前に、証拠となりうる記録(在職中のアクセスログ、退職時の誓約書の内容など)を確認し、早めに弁護士に相談することをおすすめします。

Q5. 顧客情報へのアクセス権限を絞ると、業務が非効率になりませんか。

必要な範囲を見極めずに一律で厳しく絞ると、たしかに業務効率が落ちる可能性があります。まずは「その業務にその情報が本当に必要か」を担当者ごとに確認し、必要な範囲は維持しながら、明らかに不要な範囲だけを絞り込むという進め方が現実的です。役職・担当範囲に応じた権限設計をシステム刷新のタイミングで見直すと、効率と管理のバランスを取りやすくなります。

古参社員が抱える業務知識そのものの属人化への向き合い方は、属人化した先代システムを防ぐ、承継後の管理台帳の作り方で手順化している。また、離職の兆候が見えた段階での対話の進め方は「デジタル化するなら辞める」と言われたら。刷新と離職リスクの向き合い方にまとめているので、あわせて参照してほしい。